kennisbank — sector: HR & werving

De AI Act in HR en werving

Werving en selectie is een van de acht hoog-risicodomeinen uit de AI Act. Cv-screening en kandidaat-ranking zijn het klassieke voorbeeld, emotieherkenning op de werkvloer is zelfs verboden. Herken je situatie en zie per toepassing wat er speelt — met bron en juridische status.

Laatst geverifieerd:

01 — waarom deze pagina

HR is waar hoog risico écht speelt

Geen ander bedrijfsonderdeel raakt de hoog-risicocategorie zo direct als HR. Wie AI inzet bij werving, beoordeling of loopbaanbesluiten, zit al snel in Bijlage III — het domein werk en personeelsbeheer. Deze pagina zet de meest voorkomende toepassingen op een rij, zodat je weet waar jóuw systemen staan.

Het is informatie — een startpunt — en geen juridisch advies of conformiteitsbeoordeling. Verwerk je persoonsgegevens van kandidaten of medewerkers, dan blijft de AVG bovendien het volledige kader. Twijfel je over één systeem? De zelfcheck geeft in vijf vragen richting.

4 van 9

AP-indicatoren op rood

In de zesde Rapportage AI & Algoritmes Nederland (maart 2026) zette de Autoriteit Persoonsgegevens vier van de negen indicatoren van de AI-Impactbarometer op rood — onder meer door achterblijvende voorbereiding op de AI-verordening en snelle groei van AI in werving en selectie.

02 — herken je situatie

Zes HR-toepassingen, drie risiconiveaus

Per toepassing: de waarschijnlijke risicocategorie, het domein of artikel dat dat bepaalt, en de nuance die je nodig hebt. Elke kaart draagt zijn bron en juridische status.

Hoog risico

Cv-screening en kandidaat-ranking

AI die sollicitaties filtert, matcht of kandidaten op volgorde zet voordat een recruiter kijkt.

Bijlage III · Werk & personeelsbeheer

Het klassieke Bijlage III-voorbeeld: AI voor werving en selectie. Het filterartikel 6(3) kan een systeem dat alleen een nauwe, voorbereidende taak doet nog uitzonderen — maar dat is de uitzondering, niet de regel.

Aangenomen — nog niet van kracht

Bron: Raad van de EU, 29 juni 2026

Hoog risico

Geautomatiseerde assessments

Games, video-analyses of vragenlijsten die kandidaten scoren op geschiktheid of competenties.

Bijlage III · Werk & personeelsbeheer

Beoordelen en rangschikken van kandidaten valt onder werk en personeelsbeheer. Beoordeel per assessment of het echt zelfstandig weegt of alleen input levert voor een menselijk oordeel.

Aangenomen — nog niet van kracht

Bron: Raad van de EU, 29 juni 2026

Hoog risico

Beslissingen over promotie en ontslag

AI die meebeslist over arbeidsvoorwaarden, promotie, taaktoewijzing of beëindiging van dienstverband.

Bijlage III · Werk & personeelsbeheer

Besluiten over de loopbaan van medewerkers vallen expliciet onder het Bijlage III-domein werk en personeelsbeheer.

Aangenomen — nog niet van kracht

Bron: Raad van de EU, 29 juni 2026

Hoog risico

Monitoring van medewerkers

AI die prestaties of gedrag van medewerkers volgt en evalueert, bijvoorbeeld via productiviteitsdata.

Bijlage III · Werk & personeelsbeheer

Het monitoren en evalueren van gedrag valt onder werk en personeelsbeheer. Verwerk je persoonsgegevens, dan blijft daarnaast de AVG onverkort gelden.

Aangenomen — nog niet van kracht

Bron: Raad van de EU, 29 juni 2026

Verboden

Emotieherkenning op de werkvloer

Software die tijdens gesprekken of aan de balie emoties of stemming van medewerkers afleidt.

Art. 5 · onaanvaardbaar risico

Emotieherkenning op de werkvloer is sinds 2 februari 2025 verboden, ook in een sollicitatiegesprek. Smalle uitzonderingen bestaan alleen om medische of veiligheidsredenen.

Doorgaans minimaal risico

AI in vacatureteksten

Generatieve AI die vacatureteksten, wervingsmails of functieomschrijvingen opstelt.

Buiten de hoog-risicocategorieën

Een vacaturetekst schrijven is geen hoog-risicotaak. De belangrijkste plicht hier is AI-geletterdheid: ken de risico's van generatieve AI, zoals verzonnen informatie (hallucinatie).

03 — de belangrijkste nuance

In Bijlage III? Nog geen automatisch hoog risico

Werving en selectie staat in Bijlage III, maar dat maakt niet elk HR-systeem automatisch hoog risico. De verordening kent een filter dat het verschil maakt — eerlijk uitgelegd.

Art. 6(3) — het filterartikel

Niet elk systeem in een Bijlage III-categorie is automatisch hoog-risico: het 'filterartikel' 6(3) zondert systemen uit die bijvoorbeeld alleen een nauwe procedurele taak of voorbereidend werk doen, zonder significante risico's voor gezondheid, veiligheid of grondrechten.

Bron: Europese Commissie, 19 mei 2026

Een HR-systeem in Bijlage III valt buiten hoog risico als het bijvoorbeeld alleen:

  • een nauwe procedurele taak doet

    zoals sollicitaties sorteren op formele criteria, zonder kandidaten inhoudelijk te beoordelen.

  • voorbereidend werk verricht

    voor een selectiebesluit dat een recruiter daarna zelf maakt en toetst.

  • een menselijke uitkomst verbetert

    zonder de eerdere menselijke beoordeling te vervangen of wezenlijk te beïnvloeden.

Zodra het systeem kandidaten of medewerkers zelfstandig weegt of rangschikt, geldt de uitzondering niet en is het hoog risico. Loop je tools langs deze vraag — of laat het toetsen in de QuickScan.

04 — wat nu al geldt

Twee plichten gelden nu al — plus de AVG

Niet alles wacht op de hoog-risicodeadline. Twee verplichtingen gelden sinds begin 2025, ongeacht je toepassing, en voor gegevens van kandidaten en medewerkers blijft de AVG het kader.

Art. 4

Geldend

AI-geletterdheid

De Commissie noemt vier minimale stappen voor AI-geletterdheid: zorg voor algemeen AI-begrip in de organisatie, bepaal je eigen rol (aanbieder of gebruiksverantwoordelijke), breng de risico's van je systemen in kaart, en baseer daar concrete acties op. Certificering of een verplichte AI-officer is níét vereist.

Bron: Europese Commissie, bijgewerkt 19 november 2025

Art. 5

Geldend

Verboden praktijken

Het verbod op onaanvaardbare AI-praktijken geldt al sinds 2 februari 2025 — onder meer social scoring, emotieherkenning op werk en school, en manipulatieve technieken met kans op significante schade.

Bron: Europese Commissie, geraadpleegd 17 juli 2026

Art. 2(7)

Geldend

AVG blijft het kader

De AI Act werkt 'onverminderd' de AVG: bij verwerking van persoonsgegevens blijft de AVG het volledige toetsingskader. De AI Act legt daar een productveiligheids-laag overheen — je regelt dus beide, maar mag werk hergebruiken (een DPIA kan de basis zijn voor een FRIA).

Bron: Europees Parlement (ITRE), oktober 2025

Zet je AI in op de werkvloer, dan informeer je werknemers en hun vertegenwoordigers vooraf. Vertaal dit naar de verplichtingen per rol of leg het vast in een AI-beleid.

05 — wat eraan komt

De zware regels komen later — met voorbehoud

De hoog-risicoverplichtingen voor werving en selectie zijn via de Digital Omnibus uitgesteld. Belangrijk: dat uitstel is aangenomen, maar nog niet in het Publicatieblad gepubliceerd — tot dan geldt juridisch het oorspronkelijke schema.

Art. 6 + Bijlage III

Aangenomen — nog niet van kracht

Hoog-risicoverplichtingen HR

De Digital Omnibus verschuift de deadline voor stand-alone hoog-risicosystemen (Bijlage III, zoals AI in werving of kredietbeoordeling) van 2 augustus 2026 naar 2 december 2027 — ruim zestien maanden extra.

Bron: Raad van de EU, 29 juni 2026

Art. 25

Geldend

Let op de rolwissel

Wie zijn eigen naam of merk op een bestaand AI-systeem zet, het wezenlijk wijzigt, of het beoogde doel zo verandert dat het hoog-risico wordt, wordt zélf aanbieder — met alle bijbehorende verplichtingen. Dit raakt white-labelling, fine-tuning en het integreren van AI-modellen in eigen producten.

Bron: Future of Life Institute, geraadpleegd 17 juli 2026

Aangenomen — nog niet van kracht

Bron: Europees Parlement, geraadpleegd 17 juli 2026

De volledige fasering — met alle data en het Omnibus-voorbehoud — staat op de tijdlijn.

veelgestelde vragen

AI in HR, kort toegelicht

Is cv-screening onder de AI Act hoog risico?

AI voor werving en selectie staat in Bijlage III als hoog-risicodomein, en cv-screening en kandidaat-ranking zijn daarvan het klassieke voorbeeld. Toch is niet elk systeem automatisch hoog risico: het filterartikel 6(3) zondert systemen uit die alleen een nauwe, voorbereidende taak doen zonder wezenlijk risico. De zware verplichtingen zijn via de Digital Omnibus verschoven naar 2 december 2027, onder voorbehoud van publicatie.

Mag ik emotieherkenning gebruiken bij sollicitaties?

Nee. Emotieherkenning op de werkvloer — en een sollicitatiegesprek valt daaronder — is sinds 2 februari 2025 verboden (artikel 5). Dat geldt voor software die tijdens een gesprek emoties, stress of oprechtheid probeert af te lezen. Alleen om medische of veiligheidsredenen bestaan er smalle uitzonderingen; voor werving en selectie gelden die niet.

Welke HR-verplichtingen gelden nu al?

Twee dingen gelden al sinds 2 februari 2025: de AI-geletterdheidsplicht (artikel 4) en het verbod op onaanvaardbare praktijken (artikel 5), zoals emotieherkenning op de werkvloer. Verwerk je persoonsgegevens van kandidaten of medewerkers, dan blijft de AVG het volledige kader. De zwaardere hoog-risicoverplichtingen komen pas later. Dit is informatie, geen juridisch advies.

Worden wij aanbieder als we een HR-tool zelf aanpassen?

Dat kan. Artikel 25 bepaalt dat je zélf aanbieder wordt zodra je je naam of merk op een bestaand systeem zet, het wezenlijk wijzigt of het doel ervan verandert. Fine-tune je een wervingsmodel op eigen data, dan schuiven de zwaardere aanbiedersverplichtingen jouw kant op. Controleer daarom per tool of je door je aanpassing niet zelf aanbieder wordt.

Weet in vijf vragen waar je staat

De zelfcheck geeft je organisatie snel richting: je vermoedelijke rol, de waarschijnlijke risicocategorie en de eerste verplichtingen. Alles in je eigen browser, niets opgeslagen. Wil je zekerheid per systeem, dan brengt de QuickScan je HR-AI stuk voor stuk in kaart.