De EU AI-verordening behandelt niet ieder gebruik van AI in recruitment hetzelfde. Een model dat een vacaturetekst helpt herschrijven is iets anders dan een systeem dat sollicitaties filtert, kandidaten beoordeelt of bepaalt wie een advertentie ziet. Bijlage III noemt die laatste toepassingen binnen de hoogrisicocategorie; de precieze classificatie hangt af van de werking en inzet.
Dit is praktische informatie, geen juridisch advies. Laat de concrete inzet en contracten beoordelen door je privacy- of juridisch adviseur.
Breng eerst de beïnvloede beslissing in kaart
De officiële tekst van de AI-verordening noemt AI voor gerichte vacatureadvertenties, het analyseren en filteren van sollicitaties en het beoordelen van kandidaten. Voor systemen die op grond van die indeling als hoog risico gelden, gaan de regels volgens de actuele tijdlijn van de Europese Commissie op 2 december 2027 gelden.
Begin dus niet bij de productnaam of het label ‘copilot’. Breng per functie in kaart welke invoer wordt gebruikt, welke uitvoer ontstaat en of die uitvoer een beslissing over een persoon stuurt. Leg ook vast wie de leverancier is en wie in je organisatie het systeem bedient.
Vijf vragen voor iedere ATS- of AI-leverancier
- Welke functies vallen volgens jullie onder hoog risico? Vraag om een lijst per functie, niet één classificatie voor het hele product.
- Hoe kan een recruiter de uitvoer begrijpen en negeren? Artikel 26 verlangt dat de mensen die toezicht houden voldoende kennis, bevoegdheid en steun hebben. Een vinkje zonder uitleg is geen betekenisvolle menselijke controle.
- Welke gegevens en logboeken blijven beschikbaar? Je moet incidenten, beslissingen en de werking van het systeem kunnen onderzoeken. Vraag naar bewaartermijnen, export en toegang.
- Hoe testen jullie nauwkeurigheid en discriminerende uitkomsten? Laat documenteren welke groepen, talen en functietypen zijn getest en wat er gebeurt bij verslechtering.
- Welke informatie krijgen kandidaten en gebruikers? De verordening bevat informatieverplichtingen voor mensen die aan hoogrisico-AI worden onderworpen. Controleer wie de tekst levert en waar die verschijnt.
Neem de antwoorden op in het inkoopdossier. ‘We zijn compliant’ is geen antwoord op een vraag naar een concreet proces, verantwoordelijke of bewijs.
Kleine teams houden hun eigen verplichtingen
De verplichtingen verdwijnen niet omdat je weinig medewerkers hebt of de AI niet zelf hebt gebouwd. De leverancier is verantwoordelijk voor zijn rol; de werkgever die het systeem inzet heeft eigen verplichtingen als gebruiker. Ook de AVG blijft gelden. Een gegevensbeschermingseffectbeoordeling kan nodig zijn naast de voorbereiding op de AI-verordening.
Het omgekeerde misverstand is dat ieder taalmodel direct hoog risico is. Gebruik voor samenvatten of schrijven kan buiten de hoogrisicocategorie vallen zolang het model geen kandidaten filtert, rangschikt of beoordeelt. Bewaak die grens in de configuratie én in het dagelijkse proces.
De korte interne checklist
- Inventariseer alle AI-functies in sourcing, advertenties, screening, gesprekken en selectie.
- Markeer welke uitvoer een beslissing over een kandidaat beïnvloedt.
- Wijs een eigenaar aan voor menselijk toezicht, documentatie en incidenten.
- Vraag leveranciers nu om classificatie, technische documentatie en implementatieplanning.
- Train recruiters in wat ze wel en niet aan het systeem mogen overlaten.
- Herhaal de beoordeling zodra een functie, model of gegevensbron verandert.
Join houdt de beslissing bij mensen
Join kiest er als productpositie voor om AI te gebruiken als assistent en niet als autonome beslisser over kandidaten. Dat standpunt vervangt geen juridische analyse, maar maakt de operationele grens wel helder: een mens leest, weegt en neemt de uiteindelijke beslissing.


