AI kan binnen rijks-HR helpen bij zoeken, samenvatten, classificeren of voorbereiden. Zodra een toepassing kandidaten rangschikt, medewerkers beoordeelt, gedrag voorspelt of toegang tot werk beïnvloedt, neemt het risico sterk toe. De eerste ontwerpvraag is daarom niet welk model beschikbaar is, maar welk probleem wordt opgelost, welke gegevens nodig zijn, welke beslissing kan volgen en welke menselijke professional inhoudelijk verantwoordelijk blijft.

Wat de bronnen laten zien

Het overheidsbrede standpunt voor generatieve AI geldt voor individueel en projectmatig gebruik door overheidsorganisaties en voor externe partijen die in opdracht van de overheid AI inzetten. Het vereist een helder doel, een risicoanalyse, onderbouwing van noodzaak en proportionaliteit, passende governance, AI-geletterdheid en een exitstrategie. Generatieve AI onder consumentenvoorwaarden is niet toegestaan; voor gevoelige gegevens gelden bovendien informatiebeveiligings- en privacybeoordelingen. Sinds 2 februari 2025 verlangt artikel 4 van de Europese AI-verordening een passend niveau van AI-geletterdheid bij aanbieders en gebruiksverantwoordelijken. Sinds 2 augustus 2026 gelden daarnaast transparantieverplichtingen voor bepaalde AI-systemen en gegenereerde inhoud. AI voor werving, selectie en werknemersmanagement staat in de AI-verordening als potentieel hoog-risicogebruik. Door de in juli 2026 geldende wijziging zijn de specifieke verplichtingen voor de hoog-risicogebruiken uit bijlage III uitgesteld tot 2 december 2027; dat uitstel schort AVG, discriminatieverbod, arbeidsrecht en de al geldende AI-geletterdheidsplicht niet op. O&P Rijk meldt over 2025 een vastgestelde datastrategie en datagovernance, een centraal Data- en AI-loket en datakwaliteit als prioriteit. De organisatie verkent AI binnen de kaders van het Rijk en traint medewerkers in verantwoord gebruik.

HR-duiding

Werk met een gebruikscasusregister. Leg per toepassing doel, eigenaar, leverancier, gegevenscategorieën, modeltaak, verwachte output, mogelijke gevolgen en verboden vervolggebruik vast. Classificeer vervolgens het risico met juridische, privacy-, informatiebeveiligings-, HR- en vakinhoudelijke expertise. Voor laag-impact ondersteuning, zoals een gecontroleerde samenvatting, blijven broncontrole, vertrouwelijkheid en foutcorrectie nodig. Voor selectie, beoordeling, profilering of risicoscores is een veel zwaardere rechtvaardiging en beheersing vereist. Menselijke controle moet inhoudelijk zijn: de beoordelaar moet de brongegevens, beperkingen en onzekerheid kunnen begrijpen en daadwerkelijk mogen afwijken. Leg bij inkoop vast voor welk doel het model mag worden gebruikt, waar gegevens worden verwerkt, welke subverwerkers of modelwijzigingen mogelijk zijn, hoe incidenten worden gemeld en hoe data en logs bij beëindiging worden teruggegeven of verwijderd. Een leveranciersclaim over compliance vervangt de eigen beoordeling van de rijksorganisatie niet. Test niet alleen technische nauwkeurigheid, maar ook ongelijke uitkomsten, toegankelijkheid, verschuiving van fouten en afhankelijkheid van een leverancier. Richt vóór gebruik een correctie-, bezwaar- en stoproute in.

Werkgeverscheck

  • Registreer per AI-toepassing doel, eigenaar, gegevens, modeltaak, gevolgen, leverancier en verboden gebruik.
  • Voer vóór de pilot een gecombineerde risicoanalyse uit voor recht, privacy, informatiebeveiliging, discriminatie en arbeidsrelaties.
  • Waarborg AI-geletterdheid op functieniveau voor inkopers, ontwikkelaars, HR, managers en eindgebruikers.
  • Maak menselijke controle aantoonbaar door broninzage, afwijkingsbevoegdheid, logging en periodieke steekproeven.
  • Bied medewerkers en kandidaten een begrijpelijke correctie-, bezwaar- en stoproute voordat de toepassing gevolgen kan hebben.

Waar de grens ligt

Niet iedere AI-toepassing in HR is juridisch hoog risico en niet iedere menselijke goedkeuring maakt een risicovolle toepassing verantwoord. De classificatie hangt af van functie, context en gevolgen. Het uitstel van specifieke hoog-risicoverplichtingen tot 2 december 2027 is geen vrijstelling van bestaande wetgeving of zorgvuldig werkgeverschap. Gebruik geen AI voor verborgen psychologische profielen, autonome personeelsbesluiten of verwerking van HR-gegevens in een consumentendienst. Laat iedere concrete toepassing afzonderlijk beoordelen.

Redactionele afbakening

Dit artikel biedt algemene HR-duiding en is geen individueel juridisch, medisch of arbeidsvoorwaardelijk advies. Controleer de actuele primaire bron voor een concrete beslissing.

Bronnen

  1. Overheidsbreed standpunt voor generatieve AI
  2. CIO Rijk: koers, kansen en kaders voor generatieve AI
  3. AI-geletterdheid voor overheidsorganisaties
  4. Europese Commissie: actuele toepassing AI-verordening
  5. O&P Rijk Jaarverslag 2025