Beschermd: HR & AI: hoe bepaal je voor jezelf de impact van de AI Act? Hanteer vier vuistregels.

AI verandert HR razendsnel, maar de AI Act stelt grenzen. HR heeft daarbij vaak een dubbele rol: verantwoord omgaan met AI in eigen HR-processen én bijdragen aan AI-geletterdheid van medewerkers binnen de organisatie. Deze blog helpt AI-toepassingen snel in te schatten: van onschuldig schrijfwerk tot transparantie, high-risk toepassingen en verboden emotieherkenning.

Mindy Lodewijks

mindy.lodewijks@vdt-advocaten.nl

AI is razendsnel HR binnengerold. ChatGPT schrijft vacatureteksten, Copilot maakt gespreksverslagen en recruitmentsoftware kan cv’s analyseren, kandidaten matchen of zelfs voorspellen wie het beste bij een functie past. Best wel spectaculair soms.

Maar helemaal vrijblijvend is dat niet. De AI Act verplicht bedrijven stapsgewijs maatregelen te nemen om de risico’s van AI te beheersen. En die regels raken HR snel, omdat de AI-Act streng is als AI rechtstreeks op mensen betrekking heeft.

Wat moet je weten?

De Europese AI Act is sinds 1 augustus 2024 van kracht. Niet alle regels gelden meteen: de verplichtingen worden stap voor stap ingevoerd. Voor HR zijn vooral deze momenten relevant:

Een deel van die verplichtingen geldt inmiddels al, terwijl zwaardere regels nog volgen. Reden genoeg om nu te weten waar AI binnen de organisatie wordt gebruikt, wie ermee werkt en welke regels daarbij horen.

Een dubbele rol voor HR?

Voor HR speelt daarbij mogelijk een dubbele rol. Je moet niet alleen kijken naar het AI-gebruik binnen je eigen HR-processen, zoals recruitment, beoordeling en personeelscommunicatie. Als HR ook verantwoordelijk is voor opleiding en ontwikkeling, ligt daar vaak óók een taak om te zorgen dat medewerkers voldoende AI-geletterd zijn om AI verantwoord in hun eigen werk te gebruiken (hoe? lees: AI-Act: verplichte AI geletterdheid van jouw medewerkers);

Hoe bepaal je voor jezelf de impact van de AI Act?

Je hoeft daarvoor niet zelf de AI Act uit te pluizen. Belangrijker is dat je leert herkennen wat jouw AI-toepassing eigenlijk doet. Dan kun je ook sneller inschatten welke regels in beeld komen. Dat is niet altijd eenvoudig. AI komt in steeds meer vormen en maten je werk binnengeslopen. Soms open je ChatGPT. Soms zit AI ineens als nieuwe functie in recruitment- of HR-software die je al jaren gebruikt.

Daarom slaan we het bewust een beetje plat en delen we HR-gebruik op in vier praktische risicocategorieën. Met bijbehorende vragen en vuistregels om je te helpen deze te herkennen en op jezelf te betrekken:

  1. AI schrijft voor je? Meestal prima.
  2. AI praat direct met je mensen? Wees transparant.
  3. AI vindt iets van je mensen? Opletten.
  4. AI probeert te voelen wat je mensen voelen? Stop.

Het is geen juridisch waterdichte beslisboom. Wel een snelle check waarmee je bij nieuwe AI-tools en functies meestal kunt herkennen of je gewoon verder kunt, iets moet regelen of eerst beter moet kijken wat je precies aanzet.

1. AI schrijft voor je? Meestal prima

De meest voorkomende inzet van AI is ook de minst spannende. AI helpt je het werk sneller of makkelijker te doen, maar bepaalt niet wat je van een kandidaat of werknemer moet vinden.

Denk aan:

  • ChatGPT maakt een eerste vacaturetekst;
  • AI bedenkt interviewvragen;
  • Copilot herschrijft een HR-mail;
  • AI vat een regeling of personeelshandboek samen;
  • AI zet jouw aantekeningen om in een gespreksverslag;
  • AI maakt een eerste versie van een functieprofiel;
  • jij besluit een kandidaat af te wijzen en AI helpt de afwijzingsmail formuleren;
  • AI vat afzonderlijke cv’s samen, waarna jij de kandidaten zelf beoordeelt.

Voor dit soort gebruik kent de AI Act in beginsel geen zwaar specifiek verplichtingenpakket. Dat betekent niet dat je nergens op hoeft te letten. Controleer de output, gebruik geschikte en goedgekeurde tools en stop niet gedachteloos persoonsgegevens in een willekeurige AI-omgeving. Lees hierover: “AI-Act: verplichte AI geletterdheid van jouw medewerkers“.

Vuistregel: AI helpt jou het werk te doen, maar jij maakt het eindresultaat.

2. AI praat direct met je mensen? Wees transparant

AI kan ook rechtstreeks communiceren met sollicitanten of werknemers.

Denk aan:

  • een chatbot die vragen van sollicitanten beantwoordt;
  • een AI-assistent voor vragen over verlof of arbeidsvoorwaarden;
  • een AI-tool die nieuwe medewerkers door hun onboarding helpt.

Sinds 2 augustus 2026 gelden hiervoor transparantieregels. Als iemand rechtstreeks met AI communiceert, moet in beginsel duidelijk zijn dat het AI is.  Dat hoeft niet ingewikkeld: “Je chat met onze AI-assistent. Liever iemand van HR spreken? Dat kan natuurlijk ook.Gebruik je AI alleen achter de schermen om bijvoorbeeld een mail te schrijven? Dan hoef je dat niet automatisch te melden. Lees hierover: AI-Act: verplichte transparantie bij Ai gebruik“.

Vuistregel: praat AI zelf met kandidaten of werknemers? Vertel dan gewoon dat het AI is.

3. AI vindt iets van je mensen? Opletten

Deze categorie HR-toepassingen geldt officieel pas vanaf 2 december 2027, maar zal gaan gelden als high risk. Ook al gelden deze maatregelen nog niet, toch is dit het moment om te gaan herkennen waar je die categorie binnenloopt. Zeker als je nu HR-software koopt of nieuwe AI-functies aanzet die je over een paar jaar nog steeds gebruikt.

Het wordt een high risk categorie zodra AI niet alleen helpt, maar mensen gaat selecteren, rangschikken, beoordelen of monitoren.

Denk aan:

  • AI die cv’s filtert of kandidaten rangschikt;
  • een automatische match- of geschiktheidsscore;
  • AI die adviseert wie je moet uitnodigen;
  • software die prestaties van werknemers beoordeelt;
  • AI die adviseert over promotie, taakverdeling of ontslag;
  • software die werknemers monitort en hun gedrag of prestaties beoordeelt.

Het verschil zie je goed in deze twee opdrachten: “Vat deze cv’s voor mij samen weegt veel lichter dan “Vertel mij welke kandidaten het beste zijn.” Dat laatste voorbeeld kan onder de high-riskregels van de AI Act vallen. High-risk betekent niet dat het verboden is. Wel dat zowel de leverancier als de werkgever aan veel strengere eisen moet voldoen.

Leveranciers moeten onder meer zorgen dat de AI software die ze jou aanbieden voldoet aan strenge eisen qua risicobeheersing, documentatie, logging, menselijke controle, veiligheid en een conformiteitsbeoordeling. Stel dus de vraag: “Voldoet jouw oplossing al aan de aanstaande aangescherpte eisen van de AI-Act?” Denk voor de werkgever onder meer aan echte menselijke controle, monitoring, logging en informatie aan betrokken werknemers of kandidaten.

Vuistregel: gaat AI iets van mensen vinden én kan dat gevolgen voor hen hebben? Zet de toepassing dan niet zomaar aan, maar laat eerst beoordelen of sprake is van high-risk AI.

4. AI probeert te voelen wat je mensen voelen? Stop

Sommige AI-toepassingen zijn niet alleen risicovol, maar sinds februari 2025 daadwerkelijk verboden. Voor HR is emotieherkenning een belangrijk voorbeeld. Denk aan software die tijdens een sollicitatiegesprek gezichtsuitdrukkingen, stem of andere biometrische signalen analyseert en concludeert:

  • deze kandidaat is zenuwachtig;
  • deze werknemer is boos;
  • deze persoon is onzeker;
  • deze medewerker lijkt gefrustreerd.

AI die op basis van biometrische gegevens emoties van werknemers of sollicitanten probeert af te leiden, is op de werkplek in beginsel verboden. Er gelden slechts beperkte uitzonderingen voor medische of veiligheidsdoeleinden.

Vuistregel: probeert AI op basis van biometrische gegevens te bepalen wat een kandidaat of werknemer voelt? Stop.

Kortom: vier vragen, vier vuistregels

Pak de AI-tools en AI-functies die jullie inmiddels gebruiken en stel per toepassing vier vragen:

AI schrijft voor je?
Meestal prima. Controleer de output, let op je gegevens en zorg dat gebruikers voldoende AI-geletterd zijn.

AI praat met je mensen?
Wees transparant. Maak duidelijk dat iemand met AI communiceert.

AI vindt iets van je mensen?
Opletten. Selecteren, rangschikken, beoordelen of monitoren kan high-risk zijn. Screen AI tools voor je ze aanschaft.

AI probeert te voelen wat je mensen voelen?
Stop. Bepaalde vormen van emotieherkenning op de werkplek zijn verboden.

Natuurlijk is de werkelijkheid soms ingewikkelder. De categorieën kunnen overlappen en naast de AI Act kunnen bijvoorbeeld ook de AVG, het arbeidsrecht en de regels over medezeggenschap een rol spelen. Maar dat hoeft je niet tegen te houden om AI volop te benutten.

Inhoudsopgave

Tags

Plan een vrijblijvend gesprek in