مشکل نظرسنجی ناشناس
نظرسنجیهای ناشناس به کارمندان کمک میکنند صحبت کنند. موضوعاتی مثل آزار، اخلاق، و ایمنی را پوشش میدهند. ناشناسی کار میکند — گزارشهایی را به دست میآورد که از طریق کانالهای با نام مشخص نمیآیند. یک مطالعه Allvoices در سال ۲۰۲۴ نشان داد که کارمندان ۳ برابر بیشتر از طریق کانالهای ناشناس نسبت به کانالهای با نام، تخلف را گزارش میکنند.
اما ناشناسی پیگیری را مسدود میکند. وقتی یک ادعای جدی در نظرسنجی ظاهر میشود — یک گزارش آزار دقیق، یک مسئله ایمنی، یک نقض اخلاقی — HR باید اقدام کند. با این حال همان ناشناسی که گزارش را تولید کرده، حالا تحقیق را مسدود میکند.
برای انجام یک تحقیق، HR به گزارشدهنده نیاز دارد. باید جزئیات بیشتری بخواهد. باید بسنجد که ادعا چقدر معتبر است. باید زمینهای که در کادر نظرسنجی جا نشده بشنود. در بعضی موارد، باید حمایت قانونی به گزارشدهنده ارائه دهد. هیچکدام از اینها بدون دانستن کسی که پرونده را ثبت کرده کار نمیکند.
بعضی پلتفرمها چت ناشناس دوطرفه ارائه میدهند. HR میتواند سؤالات پیگیری را از طریق یک لینک رمزگذاریشده ارسال کند. اما گزارشدهنده باید انتخاب کند که پاسخ دهد. بسیاری این کار را نمیکنند. پاسخ دادن دایره افرادی که احتمالاً پرونده را ثبت کردهاند را کاهش میدهد — و گزارشدهندگان این خطر را میدانند.
معنای برگشتپذیری مشروط
راهحل برگشتپذیری مشروط است. پاسخهای نظرسنجی بهطور پیشفرض رمزگذاری میشوند. همه هویتهای گزارشدهنده پنهان میمانند. یک کلید رمزگشایی توسط یک طرف مشخص نگهداری میشود — یک میانجی شخص ثالث، یک مدیر ارشد HR، یا یک عضو هیئت حسابرسی. قوانین مربوط به اینکه چه کسی میتواند از کلید استفاده کند مکتوب و به اشتراک گذاشته میشود.
شرایط رمزگشایی قبل از باز شدن نظرسنجی با کارمندان به اشتراک گذاشته میشود. شرایط معمول: رفتار مجرمانه، تهدیدات ایمنی جسمی، ادعاهای مربوط به مدیران ارشد، یا هر موردی که آستانه شدت تعیینشده در خطمشی اخلاق را برآورده کند. کارمندان میدانند پاسخهایشان بهطور پیشفرض ایمن است. همچنین میدانند که ناشناسزدایی فقط تحت شرایط مشخص، توسط طرف مشخص اتفاق میافتد.
اینجا یک مثال واقعی است. یک کارخانه ۲۰۰۰ نفره نظرسنجی فرهنگی سالانهاش را برگزار میکند. پاسخ شماره ۴۲۱۷ شامل یک ادعای جدی علیه معاون مدیر عملیات است. آستانه شدت منتشرشده را برآورده میکند. میانجی آن را بررسی میکند — هنوز فقط به عنوان «پاسخدهنده شماره ۴۲۱۷» ثبت شده — و حکم میدهد که ناشناسزدایی معتبر است. میانجی با استفاده از کلید نگهداریشده آن یک پاسخ را رمزگشایی میکند. با گزارشدهنده از طریق یک کانال رسمی و ایمن تماس برقرار میشود. یک تحقیق مستقل آغاز میشود. همه ۴۲۱۶ پاسخ دیگر برای همیشه قفل میمانند.
این همان چیزی است که ابزارهای ناشناسسازی anonym.legal برای آن ساخته شدهاند. آنها بهطور پیشفرض از هر هویتی محافظت میکنند. آنها اجازه برگشت کنترلشده را فقط زمانی که شرایط برآورده میشود میدهند.
جنبه قانونی
قانون کار از شرکتها میخواهد فرآیند تحقیقشان را مستند کنند. یک شرکت باید نشان دهد که شرایط ناشناسزدایی مکتوب شده و با کارمندان به اشتراک گذاشته شده است. باید نشان دهد شرایط رعایت شده، و که فقط در محدوده بیانشده اعمال شدهاند. یک مسیر حسابرسی رمزگذاری برگشتپذیر این اثبات را ارائه میدهد. ثبت میکند کدام پاسخها رمزگشایی شدهاند، چه زمانی، توسط چه کسی، و تحت چه اختیاری.
ABA Formal Opinion 512 (2023) و FRCP Rule 26(b)(5) توضیح میدهند که مدارک خوب در محیطهای قانونی چه شکلی دارند. قانون در قانون کار یکسان است: شرایط را قبل از هر رویدادی تعیین کنید، از آنها پیروی کنید، و ثابت کنید که این کار را کردید. اسناد انطباق قانونی را ببینید تا بدانید گزارشهای حسابرسی چطور این قوانین را برآورده میکنند.
رهنمودهای EDPB 05/2022 شبهسازی هویت دادههای HR تحت GDPR را مورد بررسی قرار میدهند. برگشتپذیری مشروط استانداردهای شبهسازی هویت را زمانی که دسترسی کنترلشده و کلید جداگانه نگهداری میشود برآورده میکند. در اسناد سیستم توکن بیشتر بخوانید.