Kernpunten
- AI die sollicitaties analyseert of filtert, kandidaten beoordeelt of gerichte vacatureadvertenties plaatst, valt onder hoog risico in de EU AI Act (bijlage III, werkgelegenheid). Dat brengt eigen plichten mee voor de werkgever die zo'n tool gebruikt.
- AI inzetten om een vacaturetekst te schrijven of een gespreksverslag samen te vatten valt daar niet onder. Het verschil zit in de vraag of het systeem meebeslist over mensen.
- Emotieherkenning bij sollicitanten en op de werkvloer is verboden, op uitzonderingen om medische of veiligheidsredenen na.
Waarom werving apart in de wet staat
De EU AI Act deelt AI-toepassingen in naar risico: hoe groter de mogelijke gevolgen voor mensen, hoe strenger de regels. Beslissingen over wie een baan krijgt raken iemands inkomen en loopbaan direct, en de wetgever heeft gezien dat selectie-algoritmes groepen kandidaten kunnen benadelen zonder dat iemand het merkt. Werkgelegenheid staat daarom in bijlage III van de wet: de lijst met toepassingen die als hoog risico gelden.
Welke wervingstools vallen onder hoog risico?
Bijlage III noemt AI-systemen die bedoeld zijn voor de werving of selectie van personen. De wet geeft daar zelf voorbeelden bij: het plaatsen van gerichte vacatureadvertenties, het analyseren en filteren van sollicitaties, en het beoordelen van kandidaten. In de praktijk gaat het dus om tools die cv's screenen of rangschikken, kandidaten een score geven, video-sollicitaties beoordelen of bepalen wie een vacature te zien krijgt. Ook AI die later in het dienstverband beslissingen ondersteunt over promotie, taakverdeling of ontslag staat in dezelfde categorie.
Of zo'n functie in een losse tool zit of als AI-module in je bestaande recruitmentsysteem, maakt voor de wet niet uit. Het gaat om wat het systeem doet, niet om hoe het verpakt is.
Wat betekent hoog risico voor jou als werkgever?
De zwaarste eisen van de wet liggen bij de aanbieder: de partij die het systeem bouwt of onder eigen naam levert. Die moet onder meer zorgen voor risicobeheer, technische documentatie, en registratie van het systeem in de EU-databank. Maar de organisatie die de tool gebruikt, in de wet de gebruiksverantwoordelijke, heeft eigen plichten. De belangrijkste in gewone taal:
Gebruik de tool zoals bedoeld. Volg de gebruiksinstructies van de aanbieder. Een tool die is gebouwd om cv's voor te sorteren, gebruik je niet om er eigenhandig een eindoordeel aan te ontlenen.
Regel menselijke controle. Wijs mensen aan die toezicht houden op het systeem, en zorg dat ze daarvoor de kennis en de bevoegdheid hebben. Iemand moet een uitkomst kunnen overrulen. Een recruiter die elke AI-ranking blind overneemt is geen menselijke controle.
Weet hoe de tool beoordeelt. Je moet kunnen uitleggen op welke criteria het systeem selecteert. Vraag de aanbieder om die uitleg; kan hij die niet geven, dan kun jij je eigen plichten niet waarmaken.
Let op de invoer. Voor zover jij de invoerdata bepaalt, moet die relevant zijn voor het doel. Volg de werking van het systeem tijdens gebruik en meld problemen aan de aanbieder.
Informeer de betrokkenen. Werknemers en hun vertegenwoordigers moeten weten dat zo'n systeem op de werkvloer wordt ingezet voordat het in gebruik gaat, en personen over wie het systeem beslissingen neemt of helpt nemen moeten daarover worden geïnformeerd. Voor sollicitanten betekent dat: vertel in je procedure dat AI een rol speelt in de beoordeling.
Voor hoog-risicosystemen gelden deze verplichtingen vanaf 2 augustus 2026. Wie nu een wervingstool selecteert, doet er verstandig aan die datum in de planning mee te nemen: de tool die je dit jaar aanschaft moet volgend jaar aan deze eisen voldoen.
Wat mag gewoon?
Niet elk AI-gebruik in werving is hoog risico. Een vacaturetekst laten schrijven door AI mag gewoon; hoe je dat goed doet staat in het artikel "Vacatureteksten schrijven met AI". Ook een gespreksverslag laten samenvatten of interviewvragen laten voorbereiden valt buiten de hoog-risicocategorie, zolang het systeem niet beoordeelt of rangschikt. De grens ligt bij invloed op de beslissing over een kandidaat. Bedenk daarbij wel: zodra je persoonsgegevens van kandidaten in een AI-tool zet, geldt de AVG onverkort, met alles wat daarbij hoort.
Wat is verboden?
Eén toepassing verdient een aparte waarschuwing: AI-systemen die emoties afleiden van personen op de werkplek zijn verboden, met een uitzondering voor medische of veiligheidsredenen. Dat verbod geldt sinds 2 februari 2025 en raakt ook sollicitaties: software die claimt uit een video-interview enthousiasme, stressbestendigheid of betrouwbaarheid af te lezen, zit in de gevarenzone. Komt een leverancier met zo'n functie, dan is dat reden om af te haken, hoe indrukwekkend de demo ook oogt.
Download: Beslishulp AI in werving
De beslishulp bij dit artikel bevat een beslisboom (wat doet de tool, onder welk regime valt dat, en wat moet je dan regelen) en een vragenlijst voor de leverancier van je wervingstool. Aanmelden is gratis en geeft toegang tot alle downloads in de Academy.
Hoe wij helpen
And AI helpt organisaties om AI-gebruik in HR-processen op orde te brengen: van het classificeren van bestaande tools tot het inrichten van menselijke controle en de gesprekken met leveranciers. Wil je weten waar jouw wervingsproces staat, neem dan contact op of doe de gratis AI-scan.
Veelgestelde vragen
Ons recruitmentsysteem heeft een AI-matchfunctie. Valt dat onder hoog risico? Als die functie sollicitaties analyseert, filtert of kandidaten rangschikt, wijst bijlage III van de EU AI Act in die richting. Vraag je leverancier hoe hij het systeem classificeert en op welke onderbouwing. Blijft het antwoord vaag, behandel de functie dan als hoog risico tot het tegendeel vaststaat.
Mag ik ChatGPT gebruiken om cv's samen te vatten? Wees daar terughoudend mee. Een cv staat vol persoonsgegevens, dus de AVG geldt volledig; gebruik in elk geval geen tool zonder passende afspraken. En zodra de samenvatting of een oordeel van de AI meeweegt in wie doorgaat, schuift het gebruik richting de hoog-risicocategorie van de EU AI Act.
Moet ik sollicitanten vertellen dat we AI gebruiken? Bij een hoog-risicosysteem moet je personen over wie het systeem beslissingen neemt of helpt nemen daarover informeren. Ook los daarvan is openheid verstandig: de AVG vraagt transparantie over de verwerking van persoonsgegevens, en een kandidaat die achteraf ontdekt dat een algoritme meekeek, is een klacht in wording.
Bronnen
- EU AI Act (Verordening (EU) 2024/1689), bijlage III (hoog-risicotoepassingen, werkgelegenheid), EUR-Lex
- EU AI Act, artikel 5 (verboden praktijken) en artikel 26 (verplichtingen van gebruiksverantwoordelijken), EUR-Lex
- Europese Commissie, richtsnoeren over verboden AI-praktijken
- Algemene verordening gegevensbescherming (AVG, Verordening (EU) 2016/679), EUR-Lex