
AI in recruitment: wat de AI Act nu al oplegt
Laatste update: augustus 2026
Je gebruikt een tool die cv's op relevantie sorteert. Of een chatbot die drie vragen stelt voordat die je een kandidaat doorstuurt. Of een matchingscore tussen een profiel en een opdracht. Als dat zo is, val je onder de Europese verordening over artificiële intelligentie, beter gekend als de AI Act.
De kalender is net gewijzigd. 2 augustus 2026 zou de datum worden waarop recruitmenttools onder een streng regime vielen. Dat is niet meer zo: de zwaarste verplichtingen zijn uitgesteld.
De valkuil zou zijn daaruit te besluiten dat er niets te doen valt. Want twee verplichtingen zijn volledig van toepassing sinds februari 2025, en ze bleven grotendeels onder de radar. Eén ervan draagt het hoogste boeteplafond van de hele verordening: 35 miljoen euro of 7% van de wereldwijde omzet.
In dit artikel: wat er deze zomer veranderde in de Europese kalender, en de twee verplichtingen die al gelden. Daarna wat je in december 2027 te wachten staat, en een checklist in zes punten om AI te gebruiken zonder risico.
Is een recruitmenttool een AI met hoog risico?
In de logica van de AI Act wel. De verordening klasseert systemen volgens hun gebruik, en werkgelegenheid hoort bij de meest gevoelige domeinen. Een systeem dat vacatures publiceert, sollicitaties filtert, kandidaten rangschikt of werknemers evalueert, valt onder de categorie "hoog risico", opgelijst in bijlage III van de verordening.
Wat telt is niet het commerciële label van het product. Het maakt niet uit of een leverancier spreekt over een algoritme, een matchingmotor, intelligente automatisering of ondersteund sorteren. Het criterium is de functie die het systeem vervult: draagt het bij aan de beslissing wie de volgende stap haalt?
Drie voorbeelden om de grens te situeren.
- Een dashboard dat je sollicitaties op datum van ontvangst toont: dat is geen AI, dat is een weergave.
- Een tool die je kandidaten rangschikt op basis van een matchingscore met de functiebeschrijving: hoog risico.
- Een chatbot die uitsluitende vragen stelt en profielen wegfiltert die niet aan de vinkjes voldoen: hoog risico.
Dezelfde redenering geldt voor het beheer van werknemers in dienst: taakverdeling, prestatie-evaluatie of beslissingen over promotie en ontslag vallen binnen hetzelfde kader.
Wat er veranderde op 27 juli 2026
Een essentiële en heel recente wijziging van de kalender.
De Europese verordening 2026/1744, de zogenaamde Digital Omnibus, werd op 24 juli 2026 gepubliceerd in het Publicatieblad van de Europese Unie en trad drie dagen later in werking, op 27 juli 2026. Ze wijzigt de toepassingskalender van de AI Act. De verplichtingen voor hoogrisicosystemen uit bijlage III, waaronder recruitment, schuiven van 2 augustus 2026 naar 2 december 2027. Voor hoogrisicosystemen die in gereglementeerde producten zitten, schuift de deadline naar 2 augustus 2028.
Twee manieren om dit uitstel te lezen, en ze tellen allebei.
Het is uitstel van toepassing, geen afschaffing. De verplichtingen bestaan, hun opeisbaarheid schuift op. De tekst die je in december 2027 moet naleven, is al geschreven en gekend. Er verbetert niets door te wachten.
Het uitstel raakt niet alles. De hoofdstukken van de verordening die al van toepassing zijn, worden niet geviseerd. En dat zijn precies de hoofdstukken met de onmiddellijke verbodsbepalingen.
Twee verplichtingen sinds februari 2025
Dit is de essentie. Sinds 2 februari 2025 zijn twee blokken van de verordening volledig van toepassing, onafhankelijk van elk uitstel.
1. De verboden praktijken
Sommige toepassingen van AI zijn niet omkaderd, ze zijn gewoon verboden. Twee ervan raken HR rechtstreeks.
Emotieherkenning op de werkplek. Een systeem dat de emotionele toestand van een persoon wil afleiden uit stem, gezicht, blik of houding, is verboden in de werkcontext. De verordening voorziet strikte uitzonderingen om medische of veiligheidsredenen, bijvoorbeeld om slaperigheid bij een chauffeur te detecteren. Die uitzonderingen dekken de evaluatie van een kandidaat of werknemer niet.
Dit viseert dus de videosollicitatietools die beloven het vertrouwen, de motivatie of de oprechtheid van een kandidaat te meten. Zulke functionaliteiten werden jarenlang verkocht. Ze horen niet meer thuis in een selectieproces in Europa.
Biometrische categorisering. Een systeem dat uit biometrische gegevens de etnische afkomst, religieuze of filosofische overtuigingen, politieke opvattingen, het seksueel leven of het vakbondslidmaatschap van een persoon afleidt, is verboden. In een HR-context is de vermelding van vakbondslidmaatschap geen theoretisch detail.
Deze verboden zijn rechtstreeks van toepassing: ze hangen niet af van een Belgische omzettingswet, noch van de volledige aanstelling van de toezichthoudende autoriteiten.
2. AI-geletterdheid van je teams
Dit is de meest discrete verplichting van de verordening, en de breedste. Elke organisatie die AI-systemen inzet, moet ervoor zorgen dat de mensen die ze gebruiken de tool begrijpen. Wat hij doet, wat hij niet doet, waar zijn grenzen liggen en welke risico's hij meebrengt. Het verwachte niveau hangt af van de rol van elke persoon.
Vertaald naar je dagelijkse werking: wie je software voor cv-sortering gebruikt, moet weten op welke basis die software profielen rangschikt, en waarom die rangschikking niet blindelings gevolgd mag worden. Dat vraagt geen universitaire opleiding. Dat vraagt een echte, aangepaste en traceerbare vorming.
Welke sancties, en voor welke inbreuk?
De verordening organiseert de boetes in trappen. Dit is wat een werkgever aanbelangt.
| Inbreuk | Boeteplafond | Van toepassing sinds |
|---|---|---|
| Gebruik van een verboden praktijk (emotieherkenning op het werk, biometrische categorisering) | 35 miljoen euro of 7% van de wereldwijde jaaromzet | 2 februari 2025 |
| Niet-naleving van de verplichtingen voor hoogrisicosystemen | 15 miljoen euro of 3% van de wereldwijde jaaromzet | 2 december 2027 |
Voor ondernemingen geldt het hoogste van de twee bedragen. Voor kmo's voorziet de verordening proportionaliteit, maar het principe blijft: de verboden praktijk is de zwaarst bestrafte inbreuk van de hele tekst, en die is nu al opeisbaar.
Wat je in december 2027 te wachten staat
Let op een courant misverstand: je bent niet de leverancier van het systeem, je bent de gebruiker ervan, wat de verordening de gebruiksverantwoordelijke noemt. Je hebt eigen verplichtingen, los van die van de softwareleverancier.
De belangrijkste, nu al voor te bereiden:
De gebruiksaanwijzing naleven. Het systeem gebruiken onder de voorwaarden die de leverancier voorziet, en niet daarbuiten.
Het menselijk toezicht toevertrouwen aan bekwame personen. Iemand aanduiden volstaat niet. Die persoon moet de competentie, de vorming, het gezag en de middelen hebben om de machine tegen te spreken. Een recruiter die noch de tijd noch het mandaat heeft om van de automatische rangschikking af te wijken, vormt geen menselijk toezicht.
Waken over de relevantie van de invoergegevens. Als je historische aanwervingsgegevens een bias bevatten, leert je tool die.
De werking opvolgen en ernstige incidenten melden.
De logboeken van het systeem minstens zes maanden bewaren.
Je werknemers informeren voor de ingebruikname. Voor je een hoogrisicosysteem op de werkvloer inzet, moet je de betrokken werknemers en hun vertegenwoordigers informeren. In België sluit dat aan bij de informatie en consultatie van de ondernemingsraad of de vakbondsafvaardiging, en bij de plaats van die tools in je arbeidsreglement.
Eén punt om niet te missen: deze verplichtingen zijn niet contractueel overdraagbaar aan de leverancier. Een clausule die beweert de conformiteit bij de softwareleverancier te leggen, beschermt je niet. Jij blijft verantwoordelijk voor het gebruik dat je van de tool maakt.
AI ontslaat je niet van het arbeidsrecht
De AI Act komt bovenop de bestaande regels en vervangt die niet. Drie kruispunten om in het oog te houden.
De GDPR blijft volledig van toepassing. Een sollicitatie is een geheel van persoonsgegevens. Rechtsgrond, bewaartermijn, informatie aan de kandidaten, recht op inzage: niets is verdwenen. En een beslissing die volledig door een machine wordt genomen, met een belangrijk gevolg voor de persoon, is al strikt omkaderd.
De antidiscriminatiewetgeving blijft van toepassing. Een algoritme dat statistisch kandidaten van een bepaalde leeftijd of een bepaald geslacht wegfiltert, veroorzaakt discriminatie, ook zonder opzet. En je zal je niet achter de tool kunnen verschuilen.
Loontransparantie komt daar bovenop. Het verbod om het vorige loon van een kandidaat te vragen, zal ook gelden voor een geautomatiseerd formulier of een preselectiechatbot. We werken dat uit in ons artikel over wat er verandert in je vacatures.
AI gebruiken zonder risico: 6 punten
1. Inventariseer je tools en hun echte functie
Lijst alles op wat je sollicitaties raakt: recruitmentplatform, scoringmodule, chatbot, videosollicitatietool, extensie voor cv-analyse. Bij elk één vraag: draagt deze tool bij aan het wegfilteren of rangschikken van een persoon?
Vergelijk je verschillende oplossingen? Ons artikel over de beste software om interimmers in te schrijven zet uiteen welke functies je van een tool mag verwachten, en welke je kan missen.
2. Schakel emotieherkenning uit
Controleer de functionaliteiten van je videosollicitatietools. Als één ervan een meting van betrokkenheid, enthousiasme of betrouwbaarheid op basis van gezicht of stem aanbiedt, zet die uit. Dit is geen grijze zone: het is verboden sinds februari 2025.
3. Documenteer de menselijke beslissing
De automatische rangschikking kan je helpen prioriteiten te stellen. Ze mag niet als enige over een afwijzing beslissen. Houd bij wie wat gevalideerd heeft.
4. Vorm de mensen die sorteren
Een korte sessie volstaat vaak: wat de tool doet, op welke gegevens hij steunt, welke fouten hij typisch maakt, hoe je hem tegenspreekt. Bewaar een bewijs van de vorming, ze maakt deel uit van de verplichting.
5. Informeer kandidaten en werknemers
Eén duidelijke zin in je vacature en in je interne procedure is beter dan een ontdekking tijdens een geschil. Voor werknemers hoort die informatie al bij het onthaal: zie ons stappenplan voor de onboarding van een nieuwe medewerker.
6. Vraag de documentatie van je leverancier
Vraag de gebruiksaanwijzing, de beschrijving van de trainingsgegevens, de gekende grenzen en de resultaten van de biastests. Een leverancier die dat vandaag niet kan aanleveren, zal in december 2027 niet klaar zijn, en jij gebruikt zijn product.
Wat je als werkgever moet onthouden
Het uitstel verandert de datum, niet het werk. De verplichtingen voor recruitmentsystemen met hoog risico gaan in op 2 december 2027 in plaats van 2 augustus 2026. De inhoud is al geschreven.
Twee zaken zijn al opeisbaar. Het verbod op emotieherkenning op het werk en de vorming van wie AI gebruikt, gelden sinds 2 februari 2025, met een boeteplafond van 35 miljoen euro of 7% van de wereldwijde omzet voor verboden praktijken.
Jij bent verantwoordelijk voor het gebruik, niet alleen de leverancier. De verplichtingen van de gebruiker van een systeem laten zich niet contractueel doorschuiven. Echt en gedocumenteerd menselijk toezicht is je beste bescherming.
Hoe Recruit je helpt
Tijdelijke medewerkers inzetten zonder administratieve zorgen? Daarvoor hebben we Recruit gebouwd.
Met Recruit:
- Contracten in minder dan 60 seconden - Maak proef- en uitzendcontracten zonder gedoe
- Automatische loonberekening - Een correcte verloning volgens de geldende wetgeving en je paritair comité
- Dimona en sociale documenten - Wij regelen alle aangiftes, jij focust op je activiteit
- De beslissing blijft de jouwe - Jij kiest wie werkt en wanneer, zonder opgelegde automatische sortering
- Persoonlijke support 24/7 - Altijd een vast aanspreekpunt dat je bedrijf kent
Probeer Recruit of contacteer onze HR-experten voor advies op maat.
Veelgestelde vragen
Valt mijn recruitmentsoftware onder de AI Act?
Als ze kandidaten filtert, rangschikt of aanbeveelt, valt ze onder de hoogrisicocategorie van bijlage III van de verordening. Wat telt is de functie die ze vervult, niet de commerciële naam van het product. Een eenvoudige weergave van sollicitaties op datum valt er niet onder.
Ontslaat het uitstel tot december 2027 me van alles?
Nee. Het schuift de verplichtingen voor hoogrisicosystemen op. De verboden praktijken en de verplichting rond AI-geletterdheid gelden sinds 2 februari 2025 en vallen niet onder dat uitstel.
Mag ik de stem of het gezicht van een kandidaat analyseren?
Niet als het doel is zijn emotionele toestand af te leiden. Emotieherkenning op de werkplek is een verboden praktijk, met strikte uitzonderingen die enkel medische of veiligheidsredenen dekken, niet de evaluatie van een kandidaat.
Moet ik mijn werknemers verwittigen dat ik AI gebruik?
Ja. De informatie aan de werknemers en hun vertegenwoordigers voor de ingebruikname van een hoogrisicosysteem hoort bij de verplichtingen van de gebruiker. In België sluit dat aan bij je interne informatie- en consultatieplicht.
Wie is verantwoordelijk, ik of de softwareleverancier?
Beiden, op verschillende vlakken. De leverancier staat in voor de conformiteit van het systeem, jij voor het gebruik dat je ervan maakt. Je verplichtingen als gebruiker kunnen niet via een contractclausule naar de leverancier worden doorgeschoven.
De informatie in dit artikel is louter indicatief en vervangt geen professioneel juridisch of boekhoudkundig advies. De wetgeving evolueert regelmatig. Raadpleeg altijd de geldende wetgeving of contacteer een HR-expert voor advies op maat van je situatie.