L'onboarding és un dels processos de RR. HH. on la tecnologia pot generar més valor en menys temps. Una intranet amb onboarding intel·ligent no es limita a publicar manuals i formularis: automatitza tasques, recomana continguts, connecta les persones que s'incorporen amb els seus companys i mentors, i ofereix visibilitat als equips de People. Però aquesta experiència es recolza en dades personals de les persones treballadores: nom, correu, ubicació, càrrec, formació, accessos, interaccions i mètriques de progrés. Per això, la pregunta no és opcional. Una intranet amb onboarding intel·ligent compleix el RGPD? La resposta és que pot complir-lo, sempre que el projecte es dissenyi des de l'inici amb privacitat, seguretat i traçabilitat.
Per entendre l'encaix amb el RGPD convé descompondre la solució en capes. Una intranet d'aquest tipus combina aplicacions a mida per orquestrar el procés, agents d'IA que personalitzen itineraris, resolen dubtes freqüents i suggereixen formacions; serveis d'identitat i accés; emmagatzematge al núvol, normalment AWS o Azure; i quadres de comandament de BI, com Power BI, per mesurar temps i detectar colls d'ampolla. Cada capa tracta dades, i cada integració amb el directori actiu, els sistemes de RR. HH. o el sistema ERP amplia el mapa de tractament. La privacitat no pot ser un afegit final: ha d'aparèixer en el disseny dels fluxos.
La primera qüestió jurídica és la base legal. En l'entorn laboral, el consentiment no sol ser la millor base: la relació laboral dificulta demostrar que és lliure. L'habitual és fonamentar el tractament en l'execució del contracte de treball, en el compliment d'obligacions legals o en l'interès legítim de l'empresa, sempre que no prevalgui la protecció de les dades de la persona. Aquesta decisió s'ha de documentar al registre d'activitats de tractament i explicar-se amb claredat a la política de privacitat. A més, cal revisar la normativa laboral local, perquè pot imposar condicions addicionals.
No n'hi ha prou amb una base legal. El RGPD obliga a aplicar els principis de minimització, limitació de la finalitat, exactitud, conservació limitada, integritat, confidencialitat i transparència. En una intranet amb onboarding intel·ligent això significa, per exemple, no demanar dades que no siguin necessàries per a l'itinerari, no utilitzar el currículum amb finalitats d'avaluació del rendiment sense informar-ne, i fixar terminis automàtics de supressió per a dades que perden utilitat. La solució hauria de permetre configurar polítiques de retenció per categoria i evitar que la informació s'acumuli indefinidament.
Un altre element crític és l'avaluació d'impacte en la protecció de dades (AIPD). Quan una empresa implanta una plataforma que analitza el comportament de les persones empleades, és recomanable fer una AIPD abans de la posada en marxa, especialment si hi intervenen tecnologies d'IA o monitoratge. L'AIPD permet identificar riscos, decidir mesures com la pseudonimització o el xifratge i deixar constància que el projecte és equilibrat. També convé revisar la figura del delegat de protecció de dades (DPO), perquè la seva participació precoç evita sorpreses posteriors.
La intel·ligència artificial és la part que genera més dubtes. Un agent d'IA que recomana cursos o redacta respostes pot tractar dades personals en executar consultes. Per complir el RGPD convé que els models no s'entrenin amb dades privades de l'organització; que les consultes es registrin de forma pseudonimitzada; que hi hagi límits d'ús clars per evitar que una dada sensible aparegui en un prompt; i que les decisions amb impacte rellevant tinguin supervisió humana. L'automatització no s'ha de traduir en opacitat. Les persones treballadores tenen dret a saber per què reben una recomanació i a demanar intervenció humana.
La ciberseguretat és el cinturó que manté tot el sistema segur. Una intranet que gestiona onboarding conté dades molt sensibles: comptes bancaris, documents d'identitat, condicions laborals, formacions, avaluacions. Si algú hi accedeix sense autorització, la bretxa afecta la privacitat i la continuïtat operativa. Per això la seguretat no és només un requisit tècnic, sinó una obligació jurídica. La ciberseguretat ha d'incloure autenticació multifactor, control d'accés per rols, xifratge en trànsit i en repòs, registre d'accessos, monitoratge d'anomalies i un pla de resposta davant incidents. No serveix de res tenir una eina moderna si un sol empleat pot exportar el cens complet de persones treballadores.
A la pràctica, les empreses no necessiten substituir tots els seus sistemes. Una intranet amb onboarding intel·ligent es pot connectar amb el directori actiu, els sistemes de RR. HH., el sistema ERP i les eines d'oficina mitjançant APIs i connectors. És recomanable tractar els sistemes existents com a fonts autoritatives i evitar duplicitats. El programari a mida permet crear una capa que respecti les regles de negoci i els permisos de cada departament. Q2BSTUDIO treballa així: primer mapeja fluxos i sistemes, després dissenya l'arquitectura de dades i les integracions, i finalment implementa la solució al núvol que millor s'adapti a l'operació, ja sigui AWS o Azure.
El desplegament al núvol afegeix consideracions sobre residència i transferència de dades. Si les dades estan allotjades a la Unió Europea, és més senzill mantenir el nivell de protecció exigit pel RGPD. Si s'utilitzen serveis d'un proveïdor que opera en altres països, cal revisar les garanties jurídiques: decisions d'adequació, clàusules contractuals tipus o normes corporatives vinculants. Un bon soci tecnològic ha d'ajudar a seleccionar serveis amb xifratge gestionat, entorns privats, auditories de seguretat i clàusules de protecció de dades. AWS i Azure disposen d'opcions de sobirania de dades que convé configurar correctament.
La transparència és un altre pilar. Les persones que entren a l'empresa han de rebre una informació clara sobre quines dades es recullen, per a què i durant quant de temps. La intranet ha d'oferir canals per exercir els drets d'accés, rectificació, supressió, oposició, limitació i portabilitat. Tot i que la majoria d'aquests drets es poden gestionar amb processos externs, la pròpia plataforma pot generar-los de forma semiautomàtica, creant tasques i registres. Això redueix la càrrega administrativa i demostra davant d'una auditoria que l'organització es pren seriosament el compliment.
Des del punt de vista tècnic, Q2BSTUDIO construeix intranets amb un portal d'administració per a RR. HH., privacitat i TI. Els responsables poden configurar els agents d'IA, actualitzar els itineraris, revisar la finalitat dels tractaments, gestionar retencions i comprovar el registre d'auditoria sense escriure codi. També es poden connectar quadres de comandament de Power BI que mostrin indicadors de negoci i de compliment: temps mitjà d'onboarding, percentatge de formacions completades, pics d'accés a dades personals o alertes de retenció vençuda. La visibilitat ajuda a prendre decisions i a justificar la inversió davant la direcció.
Quins resultats es poden esperar d'un projecte així? Un onboarding intel·ligent redueix el temps fins que una nova persona és productiva, disminueix la càrrega de tasques repetitives a RR. HH., millora la consistència de la informació i evita errors que deriven en incidències laborals. Però, a més, una plataforma ben dissenyada redueix el risc legal: hi ha menys dades duplicades, menys accessos innecessaris, menys fuga d'informació i més traçabilitat. Aquest és l'autèntic retorn de la inversió: eficiència i confiança alhora.
En definitiva, una intranet amb onboarding intel·ligent sí que pot complir el RGPD si es planteja com un projecte de programari, IA, ciberseguretat i dades, i no com un simple portal intern. La clau és integrar la privacitat en totes les capes: bases legals, minimització, seguretat, traçabilitat, transparència i supervisió humana. Per aconseguir-ho, convé comptar amb un equip que entengui tant la normativa com la tecnologia. Q2BSTUDIO, com a empresa de desenvolupament de programari i tecnologia, acompanya les organitzacions en aquest procés des del descobriment fins a l'operació, amb solucions a mida i sense subcontractació opaca.
Si la teva organització valora una intranet amb onboarding intel·ligent i vol saber si compleix el RGPD, el primer pas no és triar una eina: és entendre quines dades es tractaran i per què. Amb aquesta informació, es pot dissenyar una solució que sigui útil, mesurable i defensable davant l'autoritat de control.





