• 集体诉讼
    美国HR须知:企业为何要重视EPLI (雇主责任险),详情解读含视频 很多美国企业低估了用工风险。一场不当解雇或歧视索赔,律师费就可能高达数万美元。EPLI(Employment Practices Liability Insurance、雇佣行为责任保险也叫雇主责任险)专门应对这类风险,但多数企业并不了解其Claims-made机制和工资工时除外条款。NACSHR建议HR和企业主尽早自查保险结构。详细请看NACSHR推荐文章 你知道一场普通的用工纠纷,可能给企业带来多大的风险吗? 在美国,无论企业规模大小,只要有员工,就可能面临因歧视、不当解雇、晋升争议或职场沟通问题引发的法律风险。随着 EEOC 监管趋严、各州立法不断更新,以及远程办公、社交媒体和 AI 招聘工具的普及,企业的用工风险正在被不断放大,而且往往在事发时才被真正意识到。 这也是为什么越来越多企业开始关注 EPLI(雇佣行为责任保险)——它不只是“出事后的补救”,而是企业在复杂用工环境下的一道重要风险防线。 什么是 EPLI(雇主责任险)? EPLI(Employment Practices Liability Insurance,雇佣行为责任保险 \雇主责任险)是一类专门用于应对员工相关法律风险的商业保险,主要帮助企业承担因用工纠纷产生的法律辩护费用和相关赔偿责任。 在实际场景中,EPLI 常见覆盖的索赔类型包括:不当解雇、歧视、职场骚扰以及报复性行为等。这些纠纷往往并非企业“有意违规”,而是在招聘、晋升、解雇、绩效管理等日常用工决策中逐步累积,最终以法律索赔的形式出现。 从配置方式上看,EPLI 既可以作为一份独立保单单独购买,也可以作为附加条款(endorsement),加在一般责任险(General Liability)或企业主综合保险(Business Owner Policy,BOP)之上。对于企业来说,EPLI 更像是一项为用工风险兜底的基础保障,而不是“只有大公司才需要考虑的保险”。 谁可以作为 EPLI(雇佣行为责任保险)的索赔主体? EPLI 通常用于保障企业及其管理层在用工相关纠纷中面临的索赔风险,部分保单也可能在特定条件下延伸至其他员工。从实际索赔来源来看,能够向企业提出 EPLI 相关索赔的,并不只限于在职员工,还可能包括前员工、求职者、临时或季节性员工、外包或派遣员工(leased employees)、独立承包人,以及在特定情形下与企业存在用工或合作关系的第三方。这意味着,只要企业在招聘、用工管理、合作安排或人员管理过程中被主张存在歧视、不公平对待或不当行为,就有可能触发 EPLI 相关索赔。需要注意的是,不同保险公司对“被保障对象”和“索赔主体”的定义存在差异,是否纳入保障范围,仍需以具体保单条款和适用条件为准。 EPLI 一般可以覆盖哪些用工相关索赔? EPLI(雇佣行为责任保险)主要用于保障企业在员工主张其法定雇佣权利受到侵害时,所面临的相关法律风险。常见的索赔情形包括因性骚扰、歧视、不当解雇引发的纠纷,也涵盖因招聘、晋升、绩效评估或纪律处分过程中被指存在不当行为而产生的索赔,例如未被录用或未获晋升、评估不当、错误处分或剥夺职业发展机会等。 在部分情况下,EPLI 还可能涉及雇佣合同违约、员工福利计划管理不当,以及与职场行为相关的隐私侵权、名誉损害(诽谤)等侵权指控。需要强调的是,EPLI 并非覆盖所有用工争议,其具体保障范围、适用条件及除外责任,仍需以保险合同条款的明确约定为准。 哪些企业需要配置 EPLI? 企业可以结合自身情况来判断用工风险管理投入的优先级。理论上,任何有员工的企业都可能从 EPLI 中受益。在实践中以下几类企业建议可以优先考虑。 首先是企业规模因素。中小企业往往缺乏完善的 HR 团队和制度,一旦发生用工纠纷,律师费和赔偿成本可能直接冲击企业的现金流与经营稳定性;而规模较大的企业虽然 HR 体系相对成熟,但员工数量多、业务复杂,用工争议发生的概率反而更高。EPLI 的作用在于,帮助企业在面对这些索赔时,不至于因为单一事件而影响整体财务健康。 其次是行业风险因素。医疗、金融、科技等行业由于业务本身的敏感性、合规要求高,或人员结构复杂,往往面临更高的用工风险。此外,一些高度监管行业需要持续应对复杂的雇佣法律要求,EPLI 在这些企业中通常被视为一项基础型风险配置,用于覆盖合规相关的法律成本。 最后是看历史用工记录。如果企业过去曾发生过员工纠纷、仲裁或诉讼,这往往意味着其用工流程中存在潜在风险点。在这种情况下,EPLI 不仅是事后兜底工具,也是一种促使企业系统性审视并改进用工管理的防护手段。 EPLI 的保费一般是如何决定的? EPLI 的保费取决于企业自身的多项特征。员工人数是最核心的影响因素之一,员工越多,潜在索赔概率越高,保费通常也会相应上升。 员工流动率同样重要。流动率高的企业,更容易产生不当解雇或报复性索赔,因此在承保时通常被视为风险更高。 近年来,保险公司也越来越重视企业的HR 管理成熟度,例如是否具备清晰的用工政策、反歧视与反骚扰培训、规范的绩效与解雇流程。HR 制度越健全,企业在承保和定价上的条件通常也越有利;反之,缺乏基本 HR 管理投入的企业,可能面临更高保费,甚至被拒保。 行业属性也会直接影响价格。零售、餐饮、服务业等员工与客户高频接触的行业,通常被视为用工风险较高;部分以强销售文化为特征的组织,在当前环境下获取 EPLI 的难度也明显增加。如需自主询价,欢迎点击链接:http://hrnext.cn/P6RiE1 在保障结构上,保额(Limit)和免赔额(Deductible)同样关键。保额越高,保费越高,但在当前用工诉讼成本持续上升的背景下,过低的保额往往很快就会被律师费和和解成本耗尽;免赔额越高,保费越低,但企业需要自行承担的前期成本也会相应增加。 此外,历史索赔记录也是承保评估的重要依据。保险公司通常会关注企业过去三年的用工索赔情况,记录越干净,整体保费越有优势。 哪些情况通常不在 EPLI 的保障范围内? 需要明确的是,EPLI 并不是“所有用工问题都能赔”的保险。一般情况下,企业或管理层的故意违法行为、不诚实或欺诈行为,不会受到 EPLI 的保障。此外,如果员工的索赔涉及人身伤害或财产损失,通常应由一般责任险(General Liability)或工伤保险(Workers’ Compensation)来承担,而不属于 EPLI 的保障范围。 在实际承保中,保险公司通常会明确排除工资与工时(Wage & Hour)纠纷,以及集体诉讼(Class Action)相关索赔。这也是企业在理解 EPLI 时最容易产生误解、但又非常关键的一点。 为什么 EPLI 特别强调“连续投保”? EPLI 通常采用 Claims-made(索赔提出制),也就是说,索赔必须在保单有效期内首次提出并完成申报,同时相关的不当用工行为需发生在保单的追溯日期(Retroactive Date)之后,才可能触发保障。 但现实中,用工纠纷往往具有明显的滞后性。员工可能在事件发生数月甚至数年后,才提起仲裁、诉讼或向 EEOC 投诉。一旦企业中断 EPLI 投保,新的保单可能会重置追溯日期,从而导致过去发生的用工行为完全失去保障。正因如此,在 EPLI 管理中,保持持续、不中断的投保状态,本身就是一项非常重要的风险控制策略。 已投保 EPLI,员工起诉时企业该怎么做? 当企业收到员工起诉、律师函、仲裁通知或 EEOC 投诉时,第一步应立即通知保险公司或经纪人并正式报案,而不要自行处理或私下协商,以免影响后续保障。 报案后,保险公司通常会指派理赔专员或律师进行评估,并在符合条款条件的情况下承担法律辩护费用。此时,企业和 HR 的重点应放在配合调查与资料准备上,包括完整保存员工档案、绩效记录、沟通往来及相关政策文件,避免删除或修改任何资料。 同时,在未获得保险公司同意前,不宜自行和解或作出赔偿承诺,以免影响理赔结果。需要注意的是,EPLI 通常设有保额上限和免赔额(或自留额),企业可能需先承担一定金额的费用。 总体而言,EPLI 的价值不仅在于是否购买,更在于索赔发生时是否按照保单要求规范操作。及时报案、记录完整、依法配合,是确保保险真正发挥风险保护作用的关键。 北美市场常见的 EPLI 保险公司代表 The Hartford The Hartford 成立于 1810 年,主要面向美国本土常规用工行业,客户多为 10–250 人规模的中小至成长型企业,提供 标准化 EPLI 并可与 BOP/Package 打包,优点是 HR 友好、承保稳定、适合作为第一优先选项。 Travelers Travelers 成立于 1853 年,主要覆盖制造、建筑、专业服务等用工风险可管理行业,客户多为 25–500 人规模的中端企业,提供 强调风控与流程治理的 EPLI,优点是 对 HR 管理和用工流程要求清晰、理赔预期稳定。 Chubb Chubb 成立于 1882 年,主要面向高风险或高合规要求行业,客户多为 50 人以上的中大型企业,提供 高端 EPLI 与管理责任类保险,优点是 法律资源强、理赔能力业内顶级,适合加州与科技公司。 AIG AIG 成立于 1919 年,主要服务跨州、跨国或多实体用工结构复杂的企业,客户多为 100 人以上的中大型公司,提供 EPLI、D&O 等综合管理责任险,优点是 擅长处理复杂雇佣关系与国际用工风险。 Nationwide Nationwide 成立于 1926 年,主要面向稳定经营的主流中端市场行业,客户多为 20–300 人规模的企业,提供 可与多条商业线整合的 EPLI,优点是 承保取向稳健、价格和条款可预期,适合作为“安全型选择”。 Next Insurance Next Insurance 成立于2016 年,主要面向年 Payroll 或年营收低于 500 万美元的小微企业,客户多为用工结构相对简单的初创及小型企业,提供高度数字化的基础版EPLI,优点是线上直购、价格透明、出单和生效速度快。 如需自主询价,欢迎点击链接:http://hrnext.cn/P6RiE1 给企业与 HR 的实用建议 第一,先检查现有保险配置是否包含EPLI。 企业可以检查下已购买的 BOP(企业主综合保险)或 General Liability(一般责任险),确认是否附加了 EPLI(雇佣行为责任保险)条款。 第二,如尚未配置 EPLI,应尽早补齐。 如果企业目前还没有 EPLI 保障,建议将其作为一项基础用工风险配置纳入年度保险规划。企业可以通过专业保险经纪人获取报价,对比不同承保方案,在预算可控的前提下建立必要的风险防护。 第三,小微企业可优先考虑数字化渠道快速配置。 对于年营收或薪酬总额低于 500 万美元的小型企业,像 Next Insurance 这样的数字化保险平台,能够在较短时间内完成 EPLI 投保流程,支持全线上操作,价格透明,适合作为快速建立基础保障的方式。 如需了解具体方案,可通过下方链接查看相关报价与保障选项(实际保障内容以平台出具的正式条款为准): https://track.nextinsurance.com/links?agent_affiliation=171mLYRpcZ8KCZCZ&serial=992855993&channel=affiliation 第四,加强内部风险管理,降低 EPL 索赔发生概率。 保险并不能替代管理本身。企业应持续完善招聘、绩效评估、解雇及远程办公相关政策,并定期开展关于反骚扰、反歧视和用工合规的培训。同时,妥善记录员工争议处理过程和纠正措施,并审慎评估技术工具,尤其是 AI 在招聘和人事决策中的使用方式。 第五,持续关注合规要求的变化。 企业应持续关注州和联邦层面的劳动法规更新,包括薪酬透明和 AI 用工规范等要求,并确保招聘、绩效评估、晋升和解雇等政策在不同部门和岗位之间保持一致性,以降低潜在合规风险。 免责说明:本文内容仅用于一般性信息分享,不构成法律或保险建议,具体保障范围及适用条件以正式保险合同条款为准。 如需要咨询客服,欢迎添加微信:hinacshr 或邮件 nacshr818@gmail.com 如需自主询价,欢迎点击链接:http://hrnext.cn/P6RiE1
    集体诉讼
    2026年02月12日
  • 集体诉讼
    Workday 请求法院驳回年龄歧视索赔:AI 招聘首次进入全国集体诉讼核心,北美华人 HR 需要关注什么? HR科技巨头 Workday 近日在一起备受关注的 AI 招聘诉讼中采取了最新法律行动。根据其在 2026 年 1 月 21 日向法院提交的文件,Workday 正式请求法官驳回原告提出的“差别影响(disparate impact)年龄歧视”指控,并主张《Age Discrimination in Employment Act(ADEA)》的适用范围仅保护在职员工,而不涵盖求职者。因此,公司认为应当撤销求职者基于年龄歧视提出的相关索赔。这一动议,是目前 Mobley v. Workday 案件的最新进展,也标志着该案正式进入核心法律博弈阶段。 该诉讼最早于 2023 年提起,原告为一批求职者,他们指控 Workday 的 AI 招聘与筛选工具在算法决策中对年龄等受保护群体造成系统性不利影响,从而构成歧视。2025 年 2 月,法院批准该案以 nationwide collective action(全国集体诉讼) 形式推进,使其从个体纠纷升级为覆盖全美范围的大规模案件。与此同时,法官还曾要求 Workday 提供使用其 HiredScore technology 的雇主完整名单,进一步扩大了潜在影响面。Workday 则公开回应称,其 AI 工具并不会识别或使用种族、年龄或残疾等受保护属性,并强调最终决策仍由人工主导。 从法律层面看,Workday 当前的策略并非直接围绕“算法是否存在偏见”展开,而是聚焦更基础的问题——求职者是否具备提起“差别影响”诉讼的法律资格。换言之,公司希望通过对法律条款的解释,缩小案HR件的适用范围。无论法院最终是否采纳这一主张,这一动作本身已经说明:AI 招聘正在从技术问题转变为司法问题。 对于北美华人 HR 从业者而言,这一点尤其值得重视。许多 NACSHR 社群成员所在的企业多为中小规模公司、跨州运营团队或初创组织,HR 通常身兼招聘、合规、员工关系与系统管理等多重角色。现实情况是,当企业采购 ATS 或 AI 筛选工具时,系统上线往往被视为效率优化;但一旦候选人质疑筛选结果或提起投诉,站出来解释流程、提供记录、应对律师函的人,往往是 HR 本人,而不是技术供应商。 这正是 Workday 案件释放的真正信号:算法并不会分担雇主责任。即便筛选由系统完成,法律仍然认定这是雇主的用工行为。企业不能以“系统自动决定”为由规避风险,HR 也无法以“工具问题”完全免责。 更广泛地看,Workday 并非孤例。此前 Eightfold AI 也因招聘流程涉及 FCRA 合规问题而遭遇诉讼调查。两起案件虽然分别涉及 ADEA 与 FCRA,不同的法律框架,却指向同一个趋势:只要算法影响到候选人的就业机会,它就等同于招聘决策本身,必须接受同等甚至更严格的监管与审查。这意味着,HR 科技行业已经进入“强合规时代”。 与此同时,监管环境也在不断收紧。包括 California 在内的多个州已开始要求企业在使用自动化招聘工具时提供候选人退出机制(opt-out),并进行风险评估与透明度披露。这类规定实际上将“算法治理”正式纳入 HR 日常合规管理范畴,而不再是技术团队的内部事务。 在这一背景下,HR 的能力模型正在悄然改变。过去我们关注的是招聘速度、转化率和成本控制;而未来更关键的问题是:系统是否可解释、是否可审计、是否留存记录、是否经得起监管问询。如果无法清晰说明筛选逻辑或提供合规证明,那么效率提升带来的收益,很可能被一次诉讼完全抵消。 对 NACSHR 的华人 HR 同行来说,这些案例并非遥远的大公司新闻,而是与日常工作直接相关的风险提醒。无论企业规模大小,只要开始使用 AI 招聘工具,就已经进入同一套法律框架之中。真正成熟的数字化升级,不是简单上线更多自动化,而是在效率、合规与信任之间取得平衡。 Workday 当前的法律动作,或许只是这场变革的开端,但它已经清晰地勾勒出一个趋势:未来的招聘竞争,不再只是“谁更智能”,而是“谁更合规、谁更可解释、谁更负责任”。这将成为所有北美 HR 必须面对的新现实。 Workday is seeking dismissal of disparate impact age discrimination claims brought by job applicants in the ongoing Mobley v. Workday lawsuit, arguing that the Age Discrimination in Employment Act (ADEA) does not extend such protections to applicants. In a court filing on January 21, 2026, the company stated that the law’s “plain language” limits disparate impact claims to employees, not candidates. The case, originally filed in 2023 and certified as a nationwide collective action in 2025, alleges that Workday’s AI recruiting tools discriminated based on age and other protected factors. Workday denies the claims, asserting that its AI systems neither use nor identify protected characteristics. The dispute highlights growing legal and compliance risks tied to AI-driven hiring technologies. Meanwhile, states including California are tightening regulations, requiring opt-out mechanisms and risk assessments for automated decision tools. The case could significantly shape how HR technology vendors and employers deploy AI in recruitment.
    集体诉讼
    2026年01月27日
  • 集体诉讼
    Paychex因数据泄露被起诉:数千员工信息遭曝光 事件背景 2024年4月30日,知名薪资服务公司Paychex在与加利福尼亚州政府交换未认领财产信息时,意外曝光了大量雇员的个人信息。此次数据泄露事件导致成千上万名雇员的姓名、社会安全号码等敏感信息被未授权的个人获取。事件发生后,引发了广泛关注和担忧。 诉讼详情 2024年7月11日,纽约西区联邦法院收到了一起针对Paychex的集体诉讼。原告娜塔莉·史蒂文森(Natalie Stevenson)声称,Paychex未能采取足够的网络安全措施,导致未授权个人能够访问并窃取员工的个人信息。此次诉讼的核心指控是Paychex在数据安全方面存在严重疏忽,没有及时通知受影响的个人,从而加剧了受害者的潜在风险。 原告指出,Paychex在处理不直接与公司有关系的个人信息时,负有保护这些信息的责任。然而,公司未能实施足够的安全措施来防止数据泄露,违反了对受影响个人的信任。此次事件不仅给受害者带来了身份盗窃的风险,还导致了财务监控费用的增加以及其他相关损失。 受害者影响 据原告律师团队称,数据泄露事件对受影响的员工造成了以下几方面的损害: 身份盗窃风险增加:受影响的员工可能面临身份盗窃的直接威胁,导致个人信息被恶意使用。 财务监控费用增加:受害者不得不投入更多的时间和金钱来监控其财务账户,以防止欺诈活动。 精神损害:由于个人信息泄露,受害者承受了巨大的心理压力和不安。 数据价值损失:个人信息的泄露降低了这些信息的价值,并可能对受害者的未来造成不利影响。 法律责任 此次诉讼由Weitz & Luxenberg PC和Strauss Borrelli PLLC的律师团队代表原告发起。诉讼文件指出,Paychex未能履行其应有的安全义务,导致员工信息遭到泄露。原告要求法院判令Paychex赔偿受害者的实际损失,并采取必要措施,防止未来类似事件的发生。 具体而言,诉讼要求Paychex: 赔偿损失:包括因身份盗窃和财务监控增加的费用。 提供后续支持:为受害者提供信用监控服务和身份恢复支持。 改进安全措施:实施更严格的网络安全措施,防止类似数据泄露事件再次发生。 行业影响 此次事件并非孤立个例,近年来,越来越多的公司因数据泄露事件面临法律诉讼。数据安全已经成为各行业关注的焦点,企业需要不断提升其网络安全水平,以保护客户和员工的个人信息。 近年来,许多知名企业因数据泄露事件被起诉并支付了巨额赔偿。例如,HR供应商UKG因2021年的数据泄露事件而支付了数百万美元的赔偿。此外,餐饮连锁店Panera和新闻媒体Philadelphia Inquirer也因类似事件面临法律诉讼。 结论 此次针对Paychex的集体诉讼提醒企业必须高度重视数据安全。随着个人信息保护法律法规的不断完善,企业在处理和保护客户及员工信息时需更加谨慎。未来,企业应不断投资于网络安全技术和培训,确保信息安全管理体系的完善和有效运作。 对于受影响的员工而言,及时采取防范措施并寻求法律支持是应对数据泄露事件的重要步骤。受害者应密切关注其财务账户,并采取必要的信用监控措施,以减少身份盗窃带来的潜在损失。此次事件的法律进展将对未来类似案件的处理提供重要参考,也将促使企业进一步加强数据保护措施。   Paychex Sued for Negligence After Data Breach Exposes Workers’ Names and Social Security Numbers Background On April 30, 2024, Paychex, a leading payroll services provider, experienced a significant data breach while exchanging unclaimed property information with the State of California. This incident exposed the personal information of thousands of employees, including names and Social Security numbers. The breach has raised serious concerns about Paychex’s cybersecurity measures and its ability to protect sensitive data. Details of the Lawsuit On July 11, 2024, a class action lawsuit was filed against Paychex in the U.S. District Court for the Western District of New York. The plaintiff, Natalie Stevenson, alleges that Paychex failed to implement adequate cybersecurity measures, which allowed unauthorized individuals to access and steal employees’ personal information. The lawsuit claims that Paychex’s negligence in data security practices and delayed notification to affected individuals have caused significant harm. The lawsuit highlights several key points: Negligence in Data Security: Paychex is accused of not having sufficient safeguards to protect personal information, leading to unauthorized access and data theft. Delayed Notification: The company allegedly failed to promptly inform the affected individuals, exacerbating the potential harm caused by the breach. Duty of Care: Paychex is argued to have assumed a duty of care to protect the personal information of employees, even if those individuals had no direct relationship with the company. Impact on Victims The data breach has had multiple adverse effects on the affected employees: Increased Risk of Identity Theft: Exposed individuals are at a heightened risk of identity theft and fraud. Financial Monitoring Costs: Victims have incurred additional expenses and time to monitor their financial accounts for suspicious activity. Emotional Distress: The breach has caused significant stress and anxiety among those affected. Loss of Data Value: The exposure has diminished the value of the victims’ personal information, potentially impacting their future security. Legal Responsibility The lawsuit seeks to hold Paychex accountable for its alleged failures and aims to secure compensation for the victims. Specifically, the lawsuit demands: Damages: Compensation for financial losses and emotional distress suffered by the victims. Support Services: Provision of credit monitoring and identity restoration services to the affected individuals. Enhanced Security Measures: Implementation of stronger cybersecurity protocols to prevent future breaches. Broader Industry Impact This incident is part of a growing trend of data breach lawsuits targeting companies handling sensitive personal information. Similar cases have been filed against various organizations, highlighting the urgent need for robust cybersecurity measures across industries. Notably, HR vendor UKG faced significant legal and financial repercussions following its 2021 data breach, illustrating the widespread consequences of inadequate data protection. Conclusion The Paychex data breach lawsuit underscores the critical importance of cybersecurity in protecting personal information. As data breaches become increasingly common, organizations must prioritize the implementation of comprehensive security measures to safeguard sensitive data. This case serves as a reminder to all companies about the legal and ethical responsibilities they bear in managing and protecting personal information. For the affected employees, it is crucial to take proactive steps in monitoring their financial accounts and seeking legal advice to address potential identity theft and fraud. The outcome of this lawsuit will likely influence future data protection practices and set precedents for handling similar incidents.
    集体诉讼
    2024年07月22日