上周我们HR组用了一个新AI工具整理简历,本来觉得挺方便的,结果昨天有个候选人打电话来说他的个人信息在网上到处都是,还截图发给我看。
我当时就慌了,赶紧去查平台后台,发现确实有好几条记录被导出过,但不知道是哪个账号干的。我们公司就十来个人,也没人承认。
现在我手里只有那几张截图和平台导出的日志,想报警但不知道这些算不算有效证据,该先保存哪些东西?还是先联系平台要个说法?
上周我们HR组用了一个新AI工具整理简历,本来觉得挺方便的,结果昨天有个候选人打电话来说他的个人信息在网上到处都是,还截图发给我看。 我当时就慌了,赶紧去查平台后台,发现确实有好几条记录被导出过,但不知道是哪个账号干的。我们公司就十来个人,也没人承认。 现在我手里只有那几张截图和平台导出的日志,想报警但不知道这些算不算有效证据,该先保存哪些东西?还是先联系平台要个说法?
上周我们HR组用了一个新AI工具整理简历,本来觉得挺方便的,结果昨天有个候选人打电话来说他的个人信息在网上到处都是,还截图发给我看。
我当时就慌了,赶紧去查平台后台,发现确实有好几条记录被导出过,但不知道是哪个账号干的。我们公司就十来个人,也没人承认。
现在我手里只有那几张截图和平台导出的日志,想报警但不知道这些算不算有效证据,该先保存哪些东西?还是先联系平台要个说法?
先别急着对外联络,个人信息外泄处置有时效与取证顺序。你现在应并行做两件事:一是完整固化证据(确保日志、截图具备可核验性、时间线闭环);二是启动公司内控与平台留痕保全(下发“保全令”、要求平台进行数据冻结与访问审计导出)。在此基础上再与候选人、平台与警方沟通更稳妥。
这几类材料通常可作为有效证据向警方或监管提交,但是否采信以办案机关判断为准。
账号与系统冻结(立刻)
固化现有证据(30分钟内)
外部泄露页面留痕(1小时内)
向平台发出“证据保全/溯源”函(2小时内)
公司内部“只读归档”(4小时内)
与候选人沟通(24小时内)
| 项目 | 现状 | 建议补齐方式 |
|---|---|---|
| 审计日志原件 | 仅截图 | 让平台导出不可编辑原始格式+签名说明,附字段字典 |
| 时间线 | 零散 | 制作分钟级时间轴:首次导出→外链生成→外部被索引/访问 |
| 访问来源 | 不明账号 | 向平台要IP、UA、地理信息;核对公司VPN/办公网出口 |
| 数据范围 | 不明确 | 列出受影响候选人清单、字段级明细(姓名/电话/简历附件) |
| 外部证据 | 候选人截图 | 保存外泄页面完整存档、DNS/HTTP首部、快照时间戳 |
| 内部控制 | 未记录 | 导出权限清单、角色矩阵、最近30天权限变更记录 |
你可以先按上面的分钟级步骤把“证据可采性”和“日志留存”卡住,再与平台、候选人和警方展开后续。这样做,既不耽误止血,也为法律途径和对外沟通打下最稳的证据基础。
本文为一般性合规与取证建议,不构成法律意见。是否立案与证据效力以主管机关与司法机构为准;涉及赔偿、合同违约等具体结论,建议在证据保全后由专业律师结合你们与平台的合同条款给出意见。
我看了你这情况,先把平台日志、导出记录还有候选人截图全部备份到本地和云盘,别再动后台了。公司人少,没人承认那就直接报警吧,这些聊天记录和导出日志应该能算线索,让警察让他们配合调取。平台那边也别急着理论,先把证据固定住。