AI die cv's screent, sollicitanten rangschikt, vacatureadvertenties target of hulp biedt bij beslissingen over de shortlist, is hoog-risico onder EU AI-verordening Bijlage III punt 4(a). Zodra het hoog-risico-regime van kracht wordt op 2 augustus 2026, draagt het HR-team dat het hulpmiddel gebruikt — niet alleen de leverancier — verplichtingen als gebruiksverantwoordelijke onder artikel 26.
Waarom werving-AI hoog-risico is
Bijlage III punt 4 van Verordening (EU) 2024/1689 vermeldt werkgelegenheid, personeelsbeheer en toegang tot zelfstandige arbeid als hoog-risico gebruiksgebieden. Punt 4(a) betreft AI-systemen bedoeld voor de werving of selectie van natuurlijke personen, in het bijzonder voor het plaatsen van gerichte vacatureadvertenties, het analyseren en filteren van sollicitaties, en het beoordelen van kandidaten. Punt 4(b) betreft AI gebruikt voor het nemen van of het wezenlijk beïnvloeden van beslissingen over promotie, ontslag, taakverdeling en prestatiemonitoring.
Artikel 6(3) biedt een smalle uitzondering wanneer een Bijlage III-systeem geen significant risico op schade voor grondrechten vormt en de besluitvorming niet wezenlijk beïnvloedt. Profilering van natuurlijke personen is altijd hoog-risico en kan geen gebruik maken van de uitzondering. CV-screening en kandidaatrangschikking komen bijna nooit in aanmerking omdat ze rechtstreeks de aanwervingsuitkomst beïnvloeden.
Verplichtingen van gebruiksverantwoordelijken (artikel 26)
- Art. 26(1) — Gebruik het systeem overeenkomstig de gebruiksaanwijzing van de aanbieder.
- Art. 26(2) — Wijs menselijk toezicht toe aan natuurlijke personen met de nodige competentie, opleiding en bevoegdheid.
- Art. 26(4) — Zorg ervoor dat invoergegevens relevant en voldoende representatief zijn voor het beoogde doel, voor zover de gebruiksverantwoordelijke controle uitoefent over invoergegevens.
- Art. 26(5) — Monitor de werking op basis van de gebruiksaanwijzing en informeer de aanbieder over ernstige incidenten.
- Art. 26(6) — Bewaar door het systeem automatisch gegenereerde logs gedurende een passende periode, in ieder geval minimaal zes maanden.
- Art. 26(7) — Informeer werknemersvertegenwoordigers en de betrokken werknemers voordat een hoog-risico AI-systeem op de werkplek in dienst wordt gesteld of gebruikt.
- Art. 26(11) — Informeer natuurlijke personen die onderworpen zijn aan een beslissing genomen of ondersteund door een hoog-risico systeem, dat zij hieraan zijn onderworpen.
Menselijk toezicht (artikel 14) in de praktijk
De gebruiksverantwoordelijke moet een aanbeveling van het AI-systeem kunnen negeren, terzijde stellen of omzetten. Een "rubber stamp"-beoordeling waarbij de recruiter slechts de AI-rangschikking bevestigt, voldoet niet aan artikel 14. Documenteer wie toezicht uitoefent, hoe beoordelaars worden getraind en welke beslissingspunten omkeerbaar zijn.
Grondrechtenbeoordeling (artikel 27)
Publiekrechtelijke organen, particuliere aanbieders van openbare diensten, en gebruiksverantwoordelijken van de in Bijlage III genoemde systemen voor kredietscoring en verzekeringen (punten 5(b)–(c)) moeten vóór de eerste inzet een grondrechtenbeoordeling (FRIA) uitvoeren. Een particuliere werkgever valt doorgaans buiten deze reikwijdte. Particuliere werkgevers moeten toch een gelijkwaardige beoordeling uitvoeren als bewijs van due diligence en als input voor de AVG artikel 35 DPIA die bijna altijd vereist is voor geautomatiseerde kandidaatbeoordeling.
AI-geletterdheid artikel 4 (reeds van kracht)
Vanaf 2 februari 2025 moeten gebruiksverantwoordelijken zorgen voor een voldoende niveau van AI-geletterdheid voor personeel dat betrokken is bij de werking en het gebruik van AI-systemen, rekening houdend met hun technische kennis, ervaring, opleiding en de context waarbinnen de AI-systemen worden gebruikt. Houd een register bij van trainingen verstrekt aan recruiters, aanwervingsmanagers en HR-businesspartners.
Artikel 50 transparantie naar kandidaten
Vanaf 2 augustus 2026 moeten gebruiksverantwoordelijken kandidaten informeren dat ze in interactie zijn met een AI-systeem, tenzij dit duidelijk is vanuit de context. AI-gegenereerde inhoud gebruikt in communicatie met kandidaten (concept-aanbiedingen, screeningsamenvattingen, synthetische interview-avatars) is onderworpen aan de markerings- en bekendmakingsregels in artikel 50(2) en 50(4). Zie de Artikel 50 transparantie-handleiding voor de volledige toelichting.
Bewijs-checklist
- AI-inventarisatievermelding per wervingssysteem met leverancier, versie, doel en risicoklasse.
- Kopie van de gebruiksaanwijzing van de aanbieder en CE-markdocumentatie.
- SOP voor menselijk toezicht met rollen, escalatiepaden en beslissingsomkeermechanisme.
- Kennisgevingsberichten voor werknemers en kandidaten (art. 26(7), art. 26(11), art. 50).
- Logbewaarbeleid dat minimaal 6 maanden vastlegt (art. 26(6)).
- AI-geletterdheids-trainingslog per art. 4.
- FRIA (art. 27) of gelijkwaardige grondrechtenbeoordeling, plus AVG art. 35 DPIA.
Gerelateerde EU-handleidingen
- Gebruiksverantwoordelijke vs. aanbieder onder de EU AI-verordening
- AI-inventarisvereisten
- Boetes onder de EU AI-verordening (artikel 99)
- NIS2 voor HR-systemen
Bronnen
- Verordening (EU) 2024/1689, Bijlage III punt 4 en artikelen 4, 14, 26, 27, 50, 99 — EUR-Lex: eur-lex.europa.eu/eli/reg/2024/1689/oj
Opmerking: De EU AI-verordening is gefaseerd van toepassing. PowerQuant levert software en documentatie voor gebruik in uw interne complianceproces — geen juridisch advies.