Grip op AI
Blog
AVG en AI op het werk 11 min leestijd

Veiliger werken met AI in HR: 7 privacyregels voor recruitment en personeelszaken

AI versnelt het HR-werk, maar HR werkt dagelijks met de meest gevoelige gegevens die een organisatie heeft. Het grootste risico zit niet in de AI zelf, maar in het moment dat een cv, een verzuimdossier of een gespreksnotitie in een open AI-tool wordt geplakt. Zeven concrete regels, en wat instellingen niet oplossen.

ChatGPT5
Vat mijn aantekeningen van dit functioneringsgesprek samen tot een kort verslag.
Plak de aantekeningen hieronder, dan maak ik er een beknopt verslag van.
ChatGPT can make mistakes. Check important info.

Het voorbeeld hierboven werkt. Klik op een gemarkeerde waarde om de acties te zien.

Snel antwoord

AI kan veilig worden gebruikt in HR, maar HR verwerkt bijzondere en uiterst gevoelige persoonsgegevens. Het grootste privacyrisico zit niet in de AI zelf, maar in het invoermoment: een cv, verzuimdossier of gespreksnotitie die in een open AI-tool belandt. Veel HR-toepassingen vallen bovendien onder de EU AI Act als hoog risico, wat menselijke toetsing wettelijk verplicht maakt. Anonimiseer vóór de prompt, houd een mens in de lus en bied veilige alternatieven.

01

Cv's, verzuimdossiers en gespreksnotities in een gratis AI-tool plakken is een direct datalek onder de AVG

02

AI leert van historische data en kan onbewust discrimineren op leeftijd, geslacht of achtergrond

03

Veel HR-toepassingen vallen onder de EU AI Act als hoog risico, menselijke toetsing is wettelijk verplicht

04

AI hallucineert: een verzonnen incident in een functioneringsverslag belandt zo in een officieel personeelsdossier

05

Verbieden werkt averechts; veilige enterprise-versies en AI-geletterdheid voorkomen Shadow AI

Een recruiter heeft veertig sollicitaties op haar bureau en een deadline. Ze sleept tien cv's in een gratis AI-tool en vraagt om een samenvatting per kandidaat. De documenten bevatten volledige namen, geboortedatums, adressen, en bij twee kandidaten een opmerking over een eerdere burn-out. De samenvattingen zijn er in dertig seconden, en de gegevens zijn de organisatie uit.

Aan de andere kant van het kantoor werkt een teamleider zijn aantekeningen van een functioneringsgesprek uit. Hij laat AI er een vloeiend verslag van maken. De tekst leest prettig en compleet. Wat hij niet opmerkt: één alinea beschrijft een incident dat nooit heeft plaatsgevonden. Het model heeft het verzonnen om het verhaal af te maken. Het verslag gaat ongecontroleerd het personeelsdossier in.

Dit zijn geen uitzonderingen. Het zijn de twee meest voorkomende manieren waarop AI in HR misgaat: gevoelige gegevens die te makkelijk worden ingevoerd, en uitkomsten die te makkelijk worden vertrouwd.

Is AI veilig om te gebruiken in HR?

AI kan veilig worden ingezet in HR, en de tijdwinst is reëel: samenvatten, herschrijven, structureren, vacatureteksten opstellen. Maar HR is geen gewone afdeling. HR werkt dagelijks met bijzondere en uiterst gevoelige persoonsgegevens: gezondheid, financiën, beoordelingen, identiteit. Een foutje is zo gemaakt, en de gevolgen zijn groter dan bij vrijwel elke andere afdeling.

Het grootste risico zit niet in de AI-techniek zelf, maar in twee menselijke momenten: het moment waarop iemand gevoelige gegevens in een tool plakt, en het moment waarop iemand een AI-uitkomst voor waar aanneemt. Daar komt sinds 2024 een juridische dimensie bij: de EU AI Act merkt een groot deel van de HR-toepassingen aan als hoog risico, met expliciete eisen aan menselijk toezicht. De zeven regels hieronder dekken beide momenten af.

Welke AI-tools gebruikt HR, en waar zit het risico?

Voordat je beleid maakt, is het nuttig te weten welke tools je team waarschijnlijk al gebruikt. Ze vallen grofweg in twee groepen, en elke groep draagt een ander soort risico.

De eerste groep zijn algemene AI-tools waar medewerkers zelf tekst in plakken:

  • ChatGPT (OpenAI): vacatureteksten, e-mails en het samenvatten van cv's en gespreksnotities. Veruit het meest gebruikt, en precies daar ontstaat het plak-risico uit regel 1.
  • Microsoft Copilot: ingebouwd in Word, Outlook en Teams. Veel HR-teams gebruiken het al zonder het bewust "AI" te noemen, waardoor gevoelige inhoud ongemerkt wordt verwerkt.
  • Google Gemini: dezelfde rol binnen Google Workspace.

De tweede groep zijn HR-specifieke systemen die zelf beslissingen ondersteunen:

  • LinkedIn Recruiter: AI-gestuurde kandidaatmatching en concept-berichten; bepaalt mede wie je überhaupt te zien krijgt.
  • HireVue: AI-video-interviews en assessments. Tools als deze vallen vaak onder de "hoog risico"-categorie van de AI Act, met eisen aan menselijk toezicht en transparantie.

Het onderscheid bepaalt waar je moet ingrijpen: bij de eerste groep zit het risico in wat een medewerker invoert, bij de tweede groep in wat het systeem zelf beslist.

Weten dat deze twee groepen bestaan is één ding. Weten wélke tools jouw eigen team daadwerkelijk heeft geopend, LinkedIn Recruiter, een AI-notulist, een browserextensie die nooit is gelogd, is iets anders. De meeste HR-leads kunnen de twee of drie formeel goedgekeurde tools noemen. Bijna niemand kan zeggen wat daaronder nog meer draait.

Zoek tool of categorie…
865 tools
ChatGPT🇺🇸
HoogToegestaan
Claude🇺🇸
MiddelToegestaan
DeepSeek🇨🇳nieuw
KritiekNiet toegestaan
Perplexity🇺🇸nieuw
MiddelNog geen besluit
Mistral🇫🇷
LaagNog geen besluit
Midjourney🇺🇸
MiddelNog geen besluit

Elke tool, beoordeeld op risico

865 AI-tools, elk beoordeeld van Laag tot Kritiek, zonder dat er iets vooraf is goedgekeurd of geblokkeerd totdat iemand een besluit neemt.

Meer over AI Tools

Elke tool komt binnen met een risicoscore, getoetst aan BeeSensibles catalogus van 865 AI-tools, zodat "welke tools gebruikt HR" niet langer een gok is over de twee die je hebt uitgerold, maar een beeld van alles wat je team echt heeft geopend.

Zeven privacyregels voor AI in HR

1. Plak nooit zomaar cv's in openbare AI

Een cv of motivatiebrief uploaden naar een gratis tool voor een snelle samenvatting is een direct datalek. Je verliest de controle over persoonsgegevens van een kandidaat die jou die gegevens in vertrouwen heeft gegeven, en je hebt er geen grondslag voor onder de AVG. Veel gratis consumentenversies kunnen ingevoerde inhoud bovendien gebruiken voor modelverbetering, tenzij de gebruiker dat actief uitzet: dat is een individuele instelling, geen organisatiebrede waarborg.

Gebruik uitsluitend intern goedgekeurde, afgeschermde AI-omgevingen met een verwerkersovereenkomst, of verwijder alle herleidbare gegevens voordat je iets invoert.

Precies daar helpt een markering terwijl je typt. Die wacht niet op een beleidsronde, maar laat de naam, het BSN of de opmerking over ziekteverzuim oplichten zodra die in het promptvak belandt. De recruiter haalt het eruit vóór ze op enter drukt, niet nadat de samenvatting al is verstuurd.

Zo ziet dat eruit terwijl iemand om een cv-samenvatting vraagt:

ChatGPT5
Vat mijn aantekeningen van dit functioneringsgesprek samen tot een kort verslag.
Plak de aantekeningen hieronder, dan maak ik er een beknopt verslag van.
ChatGPT can make mistakes. Check important info.
Beweeg over of tik op een gemarkeerde waarde om die te vervangen, maskeren of verwijderen - vóórdat het concept iemand bereikt.

2. Pas op voor de bias-valstrik

AI-systemen leren van historische data. Als die data een voorkeur uit het verleden bevat, voor bepaalde opleidingen, leeftijden, namen of een geslacht, dan reproduceert het model die voorkeur, zonder dat iemand dat bedoelde. Een algoritme dat "de beste kandidaten" rangschikt, kan zo systematisch discrimineren op leeftijd, geslacht of achtergrond.

Laat een algoritme daarom nooit blindelings bepalen wie de beste kandidaat is. Blijf uitkomsten toetsen, monitor op ongelijke effecten tussen groepen, en wees bereid uit te leggen waarom een kandidaat wel of niet door de selectie kwam.

3. Houd altijd een mens in de lus

Onder de EU AI Act vallen veel HR-toepassingen, geautomatiseerde screeningstools, systemen die kandidaten rangschikken, tools die functioneren of taken toewijzen, onder de categorie hoog risico. Voor die systemen is betekenisvol menselijk toezicht geen aanbeveling maar een wettelijke eis. Ook de AVG stelt grenzen aan beslissingen die uitsluitend op geautomatiseerde verwerking berusten.

Laat AI daarom functioneren als je assistent, niet als de eindbeslisser. Bij het aannemen, beoordelen, promoveren of ontslaan van mensen hoort een mens de beslissing te nemen en te kunnen onderbouwen.

4. Anonimiseer data vóór de prompt

Gebruik je AI om aantekeningen van een exit- of functioneringsgesprek uit te werken tot een vloeiende tekst? Haal dan alle herleidbare gegevens eruit vóór je het invoert. De inhoud van het gesprek heeft de AI nodig om te kunnen herschrijven: de naam, het BSN of de geboortedatum niet.

Werk met placeholders en zet ze achteraf terug:

  • "Bram Vermeulen (Sales)" → [Medewerker A]
  • "Klant X" → [Bedrijf]
  • "BSN 384920173" → [identificatienummer]

5. Waak voor hallucinaties

Een groot risico is overmatig vertrouwen op AI. Taalmodellen kunnen feiten verzinnen, "hallucineren", om een tekst compleet en overtuigend te maken. In een marketingtekst is dat vervelend. In een functioneringsverslag of een ontslagdossier is het gevaarlijk: een verzonnen incident in een officieel personeelsdossier kan een loopbaan raken en de organisatie juridisch kwetsbaar maken.

Controleer door AI gegenereerde verslagen daarom woord voor woord. Een AI mag de vorm verzorgen; de feiten blijven jouw verantwoordelijkheid.

6. Wees transparant

Werknemers en kandidaten moeten weten wanneer en hoe AI wordt ingezet in het HR-proces. Als algoritmes invloed hebben op werving, promoties of beoordelingen, ben je vanuit zowel de AVG als de AI Act verplicht dit open te communiceren. Het is een verplichting, maar vooral een vertrouwenskwestie: een medewerker die ontdekt dat AI ongemerkt over zijn loopbaan meebeslist, is dat vertrouwen kwijt, en dat komt traag terug.

Verwerk het gebruik van AI concreet in je privacyverklaring, je sollicitatieproces en je personeelsreglement, en wees duidelijk over wie de uiteindelijke beslissing neemt.

7. Bied veilige alternatieven

Verbieden werkt averechts. Uit verschillende onderzoeken blijkt dat een grote meerderheid van de medewerkers weleens niet-goedgekeurde AI-tools gebruikt, vaak omdat de goedgekeurde route ontbreekt of te omslachtig is. Dat heet Shadow AI, en een verbod jaagt het alleen maar verder de schaduw in.

Zorg in plaats daarvan dat je HR-team toegang heeft tot veilige enterprise-versies, en investeer in AI-geletterdheid zodat iedereen weet wat wel en niet mag. Het doel is niet minder AI, maar veiliger AI op een route die mensen daadwerkelijk gebruiken.

Het spiekbriefje: wat je nooit zomaar in publieke AI plakt

HR werkt dagelijks met gegevens die in de verkeerde context een datalek zijn. Dit zijn de categorieën die nooit ongefilterd in een open AI-tool horen, en het veiligere alternatief.

GegevenWaarom gevoeligVeiliger aanpak
BSN & kopieën identiteitsbewijsDirect herleidbaar; misbruik voor identiteitsfraudeNooit invoeren; vervang door [identificatienummer]
Ziekte- en verzuimdossiersGezondheidsgegevens: medisch geheim, bijzondere categorie AVGAfgeschermde omgeving of volledig anonimiseren
Volledige naam + functietitelMaakt een persoon en uitspraken direct herleidbaarVervang door [Medewerker A]
Geboortedatum & demografische dataVoedt leeftijds- en herkomstbias; herleidbaarWeglaten of generaliseren
Salarisstroken & contractgegevensFinancieel gevoelig; vaak vertrouwelijk afgesprokenBedragen verwijderen of maskeren
Ongeredigeerde cv's & brievenBevatten een combinatie van persoonsgegevensEnterprise-omgeving of relevante passage anonimiseren
Aantekeningen beoordelingsgesprekkenOordelen over personen; raken loopbaan en dossierPlaceholders gebruiken, feiten zelf controleren
Bankrekeningnummers medewerkersFinancieel identificerendNooit invoeren

De tabel hierboven gaat over wat er in een promptvak gebeurt. Maar een groot deel van diezelfde gegevens bereikt AI via de lange weg: als bijlage, niet als getypte tekst. Een cv, een ondertekend beoordelingsformulier, een exportverslag uit een HR-systeem: die worden geopend en gedeeld als document, ruim voordat iemand er ook maar aan denkt om een alinea in een chatvenster te plakken.

VoorbeeldAnonimiseren (4)
De desktop-app markeert gevoelige velden in een document, zodat je ze kunt verwijderen voordat je het deelt of in AI plakt.

Het bestand eerst openen en precies zien welke velden gevoelig zijn, voordat het ergens in de buurt van een AI-tool of een externe inbox komt, dicht het gat dat het spiekbriefje hierboven niet kan dichten: het moment waarop de gegevens als document vertrekken, niet als prompt.

Wat er voor HR op het spel staat

Onder de AVG kan het invoeren van herleidbare persoonsgegevens in een ongeschikte tool een datalek zijn. Organisaties zijn verplicht elk datalek te beoordelen: als er risico bestaat voor de rechten en vrijheden van betrokkenen, moet het binnen 72 uur worden gemeld bij de Autoriteit Persoonsgegevens. Gaat het om gezondheidsgegevens, een BSN of financiële gegevens, dan valt het incident doorgaans onder die meldplicht. Boetes kunnen oplopen tot 20 miljoen euro of 4% van de wereldwijde jaaromzet. De aansprakelijkheid ligt bij de organisatie, niet bij de individuele medewerker.

De EU AI Act voegt daar een extra laag aan toe. Voor HR-systemen die als hoog risico gelden, gelden eisen aan menselijk toezicht, transparantie en documentatie, met eigen handhaving en sancties los van de AVG. Een wervingsalgoritme dat zonder menselijke toetsing beslist, is een privacyrisico en mogelijk ook een overtreding.

En dan is er de reputatie. Een kandidaat die ontdekt dat zijn cv ongevraagd in een AI-tool belandde, of een medewerker die een verzonnen incident in zijn dossier vindt, vertelt dat door. In een arbeidsmarkt waar vertrouwen telt, is die schade moeilijk te herstellen.

Wat er in HR al eerder misging met AI

2018: Amazon schrapt zijn AI-wervingstool

Amazon stopte met een experimenteel AI-systeem dat cv's beoordeelde, nadat bleek dat het vrouwelijke kandidaten benadeelde. Het model was getraind op tien jaar sollicitaties, overwegend van mannen, en had geleerd cv's met aanwijzingen voor "vrouwelijk" lager te scoren. Het systeem ging nooit live. Bron: Reuters, oktober 2018.

2021: Uber en Ola voor de rechtbank Amsterdam

De rechtbank Amsterdam deed uitspraak in zaken over algoritmisch management bij Uber en Ola. Het ging onder meer om de vraag of chauffeurs werden onderworpen aan uitsluitend geautomatiseerde besluitvorming, zoals geautomatiseerde deactivering, in de zin van artikel 22 AVG. De zaken maakten zichtbaar dat het recht op menselijke tussenkomst bij ingrijpende beslissingen ook in de praktijk wordt afgedwongen. Bron: rechtbank Amsterdam, maart 2021.

2023: iTutorGroup en de EEOC

De Amerikaanse toezichthouder EEOC schikte een zaak tegen onderwijsbedrijf iTutorGroup voor 365.000 dollar. De wervingssoftware van het bedrijf wees sollicitanten automatisch af op basis van leeftijd: vrouwen vanaf 55 en mannen vanaf 60. Het is een vroeg voorbeeld van handhaving tegen leeftijdsdiscriminatie door een geautomatiseerd HR-systeem. Bron: U.S. EEOC, augustus 2023.

2023: Samsung beperkt generatieve AI

Samsung beperkte het gebruik van generatieve AI-tools nadat medewerkers vertrouwelijke bedrijfsinformatie in ChatGPT hadden ingevoerd. Het incident illustreert het kernrisico van publieke AI op de werkvloer: niet een aanval van buiten, maar gegevens die medewerkers zelf invoeren. Bron: Bloomberg, mei 2023.

De rode draad is niet een kwetsbaarheid in één tool. Het is de combinatie van menselijk handelen, vertrouwen in de uitkomst, en de snelheid waarmee AI gegevens verwerkt.

Wat instellingen en beleid niet oplossen

Instellingen bepalen wat een AI-tool met je gegevens mag doen. Beleid bepaalt wat is toegestaan. Geen van beide bepaalt wat een medewerker daadwerkelijk in het tekstvak typt op een drukke dinsdagmiddag.

Geen instelling houdt iemand tegen die een cv naar een gratis tool kopieert. Geen beleidsregel vangt een geboortedatum of een BSN in een gespreksnotitie op voordat iemand op verzenden klikt. De meest voorkomende privacyfouten in HR zijn geen configuratiefouten: het zijn beslissingen die in een paar seconden vallen, tijdens gewoon werk, door mensen die op dat moment niet aan privacy denken. Juist dat moment bereiken instellingen en beleid niet.

Vóór de prompt: wat HR ziet terwijl het typt

BeeSensible markeert persoonsgegevens in tekstvelden, ook in het invoervak van AI-tools, terwijl je typt of plakt. Namen, BSN's, geboortedatums, telefoonnummers, bankrekeningnummers: zodra zoiets in de tekst verschijnt, krijgt het een markering en toont een paneel wat er is gevonden en hoe gevoelig het is. De medewerker kan verwijderen, vervangen door een placeholder of maskeren, voordat de tekst naar de AI gaat.

De tekst gaat naar de EU-detectiedienst van BeeSensible, waar de analyse in het werkgeheugen draait en de tekst na detectie wordt weggegooid. Er wordt niets van opgeslagen. Berichtinhoud wordt niet bewaard. De medewerker neemt elke beslissing zelf.

Voor HR betekent dit concreet: een cv-samenvatting, een functioneringsverslag of een exit-notitie met een naam, een BSN of een geboortedatum wordt gemarkeerd in het invoervak, vóór de prompt wordt verstuurd.

AI gaat snel, en juist die snelheid maakt het nuttig. Dezelfde snelheid veroorzaakt de meeste privacyfouten in HR. Instellingen, beleid en AI-geletterdheid verminderen het risico, maar ze bereiken het moment niet waarop iemand een cv plakt of een verslag laat schrijven. Een markering in het invoervak bereikt dat moment wel: die laat zien wat er in de prompt staat voordat die de organisatie verlaat, zonder iets te blokkeren.

Morgen haal je de naam en het BSN uit het cv voordat je op enter drukt, en lees je het verslag dat AI schreef na voordat het het dossier in gaat.

FAQ

Veelgestelde vragen

Mag je een cv in ChatGPT plakken om het samen te vatten?

Niet in een open, gratis AI-tool. Een cv bevat persoonsgegevens, vaak naam, contactgegevens, geboortedatum en soms gezondheids- of herkomstinformatie. Die invoeren in een tool die de inhoud kan bewaren of gebruiken voor modelverbetering, is onder de AVG een verwerking zonder grondslag en doorgaans een datalek. Gebruik uitsluitend een intern goedgekeurde, afgeschermde AI-omgeving met een verwerkersovereenkomst, of verwijder alle herleidbare gegevens vóór je iets invoert.

Vallen HR-toepassingen onder de EU AI Act?

Ja, veel wel. De AI Act merkt AI-systemen die worden gebruikt voor werving, selectie, het toewijzen van taken, en het evalueren of beëindigen van arbeidsrelaties aan als hoog risico. Voor die systemen gelden extra verplichtingen, waaronder betekenisvol menselijk toezicht, transparantie naar betrokkenen en documentatie. Laat AI daarom functioneren als assistent, niet als eindbeslisser.

Wat is het grootste privacyrisico van AI in HR?

Het invoermoment. De meeste incidenten ontstaan niet door een lek bij de AI-leverancier, maar doordat een medewerker gevoelige gegevens, een cv, een verzuimdossier, salarisgegevens of gespreksnotities, in een tool plakt voordat beleid of techniek kan ingrijpen. Het tweede grote risico is overmatig vertrouwen: AI hallucineert, en verzonnen feiten belanden zo in een officieel personeelsdossier.

Moeten we medewerkers vertellen dat we AI inzetten in HR-processen?

Ja. Zowel de AVG als de AI Act verplichten transparantie. Werknemers en kandidaten moeten weten wanneer en hoe AI invloed heeft op werving, promoties of beoordelingen. Verwerk dit in je privacyverklaring, sollicitatieproces en personeelsreglement, en wees concreet over welke rol AI speelt en wie de uiteindelijke beslissing neemt.

Hoe voorkom je dat AI discrimineert bij werving?

Laat een algoritme nooit blindelings bepalen wie de beste kandidaat is. AI leert van historische data en kan patronen van het verleden, bijvoorbeeld een voorkeur voor bepaalde leeftijden of een geslacht, onbewust reproduceren. Toets uitkomsten altijd menselijk, monitor op ongelijke effecten tussen groepen en bewaar waarom een beslissing is genomen, zodat je die kunt uitleggen en verantwoorden.

Wat mag je nooit zomaar in een AI-tool plakken vanuit HR?

BSN's en kopieën van identiteitsbewijzen, ziekte- en verzuimdossiers (medisch geheim), volledige namen in combinatie met functietitel, geboortedatums en demografische gegevens, salarisstroken en contractgegevens, ongeredigeerde cv's en sollicitatiebrieven, aantekeningen van beoordelingsgesprekken en bankrekeningnummers van medewerkers. Een veilig alternatief is anonimiseren met placeholders of een afgeschermde enterprise-omgeving gebruiken.

Bekijk hoe BeeSensible werkt

Detecteer gevoelige gegevens voordat ze je team verlaten, in elke app, in real time.

Portret van Rens Timmermans van BeeSensible

Liever iemand die het laat zien?

Rens, BeeSensible

Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.

Liever eerst iemand spreken? Plan een call.

Wil je een live demo, of een offerte voor 100+ gebruikers? Laat je gegevens achter en we nemen binnen één werkdag contact op.