2 augustus 2026 is een belangrijke toepassingsdatum voor de AI Act. Controleer wat voor uw bedrijf geldt.
AiKlaar
Artikel

AI Act voor HR-bureaus: checklist voor recruitment en selectie

Taki Tsaklanos, co-founder van AiKlaar
Taki Tsaklanos
Co-founder en strategie
· 13 min lezen

Een HR-bureau dat AI gebruikt om kandidaten te zoeken, filteren, rangschikken of beoordelen, kan gebruiksverantwoordelijke van een hoogrisicosysteem zijn. Dat blijft mogelijk wanneer een recruiter de shortlist bekijkt of de klant de finale aanwervingsbeslissing neemt. Het bureau moet daarom per AI-functie, klantopdracht en selectiestap vastleggen wie het systeem gebruikt, hoeveel invloed de output heeft en wie bevoegd menselijk toezicht uitvoert.

Geldt de AI Act voor HR-bureaus en recruitmentkantoren?

Ja. De Europese AI Act kijkt naar de concrete rol en het gebruik van een AI-systeem. Een recruitmentbureau dat een externe tool inzet binnen zijn dienstverlening is doorgaans gebruiksverantwoordelijke, in de verordening aangeduid als deployer. De softwareleverancier is doorgaans de aanbieder van het systeem.

De klant kan eveneens een gebruiksverantwoordelijke rol hebben wanneer hij het systeem zelf gebruikt of de AI-output rechtstreeks in zijn eigen selectieproces inzet. De contractuele afspraak is belangrijk, maar de feitelijke werkwijze bepaalt welke rol elke partij onder de AI Act opneemt.

Voor een interne HR-afdeling gelden vergelijkbare regels, maar de bewijs- en contractketen is korter. Het algemene overzicht staat in AI bij werving en HR. Deze sectorpagina behandelt specifiek de keten tussen leverancier, bureau, kandidaat en opdrachtgever.

Wie is verantwoordelijk tussen AI-leverancier, HR-bureau en klant?

De verantwoordelijkheid volgt uit wie het systeem aanbiedt, gebruikt, aanpast en inzet in een beslissing. Breng de keten per tool en opdracht in kaart voordat u algemene garanties aan een klant geeft.

PartijMogelijke rolPraktische verantwoordelijkheidBewijsstuk
ATS- of assessmentleverancierAanbiederClassificatie, technische documentatie, instructies en ondersteuningLeveranciersfiche en gebruiksinstructies
HR-bureauMeestal gebruiksverantwoordelijkeCorrect gebruik, menselijk toezicht, monitoring, input en kandidaatcommunicatieAI-register en selectiecontroleblad
Klant of werkgeverKan ook gebruiksverantwoordelijke zijnEigen gebruik van scores, shortlists of aanbevelingen en de finale beslisrouteOpdrachtfiche en beslissingsafspraak
Onderaannemer of assessmentpartnerAfhankelijk van de feitelijke dienstGebruik binnen het toegewezen proces en tijdige escalatieVerwerkers- of leveranciersclausules

Een HR-bureau kan verantwoordelijkheden van een aanbieder krijgen als het een hoogrisicosysteem onder de eigen naam op de markt brengt, het systeem substantieel wijzigt of de bestemming zo verandert dat een systeem hoog risico wordt. Een eigen portaal of huisstijl alleen geeft niet genoeg informatie om die conclusie te trekken. Beoordeel wat er technisch en functioneel is veranderd.

Welke recruitmentfuncties kunnen hoog risico zijn?

AI die kandidaten zoekt, filtert, rangschikt of beoordeelt kan onder Bijlage III, punt 4(a), vallen. De Europese Commissie noemt in haar actuele ontwerp-richtsnoeren onder meer sourcing door een recruitmentbureau, geautomatiseerde matching, kandidaatrangschikking en het scoren van antwoorden als voorbeelden binnen deze categorie.

AI-functieEerste inschattingWat u moet controleren
Sourcing op jobboards, sociale media en eigen cv-databankKan hoog risico zijnFiltert of identificeert de AI personen voor een concrete vacature?
Semantische matching, fit-score of kandidatenrankingVaak hoog risicoStuurt de score de shortlist, volgorde of toegang tot een gesprek?
Scoring van testen, antwoorden of interviewsKan hoog risico zijnBeoordeelt de AI geschiktheid of voorspelt zij prestaties?
CV-parser die gegevens alleen structureertKan onder een nauwe uitzondering vallenBlijft de functie administratief zonder selectie, ranking of beoordeling?
Interviewplanning en herinneringenDoorgaans procedureelBeïnvloedt de functie geen beoordeling of selectiekans?
Schrijfhulp voor vacaturetekstenNiet automatisch hoog risicoMaakt de tool geen gerichte selectie of uitsluitende doelgroepkeuze?
Kandidaatgerichte chatbotTransparantie kan geldenIs bij de eerste interactie duidelijk dat de kandidaat met AI communiceert?
Emotieherkenning tijdens een sollicitatieIn beginsel verboden op de werkplekGebruik deze functie niet zonder gespecialiseerde juridische beoordeling van een wettelijke uitzondering.

Classificeer modules afzonderlijk. Een ATS kan tegelijk een procedurele agenda, een cv-parser, een rankingmodule en een chatbot bevatten. Eén productnaam krijgt daarom niet automatisch één risicolabel. Registreer het doel, de functie en de invloed van elke gebruikte module in uw AI-register.

Maakt een menselijke recruiter de AI automatisch laag risico?

Nee. Een menselijke controle achteraf neemt de classificatie niet automatisch weg. De Commissie beschrijft matching en ranking als hoog risico wanneer scores of aanbevelingen de shortlist wezenlijk sturen, ook als een recruiter ze kan negeren of aanvullen.

Menselijk toezicht blijft wel een belangrijke verplichting en beheersmaatregel. De reviewer moet voldoende competent, opgeleid en bevoegd zijn, de beperkingen van het systeem begrijpen en werkelijk kunnen ingrijpen. Een verplichte klik op goedkeuren is geen inhoudelijke controle wanneer de recruiter de score zonder eigen beoordeling volgt.

Beslisregel voor recruiters

Kan een kandidaat aantoonbaar verder of niet verder gaan wanneer de AI-output anders zou zijn? Dan heeft de functie waarschijnlijk materiële invloed en verdient zij een grondige hoogrisicobeoordeling.

Wat moet een HR-bureau aan kandidaten vertellen?

Kandidaten moeten passende informatie krijgen zodra specifieke transparantieregels van toepassing zijn. Artikel 26 bepaalt voor hoogrisicosystemen uit Bijlage III die beslissingen over natuurlijke personen nemen of ondersteunen dat de betrokken personen over dat gebruik worden geïnformeerd. Een AI-systeem dat rechtstreeks met een kandidaat communiceert, moet volgens Artikel 50 uiterlijk bij de eerste interactie duidelijk maken dat het om AI gaat, tenzij dit evident is.

Combineer dit met de informatie die u onder de Algemene Verordening Gegevensbescherming moet geven. Beschrijf in begrijpelijke taal welke toolfunctie wordt gebruikt, voor welk doel, welke rol de mens heeft en waar de kandidaat een vraag of bezwaar kan indienen. Vermijd technische details die geen handelingsperspectief geven.

Gebruik verschillende teksten voor een chatbot, een interne matchingfunctie en een online assessment. Een algemene zin in de privacyverklaring is niet automatisch voldoende voor elk contactmoment en elke AI-functie. Lees ook hoe Artikel 50 en AI-transparantie in de praktijk werken.

Welk bewijs bewaart u per vacature of klantopdracht?

Bewaar een compact selectiecontroleblad wanneer AI de selectie materieel ondersteunt. Daarmee koppelt u het algemene AI-register aan de concrete opdracht zonder voor elke kandidaat een uitgebreid nieuw complianceverslag te maken.

Opdracht

Klant, vacature, processtap en verantwoordelijke recruiter.

AI-functie

Tool, module, versie indien beschikbaar en beoogd gebruik.

Input

Welke kandidaat- en vacaturegegevens de functie ontvangt.

Output

Score, ranking, samenvatting, aanbeveling of administratief resultaat.

Menselijke controle

Naam of rol van de reviewer en welke eigen criteria zijn toegepast.

Afwijking

Of de recruiter van de AI-output afweek en waarom, zonder onnodige persoonsgegevens.

Beslisroute

Welke partij de shortlist en de finale beslissing bepaalde.

Communicatie

Welke kandidaatmelding en privacy-informatie zijn gebruikt.

Stem bewaartermijnen af op de AI Act, privacyregels, arbeidsrecht en uw contractuele dossierplicht. Artikel 26 vraagt voor automatisch gegenereerde logs die onder uw controle staan een passende termijn van minstens zes maanden. Dat is geen vrijbrief om alle kandidaatdata onbeperkt te bewaren.

Welke afspraken horen in het contract met de klant?

Het contract moet zichtbaar maken wie welke AI-functie gebruikt en wie welke controle uitvoert. Formuleer geen algemene verklaring dat alles AI Act-compliant is wanneer u de classificatie of documentatie van de leverancier nog niet hebt ontvangen.

  • Welke tools en modules het bureau binnen de opdracht mag gebruiken.
  • Wie bepaalt de selectiecriteria en wie controleert de AI-output.
  • Wie kandidaten informeert en vragen of bezwaren behandelt.
  • Welke output, logs en controlebewijzen tussen bureau en klant worden gedeeld.
  • Hoe incidenten, fouten, discriminatiesignalen en functiewijzigingen worden gemeld.
  • Wat er gebeurt wanneer de leverancier onvoldoende documentatie bezorgt.
  • Welke onderaannemers of assessmentpartners mogen worden ingeschakeld.

Grote klanten zullen deze informatie vaak via een leveranciers- of due-diligencevragenlijst opvragen. Werk met afgebakende antwoorden en bewijsstukken zoals beschreven in de gids over een AI Act-vragenlijst van een klant beantwoorden.

Welke informatie vraagt u aan uw ATS- en assessmentleveranciers?

Vraag informatie per actieve AI-module en niet alleen een algemene productverklaring. U heeft de gebruiksinstructies, beperkingen en menselijke toezichtmaatregelen nodig om uw eigen verplichtingen te kunnen uitvoeren.

  1. Is de module volgens de leverancier een AI-systeem en wat is de beoogde bestemming?
  2. Welke risicoclassificatie geldt en op welke functie is die gebaseerd?
  3. Welke gegevens gebruikt de module om kandidaten te zoeken, vergelijken of scoren?
  4. Welke prestaties, beperkingen en bekende foutpatronen zijn gedocumenteerd?
  5. Hoe kan een recruiter output interpreteren, negeren, corrigeren of terugdraaien?
  6. Welke logs zijn beschikbaar en hoe kan het bureau ze exporteren en bewaren?
  7. Hoe meldt de leverancier incidenten, wijzigingen en nieuwe AI-functies?
  8. Welke documentatie en conformiteitsinformatie worden tijdig beschikbaar?

Leg ook vast welke functionaliteit is uitgeschakeld. Een leverancier kan later nieuwe AI-matching of automatische scoring activeren. Zonder wijzigingsbeheer loopt uw register dan achter op de werkelijke recruitmentworkflow.

Welke documenten vormen een controleerbaar HR-bureaudossier?

Een bruikbaar dossier combineert organisatiebrede afspraken met bewijs uit echte opdrachten. Zo kan het bureau tegenover een klant, auditor of toezichthouder tonen wat op papier is afgesproken en wat recruiters in de praktijk doen.

  1. AI-register met actieve tools, modules, functies, eigenaars en classificaties.
  2. Rollenkaart voor leverancier, bureau, klant en onderaannemer.
  3. Leveranciersfiches met instructies, beperkingen en wijzigingsmeldingen.
  4. Recruitmentbeleid met toegelaten en verboden AI-toepassingen.
  5. Selectiecontroleblad voor opdrachten waarin AI materiële invloed heeft.
  6. Kandidaatteksten voor matching, assessments en rechtstreekse AI-interactie.
  7. Contractclausules en standaardantwoorden voor klantvragenlijsten.
  8. Opleidingsbewijs per recruiterrol en gebruikte toolfunctie.
  9. Incident-, klachten- en wijzigingslog met opvolging en beslissingen.

Hoe voert een HR-bureau dit in binnen dertig dagen?

Begin met de drie tools en klantprocessen die de grootste invloed op kandidaten hebben. Een volledige inventaris blijft nodig, maar deze volgorde levert het snelst bruikbaar bewijs en duidelijke werkafspraken op.

  1. Week 1: inventariseer ATS-modules, sourcingtools, assessments, chatbots en informeel AI-gebruik.
  2. Week 2: classificeer elke functie en teken de rollen tussen leverancier, bureau en klant uit.
  3. Week 3: vraag ontbrekende leveranciersinformatie op en maak kandidaat- en contractteksten passend.
  4. Week 4: train recruiters, test het selectiecontroleblad en corrigeer één echte workflow.

Herhaal de controle bij een nieuwe module, een andere datastroom, een nieuwe assessmentpartner of een klant die de AI-output anders gebruikt dan voorzien. De gratis AI Act-check helpt om de eerste aandachtspunten te ordenen.

Wanneer gelden de strengere regels voor recruitment-AI?

De specifieke regels voor hoogrisicosystemen in werkgelegenheid en recruitment gelden volgens de actuele Europese planning vanaf 2 december 2027. Die aangepaste datum volgt uit de AI Omnibus. Andere bepalingen kunnen eerder of al van toepassing zijn, waaronder verboden AI-praktijken, de maatregelen rond AI-geletterdheid en bepaalde transparantieverplichtingen.

Wacht niet tot de hoogrisicodeadline met inventarisatie en leveranciersvragen. Een HR-bureau heeft tijd nodig om contracten, kandidaatinformatie, toolinstellingen en dagelijkse selectieroutines op elkaar af te stemmen. Bekijk de actuele wijzigingen en data in het overzicht van de AI Omnibus.

Welke officiële bronnen kunt u raadplegen?

De Europese AI Act Service Desk over werkgelegenheid geeft voorbeelden voor sourcing, matching, rangschikking, assessments en procedurele HR-functies. Raadpleeg daarnaast de officiële uitleg en tekst van Artikel 26 voor de verplichtingen van gebruiksverantwoordelijken en de Europese Commissie over de hoogrisico-richtsnoeren en planning. De voorbeelden in de richtsnoeren zijn informatief en niet uitputtend. Beoordeel daarom altijd de concrete tool en werkwijze.

Is uw recruitmentproces aantoonbaar onder controle?

De gratis AI Act-check geeft een eerste indicatie. Voor de praktische uitvoering brengen we tools, rollen, klantafspraken, opleiding en controlebewijs samen in een werkbaar dossier.

Taki Tsaklanos, co-founder van AiKlaar
Geschreven door
Taki Tsaklanos
Co-founder en strategie

Taki is een digitale strateeg met meer dan vijftien jaar ervaring in customer experience technologie en AI-toepassingen voor internationale organisaties. Hij bouwde meerdere digitale platformen op en leidt vandaag innovatieprojecten op het snijvlak van AI en klantbeleving.

Veelgestelde vragen

Wat ondernemers ons hierover vragen.

Is een HR-bureau altijd de deployer van recruitment-AI?

Niet automatisch. Een bureau dat een externe AI-tool binnen zijn dienstverlening gebruikt, is doorgaans gebruiksverantwoordelijke. De klant kan eveneens die rol hebben wanneer hij het systeem of de AI-output in zijn eigen beslisproces gebruikt. De feitelijke controle, het gebruiksdoel en de werkwijze bepalen de rolverdeling.

Is elke AI-functie in een ATS hoog risico?

Nee. AI die kandidaten zoekt, filtert, rangschikt of beoordeelt kan hoog risico zijn. Een functie die alleen gesprekken plant of cv-gegevens structureert zonder de selectie te beïnvloeden, kan buiten de categorie vallen of onder een nauwe uitzondering vallen. Beoordeel daarom elke actieve module afzonderlijk.

Volstaat een menselijke eindbeslissing om hoog risico te vermijden?

Nee. Matching, scores of rankings kunnen de selectie materieel beïnvloeden, ook wanneer een recruiter of klant formeel de finale beslissing neemt. Menselijk toezicht blijft belangrijk, maar moet inhoudelijk zijn: de reviewer begrijpt de beperkingen, beoordeelt de kandidaat zelfstandig en kan de AI-output werkelijk negeren of corrigeren.

Moet een kandidaat weten dat een HR-bureau AI gebruikt?

Dat hangt af van de functie. Personen die onderworpen zijn aan een beslissing die wordt genomen of ondersteund door hoogrisico-AI uit Bijlage III moeten worden geïnformeerd. Bij een kandidaatgerichte chatbot moet uiterlijk bij de eerste interactie duidelijk zijn dat de kandidaat met AI communiceert, tenzij dit evident is.

Welke controle legt een recruitmentbureau per vacature vast?

Gebruik een compact selectiecontroleblad met de opdracht, gebruikte AI-module, input, output, verantwoordelijke reviewer, menselijke beoordelingscriteria, eventuele afwijking van de AI, beslisroute en kandidaatcommunicatie. Beperk persoonsgegevens tot wat nodig is en stem de bewaring af op de AI Act, privacyregels en contractuele dossierplicht.

Volgende stap

Vraag over uw concrete situatie?

Een gesprek van twintig minuten, vrijblijvend. We luisteren waar u staat en geven een eerste eerlijke inschatting.