Een stap in je wervingsproces is geautomatiseerde besluitvorming zodra een systeem zelf bepaalt of een kandidaat doorgaat of afvalt, zonder dat een mens daar vooraf inhoudelijk naar kijkt. Alles waar een recruiter de uitkomst nog beoordeelt, is beslisondersteuning. Dat onderscheid bepaalt welke verplichtingen gelden, van een simpele kennisgeving aan kandidaten tot een volledige DPIA.
De matrix in dit artikel is gebouwd op twee Britse bronnen. De GOV.UK-gids "Responsible AI in Recruitment" van 25 maart 2024 en de ICO-guidance over AI en gegevensbescherming, laatst bijgewerkt op 15 maart 2023. Een ICO-blog uit 2026 herhaalt het uitgangspunt. Geautomatiseerde besluitvorming kan werving versnellen, maar alleen als de juiste controles op hun plek zitten.
De Britse regels lopen op dit punt gelijk met de AVG. Artikel 22 AVG geeft een kandidaat hetzelfde recht om niet uitsluitend op basis van een geautomatiseerd besluit te worden afgewezen. De classificatie hieronder werkt daarom ook voor Nederlandse HR-teams, al verwijzen de bronnen naar de Britse toezichthouder. Hoe de AVG verder doorwerkt zodra je AI inzet, lees je in ons artikel over de AVG en AI in recruitment.
Automatisering betekent dat een systeem een taak overneemt die anders een mens doet. Een gesprek inplannen, een herinnering sturen, een interview uitschrijven. Geautomatiseerde besluitvorming, in de Britse en Europese regels afgekort tot ADM, is smaller en zwaarder. Het systeem levert dan een uitkomst die direct bepaalt of een kandidaat doorgaat of afvalt, zonder dat een mens die uitkomst vooraf inhoudelijk beoordeelt.
Om een stap in te delen beantwoord je drie vragen.
Is het antwoord op vraag 2 "niemand" en op vraag 3 "nadeel", dan is de stap waarschijnlijk geautomatiseerde besluitvorming en gelden de zwaarste verplichtingen. Doe deze indeling opnieuw zodra een leverancier zijn model of scoringsmethode aanpast, of wanneer je de tool inzet voor een andere functiegroep.
| Funnelstap | Voorbeeld van automatisering | Besluitvorming of ondersteuning? | Risiconiveau |
|---|---|---|---|
| Vacatureverspreiding en targeting | Programmatische advertentieplaatsing, doelgroepselectie | Beslisondersteuning | Laag |
| Cv- of keywordfiltering | Zoekwoordmatch, uitlezen van opmaak | Ondersteuning als een mens alle uitkomsten beoordeelt, ADM bij automatisch afwijzen | Laag tot gemiddeld |
| Intakechat met kandidaten | Conversationele AI-screening, zoals SmartChat van Selection Lab, dat binnen 10 seconden reageert via webchat of WhatsApp | Ondersteuning, resultaten komen in het ATS ter beoordeling door de recruiter | Laag tot gemiddeld |
| Automatische scoring en ranking | Psychometrische score of skillscore, gerangschikte shortlist | Ondersteuning als de recruiter beoordeelt, ADM als de ranking kandidaten automatisch verwijdert | Gemiddeld |
| Slaag/zak-triage | Drempelwaarde die automatisch afwijst of doorlaat | ADM | Hoog |
| Proctoring bij assessments | Signaleren van afwijkend gedrag tijdens een online test | Ondersteuning, een mens moet de signalen beoordelen | Gemiddeld |
| Transcriptie en samenvatting van interviews | AI-notities, automatische samenvattingen | Beslisondersteuning | Laag |
| Matchaanbevelingen | Suggesties voor "best passende" kandidaten aan de hiring manager | Beslisondersteuning | Gemiddeld |
| Shortlistselectie | Definitieve shortlist door het systeem, zonder menselijke beoordeling | ADM | Hoog |
| Aanbodbeslissing | Elke automatisering die de uiteindelijke aanname of afwijzing bepaalt | ADM | Hoog |
Voor de rijen met een hoog risico, de slaag/zak-triage en de shortlist- en aanbodbeslissingen, heb je een expliciete grondslag nodig, een gegevensbeschermingseffectbeoordeling (DPIA), duidelijke informatie aan kandidaten en een vastgelegde route naar menselijke herbeoordeling en bezwaar, voordat een uitkomst wordt toegepast.
Signalen van een hoog risico. Eén van deze is genoeg om je classificatie op te schalen.
Maatregelen per risiconiveau.
Volgens de ICO-guidance gelden rechtmatigheid, eerlijkheid, transparantie en statistische nauwkeurigheid op elk risiconiveau. De GOV.UK-gids trekt dat door naar de inkoop. De governanceverplichtingen beginnen voordat er een contract met een leverancier ligt.
Zit privacy by design al in de tooling, dan is de last voor HR kleiner. Selection Lab slaat persoonsgegevens op in Frankfurt, werkt met toestemmings- en bewaarinstellingen die op de AVG zijn ingericht en gebruikt lokale taalmodellen om persoonsgegevens uit gespreksdata te halen voordat die verder worden verwerkt. Kandidaten zien hun resultaat als eerste. Die keuzes verkleinen wat je achteraf moet herstellen, maar vervangen het menselijk toezicht niet.
Stel deze vragen voordat je een contract tekent.
Een leverancier die de eerste twee vragen niet concreet kan beantwoorden, behandel je als hoog risico. Wat er in de brochure staat doet er dan niet toe.
1. Stop. Zet de geautomatiseerde stap uit of schakel hem terug naar alleen ondersteuning. Laat geen nieuwe kandidaten door een ADM-flow gaan zonder menselijke beoordeling.
2. Breng de schade in kaart. Bepaal welke groep kandidaten in welke periode is geraakt. Kijk welke beslissingen nadelig kunnen zijn uitgevallen zonder voldoende menselijke controle en markeer die voor handmatige herbeoordeling.
3. Herstel. Informeer de betrokken kandidaten opnieuw en geef ze een duidelijke route om menselijke herbeoordeling van hun uitkomst te vragen. Beoordeel de gemarkeerde beslissingen opnieuw en leg het toezicht vast.
4. Pak de leveranciersrelatie aan. Vraag schriftelijke bevestiging van aangepaste technische controles, een herziene DPIA en bewijs van bias- en nauwkeurigheidstesten. Neem die op als contractuele afspraken met een deadline.
5. Leg het intern vast. Werk je risicoregister, procedures en trainingsmateriaal bij. Gaat het om een grote groep kandidaten of een structurele fout, vraag dan advies van een arbeidsrecht- of privacyjurist voordat je de toezichthouder benadert.
Wie deze matrix consequent toepast op elke leverancier en elke functiegroep, maakt van de richtlijnen van GOV.UK en de ICO een werkwijze in plaats van leesvoer.
Automatisering betekent dat een systeem een taak overneemt die anders een mens doet, zoals een gesprek inplannen of een interview uitschrijven. Geautomatiseerde besluitvorming is smaller. Het systeem bepaalt dan zelf of een kandidaat doorgaat of afvalt, zonder dat een mens de uitkomst vooraf inhoudelijk beoordeelt.
Dat hangt af van wat er met de uitkomst gebeurt. Beoordeelt een recruiter elk resultaat voordat een kandidaat er iets van merkt, dan is het beslisondersteuning. Wijst het systeem kandidaten zelf af zonder menselijke tussenstap, dan is het geautomatiseerde besluitvorming en gelden de zwaarste verplichtingen.
Een slaag/zak-triage op basis van een drempelwaarde, een shortlist die het systeem samenstelt zonder menselijke beoordeling en elke automatisering die de uiteindelijke aanname of afwijzing bepaalt. Voor die stappen heb je een expliciete grondslag, een DPIA, informatie aan kandidaten en een vastgelegde route naar menselijke herbeoordeling nodig.
Begin met twee vragen. Welke stappen in de workflow bepalen direct of een kandidaat doorgaat of afvalt, en welke menselijke controle zit daar vooraf op? En hoe is menselijk toezicht technisch ingebouwd, en hoe kan de leverancier dat aan een toezichthouder laten zien? Een leverancier die hier geen concreet antwoord op heeft, behandel je als hoog risico.
Zet de stap stil of schakel hem terug naar ondersteuning, breng in kaart welke kandidaten in welke periode geraakt zijn, informeer hen opnieuw met een route naar menselijke herbeoordeling, vraag de leverancier schriftelijk om aangepaste controles en een herziene DPIA, en werk je risicoregister en procedures bij. Bij een grote groep kandidaten vraag je juridisch advies voordat je de toezichthouder benadert.

Een stap in je wervingsproces is geautomatiseerde besluitvorming zodra een systeem zelf bepaalt of een kandidaat doorgaat of afvalt, zonder dat een mens daar vooraf inhoudelijk naar kijkt. Alles waar een recruiter de uitkomst nog beoordeelt, is beslisondersteuning. Dat onderscheid bepaalt welke verplichtingen gelden, van een simpele kennisgeving aan kandidaten tot een volledige DPIA.
De matrix in dit artikel is gebouwd op twee Britse bronnen. De GOV.UK-gids "Responsible AI in Recruitment" van 25 maart 2024 en de ICO-guidance over AI en gegevensbescherming, laatst bijgewerkt op 15 maart 2023. Een ICO-blog uit 2026 herhaalt het uitgangspunt. Geautomatiseerde besluitvorming kan werving versnellen, maar alleen als de juiste controles op hun plek zitten.
De Britse regels lopen op dit punt gelijk met de AVG. Artikel 22 AVG geeft een kandidaat hetzelfde recht om niet uitsluitend op basis van een geautomatiseerd besluit te worden afgewezen. De classificatie hieronder werkt daarom ook voor Nederlandse HR-teams, al verwijzen de bronnen naar de Britse toezichthouder. Hoe de AVG verder doorwerkt zodra je AI inzet, lees je in ons artikel over de AVG en AI in recruitment.
Automatisering betekent dat een systeem een taak overneemt die anders een mens doet. Een gesprek inplannen, een herinnering sturen, een interview uitschrijven. Geautomatiseerde besluitvorming, in de Britse en Europese regels afgekort tot ADM, is smaller en zwaarder. Het systeem levert dan een uitkomst die direct bepaalt of een kandidaat doorgaat of afvalt, zonder dat een mens die uitkomst vooraf inhoudelijk beoordeelt.
Om een stap in te delen beantwoord je drie vragen.
Is het antwoord op vraag 2 "niemand" en op vraag 3 "nadeel", dan is de stap waarschijnlijk geautomatiseerde besluitvorming en gelden de zwaarste verplichtingen. Doe deze indeling opnieuw zodra een leverancier zijn model of scoringsmethode aanpast, of wanneer je de tool inzet voor een andere functiegroep.
| Funnelstap | Voorbeeld van automatisering | Besluitvorming of ondersteuning? | Risiconiveau |
|---|---|---|---|
| Vacatureverspreiding en targeting | Programmatische advertentieplaatsing, doelgroepselectie | Beslisondersteuning | Laag |
| Cv- of keywordfiltering | Zoekwoordmatch, uitlezen van opmaak | Ondersteuning als een mens alle uitkomsten beoordeelt, ADM bij automatisch afwijzen | Laag tot gemiddeld |
| Intakechat met kandidaten | Conversationele AI-screening, zoals SmartChat van Selection Lab, dat binnen 10 seconden reageert via webchat of WhatsApp | Ondersteuning, resultaten komen in het ATS ter beoordeling door de recruiter | Laag tot gemiddeld |
| Automatische scoring en ranking | Psychometrische score of skillscore, gerangschikte shortlist | Ondersteuning als de recruiter beoordeelt, ADM als de ranking kandidaten automatisch verwijdert | Gemiddeld |
| Slaag/zak-triage | Drempelwaarde die automatisch afwijst of doorlaat | ADM | Hoog |
| Proctoring bij assessments | Signaleren van afwijkend gedrag tijdens een online test | Ondersteuning, een mens moet de signalen beoordelen | Gemiddeld |
| Transcriptie en samenvatting van interviews | AI-notities, automatische samenvattingen | Beslisondersteuning | Laag |
| Matchaanbevelingen | Suggesties voor "best passende" kandidaten aan de hiring manager | Beslisondersteuning | Gemiddeld |
| Shortlistselectie | Definitieve shortlist door het systeem, zonder menselijke beoordeling | ADM | Hoog |
| Aanbodbeslissing | Elke automatisering die de uiteindelijke aanname of afwijzing bepaalt | ADM | Hoog |
Voor de rijen met een hoog risico, de slaag/zak-triage en de shortlist- en aanbodbeslissingen, heb je een expliciete grondslag nodig, een gegevensbeschermingseffectbeoordeling (DPIA), duidelijke informatie aan kandidaten en een vastgelegde route naar menselijke herbeoordeling en bezwaar, voordat een uitkomst wordt toegepast.
Signalen van een hoog risico. Eén van deze is genoeg om je classificatie op te schalen.
Maatregelen per risiconiveau.
Volgens de ICO-guidance gelden rechtmatigheid, eerlijkheid, transparantie en statistische nauwkeurigheid op elk risiconiveau. De GOV.UK-gids trekt dat door naar de inkoop. De governanceverplichtingen beginnen voordat er een contract met een leverancier ligt.
Zit privacy by design al in de tooling, dan is de last voor HR kleiner. Selection Lab slaat persoonsgegevens op in Frankfurt, werkt met toestemmings- en bewaarinstellingen die op de AVG zijn ingericht en gebruikt lokale taalmodellen om persoonsgegevens uit gespreksdata te halen voordat die verder worden verwerkt. Kandidaten zien hun resultaat als eerste. Die keuzes verkleinen wat je achteraf moet herstellen, maar vervangen het menselijk toezicht niet.
Stel deze vragen voordat je een contract tekent.
Een leverancier die de eerste twee vragen niet concreet kan beantwoorden, behandel je als hoog risico. Wat er in de brochure staat doet er dan niet toe.
1. Stop. Zet de geautomatiseerde stap uit of schakel hem terug naar alleen ondersteuning. Laat geen nieuwe kandidaten door een ADM-flow gaan zonder menselijke beoordeling.
2. Breng de schade in kaart. Bepaal welke groep kandidaten in welke periode is geraakt. Kijk welke beslissingen nadelig kunnen zijn uitgevallen zonder voldoende menselijke controle en markeer die voor handmatige herbeoordeling.
3. Herstel. Informeer de betrokken kandidaten opnieuw en geef ze een duidelijke route om menselijke herbeoordeling van hun uitkomst te vragen. Beoordeel de gemarkeerde beslissingen opnieuw en leg het toezicht vast.
4. Pak de leveranciersrelatie aan. Vraag schriftelijke bevestiging van aangepaste technische controles, een herziene DPIA en bewijs van bias- en nauwkeurigheidstesten. Neem die op als contractuele afspraken met een deadline.
5. Leg het intern vast. Werk je risicoregister, procedures en trainingsmateriaal bij. Gaat het om een grote groep kandidaten of een structurele fout, vraag dan advies van een arbeidsrecht- of privacyjurist voordat je de toezichthouder benadert.
Wie deze matrix consequent toepast op elke leverancier en elke functiegroep, maakt van de richtlijnen van GOV.UK en de ICO een werkwijze in plaats van leesvoer.
Automatisering betekent dat een systeem een taak overneemt die anders een mens doet, zoals een gesprek inplannen of een interview uitschrijven. Geautomatiseerde besluitvorming is smaller. Het systeem bepaalt dan zelf of een kandidaat doorgaat of afvalt, zonder dat een mens de uitkomst vooraf inhoudelijk beoordeelt.
Dat hangt af van wat er met de uitkomst gebeurt. Beoordeelt een recruiter elk resultaat voordat een kandidaat er iets van merkt, dan is het beslisondersteuning. Wijst het systeem kandidaten zelf af zonder menselijke tussenstap, dan is het geautomatiseerde besluitvorming en gelden de zwaarste verplichtingen.
Een slaag/zak-triage op basis van een drempelwaarde, een shortlist die het systeem samenstelt zonder menselijke beoordeling en elke automatisering die de uiteindelijke aanname of afwijzing bepaalt. Voor die stappen heb je een expliciete grondslag, een DPIA, informatie aan kandidaten en een vastgelegde route naar menselijke herbeoordeling nodig.
Begin met twee vragen. Welke stappen in de workflow bepalen direct of een kandidaat doorgaat of afvalt, en welke menselijke controle zit daar vooraf op? En hoe is menselijk toezicht technisch ingebouwd, en hoe kan de leverancier dat aan een toezichthouder laten zien? Een leverancier die hier geen concreet antwoord op heeft, behandel je als hoog risico.
Zet de stap stil of schakel hem terug naar ondersteuning, breng in kaart welke kandidaten in welke periode geraakt zijn, informeer hen opnieuw met een route naar menselijke herbeoordeling, vraag de leverancier schriftelijk om aangepaste controles en een herziene DPIA, en werk je risicoregister en procedures bij. Bij een grote groep kandidaten vraag je juridisch advies voordat je de toezichthouder benadert.