Wat zegt de AVG over AI bij sollicitaties?
Zodra je sollicitatiegegevens (CV's, motivatiebrieven, testresultaten) door een algoritme laat verwerken, verwerk je persoonsgegevens en geldt de AVG onverkort. De Autoriteit Persoonsgegevens houdt toezicht op precies dit soort geautomatiseerde beslismodellen en waarschuwt expliciet voor de risico's: op de eigen site staat het verhaal van Jason (30), die door een algoritme werd uitgesloten bij een sollicitatie. Dat voorbeeld laat zien waar het misgaat: een systeem dat routinematig kandidaten afwijst op basis van kenmerken die niets met geschiktheid te maken hebben, zonder dat iemand dat opmerkt of kan uitleggen.
Voor je bedrijf betekent dit concreet: je hebt een rechtsgrond nodig om sollicitatiedata door AI te laten beoordelen (meestal gerechtvaardigd belang of noodzaak voor de uitvoering van de sollicitatieprocedure), je moet kandidaten informeren dat je AI gebruikt, en bij volledig geautomatiseerde afwijzingen zonder menselijke tussenkomst gelden extra beperkingen. Wil je dieper in de materie van AI en privacy duiken, lees dan de gids AI, AVG en privacy: mag klantdata in ChatGPT? — dezelfde principes rond rechtsgrond en transparantie gelden voor sollicitatiedata.
Waarom valt werving-AI onder de AI-verordening als hoog risico?
De AI-verordening (Verordening (EU) 2024/1689) is volgens de Europese Commissie het eerste alomvattende rechtskader voor AI wereldwijd en werkt risicogebaseerd: hoe groter de impact op mensen, hoe strenger de regels. AI-systemen die gebruikt worden om sollicitaties te screenen, kandidaten te ranken of wervingsadvertenties gericht in te zetten, vallen in de categorie hoog-risico, omdat ze direct invloed hebben op iemands kans op een baan.
Voor hoog-risico-systemen gelden verplichtingen als een risicobeoordeling, documentatie van hoe het systeem tot een uitkomst komt, menselijk toezicht op de uitkomst, en de mogelijkheid om te herleiden waarom iemand is afgewezen of aangenomen. Dit ligt in lijn met de reden waarom deze regels er zijn: volgens de Commissie is het bij bepaalde AI-systemen vaak niet mogelijk om te achterhalen waarom een systeem een bepaalde beslissing nam, en juist dat "black box"-probleem wil de wet aanpakken. Wil je de wet in gewone taal doorlezen, dat vind je in de gids De EU AI Act uitgelegd in gewone taal.
Welke stappen moet je als mkb concreet zetten?
Volgens KVK is een AI-beleid niet wettelijk verplicht, maar wel verstandig: het legt vast wie welke AI-tools mag gebruiken, welke gegevens daarin wel of niet ingevoerd mogen worden, en geeft een juridisch handvat als er toch iets misgaat door onveilig gebruik. Voor werving en selectie is dat beleid des te belangrijker, omdat je hier met gevoelige persoonsgegevens van sollicitanten werkt.
Concreet voor de praktijk: leg vast welk AI-systeem je gebruikt voor CV-screening en waarom, zorg dat een mens de uiteindelijke afwijzing of aanname beoordeelt (geen volledig geautomatiseerd besluit), informeer kandidaten in de vacaturetekst of het sollicitatieproces dat AI wordt ingezet, en bewaar documentatie over hoe het systeem beoordeelt. Twijfel je welke AI-tool geschikt en veilig genoeg is voor dit soort gevoelige toepassingen, bekijk dan eerst hoe tools worden getest via de testmethode-pagina, en check het bredere overzicht van beste AI-tools voordat je iets aanschaft voor HR-processen.
Wat verandert er rond transparantie-eisen in 2026?
De Autoriteit Persoonsgegevens meldt dat transparantie-eisen uit de AI-verordening gelden vanaf 2 augustus 2026, en adviseert organisaties om de praktijkcode te ondertekenen als voorbereiding daarop. Voor werving betekent dit dat de druk om open te zijn over AI-gebruik in sollicitatieprocedures alleen maar toeneemt: kandidaten moeten kunnen weten wanneer en hoe AI hun sollicitatie beïnvloedt.
Zorg er daarom voor dat je nu al vastlegt in welke stap van je wervingsproces AI een rol speelt, en dat je dit kunt communiceren richting sollicitanten zodra de eisen ingaan. Wie dit nu al op orde brengt, hoeft in augustus niet in paniek het beleid om te gooien.