ailiteracynepal 🇳🇵
पाठ आकार

अध्याय ६ · खण्ड I · 16 मिनेट

कर्मचारी डाटा र गोपनीयता

मानव संसाधन (HR) ले फर्ममा रहेको सबैभन्दा संवेदनशील डाटा सम्हाल्छ; ज्याला-शीटलाई मार्केटिङ ड्राफ्ट जस्तै व्यवहार गर्ने एआई कार्यप्रवाह तपाईंको पेसाको सबैभन्दा खराब सातादेखि एउटा अपलोडमात्र टाढा छ।

पुल्चोकको एक बैंकको एचआर प्रमुखले अर्को साताको बोर्ड बैठकका लागि लैङ्गिक तलब अन्तर संक्षेप गर्न चाहन्छिन्। उनीसँग ३४० नाम, नागरिकता नम्बर, पद, मासिक तलब, बोनस, र अनुशासन रजिस्टर दोस्रो ट्याबमा संलग्न गरिएको ज्याला स्प्रेडसिट छ। उनले पूरै कुरा निःशुल्क च्याटबटमा टाँस्छिन् र एक-पाने आख्यान माग्छिन्। संक्षेप नब्बे सेकेन्डमा फर्किन्छ — सफा र उद्धरणयोग्य। बोर्ड पेपर शुक्रबारसम्म दाखिला हुन्छ। कसैले पनि पत्ता पाउँदैन। अर्थात्, मोडेल विक्रेताबाहेक — जसको तालिम पाइपलाइनले अपलोड लग गरेको हुन सक्छ नहुन सक्छ, र जसको निःशुल्क टियरको सेवा सर्तले इनपुट राख्ने स्पष्ट अनुमति दिन्छ। यो खण्ड त्यो मंगलबार दिउँसो कहिल्यै नहोस् भन्ने अनुशासनबारे हो — र तिनै सानो बानीको समूहबारे जसले एचआरलाई फर्मलाई जोखिममा नपारी, आत्मविश्वासका साथ, एआई धेरै प्रयोग गर्न दिन्छ।

वर्गहरू — डाटाअनुसार उपकरण मिलाउनुहोस्

हरेक एचआर डाटा एउटै तौलको हुँदैन, र सबैभन्दा उपयोगी पहिलो कदम तपाईंले सम्हाल्ने कुरालाई बाण्डमा छुट्याउनु हो।

उच्चतम संवेदनशीलता। नाम र व्यक्तिगत तलबसहितको पूरा ज्याला, नाम भएका कर्मचारीसँग जोडिएको कार्यसम्पादन मूल्याङ्कन, अनुशासन रेकर्ड, बिदाको प्रमाणपत्रसहितको स्वास्थ्य जानकारी, नागरिकता र राष्ट्रिय परिचय नम्बर, बीमा वा प्रोभिडेन्ट फण्ड नामाङ्कनका लागि सङ्कलन गरिएको पारिवारिक विवरण। यदि यसमध्ये कुनै पनि लीक भयो भने, तपाईंलाई श्रम-कानुनको समस्या, गोपनीयताको समस्या, र आफ्नै कर्मचारीसँगको भरोसाको समस्या हुन्छ जुन मर्मत गर्न वर्षौं लाग्छ। यो डाटा कुनै पनि त्यस्तो उपकरणमा जाँदैन जसको सर्तले इनपुटमा तालिम दिन अनुमति दिन्छ, जसको पहुँच नियन्त्रण तपाईं वर्णन गर्न सक्नुहुन्न, वा जसको विक्रेताको नाम तपाईं एक वाक्यमा भन्न सक्नुहुन्न। व्यवहारमा त्यसको अर्थ हो तालिम-नदिने सर्तसहितको इन्टरप्राइज टियर, वा एआई नै नभएको।

मध्यम संवेदनशीलता। परिचय हटाइएको भूमिका-स्तरको डाटा — “अधिकृत, क्रेडिट विभाग, तीन वर्ष कार्यकाल, कार्यसम्पादन ब्यान्ड बी” — नामविना। अनामीकृत निकास-अन्तर्वार्ता विषयहरू। समग्र तालिम-समाप्ति रेकर्ड। यो डाटा मुख्यधाराका उपकरणमा सुरक्षित हुन्छ, यदि परिचय हटाउने काम साँचो छ, सजावटी मात्र होइन भने। नामको स्तम्भ लुकाएको तर कर्मचारी आईडी छाडिएको स्प्रेडसिट परिचय-हटाइएको होइन; आईडीले फेरि मेल खान्छ। साँचो परिचय-हटाउनुले नाम, आईडी, नागरिकता नम्बर, र कुनै पनि अन्य स्तम्भ हटाउँछ जसले सानो सङ्गठनमा एक व्यक्तिलाई अद्वितीय रूपमा चिनाउँछ। हेटौंडाको ६० जना मानिस भएको फर्ममा, “४० वर्षभन्दा माथिको एक मात्र महिला इन्जिनियर” परिचयकर्ता हो — कुनै नाम नभएको भए पनि।

न्यून संवेदनशीलता। कुनै पनि व्यक्तिगत पुनर्निर्माण सम्भव नभएको समग्र तथ्याङ्क — “२०२५ मा हाम्रो ४७ प्रतिशत भर्ती महिला थिए,” “वित्त टोलीमा औसत कार्यकाल ३.४ वर्ष हो,” “हामीले गत त्रैमास २८ अन्तर्वार्ता गर्‍यौं।” यी अङ्क प्रकाशनयोग्य छन्। मोडेलले स्वतन्त्र रूपमा यिनलाई प्रशोधन गर्न सक्छ र तपाईं चिन्ताविना मुख्यधारा उपभोक्ता उपकरण प्रयोग गर्न सक्नुहुन्छ। राम्ररी गरिएको अधिकांश एचआर विश्लेषण काम यहीँ टुङ्गिन्छ — संवेदनशील डाटा नियन्त्रित उपकरणमा प्रशोधन गरिएको थियो र केवल सारांश अङ्क मात्र अघि बढ्यो।

बच्नुपर्ने त्रुटि सबै एचआर डाटालाई एक अविभेद्य ब्लकको रूपमा व्यवहार गर्नु हो — या त सबै कुरा बन्द गरेर कुनै उत्पादकत्व लाभ नपाउने, या सबै कुरालाई इमेल-ड्राफ्ट जस्तै व्यवहार गरेर ज्याला अपलोड गर्ने। पेसागत कदम भनेको हरेक पटक, कुनै उपकरण खोल्नुअघि, छुट्याउनु हो।

तीन थपिने पूर्वनिर्धारित

न्यूनतम ब्यान्डभन्दा माथिको कुनै पनि कुरामा छुने एआई-सहायताप्राप्त एचआर कार्यप्रवाहका लागि तीन पूर्वनिर्धारित एक-अर्कामाथि थपिन्छन्। कुनै एक मात्र पर्याप्त छैन; सँगै सामान्यतया पर्याप्त हुन्छन्।

पूर्वनिर्धारित एक — न्यूनीकरण। डाटा उपकरणमा पुग्नुअघि, कामलाई कडा रूपमा आवश्यक नभएको हटाउनुहोस्। यदि प्रश्न “हाम्रो लैङ्गिक तलब अन्तर के हो” भन्ने हो भने, उपकरणलाई लिङ्ग र तलब चाहिन्छ। यसलाई नाम, नागरिकता नम्बर, ठेगाना, वा अनुशासन ट्याब चाहिँदैन। कामको लागि आवश्यक स्तम्भमा घटाउनुहोस्। यो पन्ध्र मिनेटको तयारी हो जसले उच्च-जोखिमको अपलोडलाई मध्यम-जोखिमको बनाउँछ। यो चरण छाड्ने सिनियर नै घटनाको रिपोर्टमा नाम आउने व्यक्ति हो।

पूर्वनिर्धारित दुई — इनपुटमा तालिम-नदिने सर्तसहितको इन्टरप्राइज उपकरण। उपभोक्ता च्याटबटको निःशुल्क टियरले, मिति र विक्रेताको हालको सर्तअनुसार, तपाईंको इनपुट राखेर मोडेल सुधारका लागि प्रयोग गर्न सक्छ। उही उत्पादनको इन्टरप्राइज टियरले, हस्ताक्षरित व्यापार सम्झौतासहित, सामान्यतया गर्दैन — सम्झौतागत पूर्वनिर्धारित उल्टिन्छ। न्यूनतम ब्यान्डभन्दा माथिको एचआर डाटाका लागि, फर्मले इन्टरप्राइज टियरको शुल्क तिर्छ र त्यसैमार्फत मार्ग गर्छ। वार्षिक लागत एक उल्लङ्घनको लागतका तुलनामा सानो छ। यो पूर्वनिर्धारितले न्यूनीकरण टिकाउँछ: हटाइएको फाइल पनि सम्झौतागत रूपमा त्यसबाट नसिक्ने उपकरणमार्फत यात्रा गर्नुपर्छ।

पूर्वनिर्धारित तीन — आन्तरिक पहुँच सीमित गर्ने। फर्मभित्र पनि, हरेक प्रबन्धकलाई पूरै ज्याला तालिका देख्न आवश्यक छैन। एचआर प्रणालीले पहिल्यै आवश्यकता-अनुसार-थाहा नियन्त्रण कार्यान्वयन गरेको हुनुपर्छ; एआई कार्यप्रवाहले तिनैलाई उत्तराधिकारमा लिन्छ। यदि मूल स्प्रेडसिट दुई जनालाई मात्र देखिने थियो भने, एआई-प्रशोधित आउटपुट कसैले साझा ड्राइभमा छाडेर चुपचाप बीस जनालाई देखिने हुन सक्दैन। सबैभन्दा सजिलो नियम यो हो कि एआई-छोएको फाइलले आफ्नो सबैभन्दा संवेदनशील इनपुटको पहुँच अनुमतिलाई उत्तराधिकारमा लिन्छ — यदि ज्याला प्रतिबन्धित थियो भने, त्यसबाट निकालिएको अन्तर विश्लेषण पनि प्रतिबन्धित हो।

नेपाल-विशिष्ट चासो

तीन चासो नेपालका लागि यति विशिष्ट छन् कि आयातित गोपनीयता सल्लाहले छुट्न दिन्छ।

मस्यौदा व्यक्तिगत गोपनीयता ऐन। नेपालमा २०७५ देखि गोपनीयता ऐन छ, र अधिक व्यापक व्यक्तिगत डाटा संरक्षण ढाँचाको कार्यान्वयन मस्यौदा संसदीय समितिमा धेरै वर्षदेखि घुम्दैछ। यात्राको दिशा स्पष्ट छ: संवेदनशील व्यक्तिगत डाटाका लागि स्पष्ट सहमति, सीमापार डाटा स्थानान्तरणमा प्रतिबन्ध, अनिवार्य उल्लङ्घन सूचना, र व्यक्तिगत पहुँच र सुधारको अधिकार। ठ्याक्कै पाठ अझै कानुन भएको छैन, तर दिशाको वरिपरि आफ्नो एचआर-एआई अभ्यास निर्माण गर्ने फर्म — न्यूनीकरण, दस्तावेजीकरण, गैर-स्पष्ट प्रयोगका लागि सहमति लिने — ऐन राजपत्रमा प्रकाशन हुँदा पुन: निर्माण गर्नुपर्ने छैन।

नेपाल राष्ट्र बैंक-निरीक्षित वित्तीय-क्षेत्रको डाटा निवास। बैंक, बीएफआई, र रेमिट्यान्स कम्पनी नेपाल राष्ट्र बैंकको निर्देशनअन्तर्गत सञ्चालन हुन्छन् जसले डाटा निवासमा बढ्दो जोड दिँदैछन् — ग्राहक र कर्मचारी डाटा विशिष्ट स्वीकृतिविना नेपाल बाहिर जानु हुँदैन। धेरै ठूला एआई विक्रेताले विदेशी पूर्वाधारमा इनपुट प्रशोधन गर्छन्। एनआरबी-निरीक्षित संस्थाका लागि, अमेरिकामा होस्ट गरिएको च्याटबटमा ज्याला अपलोड गर्ने एचआर अधिकारी सम्भावित रूपमा निर्देशन उल्लङ्घन र गोपनीयता समस्या दुवै हो। समाधान या त स्पष्ट डाटा-निवास प्रतिबद्धतासहितको इन्टरप्राइज सम्झौता हो, अन-प्रिमाइस वा क्षेत्रीय तैनाती, वा — हालको विक्रेता प्रस्तावलाई हेर्दा अक्सर — उच्चतम-संवेदनशीलताको एचआर डाटालाई पूर्णतया उपकरणबाट बाहिर राख्ने र न्यून ब्यान्डमा मात्र एआई प्रयोग गर्ने।

अडिट-फर्मका ग्राहकको एचआर डाटाका लागि ICAN/ICAI दोहोरो सदस्यता मुद्दा। नेपालमा आश्चर्यजनक मात्रामा एचआर काम अडिट र सल्लाहकार फर्मभित्र हुन्छ जसका पार्टनर ICAN र ICAI दुवैको सदस्य हुन्छन् र जसका ग्राहकमा ठूला कर्पोरेट पर्छन्। ग्राहक कर्मचारी डाटा — अडिटअन्तर्गतको ज्याला जस्तो सामान्य कुरा पनि — दुवै संस्थाबाट पेसागत गोपनीयताका दायित्वअन्तर्गत आउँछ। ग्राहकले अनुमोदन नगरेको उपकरणमा ग्राहकको एचआर डाटा प्रशोधन गर्ने एआई कार्यप्रवाह दुवै संस्थाको आचार-संहिता सक्रिय भएको गोपनीयता उल्लङ्घन हो। अडिट-फर्म एचआर सल्लाहकारका लागि रूढिवादी बाटो भनेको कुनै पनि एआई उपकरणका लागि स्पष्ट ग्राहक सहमति हो जुन उनीहरूको कर्मचारी डाटा छुनेछ, लिखित रूपमा, इन्गेजमेन्ट पत्रमा।

“भोलि लीक भयो भने” परीक्षण

तपाईंले सेटअप गर्न लागेको कुनै पनि एआई कार्यप्रवाहका लागि, पहिलो अपलोडअघि एउटा प्रश्न आफ्नो दिमागमा चलाउनुहोस्: यदि मैले यो उपकरणमा हाल्न लागेको डाटा भोलि लीक भयो — ब्लगमा, समाचार रिपोर्टमा, प्रतिस्पर्धीलाई — के मैले काम, फर्मको प्रतिष्ठा, वा यो उम्मेदवारको भरोसा गुमाउँछु? प्रश्न जानाजान कडा छ। यसले “विक्रेताले सुरक्षित छ भन्छ” को कुहिरो र “कसैले साँच्चै हेरिरहेको छैन” को आशालाई काटेर निकाल्छ।

यदि उत्तर होइन हो भने — डाटा समग्र तथ्याङ्क, अनामीकृत सर्वेक्षण नतिजा, सार्वजनिक काम विवरण हो — अघि बढ्नुहोस्। यदि उत्तर हो हो भने, कार्यप्रवाहलाई थप नियन्त्रण चाहिन्छ: थप न्यूनीकरण, इन्टरप्राइज उपकरण, कडा पहुँच, सम्भवतः यो निश्चित कामले एआई सहयोग पाउँदैन र हातले हुन्छ भन्ने निष्कर्ष। परीक्षणको उद्देश्य तपाईंलाई पागल बनाउनु होइन; उत्पादकत्व लाभ तौलने उही क्षणमा लीक-को-लागत देखाउनु हो। इमानदारीसाथ सोधिएको अधिकांश एचआर पेसाकर्मीले राम्रो मिलाउँछन्।

लिखित फर्म एआई नीति

यी बानीलाई फर्मले बचाव गर्न सक्ने कुरामा परिवर्तन गर्ने एक मात्र कलाकृति एचआरका लागि लिखित आन्तरिक एआई नीति हो। दुई पाना, पार्टनर वा एचआर निर्देशकले हस्ताक्षर गरेको, हरेक छ महिनामा समीक्षा गरिएको। यसले स्पष्ट भाषामा भन्छ: एचआर कामका लागि कुन उपकरण अनुमत छन् र कुन टियर; कुन वर्गको डाटा कुन उपकरणमा अपलोड गर्न सकिन्छ; के लग गरिन्छ — न्यूनतम ब्यान्डभन्दा माथिको डाटामा एआईको हरेक प्रयोग मिति, प्रयोगकर्ता, उपकरण, उद्देश्य, र डाटा वर्गसहितको सरल रजिस्टरमा रेकर्ड; केही गलत हुँदा कसलाई फोन गर्ने; अनुमति नभएको उपकरणमा संवेदनशील डाटा अपलोड गर्ने कर्मचारीका लागि परिणाम। नीति सुन्दर हुनु आवश्यक छैन। यो अस्तित्वमा हुनु, परिचालन हुनु, र कसैले एचआर कार्यले एआई कसरी सम्हाल्छ भनी सोध्दा फर्मले देखाउने कागजात हुनु आवश्यक छ।

२०२६ मा यो नीति भएका फर्म २०२८ मा गम्भीर देखिनेछन्। नभएका फर्म — जससँग च्याटबटको बानी छ तर लिखित अडान छैन — श्रम-अदालतको सम्मनबाट एआई शासनबारे थाहा पाएका फर्म जस्ता देखिनेछन्।

Check your understanding

छोटो जाँच

तपाईंले प्रतिभा जोखिमबारे बोर्ड पेपर तयार पार्न फर्मभरि त्रैमासिक कार्यसम्पादन मूल्याङ्कन संक्षेप गर्नु आवश्यक छ। डाटामा नाम भएका कर्मचारी, व्यक्तिगत मूल्याङ्कन, र हरेक प्रबन्धकका नोट छन्। कुन कार्यप्रवाह सबैभन्दा सुरक्षित छ?

छोटो जाँच

सानो नेपाली फर्ममा पनि एचआर कार्यका लागि लिखित एआई नीति राख्नुको सबैभन्दा बलियो तर्क के हो?

What comes next

आन्तरिक गोपनीयता गोपनीयता प्रश्नको एउटा आधा हो। अर्को आधा बाहिर — उम्मेदवारतर्फ — सोझिएको छ, ती मानिसहरू जसका सीवी, अन्तर्वार्ता नोट, र मूल्याङ्कन स्कोर तपाईंका एआई कार्यप्रवाहमार्फत उनीहरूसँग कुनै प्रत्यक्ष कुराकानीविना बग्दैछन्। अर्को खण्ड खुलासाबारे हो: तपाईंको भर्ती प्रक्रियामा एआई प्रयोगबारे उम्मेदवारलाई के भन्ने, किन नियमनको दिशा कम भन्दा बढी खुलासातर्फ स्पष्ट छ, र कानुनले बाध्य पार्नुअघि नै राम्रो उमेर खाने स्पष्टता-भन्दा-छल्ने अडानबारे।