1. De DORA-verplichtingen
De Digital Operational Resilience Act (DORA) wordt uitgebreid, waardoor ook kleinere financiële instellingen onder de regelgeving vallen. Dit betekent dat zij hun leveranciersbeheer en externe screening volledig moeten integreren en aantoonbaar maken. Organisaties zijn verplicht om security-incidenten te melden die verband houden met personeel of externe partijen en moeten doorlopend controleren wie toegang heeft tot belangrijke IT-systemen. Voor IT-managers/compliance betekent dit meer nadruk op externe leveranciers en cloud providers.
2. Strengere ESG-rapportage-eisen
De Enhanced ESG Transparency Directive treedt in werking. Dit vereist uitgebreide rapportages over governance-structuren, inclusief de integriteit van leidinggevenden en belangrijke medewerkers. Executive due diligence en uitgebreide achtergrondcontroles voor senior management worden de norm, en besturen worden persoonlijk aansprakelijk voor gebrekkige screening van senior personeel. Leidinggevende lopen risico op sancties of reputatieschade bij onvoldoende screening. Screeningdata speelt een cruciale rol in deze transparantievereisten.
3. De AI Governance Act
Deze regel is extra belangrijk omdat AI-technologie voortdurend verandert. Organisaties die AI-tools gebruiken voor recruitment en screening moeten voldoen aan strenge eisen voor transparantie en eerlijkheid. Dit omvat volledige documentatie van AI-besluitvorming en regelmatige controles op discriminatie in geautomatiseerde screeningssystemen. AI-besluiten moeten altijd door mensen worden gecontroleerd, dit wordt wettelijk verplicht. Bijvoorbeeld een AI-tool die CV's beoordeelt mag geen bias bevatten richting leeftijd of nationaliteit.
4. De uitbreiding van de Know Your Employee (KYE) plicht
De FEC-richtlijnen (Financiële Economische Criminaliteit) worden aangescherpt. Dit betekent dat de bekende 'Ken je klant' (Know Your Customer)-plicht wordt uitgebreid naar een bredere 'Ken je medewerker' (Know Your Employee)-plicht.
Vanaf nu moet je niet alleen medewerkers in risicovolle functies screenen, maar alle medewerkers en externe krachten door middel van employment screening en integriteitscontroles. Hieronder vallen ook uitzendkrachten en tijdelijk personeel. Bereid je dus voor op een flinke toename in het aantal screenings en zorg voor geautomatiseerde systemen die dit aankunnen.
5. Maak je compliance meetbaar met de juiste KPI's
In 2026 willen auditors concrete bewijzen zien, geen verhalen. Organisaties moeten de juiste metrics bijhouden: hoeveel screenings zijn compleet, hoe lang duren processen en worden problemen snel opgelost? Rapportagetools en KPI-dashboards worden essentieel om auditors direct te kunnen aantonen dat processen compliant en beheersbaar zijn.
Waarom nu investeren loont
2026 wordt het jaar waarin blijkt wie zijn compliance goed op orde heeft. Organisaties die nu met ons investeren in slimme, geautomatiseerde screeningsystemen zijn straks niet alleen compliant, maar ook operationeel sterker: compliant én operationeel wendbaar. Door nu de juiste stappen te zetten, zet je compliance om van kostenpost naar concurrentievoordeel.
Wil je meer weten? Download de whitepaper Hoe maak je jouw employment screening auditproof? of bekijk de checklist Voorkom 7 veelgemaakte fouten bij integriteitscontroles.