HOME AI ACT
AI Act · Verordening (EU) 2024/1689

AI Act voor organisaties die AI gebruiken of leveren.

De Europese AI-verordening geldt stapsgewijs. Verboden praktijken, AI-geletterdheid en transparantieplichten gelden al; de eisen voor AI met een hoog risico volgen vanaf 2 december 2027. Ook als u alleen AI van anderen gebruikt.

Hoog risico (bijlage III) over
02-12-2027
02-12-2027
Transparantieplicht actief sinds
02-08-2026
CHATBOTS, DEEPFAKES, AI-CONTENT
Gewijzigd door de Digital Omnibus.
Verordening (EU) 2026/1744, in werking sinds 27 juli 2026, verschoof de hoog-risicoverplichtingen.
EU
Rollen

Welke rol heeft u?

De meeste organisaties zijn gebruiksverantwoordelijke: ze zetten AI van een leverancier in. Wie AI onder eigen naam aanbiedt, draagt meer.

Aanbieder

U ontwikkelt AI of laat die ontwikkelen.

U brengt een AI-systeem onder eigen naam op de markt en draagt de zwaarste set eisen: risicobeheer, documentatie, conformiteit en markttoezicht.

Gebruiksverantwoordelijke

U zet AI in uw organisatie in.

U gebruikt AI volgens de instructies, organiseert menselijk toezicht, bewaart logs en informeert medewerkers en betrokkenen.

Importeur · distributeur

U brengt AI van anderen in de handel.

U controleert dat de aanbieder heeft voldaan en dat CE-markering en documentatie aanwezig zijn.

Risicoklassen

Het risico bepaalt de eisen.

De AI Act regelt niet de techniek, maar de toepassing. Hetzelfde model kan onschuldig of hoog risico zijn, afhankelijk van waarvoor u het inzet.

Verboden
Bijvoorbeeld social scoring, manipulatie en emotieherkenning op de werkvloer.

Mag niet op de markt of in gebruik. Geldt al sinds 2 februari 2025.

Hoog risico
Bijvoorbeeld AI voor werving en selectie, kredietbeoordeling, onderwijs of kritieke infrastructuur.

Strenge eisen aan het systeem en aan het gebruik. Vanaf 2 december 2027; AI in gereguleerde producten vanaf 2 augustus 2028.

Transparantie
Bijvoorbeeld chatbots, deepfakes en door AI gegenereerde content.

Mensen moeten weten dat ze met AI te maken hebben. Geldt sinds 2 augustus 2026.

Minimaal risico
Het overgrote deel van de toepassingen, zoals spamfilters.

Geen specifieke verplichtingen, wel AI-geletterdheid van uw medewerkers.

Nu al

Wat vandaag al geldt.

AI-GELETTERDHEID

Maatregelen die de AI-kennis van uw medewerkers ondersteunen, passend bij hun rol en de AI die zij gebruiken.

VERBODEN PRAKTIJKEN

Geen AI-systemen die onder de verboden toepassingen vallen, in eigen gebruik of bij uw leveranciers.

TRANSPARANTIE

Chatbots maken zich kenbaar als AI; deepfakes en door AI gegenereerde content worden als zodanig gemarkeerd.

AI-MODELLEN

Aanbieders van AI-modellen voor algemene doeleinden hebben sinds 2 augustus 2025 eigen documentatie- en transparantieplichten.

BOETES

Tot € 35 miljoen of 7% van de wereldwijde jaaromzet voor verboden praktijken, tot € 15 miljoen of 3% voor andere overtredingen.

HOOG RISICO

De tijd tot december 2027 is nodig: inventariseren, classificeren, eisen inrichten en leveranciers aanspreken.

Modules

Van inventarisatie tot aantoonbaar AI-beheer.

01 · AI-INVENTARISATIE

Welke AI gebruikt en levert u?

Overzicht van AI-systemen, ook de AI in software van leveranciers, met rol en risicoklasse per systeem.

Instap
02 · CLASSIFICATIE

Verboden, hoog risico of transparantie?

Onderbouwde indeling per systeem, zodat u weet welke eisen gelden en welke niet.

03 · AI-GOVERNANCE

Wie besluit over AI?

Beleid, rollen en een beoordelingsproces voor nieuwe AI, aansluitend op uw ISMS en privacyorganisatie.

04 · AI-GELETTERDHEID

Medewerkers die weten wat ze doen.

Een opleidingsaanpak per rol, van bestuur tot gebruiker, die u kunt aantonen.

05 · HOOG-RISICOTRAJECT

Klaar voor december 2027.

Risicobeheer, datagovernance, logging, menselijk toezicht en cybersecurity ingericht, met documentatie voor toezicht.

Vragen

Veelgestelde vragen.

Wij gebruiken alleen AI van anderen. Geldt de AI Act dan ook voor ons?

Ja. Als gebruiksverantwoordelijke heeft u eigen plichten: AI-geletterdheid, geen verboden toepassingen, transparantie richting mensen en, bij AI met een hoog risico, menselijk toezicht en het bewaren van logs.

Is de deadline voor AI met een hoog risico uitgesteld?

Ja. De Digital Omnibus (Verordening (EU) 2026/1744) verschoof de eisen voor AI-systemen uit bijlage III naar 2 december 2027 en voor AI in gereguleerde producten naar 2 augustus 2028. De verboden, de transparantieplichten en AI-geletterdheid gelden al.

Wie houdt in Nederland toezicht?

De Autoriteit Persoonsgegevens en de Rijksinspectie Digitale Infrastructuur krijgen een coördinerende rol, naast bestaande toezichthouders in hun eigen domein. De Nederlandse uitvoeringswet is in voorbereiding.

Hoe verhoudt de AI Act zich tot de Cbw en de CRA?

Een AI-systeem is ook een ICT-systeem: onder de Cbw valt het onder uw zorgplicht, en AI in een product met digitale elementen valt ook onder de CRA. De AI Act voegt eisen toe aan het AI-deel, waaronder robuustheid en cybersecurity.

Cleared for take-off

Weten welke AI u gebruikt, en wat de AI Act daarvan vraagt?

Start met de AI-inventarisatie. Afgebakend en met een onderbouwde indeling per systeem.