Naar inhoud

Kennisbank · AI in HR

Welke plichten hebben wij vanaf december 2027 als gebruiker van een hoog-risico HR-systeem?

U gebruikt het systeem volgens de gebruiksaanwijzing en monitort het, legt het menselijk toezicht bij bekwame en bevoegde mensen, zorgt dat de inputdata die u beheert relevant en representatief zijn, bewaart de logs ten minste zes maanden en informeert werknemers en de mensen over wie het systeem beslist. Deze plichten gelden vanaf 2 december 2027.

Voorbereiden; geldt vanaf 2 december 2027Laatst geverifieerd:

Gebruik en monitoring

U neemt passende technische en organisatorische maatregelen om het systeem volgens de gebruiksaanwijzing te gebruiken [1]. U monitort de werking; kan gebruik volgens de instructies een risico opleveren, dan informeert u de aanbieder of distributeur en de markttoezichtautoriteit en onderbreekt u het gebruik, en een ernstig incident meldt u onmiddellijk, eerst aan de aanbieder [2].

Menselijk toezicht en inputdata

U draagt het menselijk toezicht op aan mensen met de nodige bekwaamheid, opleiding en autoriteit, en geeft hun de nodige ondersteuning [3]. Beheert u de inputdata, bijvoorbeeld de functie-eisen of de kandidatengegevens die u invoert, dan zorgt u dat die relevant en voldoende representatief zijn voor het doel [4].

Logs bewaren

U bewaart de automatisch gegenereerde logs die onder uw controle vallen gedurende een periode die past bij het beoogde doel, van ten minste zes maanden, tenzij het Unie- of nationale recht anders bepaalt [5].

Informeren en uitleggen

Als werkgever informeert u vooraf de werknemersvertegenwoordigers en de betrokken werknemers [6]. U informeert de personen over wie het systeem beslissingen neemt of helpt nemen, zoals sollicitanten [7]. Wie door een besluit op basis van de output wordt getroffen, kan duidelijke, inhoudelijke uitleg vragen [8]. Voor een DPIA gebruikt u de informatie die de aanbieder verstrekt [9].

Vanaf wanneer

Deze plichten staan in hoofdstuk III, afdeling 3, en gelden voor bijlage III-systemen vanaf 2 december 2027 [10].

Waar Trusq dit op baseert

Deze gekeurde regels staan in Trusq en worden bij elke publicatie opnieuw ingelezen; verandert een regel, dan verandert deze pagina mee.

  • Gebruik volgens instructies en monitoring AI Act 26, AI Act 73
  • Menselijk toezicht AI Act 14, AI Act 26
  • Relevante en representatieve inputdata AI Act 26
  • Logging AI Act 12, AI Act 19, AI Act 26
  • Werknemers en hun vertegenwoordigers geïnformeerd AI Act 26
  • Personen informeren op wie het systeem wordt toegepast AI Act 26
  • Uitleg bij individuele besluiten op verzoek AI Act 86
  • DPIA met de informatie van de aanbieder AI Act 13, AI Act 26

Bronnen

  1. [1] AI Act art. 26, lid 1 (AI-verordening (EU) 2024/1689). Gebruiksverantwoordelijken nemen passende technische en organisatorische maatregelen om het systeem volgens de gebruiksaanwijzing te gebruiken.
    Gebruiksverantwoordelijken van AI-systemen met een hoog risico nemen passende technische en organisatorische maatregelen om te waarborgen dat zij dergelijke systemen gebruiken in overeenstemming met de gebruiksaanwijzingen die bij de systemen zijn gevoegd, op grond van de leden 3 en 6.
    Bron, opgehaald op 2 oktober 2026.
  2. [2] AI Act art. 26, lid 5, eerste alinea (AI-verordening (EU) 2024/1689). Gebruiksverantwoordelijken monitoren de werking; kan gebruik volgens de instructies een risico opleveren, dan informeren zij de aanbieder of distributeur en de markttoezichtautoriteit en onderbreken zij het gebruik; een ernstig incident melden zij onmiddellijk, eerst aan de aanbieder.
    Gebruiksverantwoordelijken monitoren de werking van het AI-systeem met een hoog risico op basis van de gebruiksaanwijzingen en stellen in voorkomend geval de aanbieders in kennis overeenkomstig artikel 72. Wanneer gebruiksverantwoordelijken redenen hebben om aan te nemen dat het gebruik overeenkomstig de gebruiksaanwijzingen ertoe kan leiden dat dat AI-systeem een risico vormt in de zin van artikel 79, lid 1, stellen zij de aanbieder of distributeur en de betreffende markttoezichtautoriteit hiervan zonder onnodige vertraging in kennis en onderbreken zij het gebruik van dat systeem. Wanneer gebruiksverantwoordelijke een ernstig incident vaststellen, stellen zij ook onmiddellijk eerst de aanbieder hiervan in kennis, en vervolgens de importeur of distributeur en de betreffende markttoezichtautoriteiten van dat incident.
    Bron, opgehaald op 2 oktober 2026.
  3. [3] AI Act art. 26, lid 2 (AI-verordening (EU) 2024/1689). Het menselijk toezicht ligt bij natuurlijke personen met de nodige bekwaamheid, opleiding en autoriteit, die de nodige ondersteuning krijgen.
    Gebruiksverantwoordelijken dragen het menselijk toezicht op aan natuurlijke personen die over de nodige bekwaamheid, opleiding en autoriteit beschikken en de nodige ondersteuning krijgen.
    Bron, opgehaald op 2 oktober 2026.
  4. [4] AI Act art. 26, lid 4 (AI-verordening (EU) 2024/1689). Voor zover de gebruiksverantwoordelijke de inputdata beheert, zorgt hij dat die relevant en voldoende representatief zijn voor het beoogde doel.
    Onverminderd de leden 1 en 2 zorgt de gebruiksverantwoordelijke, voor zover hij controle heeft over de inputdata, ervoor dat de inputdata relevant en voldoende representatief zijn voor het beoogde doel van het AI-systeem met een hoog risico.
    Bron, opgehaald op 2 oktober 2026.
  5. [5] AI Act art. 26, lid 6, eerste alinea (AI-verordening (EU) 2024/1689). Gebruiksverantwoordelijken bewaren de automatisch gegenereerde logs die onder hun controle vallen gedurende een periode die past bij het beoogde doel, van ten minste zes maanden, tenzij het Unie- of nationale recht anders bepaalt.
    Gebruiksverantwoordelijken van AI-systemen met een hoog risico bewaren de logs die automatisch worden gegenereerd door dat AI-systeem met een hoog risico voor zover dergelijke logs onder hun controle vallen gedurende een periode die passend is voor het beoogde doel van het AI-systeem met een hoog risico, of ten minste zes maanden, tenzij anders is bepaald in het toepasselijke Unie- of nationaal recht, meer in het bijzonder het Unierecht over de bescherming van persoonsgegevens.
    Bron, opgehaald op 2 oktober 2026.
  6. [6] AI Act art. 26, lid 7 (AI-verordening (EU) 2024/1689). Een werkgever die een hoog-risicosysteem op de werkplek gaat gebruiken, deelt dat vooraf mee aan de werknemersvertegenwoordigers en de betrokken werknemers, volgens de regels en praktijk voor het informeren van werknemers.
    Voordat een AI-systeem met een hoog risico op de werkplek in gebruik wordt gesteld of wordt gebruikt, delen gebruiksverantwoordelijken die werkgever zijn werknemersvertegenwoordigers en de betrokken werknemers mee dat zij zullen worden onderworpen aan het gebruik van het AI-systeem met een hoog risico. Deze informatie wordt, indien van toepassing, verstrekt in overeenstemming met de in het Unie- en nationaal recht vastgelegde regels en procedures en de praktijk inzake informatie van werknemers en hun vertegenwoordigers.
    Bron, opgehaald op 2 oktober 2026.
  7. [7] AI Act art. 26, lid 11 (AI-verordening (EU) 2024/1689). Gebruiksverantwoordelijken van een bijlage III-systeem dat beslissingen over natuurlijke personen neemt of helpt nemen, informeren die personen dat het systeem op hen wordt toegepast; dit staat naast artikel 50.
    Onverminderd artikel 50 van deze verordening informeren gebruiksverantwoordelijken van in bijlage III bedoelde AI-systemen met een hoog risico die beslissingen met betrekking tot natuurlijke personen nemen of helpen nemen, de natuurlijke personen dat het AI-systeem met een hoog risico op hen wordt toegepast.
    Bron, opgehaald op 2 oktober 2026.
  8. [8] AI Act art. 86, leden 1 tot en met 3 (AI-verordening (EU) 2024/1689). Wie getroffen wordt door een besluit op basis van de output van een bijlage III-systeem (behalve punt 2) dat rechtsgevolgen heeft of vergelijkbaar aanzienlijke invloed die hij als nadelig voor gezondheid, veiligheid of grondrechten beschouwt, heeft recht op duidelijke, inhoudelijke uitleg; niet waar Unie- of nationaal recht uitzonderingen stelt, en alleen voor zover het Unierecht dat recht niet al anders regelt.
    Elke getroffen persoon op wie een besluit van toepassing is dat door de gebruiksverantwoordelijke wordt genomen op basis van de output van een in bijlage III vermeld AI-systeem met een hoog risico, met uitzondering van systemen die in punt 2 van die bijlage zijn vermeld, en dat rechtsgevolgen heeft voor die persoon, of op deze op vergelijkbare wijze aanzienlijke invloed heeft die hij of zij als nadelige gevolgen voor zijn of haar gezondheid, veiligheid of grondrechten beschouwt, heeft het recht om van de gebruiksverantwoordelijke duidelijke, inhoudelijke uitleg te verkrijgen bij de rol van het AI-systeem in de besluitvormingsprocedure en de voornaamste elementen van het genomen besluit. 2. Lid 1 is niet van toepassing op het gebruik van AI-systemen waarvoor uitzonderingen op of beperkingen van de verplichting krachtens dat lid voortvloeien uit het Unierecht of het nationale recht in naleving van het Unierecht. 3. Dit artikel is enkel van toepassing voor zover het Unierecht niet anderszins in het in lid 1 bedoelde recht voorziet.
    Bron, opgehaald op 2 oktober 2026.
  9. [9] AI Act art. 26, lid 9 (AI-verordening (EU) 2024/1689). Waar een DPIA nodig is, gebruikt de gebruiksverantwoordelijke daarvoor de informatie die de aanbieder op grond van artikel 13 verstrekt.
    Indien van toepassing, gebruiken gebruiksverantwoordelijken van AI-systemen met een hoog risico de informatie die op grond van artikel 13 van deze verordening wordt verstrekt om hun verplichting na te komen om een gegevensbeschermingseffectbeoordeling uit te voeren op grond van artikel 35 van Verordening (EU) 2016/679 of artikel 27 van Richtlijn (EU) 2016/680.
    Bron, opgehaald op 2 oktober 2026.
  10. [10] Verordening (EU) 2026/1744 art. 1, punt 40, onder b) (vervangt AI Act art. 113, derde alinea, punt c) (Verordening (EU) 2026/1744 (Digital Omnibus AI)). De hoog-risicoregels (hoofdstuk III, afdelingen 1 tot en met 3) gelden voor bijlage III-systemen vanaf 2 december 2027.
    hoofdstuk III, de afdelingen 1, 2 en 3, met uitzondering van artikel 6, lid 5, van toepassing met ingang van: i) 2 december 2027 voor wat betreft AI-systemen die op grond van artikel 6, lid 2, en bijlage III als AI-systemen met een hoog risico zijn aangemerkt, en
    Bron, opgehaald op 2 oktober 2026.

Zie in een paar vragen welke regels uw organisatie raken.

Doe de impact- en kansenscan Of vraag een expert

Deze pagina geeft algemene informatie op basis van de wettekst. Zij is geen juridisch advies voor uw situatie.