Toepassing · bijlage III, punt 4

De AI-verordening voor HR- & wervings-AI

Serieuze HR-AI is vermoedelijk hoog risico - maar welke plichten van jou zijn hangt af van wat het systeem met een kandidaat doet, en of je het bouwde of in licentie nam.

Laatst bijgewerkt 16 september 2026 · Verordening (EU) 2024/1689 zoals gewijzigd door de omnibus van juni 2026 · Zelfbeoordeling, geen juridisch advies

Bouw of gebruik je AI voor werving, promotie of personeelsbeheer, dan behandelt de EU AI Act je anders dan vrijwel elke andere softwarecategorie. Werkgelegenheid staat bovenaan in bijlage III, punt 4 - wat betekent dat serieuze HR-AI vermoedelijk hoog risico is, met het zwaarste pakket verplichtingen uit de verordening eraan vast.

Dat is de kop. Het bruikbare deel is wat bepaalt of het op jou van toepassing is: wat je systeem werkelijk met een kandidaat of medewerker doet, en of je het zelf hebt gebouwd of in licentie hebt genomen.

Wat in HR als hoog risico geldt

Bijlage III, 4(a)-(b) dekt AI-systemen die bedoeld zijn voor werving of selectie - vacatures adverteren, sollicitaties screenen of filteren, kandidaten beoordelen - en voor beslissingen die arbeidsverhoudingen raken: promotie, ontslag, taaktoewijzing op basis van gedrag of eigenschappen, en het bewaken of beoordelen van prestaties.

SysteemWaarschijnlijke indelingWaarom
Cv's rangschikken / kandidaten scorenHoog risicoScreent en beoordeelt kandidaten - het schoolvoorbeeld van bijlage III, 4(a), en het profileert personen
Sollicitatievideo's die door AI worden beoordeeldHoog risicoBeoordeelt kandidaten; emotieherkenning in een werkcontext kan zelfs op het terrein van artikel 5 komen
Verloopvoorspelling / scoren van vertrekrisicoHoog risicoBeoordeelt en voorspelt gedrag van medewerkers
Beoordelingsgesprekken uitschrijven op basis van notities van de managerMogelijk uitgezonderd via 6(3)Verbetert mogelijk het resultaat van een afgeronde menselijke activiteit - als het zelf niets beoordeelt
Bot die sollicitatiegesprekken inplantBeperkt / minimaalLogistiek, geen beoordeling - maar de melding uit artikel 50 geldt wel als hij met kandidaten chat
Sollicitaties op volledigheid controlerenWaarschijnlijk uitgezonderd via 6(3)Eng afgebakende procedurele taak, geen profilering

De grens die de meeste gevallen beslist: beoordeelt het systeem de persoon, of iets anders? Een document ontleden kan prima. De mens scoren die het schreef is profileren - en profileren doodt de uitzondering van artikel 6(3) absoluut.

Leverancier of werkgever - van wie zijn deze plichten?

Hier verschilt HR-AI het sterkst van andere categorieën, want er zijn altijd twee bedrijven in de kamer.

Bouw en verkoop je de tool, dan ben je de aanbieder: risicobeheer (art. 9), datagovernance met onderzoek naar vertekening (art. 10), technische documentatie, logging, het ontwerp van menselijk toezicht, conformiteitsbeoordeling en CE-markering, registratie - per 2 december 2027. Je gebruiksaanwijzing uit artikel 13 is bovendien de compliance-afhankelijkheid van je klanten: hun juridische teams kunnen niet aan hun eigen plichten voldoen zonder documentatie van jou, wat die documentatie vroeg opstellen tot een verkoopargument maakt en niet tot een kostenpost.

Neem je de tool in licentie en gebruik je hem, dan ben je de gebruiksverantwoordelijke - artikel 26: bekwaam menselijk toezicht, relevante invoergegevens, en werknemers en sollicitanten laten weten dat er AI op hen wordt toegepast. Geen conformiteitsbeoordeling, geen CE-markering. Maar let op: het substantieel wijzigen van het systeem van de leverancier - of het gebruiken voor iets wat de leverancier niet beoogde - kan je stilletjes in een aanbieder veranderen. De volledige roltest.

Wat vandaag handhaafbaar is (niet in 2027)

De overlappingen die je werk besparen

Drie regimes raken HR-AI tegelijk, en ze delen bewijs. Artikel 22 AVG geeft kandidaten recht op menselijke tussenkomst bij significante geautomatiseerde beslissingen - stem dat af op je ontwerp van toezicht uit artikel 14 in plaats van het twee keer op te lossen. Een DPIA (art. 35 AVG) is vrijwel zeker vereist - en die voedt je dossier voor risicobeheer uit artikel 9 rechtstreeks. Nationaal antidiscriminatierecht (het Duitse AGG en zijn equivalenten) geldt vandaag al voor je output, zonder respijt tot 2027 - en daarom is een bias-audit van de uitkomsten het werk met de hoogste waarde op de lijst.

Waar te beginnen

Doe de gratis scan van twee minuten om je risiconiveau te bevestigen en werk dan de volgorde af: melding richting kandidaten deze week (het is geldend recht en kost een middag), de rolvraag op papier, de 6(3)-analyse als je denkt dat je de uitzondering bent - gedocumenteerd, want een ongedocumenteerde uitzondering is geen positie - en dan DPIA en bias-audit. Ons voorbeeldrapport (in English) (in het Engels) is een echte HR-tech-case: een Berlijnse start-up van 11 mensen die kandidaten screent, gepubliceerd met toestemming, die precies laat zien wat de volledige beoordeling oplevert.

Check je HR-tool in twee minuten

Leverancier of werkgever - de gratis scan geeft je waarschijnlijke risiconiveau. Het volledige rapport brengt elke verplichting met haar deadline in kaart, zoals in de echte HR-tech-case in ons voorbeeld.

Start de gratis scan

Geen kaart, geen account. Volledig gap-rapport vanaf € 59. Bekijk een echt rapport (in het Engels).

Zelfbeoordeling, geen juridisch advies. Deze pagina en het Reglynn-rapport zijn een gestructureerde zelfbeoordeling op basis van de AI-verordening (Verordening 2024/1689, zoals gewijzigd door de omnibus van juni 2026). Ze geven aan waar je waarschijnlijk staat en wat je met een gekwalificeerd adviseur moet toetsen. Reglynn is geen aangemelde instantie en geeft geen certificering af.

Hoe dit gemaakt is. Reglynn-rapporten worden gegenereerd door een AI-systeem gebouwd op Claude van Anthropic en automatisch geleverd. Reglynn is een AI-systeem met beperkt risico onder artikel 50; we maken de betrokkenheid van AI overal bekend waar die plaatsvindt, ook in onze chatassistent. Onze eigen zelfbeoordeling.