EU AI Act · Verordening (EU) 2024/1689
De AI Act, vertaald naar wat u moet regelen
De EU AI Act is de eerste brede Europese wet voor kunstmatige intelligentie, in werking sinds augustus 2024. Hij geldt niet alleen voor bouwers van AI: ook organisaties die AI-systemen gebruiken, van chatbot tot cv-selectie, krijgen eigen verplichtingen. De wet werkt met risicoklassen: hoe hoger het risico van de toepassing, hoe meer u moet regelen en kunnen aantonen.
De tijdlijn
- 2 feb 2025
Verboden AI-praktijken gelden, en organisaties moeten zorgen voor voldoende AI-geletterdheid bij medewerkers die met AI werken (artikel 4).
- 2 aug 2025
De verplichtingen voor aanbieders van AI-modellen voor algemene doeleinden (zoals grote taalmodellen) worden van toepassing.
- 2 aug 2026 / 2027
De meeste verplichtingen voor hoog-risicosystemen worden van toepassing (2026), gevolgd door AI in gereguleerde producten (2027).
Vier risicoklassen
De AI Act deelt AI-toepassingen in vier klassen in; de klasse bepaalt wat u moet regelen.
Onaanvaardbaar risico: verboden
Praktijken zoals social scoring en manipulatieve systemen zijn sinds februari 2025 verboden in de EU.
Hoog risico
AI in onder meer werving en selectie, kredietbeoordeling, onderwijs en kritieke infrastructuur. Hier gelden de zwaarste eisen: risicobeheer, datakwaliteit, documentatie, menselijk toezicht en registratie.
Beperkt risico: transparantieplicht
Chatbots en systemen die content genereren moeten duidelijk maken dat er AI in het spel is, inclusief het markeren van AI-gegenereerd beeld en geluid.
Minimaal risico
Denk aan spamfilters of AI in games: geen extra verplichtingen. Wel verstandig om ze in beeld te hebben.
Wat u als gebruiker van AI moet regelen
De meeste organisaties zijn geen aanbieder maar gebruiksverantwoordelijke. Dit is de kern van het huiswerk:
- Inventariseer uw AI-systemen — breng in kaart welke AI uw organisatie gebruikt, ook de AI die in bestaande software zit.
- Bepaal per systeem de risicoklasse — de klasse bepaalt welke verplichtingen gelden, van niets extra's tot een volledig dossier.
- Zorg voor AI-geletterdheid — medewerkers die met AI werken moeten begrijpen wat het systeem doet en waar de grenzen liggen (artikel 4).
- Regel transparantie en menselijk toezicht — informeer betrokkenen waar dat moet en houd betekenisvolle menselijke controle op besluiten.
- Bouw uw bewijs op — leg keuzes, instructies en controles vast, zodat u aan klanten en toezichthouders kunt laten zien wat u geregeld heeft.
Zo dekt Proofwise de AI Act af
De AI Act-werkruimte volgt dezelfde dossieraanpak als de rest van Proofwise: registreren, beoordelen, aantonen.
AI-systemenregister
Eén register van alle AI die uw organisatie gebruikt of aanbiedt, inclusief leverancier en doel.
Risicoclassificatie
Per systeem bepaalt u langs de wetscriteria de risicoklasse; de vervolgacties passen zich daarop aan.
Conformiteitschecklist
Per hoog-risicosysteem ziet u welke eisen gelden en wat daarvan al aantoonbaar is.
Menselijk toezicht
Leg vast wie toezicht houdt op welk systeem en hoe ingrijpen geregeld is.
Transparantie
Houd bij waar u gebruikers en betrokkenen informeert, van chatbotmelding tot AI-gegenereerde content.
Beschikbaar in Standard Europe Compliance én Standard Cyber, en vanzelfsprekend in Pro en Plus. Bekijk de pakketten
Deze pagina is een praktische samenvatting van Verordening (EU) 2024/1689 en geen juridisch advies. Raadpleeg voor uw specifieke situatie de verordening zelf of een adviseur.