Naar inhoud

Kennisbank · AI in HR

Wat moeten wij als mkb nu al regelen als wij AI gebruiken in HR?

Vijf dingen gelden nu al: AI-geletterdheid van wie met de tools werkt, geen emotieherkenning op de werkplek, ook niet bij sollicitanten, de transparantieregels van artikel 50, de AVG (informatie, geen uitsluitend geautomatiseerde afwijzingen zonder waarborgen, DPIA) en, als u een ondernemingsraad heeft, instemming van de OR bij personeelsgegevens en volgsystemen. Gebruik de tijd tot 2 december 2027 om de hoog-risicoplichten voor te bereiden.

Geldt nuLaatst geverifieerd:

1. AI-geletterdheid

Neem maatregelen die de AI-geletterdheid ondersteunen van iedereen die namens u met AI werkt [1]. Dat geldt sinds 2 februari 2025 [2].

2. Geen emotieherkenning

AI om emoties van personen op de werkplek af te leiden is verboden, behalve voor medische of veiligheidsredenen [3]. Dat geldt ook in sollicitatiegesprekken: het verbod ziet op situaties die verband houden met de werkplek [17].

3. Transparantie

Een chatbot moet melden dat hij AI is; dat regelt de aanbieder [4]. Deepfakes maakt u als gebruiksverantwoordelijke bekend [5]. Dit geldt sinds 2 augustus 2026 [6].

4. AVG

Informeer sollicitanten over geautomatiseerde besluitvorming [7], laat geen besluiten met aanmerkelijke gevolgen uitsluitend aan software over [8], en doe een DPIA als de AI personen beoordeelt of monitort [9] [10].

5. Ondernemingsraad

Heeft u een ondernemingsraad, leg dan een regeling over personeelsgegevens of een volgsysteem ter instemming voor [11] [12] [13]. Zonder OR gelden andere, lichtere regels; zie de pagina over medezeggenschap zonder OR.

Voorbereiden op 2 december 2027

Stel vast of uw tools onder bijlage III vallen [14] [15]; vanaf 2 december 2027 gelden dan de plichten van de gebruiksverantwoordelijke [16].

Waar Trusq dit op baseert

Deze gekeurde regels staan in Trusq en worden bij elke publicatie opnieuw ingelezen; verandert een regel, dan verandert deze pagina mee.

  • Geletterdheidsprogramma AI Act 4
  • Rolgerichte kennis AI Act 4
  • Chatbot-melding AI Act 50
  • Wie draagt art. 50, lid 1 en 2, voor dit systeem AI Act 3, AI Act 50
  • Deepfake-label AI Act 50
  • DPIA bij hoog risico

Bronnen

  1. [1] Verordening (EU) 2026/1744 art. 1, punt 5 (vervangt AI Act art. 4, lid 1) (Verordening (EU) 2026/1744 (Digital Omnibus AI)). Aanbieders en gebruiksverantwoordelijken van AI-systemen nemen maatregelen die de ontwikkeling van AI-geletterdheid ondersteunen bij hun personeel en anderen die namens hen AI-systemen exploiteren en gebruiken, afgestemd op kennis, ervaring, opleiding, gebruikscontext en de personen op wie de systemen worden toegepast.
    Aanbieders en gebruiksverantwoordelijken van AI-systemen nemen maatregelen om de ontwikkeling van AI-geletterdheid van hun personeel en andere personen die namens hen AI-systemen exploiteren en gebruiken, te ondersteunen, en houden daarbij rekening met hun technische kennis, ervaring, onderwijs en opleiding en de context waarin de AI-systemen zullen worden gebruikt, evenals met de personen of groepen personen ten aanzien van wie de AI-systemen zullen worden gebruikt.
    Bron, opgehaald op 2 oktober 2026.
  2. [2] Verordening (EU) 2026/1744 art. 1, punt 40, onder a) (vervangt AI Act art. 113, derde alinea, punt a) (Verordening (EU) 2026/1744 (Digital Omnibus AI)). De hoofdstukken I en II van de AI Act (waaronder artikel 4 en de verboden van artikel 5) gelden sinds 2 februari 2025.
    de hoofdstukken I en II van toepassing met ingang van 2 februari 2025, met uitzondering van artikel 5, lid 1, eerste alinea, punten b bis) en b ter), en artikel 5, leden 1 bis en lid 1 ter, die van toepassing zijn met ingang van 2 december 2026;
    Bron, opgehaald op 2 oktober 2026.
  3. [3] AI Act art. 5, lid 1, onder f) (AI-verordening (EU) 2024/1689). Het in de handel brengen, in gebruik stellen of gebruiken van AI om emoties van een natuurlijke persoon op de werkplek af te leiden is verboden, behalve als het systeem bedoeld is voor medische of veiligheidsredenen.
    het in de handel brengen, het voor dit specifieke doel in gebruik stellen of het gebruiken van AI-systemen om emoties van een natuurlijke persoon op de werkplek en in het onderwijs uit af te leiden, behalve wanneer het gebruik van het AI-systeem is bedoeld om uit medische of veiligheidsoverwegingen te worden ingevoerd of in de handel te worden gebracht;
    Bron, opgehaald op 2 oktober 2026.
  4. [4] AI Act art. 50, lid 1 (AI-verordening (EU) 2024/1689). De aanbieder zorgt dat een AI-systeem voor directe interactie met mensen zo is ontworpen dat zij weten dat zij met AI interageren, tenzij dat voor een normaal geïnformeerde, redelijk oplettende persoon al duidelijk is.
    Aanbieders zorgen ervoor dat AI-systemen die voor directe interactie met natuurlijke personen zijn bedoeld, zodanig worden ontworpen en ontwikkeld dat de betrokken natuurlijke personen worden geïnformeerd dat zij interageren met een AI-systeem, tenzij dit duidelijk is vanuit het oogpunt van een normaal geïnformeerde en redelijk omzichtige en oplettende natuurlijke persoon, rekening houdend met de omstandigheden en de gebruikscontext.
    Bron, opgehaald op 2 oktober 2026.
  5. [5] AI Act art. 50, lid 4, eerste alinea (AI-verordening (EU) 2024/1689). Gebruiksverantwoordelijken van een systeem dat beeld, audio of video genereert of bewerkt dat een deepfake vormt, maken bekend dat de content kunstmatig is gegenereerd of gemanipuleerd; bij kennelijk artistiek, creatief, satirisch of fictief werk volstaat een passende vermelding.
    Gebruiksverantwoordelijken van een AI-systeem dat beeld-, audio- of videocontent genereert of bewerkt die een deepfake vormt, maken bekend dat de content kunstmatig is gegenereerd of gemanipuleerd. Deze verplichting geldt niet wanneer het gebruik bij wet is toegestaan om strafbare feiten op te sporen, te voorkomen, te onderzoeken of te vervolgen. Wanneer de content deel uitmaakt van een kennelijk artistiek, creatief, satirisch, fictief of analoog werk of programma, zijn de transparantieverplichtingen van dit lid beperkt tot de openbaarmaking van het bestaan van dergelijke gegenereerde of bewerkte content op een passende wijze die de weergave of het genot van het werk niet belemmert.
    Bron, opgehaald op 2 oktober 2026.
  6. [6] AI Act art. 113, tweede alinea (AI-verordening (EU) 2024/1689). De algemene toepassingsdatum van de AI Act is 2 augustus 2026; daaronder vallen de transparantieplichten van artikel 50.
    Zij is van toepassing met ingang van 2 augustus 2026.
    Bron, opgehaald op 2 oktober 2026.
  7. [7] AVG art. 13, lid 2, onder f) (Algemene verordening gegevensbescherming (AVG)). Bij verzameling bij de betrokkene meldt de verwerkingsverantwoordelijke het bestaan van geautomatiseerde besluitvorming als bedoeld in artikel 22, met nuttige informatie over de onderliggende logica, het belang en de verwachte gevolgen.
    het bestaan van geautomatiseerde besluitvorming, met inbegrip van de in artikel 22, leden 1 en 4, bedoelde profilering, en, ten minste in die gevallen, nuttige informatie over de onderliggende logica, alsmede het belang en de verwachte gevolgen van die verwerking voor de betrokkene.
    Bron, opgehaald op 2 oktober 2026.
  8. [8] AVG art. 22, lid 1 (Algemene verordening gegevensbescherming (AVG)). Een betrokkene heeft het recht niet te worden onderworpen aan een besluit dat uitsluitend op geautomatiseerde verwerking berust en rechtsgevolgen heeft of hem anderszins in aanmerkelijke mate treft.
    De betrokkene heeft het recht niet te worden onderworpen aan een uitsluitend op geautomatiseerde verwerking, waaronder profilering, gebaseerd besluit waaraan voor hem rechtsgevolgen zijn verbonden of dat hem anderszins in aanmerkelijke mate treft.
    Bron, opgehaald op 2 oktober 2026.
  9. [9] AVG art. 35, lid 3, onder a) (Algemene verordening gegevensbescherming (AVG)). Een DPIA is in elk geval vereist bij een systematische en uitgebreide geautomatiseerde beoordeling van persoonlijke aspecten waarop besluiten met rechtsgevolgen of vergelijkbaar wezenlijke gevolgen worden gebaseerd.
    een systematische en uitgebreide beoordeling van persoonlijke aspecten van natuurlijke personen, die is gebaseerd op geautomatiseerde verwerking, waaronder profilering, en waarop besluiten worden gebaseerd waaraan voor de natuurlijke persoon rechtsgevolgen zijn verbonden of die de natuurlijke persoon op vergelijkbare wijze wezenlijk treffen;
    Bron, opgehaald op 2 oktober 2026.
  10. [10] Besluit DPIA-lijst AP (Stcrt. 2019, 64418) art. lijst, punt 15 (Profilering) (Besluit inzake lijst van verwerkingen waarvoor een DPIA verplicht is (Stcrt. 2019, 64418)). Systematische en uitgebreide geautomatiseerde beoordeling van persoonlijke aspecten (profilering), zoals beoordeling van beroepsprestaties, staat op de lijst van verplichte DPIA's.
    15. Profilering Systematische en uitgebreide beoordeling van persoonlijke aspecten van natuurlijke personen gebaseerd op geautomatiseerde verwerking (profilering), zoals bijvoorbeeld beoordeling van beroepsprestaties, prestaties van leerlingen, economische situatie, gezondheid, persoonlijke voorkeuren of interesses, betrouwbaarheid of gedrag.
    Bron, opgehaald op 2 oktober 2026.
  11. [11] WOR art. 27, lid 1, aanhef (Wet op de ondernemingsraden). De ondernemer heeft voor elk voorgenomen besluit tot vaststelling, wijziging of intrekking van de regelingen in artikel 27, lid 1, de instemming van de ondernemingsraad nodig.
    De ondernemer behoeft de instemming van de ondernemingsraad voor elk door hem voorgenomen besluit tot vaststelling, wijziging of intrekking van:
    Bron, opgehaald op 2 oktober 2026.
  12. [12] WOR art. 27, lid 1, onder k (Wet op de ondernemingsraden). De ondernemer heeft instemming van de OR nodig voor een regeling over het verwerken en beschermen van persoonsgegevens van personeel.
    k. een regeling omtrent het verwerken van alsmede de bescherming van de persoonsgegevens van de in de onderneming werkzame personen;
    Bron, opgehaald op 2 oktober 2026.
  13. [13] WOR art. 27, lid 1, onder l (Wet op de ondernemingsraden). De ondernemer heeft instemming van de OR nodig voor een regeling over voorzieningen die gericht zijn op of geschikt zijn voor waarneming van of controle op aanwezigheid, gedrag of prestaties van personeel.
    l. een regeling inzake voorzieningen die gericht zijn op of geschikt zijn voor waarneming van of controle op aanwezigheid, gedrag of prestaties van de in de onderneming werkzame personen;
    Bron, opgehaald op 2 oktober 2026.
  14. [14] AI Act, bijlage III, punt 4, onder a) (AI-verordening (EU) 2024/1689). AI voor werving of selectie, zoals gericht vacatures plaatsen, sollicitaties analyseren en filteren en kandidaten beoordelen, staat in bijlage III.
    AI-systemen die bedoeld zijn om te worden gebruikt voor het werven of selecteren van natuurlijke personen, met name voor het plaatsen van gerichte vacatures, het analyseren en filteren van sollicitaties, en het beoordelen van kandidaten;
    Bron, opgehaald op 2 oktober 2026.
  15. [15] AI Act, bijlage III, punt 4, onder b) (AI-verordening (EU) 2024/1689). AI voor besluiten over arbeidsvoorwaarden, promotie of beëindiging, voor taaktoewijzing op basis van gedrag of kenmerken, en voor het monitoren en evalueren van prestaties en gedrag staat in bijlage III.
    AI-systemen die bedoeld zijn om te worden gebruikt voor het nemen van besluiten die van invloed zijn op de voorwaarden van arbeidsgerelateerde betrekkingen, de bevordering of beëindiging van arbeidsgerelateerde contractuele betrekkingen, voor het toewijzen van taken op basis van individueel gedrag of persoonlijke eigenschappen of kenmerken, of voor het monitoren en evalueren van prestaties en gedrag van personen in dergelijke betrekkingen.
    Bron, opgehaald op 2 oktober 2026.
  16. [16] Verordening (EU) 2026/1744 art. 1, punt 40, onder b) (vervangt AI Act art. 113, derde alinea, punt c) (Verordening (EU) 2026/1744 (Digital Omnibus AI)). De hoog-risicoregels (hoofdstuk III, afdelingen 1 tot en met 3) gelden voor bijlage III-systemen vanaf 2 december 2027.
    hoofdstuk III, de afdelingen 1, 2 en 3, met uitzondering van artikel 6, lid 5, van toepassing met ingang van: i) 2 december 2027 voor wat betreft AI-systemen die op grond van artikel 6, lid 2, en bijlage III als AI-systemen met een hoog risico zijn aangemerkt, en
    Bron, opgehaald op 2 oktober 2026.
  17. [17] AI Act, overweging 44 (AI-verordening (EU) 2024/1689). De verordening verbiedt emotieherkenning in situaties die verband houden met de werkplek, vanwege de ongelijke machtsverhoudingen in de context van werk.
    Gezien de ongelijke machtsverhoudingen in de context van werk of onderwijs, in combinatie met het ingrijpende karakter van deze systemen, kunnen dergelijke systemen leiden tot een nadelige of ongunstige behandeling van bepaalde natuurlijke personen of hele groepen personen. Daarom moeten het in de handel brengen, in gebruik stellen en gebruiken van AI-systemen die bedoeld zijn om te worden gebruikt om de emotionele toestand van natuurlijke personen in situaties die verband houden met de werkplek en het onderwijs te detecteren, worden verboden.
    Bron, opgehaald op 2 oktober 2026.

Leg één systeem vast en zie welke verplichtingen erop van toepassing zijn, met artikel en bron.

Maak een systeemsnapshot Of vraag een expert

Deze pagina geeft algemene informatie op basis van de wettekst. Zij is geen juridisch advies voor uw situatie.