AI in HR: Kansen, Risico's en de AI-verordening

·
5 min leestijd
HR-Tools
AI kunstmatige intelligentie HR personeelszaken AI-verordening Nederland 2026

Kunstmatige intelligentie verandert het personeelswerk ingrijpend – van geautomatiseerd recruitment en chatbots tot prestatiemetingen. Maar vanaf augustus 2026 wordt de inzet van AI in HR een compliance-kwestie. De Europese AI-verordening stelt strenge eisen waar Nederlandse werkgevers nu al mee aan de slag moeten.

Wat is de AI-verordening?

De AI-verordening (AI Act) is de eerste uitgebreide wetgeving over kunstmatige intelligentie ter wereld. De verordening is sinds 1 augustus 2024 van kracht en wordt stapsgewijs ingevoerd. Voor HR bijzonder relevant: AI-systemen die personeelsbeslissingen beïnvloeden, worden geclassificeerd als hoog-risico systemen.

De belangrijkste data op een rij:

  • Februari 2025: Verboden AI-praktijken (zoals social scoring) zijn niet meer toegestaan
  • Februari 2025: AI-geletterdheid verplicht voor alle medewerkers die met AI werken
  • Augustus 2025: Toezichthouders in Nederland bekendgemaakt, boetes mogelijk
  • Augustus 2026: Volledige toepassing voor hoog-risico AI in HR
  • Augustus 2027: AI-verordening volledig van kracht, handhaving op bestaande systemen

Waarom is HR-AI Hoog Risico?

AI-systemen die beslissingen ondersteunen over aanname, promotie, beoordeling of ontslag kunnen grondrechten schenden en discriminatie in stand houden. De AI-verordening definieert de volgende HR-toepassingen als hoog risico:

  • Publiceren van gerichte vacatures
  • Analyse en filtering van sollicitaties (cv-screening)
  • Beoordeling van sollicitanten
  • Prestatiebeoordeling van medewerkers
  • Promotie- en ontslagbeslissingen
  • Taakverdeling en werkroostering

Belangrijk: Niet alleen de ontwikkeling, maar ook het gebruik van hoog-risico AI is gereguleerd. Organisaties dragen als gebruiker een actieve medeverantwoordelijkheid.

Toezicht in Nederland

Nederland kiest voor een sectorgerichte aanpak bij het toezicht op de AI-verordening:

  • Autoriteit Persoonsgegevens (AP): Coördineert centraal en houdt toezicht op privacy-aspecten
  • Rijksdienst Digitale Infrastructuur (RDI): Coördineert technische aspecten
  • Sectortoezichthouders: AFM voor financiële sector, NZa voor zorg, et cetera

De focus ligt in eerste instantie op educatie en waarschuwingen, niet direct op maximale boetes. Maar sinds augustus 2025 kunnen er wel degelijk boetes worden opgelegd.

AI-geletterdheid: Verplicht Sinds Februari 2025

Een van de eerste verplichtingen die al geldt: AI-geletterdheid. Iedereen die werkt met AI-systemen – werknemers én zzp'ers – moet voldoende kennis hebben over:

  • Hoe AI-systemen werken en beslissingen nemen
  • Wat de beperkingen en risico's zijn
  • Hoe uitkomsten verantwoord te interpreteren
  • Wanneer menselijk ingrijpen nodig is

Voor recruiters betekent dit bijvoorbeeld: begrijpen wat het systeem doet met sollicitanteninformatie, hoe automatische selectie werkt, en zeker weten dat er geen onbedoelde bias in het proces zit.

Welke Verplichtingen Gelden Vanaf Augustus 2026?

Voor hoog-risico AI-systemen in personeelszaken gelden vanaf 2 augustus 2026 de volgende eisen:

1. Risicomanagement

Organisaties moeten een doorlopend risicomangementsysteem opzetten dat risico's zoals privacyschendingen en discriminatie analyseert en minimaliseert.

2. Datakwaliteit

De invoergegevens moeten passen bij de taak, actueel zijn en zo veel mogelijk vrij van vertekening (bias). Trainingsdata voor AI-systemen moeten worden gedocumenteerd.

3. Documentatie

Traceerbaarheid van processen en beslissingen is verplicht. U moet vastleggen hoe het AI-systeem functioneert en welke risico's er bestaan.

4. Transparantie

Betrokken personen (sollicitanten, medewerkers) moeten worden geïnformeerd over de inzet van AI. Heimelijk gebruik is niet toegestaan.

5. Menselijke Controle

Beslissingen mogen niet volledig automatisch worden genomen. Menselijk ingrijpen moet altijd mogelijk zijn – het zogenaamde human-in-the-loop-principe.

6. Kwaliteitsborging

Regelmatige controle op nauwkeurigheid en vertekening (bias). AI-systemen moeten doorlopend worden gemonitord.

Verboden AI-Praktijken in HR

Sommige AI-toepassingen zijn sinds februari 2025 volledig verboden:

  • Social scoring: Beoordeling van personen op basis van gedrag of sociale kenmerken
  • Manipulatieve AI: Systemen die mensen aanzetten tot schadelijk gedrag
  • Emotieherkenning op de werkvloer: Behalve voor veiligheids- of medische doeleinden
  • Biometrische categorisatie: Op basis van gevoelige kenmerken zoals etniciteit of politieke overtuiging

Kansen van AI in Personeelszaken

Ondanks de regulering biedt AI enorme kansen voor HR-afdelingen:

  • Tijdsbesparing: Automatisering van routinetaken zoals agendabeheer en documentcreatie
  • Betere kandidaatselectie: Objectieve voorselectie op basis van gedefinieerde criteria
  • Gepersonaliseerde ontwikkeling: Individuele leerpaden en loopbaanadvies
  • Predictive analytics: Vroegtijdig signaleren van verloop- of overbelastingsrisico's
  • Chatbots voor HR-vragen: 24/7 ondersteuning bij standaardvragen
  • Efficiënte roostering: Geoptimaliseerde dienstroosters met inachtneming van alle factoren

Praktische Uitvoering: Zo Wordt U Compliant

Stap 1: Inventarisatie

Breng alle AI-systemen in kaart die binnen uw HR-afdeling worden gebruikt. Denk ook aan tools van derden, zoals sollicitantenvolgsystemen met AI-functionaliteit.

Stap 2: Risicobeoordeling

Classificeer elk systeem volgens het risiconiveau van de AI-verordening. Hoog-risico systemen vereisen uitgebreide documentatie en controles.

Stap 3: Governance Opzetten

Bepaal verantwoordelijkheden: wie is er verantwoordelijk voor het toezicht op AI-systemen? Overweeg het aanstellen van een AI-coördinator.

Stap 4: Medewerkers Trainen

De AI-verordening vereist dat personeel beschikt over AI-geletterdheid. Train uw HR-medewerkers in verantwoord AI-gebruik. Dit is al verplicht sinds februari 2025.

Stap 5: Transparantie Waarborgen

Informeer sollicitanten en medewerkers over waar AI wordt ingezet. Werk uw privacyverklaringen bij.

Stap 6: Documentatie Opbouwen

Begin nu met documenteren: hoe werken uw AI-systemen? Welke gegevens worden gebruikt? Hoe worden beslissingen genomen?

Boetes bij Overtredingen

De sancties bij niet-naleving zijn aanzienlijk:

  • Verboden AI-systemen: Tot €35 miljoen of 7% van de wereldwijde jaaromzet
  • Schending hoog-risico eisen: Tot €15 miljoen of 3% van de omzet
  • Onjuiste informatie: Tot €7,5 miljoen of 1% van de omzet

Bij het MKB wordt gerekend met het lagere bedrag, bij grote ondernemingen met het hogere.

Ondernemingsraad Betrekken

Zet een werkgever AI-systemen in die medewerkers raken, dan heeft de ondernemingsraad instemmingsrecht op grond van de Wet op de Ondernemingsraden (WOR), met name artikel 27 lid 1. Betrek de OR vroegtijdig om latere conflicten te voorkomen.

Daarnaast geldt de AVG (Algemene Verordening Gegevensbescherming): bij grootschalige verwerking van persoonsgegevens door AI is vaak een Data Protection Impact Assessment (DPIA) verplicht.

Drie Actiepunten van AWVN

Werkgeversvereniging AWVN adviseert drie concrete stappen:

  1. Zorg voor AI-geletterdheid: Medewerkers moeten kunnen herkennen wanneer een AI-systeem verkeerde of discriminerende beslissingen neemt
  2. Inventariseer alle AI-toepassingen: Breng in kaart welke systemen u gebruikt en classificeer deze
  3. Voorkom datalekken: Wees alert op privacygevoelige gegevens die onbedoeld in de cloud van AI-programma's terechtkomen

Checklist: AI-Compliance in HR

  • Alle AI-systemen in HR inventariseren
  • Risicobeoordeling volgens AI-verordening uitvoeren
  • Verantwoordelijkheden en governance bepalen
  • Documentatie van AI-systemen opstellen
  • Medewerkers trainen (AI-geletterdheid – al verplicht!)
  • Transparantieverplichtingen nakomen (informatie aan sollicitanten/medewerkers)
  • Human-in-the-loop-processen inrichten
  • Ondernemingsraad betrekken
  • Regelmatige controle op bias en discriminatie
  • DPIA uitvoeren waar nodig

Conclusie

AI in personeelszaken biedt enorme kansen – van efficiëntere processen tot betere besluitvorming. Maar vanaf augustus 2026 wordt de inzet een compliance-kwestie. De Autoriteit Persoonsgegevens en andere toezichthouders houden actief toezicht. Organisaties die nu handelen, beperken risico's en kunnen AI als concurrentievoordeel inzetten. Een transparante en verantwoorde omgang met AI versterkt niet alleen de compliance, maar ook het werkgeversmerk.