Welke EU-regels gelden er nu voor AI in werving?
De AI-regels voor werving zijn uitgesteld tot december 2027. Het verbod op emotieherkenning, de AVG en de meldplicht voor chatbots gelden wel al.
Door Nikolay Broeks, Development & SEO
Minder dan veel werkgevers denken, maar meer dan niets. De strenge hoog-risicoregels voor AI die cv's filtert of kandidaten beoordeelt, gelden pas vanaf 2 december 2027. Het verbod op emotieherkenning en de AVG gelden nu al. En het gebruik groeit snel: in 2025 gebruikte 33,2 procent van de Nederlandse bedrijven met tien of meer werknemers AI, meldt Eurostat.
Wat is er deze zomer veranderd?
De Europese AI-verordening uit 2024 deelt AI-systemen in naar risico. Werving staat in de zwaarste categorie die nog wel is toegestaan: hoog risico. Bijlage III noemt het letterlijk: systemen die bedoeld zijn om gerichte vacatureadvertenties te plaatsen, sollicitaties te analyseren en te filteren, en kandidaten te beoordelen. Dat is breder dan de meeste mensen denken. Een sollicitatiesysteem dat cv's een score geeft valt eronder, maar ook software die bepaalt bij wie je vacatureadvertentie terechtkomt.
Voor zulke systemen gelden zware eisen: risicobeheer, documentatie, menselijk toezicht, logboeken. Die zouden op 2 augustus 2026 ingaan. Dat is niet gebeurd. Op 24 juli 2026 verscheen Verordening (EU) 2026/1744 in het Publicatieblad, de zogeheten Digital Omnibus on AI, en die trad drie dagen later in werking. Hij schuift de hoog-risicoregels voor werving op naar 2 december 2027.
Veel artikelen en leveranciers noemen nog de oude datum. Dat is de eerste reden dat dit onderwerp verwarrend is. De tweede reden is dat het uitstel maar een deel van de regels raakt.
Wat geldt er vandaag al wel?
Het verbod op emotieherkenning. Sinds 2 februari 2025 mag je geen AI gebruiken die emoties afleidt van mensen op de werkplek, behalve om medische of veiligheidsredenen. De Europese Commissie schreef in haar richtsnoeren van februari 2025 dat de wervingsprocedure daar ook onder valt. Een tool die in een video-interview uit gezicht of stem opmaakt of een kandidaat zenuwachtig, enthousiast of onzeker is, is dus al anderhalf jaar verboden. Dat verbod is niet uitgesteld.
De meldplicht voor AI die met kandidaten praat. Sinds 2 augustus 2026 moet een AI-systeem dat rechtstreeks met mensen communiceert zo gebouwd zijn dat zij weten dat ze met AI te maken hebben. Die plicht ligt bij de leverancier, maar jij merkt het als die hem niet nakomt: het is jouw chatbot op jouw werkenbij-pagina. De Autoriteit Persoonsgegevens noemt deze eis expliciet voor online en game-based assessments.
De AVG. Dit is de regel die het vaakst vergeten wordt, en hij geldt al sinds 2018. Artikel 22 zegt dat iemand niet onderworpen mag worden aan een besluit dat alleen door een computer is genomen en hem in aanmerkelijke mate raakt. Een afwijzing kan zo'n besluit zijn. Volgens de Autoriteit Persoonsgegevens is daar al snel sprake van zodra een score volledig automatisch tot stand komt en gevolgen heeft voor de sollicitant. Wie er een mens tussen zet, moet dat betekenisvol doen: iemand die er verstand van heeft en de uitkomst ook echt mag veranderen. Een recruiter die honderd afwijzingen per dag op akkoord klikt, telt niet.
AI-geletterdheid. Sinds februari 2025 moeten werkgevers die AI gebruiken hun mensen er wegwijs in maken. De omnibus heeft die plicht wel afgezwakt: je moet de kennis bevorderen, niet meer een bepaald niveau garanderen. Het is een inspanningsverplichting geworden, geen resultaatverplichting.
Wat regel je voor december 2027?
Veertien maanden klinkt als veel tijd. Maar wie AI in werving gebruikt, heeft de meeste tijd nodig voor iets wat niets met techniek te maken heeft: weten wat er eigenlijk draait.
Begin met een lijst. Welke systemen in je werving nemen een beslissing of bereiden er een voor? Denk aan het sollicitatiesysteem dat kandidaten rangschikt, de knock-outvragen die automatisch afwijzen, de tool die video-interviews analyseert, en de advertentiesoftware die bepaalt wie je vacature ziet. Bij elk systeem vraag je de leverancier twee dingen: valt dit volgens jullie onder bijlage III, en wat is jullie plan voor december 2027?
Als gebruiker krijg je vanaf die datum zelf ook plichten. Je gebruikt het systeem volgens de instructies van de leverancier, je laat er iemand toezicht op houden die daarvoor bekwaam is, je bewaart de logboeken, en je vertelt kandidaten dat er een hoog-risicosysteem meebeslist. Wie zo'n systeem op de werkvloer invoert, informeert ook de werknemers en hun vertegenwoordiging vooraf.
Het meest bruikbare wat je nu al kunt doen, kost geen geld. Neem een steekproef van de kandidaten die het systeem heeft afgewezen en lees die met de hand na. Op onze pagina over AI in recruitment staat waarom juist dat de zwakke plek is. Past het oordeel van het systeem niet bij het jouwe, dan weet je dat voordat een toezichthouder het je vertelt. Hoe je de beoordeling van kandidaten zonder AI goed vastlegt, lees je bij screening en kandidaatopvolging.
Wat vragen werkgevers ons over AI in werving?
Valt mijn sollicitatiesysteem onder de hoog-risicoregels?
Dat hangt af van wat het doet, niet van hoe het heet. Een systeem dat alleen sollicitaties opslaat en doorstuurt, valt er niet onder. Zodra het cv's filtert, kandidaten een score geeft of een volgorde maakt waarop jij selecteert, staat het in bijlage III. Veel systemen hebben zo'n functie als optie. Vraag de leverancier welke functies bij jou aanstaan, en of ze die zelf als hoog risico aanmerken.
Mag ik ChatGPT gebruiken om een vacaturetekst te schrijven?
Ja. Een tekst schrijven staat niet in de opsomming van bijlage III, dus daar gelden de hoog-risicoregels niet voor. Let wel op wat je erin plakt. Zet je cv's of gespreksnotities van kandidaten in een algemene chatbot, dan verwerk je persoonsgegevens en geldt de AVG. Wat wij daarover met onze eigen gegevens doen, staat bij data en privacy.
Geldt dit ook als mijn recruitmentbureau de AI gebruikt?
Deels. Het bureau is dan zelf de gebruiker en heeft de plichten die daarbij horen. Maar het Europese Hof oordeelde in 2023 in de SCHUFA-zaak dat een score van een derde partij al een automatisch besluit kan zijn als de partij die beslist er doorslaggevend op leunt. Vraag daarom bij het kiezen van een bureau wat er bepaalde welke kandidaten jij te zien kreeg.
Wat gebeurt er als ik tot 2027 niets doe?
Voor de hoog-risicoregels gebeurt er tot december 2027 niets. Het verbod op emotieherkenning, de meldplicht voor chatbots en de AVG gelden wel nu al, en daar houdt de Autoriteit Persoonsgegevens toezicht op. Het grootste risico zit in de AVG, omdat die al acht jaar geldt en een automatische afwijzing zonder betekenisvolle menselijke blik er vandaag al onder kan vallen.
SocialFind schreef dit artikel op basis van de tekst van de verordening zelf, nagekeken op 25 september 2026. Wil je zulke artikelen in je mail, schrijf je dan in voor onze nieuwsbrief.
Onze nieuwsbrief
Wat wij tegenkomen in ons werk voor werkgevers, kort samengevat in één mail: nieuwe artikelen, cijfers over de arbeidsmarkt en wat daar praktisch uit volgt.