IoniqAI
HomeBlog › Werft uw KMO met AI? Vanaf augustus 2026 valt dat onder de zwaarste regels van de AI Act

Werft uw KMO met AI? Vanaf augustus 2026 valt dat onder de zwaarste regels van de AI Act

2026-09-041132 woorden6 afbeeldingen

Een logistiek bedrijf uit de Antwerpse haven, een dertigtal medewerkers, gebruikt sinds vorig jaar een AI-filter in zijn recruitmentsoftware om honderden sollicitaties te sorteren op trefwoorden en jaren ervaring. Niemand in het bedrijf besefte dat die simpele filterfunctie vanaf 2 augustus 2026 onder de zwaarste categorie van de Europese AI Act valt. Terwijl de meeste KMO's zich zorgen maken over hun chatbot of AI-receptionist, ligt het echte compliance-risico vaak ergens anders: in de software die beslist wie wordt uitgenodigd en wie niet.

Close-up of hands examining printed documents next to laptop on office desk.
Foto: SHVETS production

Belangrijkste inzichten

PuntDetails
Werving is expliciet 'hoogrisico'Annex III van de AI Act rekent AI voor cv-screening, sollicitatiebeoordeling en promotiebeslissingen tot de hoogste risicocategorie, met verplichtingen vanaf 2 augustus 2026.
Klantenservice-AI valt meestal lichterChatbots en AI-receptionisten vallen doorgaans onder 'beperkt risico': een transparantieplicht, geen zwaar risicomanagementdossier.
Vaak onbewust in gebruikVeel KMO's gebruiken hoogrisico-AI zonder het te weten, ingebakken in recruitmentplatformen zoals LinkedIn Recruiter of Indeed.
Sancties zijn stevigNiet-naleving van hoogrisicoverplichtingen kan boetes opleveren tot 15 miljoen euro of 3% van de wereldwijde omzet, volgens de handhavingskaders van de EU.

Een vacature, een AI-filter, en een wet die niemand had zien aankomen

Two men maneuver a trolley in a large warehouse filled with boxes and shelves.
Foto: Alexander Isreb

Het bedrijf in kwestie kampte met een probleem dat veel Belgische KMO's herkennen: te veel sollicitaties, te weinig tijd. Volgens Statbel blijft het aantal openstaande vacatures in België al enkele jaren structureel hoog, met knelpuntberoepen in logistiek, bouw en zorg die maar niet ingevuld raken. Om sneller te schiften, schakelde het bedrijf een AI-module in die automatisch trefwoorden, jaren ervaring en opleidingsniveau uit cv's haalt en kandidaten rangschikt.

De HR-verantwoordelijke zag het als een tijdwinstmaatregel, niet als een juridisch risico. Maar de Europese AI Act maakt daar een fundamenteel onderscheid: zodra een AI-systeem meebeslist over wie een baan krijgt, wie wordt gepromoveerd of wie wordt ontslagen, valt het onder Annex III van de wet — de categorie 'hoogrisico'. Dat geldt ongeacht of het bedrijf tien of duizend medewerkers telt. De grootte van de KMO speelt geen rol in de classificatie, enkel het gebruiksdoel van het systeem.

Het gevolg: vanaf 2 augustus 2026 moet elke onderneming die zo'n systeem inzet, kunnen aantonen dat er een risicobeheersysteem is, dat er menselijk toezicht bestaat op de beslissingen, en dat sollicitanten weten dat AI een rol speelt in de selectie. Voor de meeste KMO's is dat nieuw terrein — en net daarom wordt het vaak over het hoofd gezien tot een controle, een klacht bij de GBA of een afgewezen kandidaat er een zaak van maakt.

Waarom 'werving' een van de zwaarst gereguleerde AI-categorieën is

A frayed European Union flag waves on a cloudy day, symbolizing unity and resilience.
Foto: ΘSWΛLD

De AI Act werkt met vier risiconiveaus: onaanvaardbaar risico (verboden), hoogrisico (streng gereguleerd), beperkt risico (transparantieplicht) en minimaal risico (vrij te gebruiken). Meer uitleg over hoe die classificatie precies werkt, staat op de pagina van de EU Digital Strategy, en wie de bredere technische achtergrond van AI-systemen wil begrijpen, vindt een goed startpunt op Wikipedia.

Annex III somt op welke toepassingen automatisch in de hoogrisicocategorie vallen. Werkgelegenheid staat er expliciet in: aanwerving, cv-screening, taakverdeling op basis van gedragsanalyse, evaluatie van prestaties en beslissingen over promotie of ontslag. De redenering van de wetgever is simpel: dit zijn beslissingen met grote impact op iemands leven, en een fout in het algoritme — bijvoorbeeld een systematische voorkeur voor bepaalde opleidingsnamen of postcodes — kan discriminatie in de hand werken zonder dat iemand het merkt.

Dat is meteen de niet-voor-de-hand-liggende kant van het verhaal: de wet is niet strenger geworden omdat AI voor werving 'gevaarlijker' is dan een AI-chatbot in technische zin, maar omdat de gevolgen van een foute beslissing veel groter zijn. Een chatbot die een verkeerd antwoord geeft, kost een klant. Een cv-filter die systematisch bepaalde kandidaten wegfiltert, kost iemand een kans op werk — en dat trekt de wetgever gelijk met kredietscoring, medische diagnostiek en gezichtsherkenning in de hoogste categorie.

Wat een KMO concreet moet doen als ze toch AI gebruikt bij aanwerving

A group of colleagues engaged in a business meeting discussing plans around a laptop in a modern office.
Foto: Thirdman

Geen paniek: hoogrisico betekent niet verboden, het betekent gereguleerd. Bedrijven die AI bij werving willen blijven inzetten, moeten een aantal concrete stappen zetten vóór 2 augustus 2026.

Een goed uitgangspunt is dezelfde discipline die IoniqAI al toepast bij operationele AI-flows: elke stap moet traceerbaar zijn en een mens moet uiteindelijk kunnen ingrijpen. Bij BVEM, een speler in planning en projectmanagement, bouwde IoniqAI precies zo'n doorlopende flow: agenda, klantendata en opdrachten komen samen in één systeem, maar niets gebeurt volledig buiten menselijk zicht om — wat vroeger manueel overgetypt werd, gebeurt nu automatisch, met tientallen uren tijdwinst per week als resultaat. Diezelfde logica van gestructureerde, controleerbare datastromen is exact wat de AI Act vraagt van hoogrisicosystemen: geen black box, maar een traceerbaar proces.

  • Documenteer welke data het systeem gebruikt en op basis van welke criteria het rangschikt of filtert.
  • Bouw een menselijk controlemoment in: een AI-tool mag adviseren, maar een mens moet de eindbeslissing nemen en kunnen bijsturen.
  • Informeer sollicitanten expliciet dat AI wordt gebruikt in de selectieprocedure — dit hoort bij de transparantieverplichting.
  • Voer een impactanalyse uit op discriminatierisico's, bijvoorbeeld door steekproefsgewijs te controleren of bepaalde profielen structureel lager scoren.
  • Bewaar logbestanden van beslissingen minstens zo lang als wettelijk vereist, zodat u bij een klacht of controle kunt aantonen hoe een beslissing tot stand kwam.

De meeste AI-tools die KMO's al gebruiken vallen NIET onder hoogrisico

Cheerful surprised diverse colleagues in aprons using modern netbook and sharing business ideas while gathering at table with cup of drink in light cozy kitchen
Foto: Ketut Subiyanto

Hier zit de belangrijkste geruststelling voor wie na dit alles denkt dat AI plots een juridisch mijnenveld is geworden. De meeste toepassingen waarmee Belgische KMO's vandaag werken — klantenservice, marketing, planning — vallen helemaal niet onder de hoogrisicocategorie. Een AI-chatbot die vragen beantwoordt over openingsuren of bestellingen, valt onder 'beperkt risico': de enige verplichting is dat de gebruiker moet weten dat hij met een bot praat. Een AI-receptionist die telefoons beantwoordt buiten de uren, of een tool die ads optimaliseert op basis van conversiedata, valt doorgaans zelfs onder 'minimaal risico'.

Dat is meteen de contrarian conclusie van dit hele verhaal: de tools waar KMO's het meest angstig voor zijn — chatbots, AI-receptionisten — zijn juridisch net de lichtste categorie. De tools waar bijna niemand bij stilstaat — een filterfunctie in een recruitmentplatform, een automatische shortlist-generator — zijn de tools met de zwaarste verplichtingen.

AI-toepassingRisicocategorieBelangrijkste verplichting
Cv-screening / sollicitatiebeoordelingHoogrisicoRisicobeheersysteem, menselijk toezicht, documentatie
Promotie- of ontslagalgoritmeHoogrisicoImpactanalyse, logging, transparantie naar werknemer
AI-chatbot op websiteBeperkt risicoMelden dat het een bot is
AI-receptionist voor telefonieBeperkt risicoTransparantie over AI-gebruik bij gesprek
Ads-optimalisatie en leadgeneratieMinimaal risicoGeen specifieke AI Act-verplichting

Van koudwatervrees naar doordachte adoptie

Group of young professionals having a team meeting around a laptop in a modern startup office.
Foto: Ivan S

De praktische conclusie voor een Belgische KMO is niet 'stop met AI', maar 'weet exact welke AI je gebruikt en waarvoor'. Maak een korte inventaris: welke tools gebruikt uw bedrijf, en beslissen ze mee over mensen (werving, krediet, verzekering) of ondersteunen ze vooral processen (klantcontact, planning, marketing)? Die eerste categorie vraagt vanaf 2026 zorgvuldigheid en documentatie. De tweede categorie kan u vandaag al zonder veel drempels inzetten.

Voor wie nog twijfelt waar te beginnen: bouw vertrouwen op met laagdrempelige, laag-risico toepassingen. Een leads generator die automatisch potentiële klanten opvolgt, een AI website builder voor een nieuwe onlineaanwezigheid, of toegang tot vakmensen via de IoniqAI marketplace — het zijn stappen die meteen resultaat opleveren zonder dat u een compliance-dossier moet aanleggen. Voor subsidies en ondersteuning bij digitalisering kan een KMO trouwens terecht bij VLAIO, dat regelmatig trajecten aanbiedt specifiek gericht op AI-adoptie.

Wie toch AI bij werving wil blijven gebruiken, doet dat het best niet ad hoc met een los plugin, maar met een partij die vanaf dag één rekening houdt met traceerbaarheid en menselijk toezicht — precies de aanpak die al werkt bij bestaande klantcases. Twijfelt u over uw eigen situatie? Bespreek het via contact met IoniqAI, en lees op de blog meer over hoe andere Belgische KMO's AI stap voor stap invoeren zonder compliance-verrassingen.

Veelgestelde vragen

Valt een simpele zoekfunctie in een cv-database ook onder de AI Act?

Nee, een gewone zoek- of filterfunctie op basis van vaste criteria (bijvoorbeeld 'toon alle cv's met rijbewijs C') is geen AI-systeem in de zin van de wet. Pas wanneer een algoritme zelf leert of rangschikt op basis van patronen, komt de classificatie in beeld.

Moet ik mijn AI-chatbot laten registreren bij een toezichthouder?

Nee. Chatbots vallen onder 'beperkt risico' en vragen enkel transparantie naar de gebruiker toe, geen registratie of risicobeheerdossier zoals bij hoogrisicosystemen.

Wat als ik AI-functies gebruik die al ingebakken zitten in software van een derde partij, zoals LinkedIn Recruiter?

De verplichtingen gelden voor wie het systeem inzet, niet enkel voor wie het bouwde. Als KMO bent u als 'gebruiksverantwoordelijke' mee verantwoordelijk voor menselijk toezicht en transparantie, ook als de AI-functie door een externe leverancier is ontwikkeld.

Tegen wanneer moet mijn KMO concreet in orde zijn?

De verplichtingen voor hoogrisicosystemen, waaronder werving, zijn van toepassing vanaf 2 augustus 2026. Het is aan te raden om ruim vóór die datum een inventaris en risicobeoordeling te maken, in plaats van te wachten op een controle.

AI bij aanwerving vraagt zorgvuldigheid, maar AI bij klantcontact, planning of marketing kan vandaag al zonder drempels. Benieuwd waar uw KMO het snelst resultaat boekt zonder compliance-gedoe? Vraag een vrijblijvende [demo van de AI-receptionist](/receptionist) aan en ontdek wat automatisering wél meteen oplevert.
Plan een gratis demo

Aanbevolen artikelen