AI in recruitment onder de EU AI Act: praktische aanpak voor HR

AI is inmiddels onderdeel van bijna elk recruitmentproces. Cv parsing, matching, ranking, chatbots, assessments. Met de EU AI Act moet je als HR kunnen uitleggen en aantonen hoe je AI inzet bij toegang tot werk. Wij maakten een praktische Checklist.

Deel blog

AI in recruitment onder de EU AI Act

Wat mag wel en niet onder de EU AI Act?
Checklist: AI in recruitment:

geactualiseerd op 31 augustus 2026

AI is ondertussen onderdeel van bijna elk recruitmentproces. Cv parsing, matching, ranking, chatbots, assessments. Soms bewust gekozen. Soms als feature in je ATS. De EU AI Act maakt één ding heel duidelijk. Niet iedere AI-toepassing in recruitment valt onder dezelfde regels. Vooral systemen die kandidaten screenen, beoordelen, rangschikken of selecteren kunnen als high-risk AI worden aangemerkt. Voor deze toepassingen gaan vanaf 2 december 2027 strengere verplichtingen gelden. Daarom is dit het moment om in kaart te brengen waar AI in jouw recruitmentproces invloed heeft op beslissingen over mensen.

In dit artikel krijg je de praktische vertaling naar HR. Onderaan vind je de one page checklist die je direct kunt gebruiken voor een interne audit.

1. Bepaal of je in high risk zit

Voor HR is dit belangrijk, omdat “employment, workers management and access to self employment” onder Annex III valt. Systemen die kandidaten screenen, ranken, evalueren of aanbevelen en daarmee invloed hebben op selectie of toegang tot werk, kunnen onder de categorie high-risk AI vallen.

Signalen dat je tool waarschijnlijk high risk is:

  • Hij maakt een shortlist, ranking of score.
  • Hij adviseert automatisch wie wel of niet door mag.
  • Hij beoordeelt assessments of interviewuitkomsten op een manier die jouw besluit stuurt.

De specifieke verplichtingen voor deze high-risk systemen binnen recruitment gaan vanaf 2 december 2027 gelden. Tot die tijd is het verstandig om je systemen, leveranciers en processen alvast in kaart te brengen.

Wat je nu alvast in kaart kunt brengen:

  • Welke AI-tools je gebruikt.
  • Welke toepassingen ze ondersteunen.
  • Waar in je proces AI invloed heeft op beslissingen.
  • Welke leverancier verantwoordelijk is voor het systeem.
  • Wie binnen jouw organisatie toezicht houdt op het gebruik.

2. Wat de EU AI Act straks concreet van je vraagt

De EU AI Act maakt onderscheid tussen:

Provider. De partij die het AI systeem bouwt of op de markt brengt, vaak je softwareleverancier.

Deployer. De partij die het systeem toepast in de echte wereld, vaak jij als werkgever of HR team.

Gebruik je als werkgever of recruitmentorganisatie een high-risk AI-systeem, dan krijg je als deployer specifieke verantwoordelijkheden. De kern daarvan staat in artikel 26 van de AI Act. Voor high-risk AI binnen recruitment worden deze verplichtingen vanaf 2 december 2027 relevant.

2.1 Gebruik volgens instructies en organiseer het proces eromheen.

Gebruik je straks een high-risk AI-systeem, dan moet je het systeem gebruiken volgens de instructies van de leverancier en rekening houden met de beschreven randvoorwaarden en beperkingen. Dit toon je aan met:

  • Werkinstructie voor recruiters
  • Procesflow met beslispunten
  • Vastgelegde instellingen en drempels

2.2 Menselijk toezicht. Een mens die echt kan ingrijpen.

Voor high-risk AI moet je vanaf 2 december 2027 passende menselijke controle organiseren. Dat betekent meer dan alleen dat ‘er iemand meekijkt’. Degene die toezicht houdt moet voldoende kennis en bevoegdheid hebben om een uitkomst te beoordelen, te corrigeren of het gebruik van het systeem te stoppen. Dit bewijs je met:

  • Review van het proces
  • Escalatiepad

2.3 Inputdata. Relevant, passend en niet stiekem bias versterkend.

Bij het gebruik van high-risk AI stelt de AI Act eisen aan de kwaliteit en relevantie van de gegevens waarmee het systeem werkt. Voor HR betekent dit dat je kritisch moet kijken welke gegevens worden gebruikt en of die tot onbedoelde discriminatie of vertekening kunnen leiden. Dit bewijs je met:

  • Verboden velden lijst
  • Periodieke checks op opvallende uitkomsten

2.4 Logboeken, monitoring en incidenten. Blijven kijken of het goed gaat.

Voor high-risk AI krijg je verplichtingen rond monitoring, logging en incidenten. Het is daarom verstandig om nu al na te denken over hoe je opvallende uitkomsten, risico’s en incidenten vastlegt en opvolgt. Bijvoorbeeld met:

  • Monitoringsplan
  • Evaluatiemomenten
  • Incidentprocedure
  • Actie-log

2.5 Informeren van medewerkers.

Bij high-risk AI moeten medewerkers die met het systeem werken straks goed worden geïnformeerd over het gebruik ervan en over hun rol bij het toezicht. Dit toon je aan met:

  • Interne memo’s
  • OR documentatie waar relevant

Wat geldt nu al?

Niet alle onderdelen van de AI Act wachten tot 2027. Bepaalde verboden toepassingen gelden al. Ook transparantieregels voor specifieke AI-toepassingen, zoals AI-chatbots, zijn inmiddels relevant. Daarnaast blijven bestaande regels rond privacy, gelijke behandeling en non-discriminatie gewoon van toepassing. Verantwoord AI-gebruik is dus ook vóór 2027 al belangrijk.

3. Wat je vooral niet moet doen

Artikel 5 verbiedt bepaalde AI praktijken. Voor HR springt er één direct uit. Emotieherkenning of emotie afleiding in de werkcontext is verboden.

Rode vlaggen in een product of demo: Emotion recognition, micro expressions, stress detection, intent detection via video of voice.

Praktisch advies: Zet dit op jullie “niet inkopen, niet gebruiken” lijst en laat leveranciers schriftelijk bevestigen dat deze toepassingen niet in hun product zitten.

4. Transparantie naar kandidaten. Menselijk en geloofwaardig

Voor bepaalde AI-toepassingen gelden transparantieverplichtingen. Een duidelijk voorbeeld is een AI-gestuurde chatbot waarmee kandidaten rechtstreeks communiceren.

Ook wanneer een specifieke informatieplicht niet van toepassing is, is transparantie richting kandidaten vaak verstandig. Zeker wanneer technologie zichtbaar invloed heeft op het sollicitatieproces.

Goede praktijk is bijvoorbeeld:

  • leg kort uit waar software ondersteunt en waar een mens beslist;
  • bied een duidelijk contactpunt voor vragen;
  • zorg dat recruiters kunnen uitleggen welke rol AI in het proces speelt;
  • beoordeel of een handmatige herbeoordeling passend of noodzakelijk is wanneer een kandidaat vragen heeft over een uitkomst.

5. Wat je minimaal van je leverancier wil hebben. Het leveranciersdossier

Jij hoeft niet alles technisch te onderbouwen. Gebruik je AI in recruitment, dan is het verstandig om nu al een goed leveranciersdossier op te bouwen. Voor high-risk systemen wordt documentatie straks nog belangrijker. Daarom moet je bij inkoop en contractmanagement deze stukken opvragen en bewaren:

  • gebruiksinstructies, beoogd gebruik en beperkingen;
  • documentatie over menselijk toezicht;
  • informatie over prestaties en risico’s;
  • maatregelen tegen vooringenomenheid;
  • versie- en wijzigingsinformatie;
  • waar relevant conformiteitsinformatie.

Wie nu slim anticipeert, voorkomt later onnodige risico’s en vertraging

AI in recruitment kan snelheid en consistentie opleveren, maar vraagt ook om aantoonbare zorgvuldigheid. De strengste verplichtingen voor high-risk recruitment-AI gelden vanaf 2 december 2027, maar wachten is niet nodig. Wie nu al zijn tools, leveranciers en beslismomenten in kaart brengt, verkleint risico’s en voorkomt dat compliance straks een haastklus wordt.

Begin met onze checklist EU AI Act ready, maak het overzicht en leg de eerste basisafspraken vast. Zo bereid je je organisatie tijdig voor én behoud je het vertrouwen van kandidaten, hiring managers en je eigen team.

Bekijk ook eens

Blog

Hoeveel ruimte geef je je professionele gevoel bij sel…

Blog

De EU AI Act geldt grotendeels sinds augustus 2026. On…