Sinds 2 augustus 2026 geldt een nieuw deel van de Europese AI Act. Dat betekent niet dat alle regels voor AI in recruitment nu al volledig van kracht zijn. Juist voor recruitmentsoftware is het belangrijk om onderscheid te maken tussen transparantieverplichtingen die nu gelden en de strengere regels voor zogenoemde high-risk AI-systemen die later volgen.
Niet alles ging op 2 augustus in
De AI Act trad formeel al op 1 augustus 2024 in werking en wordt daarna stap voor stap toegepast. Een eerste reeks verboden AI-praktijken en de verplichting rond AI-geletterdheid gelden sinds 2 februari 2025. Regels voor general-purpose AI volgden in augustus 2025. Sinds 2 augustus 2026 zijn onder meer transparantieregels voor bepaalde AI-systemen van toepassing en zijn aanvullende handhavingsbevoegdheden actief.
De timing veranderde in 2026 door de Europese AI Omnibus. De Europese Commissie meldt dat het politieke akkoord hierover in mei werd bereikt en dat de regeling op 27 juli 2026 in werking trad. Daardoor zijn de regels voor high-risk AI-systemen in gevoelige gebieden, waaronder werkgelegenheid en recruitment, doorgeschoven naar 2 december 2027. Dat sluit aan op wat Recruitmenttech.nl eerder schreef in de analyse over het uitstel van de AI Act.
Recruitmentsoftware blijft high-risk
Dat de deadline is verschoven, verandert de classificatie niet. Bijlage III van de AI Act noemt AI-systemen voor recruitment en selectie expliciet als mogelijke high-risk toepassingen. Het gaat onder meer om systemen die vacatures gericht tonen, sollicitaties analyseren of filteren en kandidaten evalueren.
De Europese AI Act Service Desk noemt als concreet voorbeeld een systeem dat cv’s, vaardigheden, opleidingen en andere kandidaatdata analyseert en daar scores, rankings of kwalificaties als ‘high fit’ en ‘low fit’ van maakt. Zulke toepassingen vallen in beginsel binnen het high-risk kader wanneer zij daadwerkelijk worden gebruikt voor recruitment of selectie.
Voor recruitmentsoftwareleveranciers en werkgevers is dat relevant omdat de wet niet alleen kijkt naar het label dat een leverancier op een product plakt. Het doel en de manier waarop de AI wordt ingezet zijn bepalend. Een generieke AI-functie kan dus anders worden beoordeeld wanneer deze wordt gebruikt om kandidaten te rangschikken dan wanneer dezelfde techniek alleen helpt bij het redigeren van een tekst.
Wat geldt nu al voor recruitment?
Vanaf 2 augustus 2026 gelden transparantieverplichtingen uit artikel 50 voor bepaalde AI-systemen. Wie rechtstreeks met een AI-systeem communiceert, moet daar in relevante situaties over worden geïnformeerd. Voor recruitment kan dat bijvoorbeeld van belang zijn bij een chatbot of andere geautomatiseerde kandidaatinteractie.
De Autoriteit Persoonsgegevens wijst daarnaast specifiek op AI-gebaseerde online en game-based assessments. Volgens de AP geldt vanaf 2 augustus 2026 de aanvullende eis dat de aanbieder het systeem zo ontwerpt en ontwikkelt dat het voor sollicitanten duidelijk is dat zij met een AI-systeem te maken hebben.
Ook eerdere verplichtingen blijven relevant. Organisaties moeten al sinds februari 2025 zorgen voor voldoende AI-geletterdheid bij medewerkers die met AI-systemen werken. Daarnaast zijn bepaalde AI-praktijken verboden. De Europese Commissie noemt onder meer emotieherkenning op de werkplek als verboden toepassing, met beperkte uitzonderingen die in de wet zijn vastgelegd.
De zwaarste recruitmentregels volgen in december 2027
Voor de high-risk toepassingen uit Bijlage III verschuift het zwaartepunt naar 2 december 2027. Vanaf dat moment gelden de specifieke eisen voor deze categorie. Voor aanbieders gaat het onder meer om risicobeheer, datakwaliteit, logging, technische documentatie, informatie voor gebruikers, menselijk toezicht, nauwkeurigheid, robuustheid en cybersecurity.
De precieze verplichtingen verschillen tussen aanbieders en organisaties die een systeem inzetten. Een ATS-leverancier die zelf een AI-matchingsfunctie ontwikkelt kan daardoor andere verantwoordelijkheden hebben dan een werkgever die die functie gebruikt. De Europese Commissie werkt aan praktische richtsnoeren om dat onderscheid verder uit te leggen.
Voor recruiters betekent het uitstel daarom niet dat voorbereiden tot eind 2027 kan wachten. Contracten, datastromen, logging, menselijke controle en documentatie moeten vaak al eerder worden ingericht. Ook leveranciers zullen klanten steeds vaker moeten kunnen uitleggen welke onderdelen van hun software AI gebruiken en met welk doel. In een eerder interview op Recruitmenttech.nl benadrukte ObjectivEye al het belang van uitlegbaarheid bij AI-beslissingen in recruitment.
De AVG blijft ondertussen gewoon gelden
De AI Act vervangt de AVG niet. Dat is vooral belangrijk bij geautomatiseerde selectie. De Autoriteit Persoonsgegevens wijst op artikel 22 van de AVG, dat beperkingen stelt aan volledig geautomatiseerde besluiten die rechtsgevolgen hebben of mensen op vergelijkbare wijze in aanmerkelijke mate treffen.
Een organisatie die een assessment, matchingtool of screeningsysteem gebruikt, moet daarom niet alleen naar de AI Act kijken. Ook de grondslag voor gegevensverwerking, transparantie, bewaartermijnen, rechten van sollicitanten en de vraag of menselijke tussenkomst daadwerkelijk betekenisvol is, blijven relevant. Recruitmenttech.nl besprak eerder met jurist Inge Brattinga waarom AI-wetgeving meer vraagt dan alleen bepalen wat wel en niet mag.
Belangrijke data op een rij
| Datum | Wat verandert er? | Relevantie voor recruitment |
|---|---|---|
| 1 augustus 2024 | AI Act treedt in werking | Start van de gefaseerde invoering |
| 2 februari 2025 | Verboden praktijken en AI-geletterdheid gelden | Organisaties moeten kennis rond AI organiseren en verboden toepassingen vermijden |
| 2 augustus 2026 | Transparantieregels en extra handhaving gelden voor toepasselijke bepalingen | Onder meer relevant voor directe AI-interactie met sollicitanten en bepaalde AI-assessments |
| 2 december 2027 | High-risk regels voor Bijlage III gelden | Hieronder vallen veel AI-toepassingen voor recruitment, screening en kandidaatevaluatie |
| 2 augustus 2028 | High-risk regels voor AI in gereguleerde producten gelden | Voor recruitment doorgaans minder direct relevant |
Wat organisaties nu kunnen controleren
- Breng in kaart welke onderdelen van het recruitmentproces AI gebruiken.
- Controleer of kandidaten duidelijk worden geïnformeerd wanneer zij rechtstreeks met AI interacteren.
- Leg vast welke systemen kandidaten filteren, scoren, rangschikken of evalueren.
- Controleer contracten met leveranciers op verantwoordelijkheden, logging, documentatie en menselijke controle.
- Beoordeel geautomatiseerde besluitvorming ook onder de AVG en niet alleen onder de AI Act.
- Maak duidelijk wie binnen de organisatie verantwoordelijk is voor toezicht op recruitment-AI.
De Europese Commissie heeft een actuele implementatietijdlijn van de AI Act en een aparte pagina over de high-risk toepassingen uit Bijlage III. De Autoriteit Persoonsgegevens publiceert daarnaast Nederlandse uitleg over geautomatiseerde besluitvorming bij online en game-based assessments.













