EU AI Act en recruitment: wanneer is kandidaatselectie hoog risico?
Een praktische matrix die interviewplanning scheidt van AI die kandidaten filtert, rangschikt of beoordeelt, met actuele data en acceptatietests.
Bijgewerkt:
Het korte antwoord
AI die sollicitaties analyseert of filtert, kandidaten beoordeelt of werving en selectie beïnvloedt, kan onder de werkgerelateerde categorie van Bijlage III van de EU AI Act vallen. Interviewplanning en feitelijke intake kunnen administratief blijven als het systeem niet scoort, rangschikt, afwijst, adviseert, profileert of de arbeidsbeslissing wezenlijk beïnvloedt.
Classificeer de echte workflow en niet de productnaam. Een hulpmiddel dat assistent heet, kan nog steeds mensen beoordelen. Een gesprekssysteem kan juist een beperkte coördinatierol houden. Leg die grens vóór de inkoop vast en test haar opnieuw nadat ATS-koppelingen, prompts en vervolgregels zijn aangesloten.
Beslismatrix voor het kandidaatproces
Deze matrix helpt bij de eerste governancebeoordeling en is geen juridische conclusie. Doel, configuratie en gebruik van de uitvoer bepalen de classificatie. Een latere ATS-regel kan het antwoord veranderen terwijl het gesprek zelf gelijk blijft.
| Toepassing | Waarschijnlijke grens | Te beantwoorden vraag | Acceptatiebewijs |
|---|---|---|---|
| Identiteit en beschikbaarheid bevestigen en een gesprek uit goedgekeurde tijden boeken | Administratieve ondersteuning als de uitvoer daar stopt | Verandert een antwoord prioriteit, toegang of geschiktheid? | Er wordt geen score of advies in het kandidaatdossier geschreven |
| Feitelijke antwoorden voor een recruiter samenvatten | Afhankelijk van ontwerp en vervolggebruik | Leidt de samenvatting kenmerken af, laat zij tegenbewijs weg of start zij filtering? | De beoordelaar ziet de bronantwoorden en kan de samenvatting vóór gebruik corrigeren |
| Cv's en sollicitaties analyseren of filteren | Recruitmentgebruik uit Bijlage III, doorgaans hoog risico | Welke criteria sluiten iemand uit of laten iemand doorgaan? | Criteria, logs, datakwaliteit, toezicht en bezwaarroute zijn vastgelegd |
| Geschiktheid scoren of betrouwbaarheid, prestaties of behoud voorspellen | Kandidaatbeoordeling, doorgaans hoog risico | Beïnvloedt de uitvoer de selectie, ook als een mens op goedkeuren klikt? | Geen automatische afwijzing en de bevoegde beoordelaar kan de uitvoer negeren |
| Emotie uit stem of video afleiden tijdens een gesprek | Niet inzetten voor recruitment | Leidt de functie emotie af uit biometrische gegevens in een werkcontext? | De functie is uitgeschakeld en wordt in leveranciers- en acceptatietests geblokkeerd |
De uitzondering van artikel 6, lid 3, is beperkt
Een systeem uit Bijlage III kan alleen buiten de hoog-risicoclassificatie vallen als het geen aanzienlijk risico voor gezondheid, veiligheid of grondrechten oplevert en het resultaat van besluitvorming niet wezenlijk beïnvloedt. De beoordeling moet worden vastgelegd. Een systeem dat personen profileert, blijft volgens de AI Act hoog risico.
Zie een laatste menselijke klik niet als uitzondering. Als een score, rangschikking of aanbeveling de shortlist stuurt, kan het systeem nog steeds bedoeld zijn om kandidaten te beoordelen. Menselijke controle is een maatregel en geen etiket dat de functie verandert. De classificatierichtsnoeren van de Commissie uit mei 2026 worden nog als ontwerp gepresenteerd. Gebruik daarom de geconsolideerde Verordening als juridische bron en leg interpretatievragen voor aan een specialist.
Modelscenario: een kandidaat verzet het gesprek
Modelscenario, geen klantcase: een kandidaat belt om een gesprek te verzetten en vraagt of het opgegeven taalniveau voldoende is. De assistent mag de identiteit bevestigen, goedgekeurde tijden aanbieden, de afspraak wijzigen, het door de kandidaat genoemde niveau vastleggen en de geschiktheidsvraag naar de recruiter sturen.
Dezelfde flow gaat over de grens als accent, aarzeling, woordgebruik of toon in een geschiktheidsscore wordt omgezet, betrouwbaarheid wordt voorspeld, de wachtrij verandert of afwijzing wordt geadviseerd. Houd die acties buiten de coördinatieworkflow. De melding aan de kandidaat moet ook duidelijk maken dat hij of zij met AI spreekt.
Breng gegevens en menselijke bevoegdheid in kaart
De AI Act vervangt de AVG niet. Leg doel, grondslag, minimale gegevens, informatieplicht, toegang, bewaartermijn, leveranciers, internationale doorgifte en de route voor rechtenverzoeken vast. Vrije spraak en transcripties kunnen meer persoonsgegevens bevatten dan een formulier, ook informatie waar de organisatie niet om vroeg.
Wijs een persoon aan die de uitvoer kan beoordelen, corrigeren en negeren voordat zij een kandidaat raakt. Geef die persoon broninformatie, genoeg tijd en echte bevoegdheid. Onder de AVG maakt symbolische betrokkenheid een volledig geautomatiseerd besluit niet betekenisvol menselijk. Zorg dat een kandidaat menselijk contact kan vragen en een uitkomst kan betwisten.
Wat nu geldt en wat later ingaat
De geconsolideerde EU AI Act verbiedt emotieherkenning op het werk, behalve voor de beperkte medische of veiligheidsuitzondering. De transparantieplichten van artikel 50 voor directe AI-interactie gelden sinds 2 augustus 2026. De AI Omnibus verschoof de toepassing van de hoog-risicoregels uit Bijlage III, waaronder relevante toepassingen rond werk, naar 2 december 2027.
De latere datum is geen toestemming om het huidige recht te negeren. AVG, gelijkebehandelings- en arbeidsregels gelden nog steeds, verboden praktijken blijven verboden en vóór livegang is een verdedigbaar doel, gegevensstroom en beslisgrens nodig.
Inkoopvragen die de echte functie zichtbaar maken
Vraag de leverancier om elk veld te noemen dat het systeem aanmaakt, ook verborgen scores, labels, samenvattingen, zekerheidswaarden en aanbevolen acties. Vraag welke velden naar het ATS gaan en welke regels ze gebruiken. Een onschuldig ogende status kan na integratie een filter worden.
Vraag afzonderlijke antwoorden over planning, feitelijke intake, samenvatting, filtering, rangschikking en beoordeling. Controleer of stem of video wordt gebruikt om emotie, persoonlijkheid, betrouwbaarheid, gezondheid of beschermde kenmerken af te leiden. Leg model- en promptwijzigingen vast en maak regressietests onderdeel van wijzigingsbeheer.
Zes acceptatietests vóór livegang
1. Boek een gesprek met neutrale antwoorden en controleer dat geen score, rangschikking of geschiktheidslabel in het ATS verschijnt. 2. Geef een dubbelzinnig antwoord en controleer dat het systeem doorstuurt in plaats van te gokken. 3. Vraag om een mens en verifieer een overdracht met eigenaar en context.
4. Vergelijk de samenvatting met de bronantwoorden en test correctie. 5. Herleid een afgewezen of lager geplaatste kandidaat tot een vastgelegde menselijke beslissing en niet tot een administratieve status. 6. Wijzig prompt, model of ATS-regel in een testomgeving en herhaal de grenstests vóór vrijgave.
FAQ
Is AI voor interviewplanning hoog risico onder de EU AI Act?
Niet op zichzelf als het systeem alleen feiten bevestigt en goedgekeurde tijden boekt zonder te scoren, rangschikken, filteren, adviseren of de selectie wezenlijk te beïnvloeden. De volledige configuratie en het vervolggebruik in het ATS moeten wel worden beoordeeld.
Maakt een menselijke eindbeslissing AI-rangschikking van kandidaten laag risico?
Nee. Een systeem dat bedoeld is om kandidaten te analyseren, filteren of beoordelen kan een hoog-risicotoepassing uit Bijlage III blijven, ook als een mens de eindbeslissing neemt. Menselijke controle is belangrijk, maar verandert de beoogde functie niet automatisch.
Wanneer gelden de relevante regels van de EU AI Act?
De transparantieplichten van artikel 50 gelden sinds 2 augustus 2026. Na de AI Omnibus gelden de hoog-risicoregels uit Bijlage III vanaf 2 december 2027. Verboden praktijken en bestaande AVG-, gelijkebehandelings- en arbeidsverplichtingen moeten nu al worden nageleefd.
Bronnen en verder lezen
- EUR-Lex: consolidated Regulation (EU) 2024/1689
- European Commission: AI Omnibus enters into force
- European Commission: Article 50 transparency guidelines
- European Commission: draft high-risk classification guidelines
- EUR-Lex: Regulation (EU) 2016/679 (GDPR)
- EDPB: automated decision-making and profiling guidelines
