Работа из дома под наблюдением: где грань между контролем и нарушением частной жизни?
Массовый переход на удаленный формат работы обострил вопрос допустимости мониторинга сотрудников. Поправка №13 к Закону о защите частной жизни устанавливает строгие границы использования данных, ограничивая возможности работодателей по отслеживанию продуктивности через служебные логи.

Массовый переход на удаленный формат работы вернул в повестку дня вопрос, который волнует все больше организаций: в какой степени работодателю разрешено контролировать действия сотрудников за экраном? Параллельно с растущим стремлением к мониторингу ужесточается и законодательное регулирование — поправка №13 к Закону о защите частной жизни уже меняет правила игры.
В центре дискуссии стоит вопрос: могут ли системные данные, такие как логи входа, выхода и использования программного обеспечения, служить инструментом для контроля работы из дома?
Ответ — «однозначно нет», — поясняет доктор Сани Калев, руководитель исследовательского отдела Управления по защите частной жизни. Комментируя использование логов, собранных для целей информационной безопасности, в качестве средства мониторинга рабочего времени, он подчеркивает: «Нельзя использовать данные об удаленном подключении, предназначенные для одной цели, чтобы проверять продуктивность сотрудников».
Поправка №13 разъясняет: сам факт обладания информацией не дает права использовать ее для любых целей. Смысл закона ясен: даже если данные были собраны в рамках функционирования системы, изменение их предназначения может считаться нарушением частной жизни.
Согласие — не всегда достаточное основание
Даже когда работодатели пытаются опираться на согласие сотрудников, ситуация остается сложной. По данным Управления, действительное согласие должно соответствовать трем критериям. «С точки зрения Закона о защите частной жизни, согласие на сбор информации должно быть осознанным, свободным и четким», — объясняет адвокат Яара Бен Шахар Тик, партнер и руководитель отдела частной жизни, кибербезопасности и ИИ в юридической фирме «Ш. Фридман, Абрамзон и соавт.».
По ее словам, чтобы согласие было осознанным, человек должен понимать, какая информация собирается, для какой цели и как она будет использоваться. При этом данные должны быть представлены на простом и доступном языке. «Нет необходимости перечислять каждую третью сторону, но нужно дать четкую картину, не оставляющую места для двусмысленности».
«Помимо этого, согласие должно даваться на основе истинного выбора, что особенно важно в условиях неравенства сил — например, между работником и работодателем, когда не всегда ясно, насколько выбор свободен. Наконец, важен способ выражения согласия: оно может быть явным, например, при нажатии кнопки «согласен», или подразумеваемым из поведения, при условии, что человек понял условия использования и между сбором информации и услугой существует прямая связь», — добавляет она.
В отношениях между работником и работодателем сам факт согласия может считаться «подозрительным». Поэтому работодатель обязан доказать, что мониторинг соответствует принципам релевантности, легитимности и соразмерности. Управление дает понять, что речь идет об очень высокой планке, особенно если существуют более простые альтернативы: например, измерение выработки, участие в совещаниях или отчеты о проделанной работе.
Не каждая задача подходит для ИИ
Лимор Барзилай, заместитель генерального директора по управленческому консультированию в компании AVIV, подчеркивает, что проблема не в технологии, а в способе ее применения. «Искусственный интеллект (ИИ) — это инструмент, который не является ни «хорошим», ни «плохим». Однако бесконтрольное использование может привести к ошибкам, перегрузкам и выгоранию». По ее словам, рынок находится в состоянии крайности: с одной стороны, давление с целью быстрого внедрения ИИ, с другой — отсутствие понимания, как его правильно использовать. «Тот, кто попытается внедрить его повсюду, может обнаружить, что ущерб превышает выгоду».
Решение, по ее мнению, заключается в четкой модели: «Нужно разделять административные и повторяющиеся задачи, где у ИИ есть явное преимущество, и стратегические задачи, требующие рассудительности и креативности. При таком подходе организация развивается стабильно, а не гонится за трендами».
Барзилай добавляет, что тип должностей также имеет значение: «Не факт, что менеджеры или сотрудники, от которых требуется стратегическое мышление, должны быть перегружены инструментами ИИ. Напротив, в должностях бэк-офиса они имеют значительную ценность».
Страхование, ИИ и границы дозволенного
Поправка к закону затрагивает не только сферу труда. Аналогичные вопросы возникают и в других областях. Так, страховые компании, желающие мониторить стиль вождения в обмен на скидку, могут делать это только при наличии у клиента реальной альтернативы, свободного выбора и полной прозрачности. В таких случаях акцент делается на максимально детальном раскрытии информации, поскольку речь идет о чувствительных данных о местоположении.
В области ИИ границы также четкие: использование информации, собранной в прошлом для обучения новых моделей, требует получения нового согласия. Общего согласия типа «для улучшения сервиса» будет недостаточно, особенно когда речь идет о новой цели, такой как обучение ИИ.
В конечном итоге, поправка №13 и разъяснения Управления намечают четкий вектор: в цифровую эпоху не все, что технически возможно, является законным. От организаций требуется не только понимать, как собирать информацию, но и осознавать, как использовать ее правильно — и когда не использовать вовсе. В эпоху, когда граница между работой и домом стирается, грань между управлением и надзором становится тоньше, чем когда-либо.





