Recruitment is al hoog-risico AI-gebied. De meeste organisaties handelen daar nog niet naar.
Sinds februari 2025 geldt er een wettelijke verplichting die direct op recruitment ingrijpt. In de praktijk kom ik hem bijna nergens tegen.
De EU AI Act verplicht organisaties sinds 2 februari 2025 tot AI-geletterdheid: iedereen die met AI-systemen werkt, moet een passend kennisniveau hebben. Dat artikel is niet uitgesteld en niet onderhandelbaar. Recruitment valt bovendien in de categorie hoog risico, samen met kredietbeoordeling en biometrie. De strengste verplichtingen daarvoor, documentatie, menselijk toezicht, transparantie, zijn recent verschoven naar december 2027. De geletterdheidsplicht zelf loopt al anderhalf jaar, ongeacht die verschuiving.
De cijfers laten precies zien waar het misgaat. Onderzoek van Indeed liet eind 2025 zien dat 59% van de Nederlandse werknemers AI al op de werkvloer gebruikt, terwijl slechts 36% van de organisaties intern beleid heeft over hoe dat gebruik eruit hoort te zien. Gebruik loopt dus ver voor op grip. Dat gat is precies wat de geletterdheidsplicht wil dichten, en het is precies het gat waar de meeste organisaties nog in staan.
Waarom dit recruitment specifiek raakt
AI zit inmiddels overal in het proces. CV-screening, matching op vacatureteksten, chatbots voor een eerste intake, geautomatiseerde planning van gesprekken. Vaak zonder dat er ooit bewust een besluit is genomen om een hoog-risico AI-systeem in te zetten. Het ATS deed het gewoon, de leverancier had het erin gebouwd, en niemand heeft het traject doorlopen dat de wet vereist.
Dat is het probleem. Niet dat organisaties AI gebruiken, maar dat ze het gebruiken zonder te weten dat ze daarmee in een gereguleerde categorie zijn beland.
Wat er nu al moet, en wat later komt
Twee dingen lopen door elkaar, en het is nuttig om ze uit elkaar te trekken.
Wat nu al geldt: AI-geletterdheid binnen de organisatie. Mensen die AI-systemen gebruiken of erover beslissen, moeten begrijpen wat het systeem doet, waar de risico's zitten en wanneer menselijk oordeel de uitkomst moet corrigeren. Geen certificaat, geen zwaar traject, wel een aantoonbare basis.
Wat later komt, per december 2027: voor recruitment specifiek de zwaardere eisen. Documentatieplicht, menselijk toezicht op elke beslissing die het systeem neemt, transparantie richting kandidaten over wanneer AI een rol speelde in hun beoordeling.
De uitgestelde deadline is geen reden om te wachten. Het is juist het moment om het goed te doen voordat het moet. Wie nu al helder heeft welke AI wordt ingezet, waar in het proces, en met welke mate van menselijke controle, hoeft in 2027 niet te reconstrueren wat er de afgelopen jaren is gebeurd.
Waar dit misgaat in de praktijk
Ik kom drie patronen tegen.
Het eerste: niemand heeft in kaart welke AI er eigenlijk in het recruitmentproces zit. Niet uit onwil, maar omdat het via losse tools, ATS-features en LinkedIn-functionaliteit binnenkomt, niet via één bewust besluit.
Het tweede: AI-gebruik wordt gezien als een IT-vraagstuk, terwijl het een procesvraagstuk is. De vraag is niet alleen of een tool veilig is, maar of een hiring manager weet wanneer hij de uitkomst van dat systeem moet overrulen.
Het derde: er wordt gewacht op duidelijkheid vanuit de wetgever, terwijl de enige verplichting die nu al vaststaat, geletterdheid, precies de verplichting is die je zelf kunt regelen zonder op iets te hoeven wachten.
Wat een goede aanpak wel doet
Verantwoorde AI-inzet in recruitment vraagt niet om een aparte AI-strategie los van de rest van het proces. Het hoort bij dezelfde vraag die overal in een goed ingericht hiring-systeem terugkomt: wie is waarvoor verantwoordelijk, en is dat expliciet belegd of hangt het af van wie er toevallig op zit.
Concreet betekent dat: in kaart brengen welke AI nu al in het proces zit, vastleggen waar menselijke beoordeling verplicht blijft, en het team het kennisniveau geven om dat onderscheid zelf te herkennen. Dat laatste is precies wat artikel 4 vraagt, en het is ook precies het soort werk dat blijft staan nadat een project is afgerond, in plaats van een compliance-checklist die niemand meer opent.
Dit is geen apart traject naast procesoptimalisatie of de inrichting van een hiring-systeem. Het hoort erin. Wie recruitment nu structureel neerzet, richt het meteen zo in dat AI-gebruik zichtbaar en beheersbaar is, in plaats van dit later als losse exercitie te moeten toevoegen.
Weet jij op dit moment welke AI-systemen in jullie recruitmentproces worden gebruikt, en wie binnen het team snapt wanneer die uitkomst gecorrigeerd moet worden?