De wet uitgelegd
De EU AI Act in begrijpelijke taal
De EU AI Act is de eerste wereldwijde wet die regels stelt aan het gebruik en de ontwikkeling van kunstmatige intelligentie. Of en hoe hij op uw organisatie van toepassing is, hangt af van uw rol (aanbieder of gebruiker), het type AI-toepassing en de context waarin u die inzet.

Waarom
Waarom bestaat de AI Act?
Kunstmatige intelligentie verandert onze samenleving in hoog tempo. Van recruitment en zorg tot financiën en justitie: AI raakt elk aspect van ons leven. Daarmee groeien ook de risico's.
De AI Act is bedoeld om grondrechten, veiligheid en democratische waarden te beschermen, zonder innovatie te smoren. Europa kiest voor een balans: vertrouwen in AI stimuleren door duidelijke spelregels. Daarmee is de AI Act de eerste wereldwijde AI-regelgeving — met een Brussels effect dat ver buiten Europa voelbaar is.
De vier risicocategorieën
De AI Act deelt AI-systemen in op basis van het risico dat ze vormen voor grondrechten, veiligheid en welzijn.
Verboden
AI-toepassingen die een onaanvaardbaar risico vormen — zoals social scoring of manipulatieve systemen — zijn sinds februari 2025 verboden.
Hoog risico
HR-systemen, kredietscoring, toegang tot overheidsdiensten en kritieke infrastructuur. Strenge eisen aan documentatie, toezicht en transparantie.
Beperkt risico
Chatbots en generatieve AI. Vooral transparantieverplichtingen: gebruikers moeten weten dat ze met AI te maken hebben.
Minimaal risico
AI-spamfilters, schrijfassistenten en spelcomputers. Geen aanvullende verplichtingen — maar wel goede praktijken aanbevolen.
Voor wie
Voor wie geldt de AI Act?
De AI Act is van toepassing op elke organisatie die AI ontwikkelt, inkoopt of gebruikt binnen de Europese Unie — ongeacht de grootte, sector of het land van vestiging.
Aanbieders
Bedrijven die AI-systemen ontwikkelen of laten ontwikkelen — zowel binnen als buiten de EU die op de Europese markt actief zijn.
Gebruikers (deployers)
Organisaties die AI-toepassingen inzetten in hun processen, diensten of producten — van HR-tools tot klantenservicebots.
Importeurs & distributeurs
Partijen die AI-systemen uit derde landen in de EU introduceren of verder verkopen.
Algemene AI-modellen
Ontwikkelaars van foundation models (zoals GPT) moeten voldoen aan specifieke transparantie- en veiligheidseisen.
Ook producten die AI bevatten en onder bestaande EU-harmonisatiewetgeving vallen — zoals medische hulpmiddelen, voertuigen of machines — moeten voldoen aan de AI Act naast hun bestaande conformiteitseisen.
Wat
Wat moet u concreet doen?
Afhankelijk van het risiconiveau van uw AI-toepassingen gelden verschillende verplichtingen. Hieronder een overzicht per categorie.
Verboden AI
- Direct stopzetten van verboden toepassingen
- Inventarisatie van bestaande AI-systemen
- Intern beleid om herhaling te voorkomen
Hoog-risico AI
- Risicobeheersysteem gedurende de hele levenscyclus
- Data governance en kwaliteitsmanagement
- Technische documentatie en logging
- Menselijk toezicht (human oversight)
- Transparantie en informatie aan gebruikers
- Conformiteitsbeoordeling en CE-markering
- Registratie in de EU AI-databank
Beperkt risico
- Transparantieverplichtingen: gebruikers informeren dat ze met AI communiceren
- Duidelijke labels bij door AI gegenereerde content (deepfakes, tekst, beeld)
Minimaal risico
- Geen wettelijke verplichtingen
- Vrijwillige naleving van gedragscodes
- Goede praktijken blijven aanbevolen
Belangrijke deadlines
De AI Act treedt gefaseerd in werking. Mark these dates in your calendar.
Februari 2025
Verboden AI-toepassingen zijn niet meer toegestaan. Organisaties moeten medewerkers AI-geletterd maken.
Augustus 2025
Regels voor algemene AI-modellen (zoals GPT) treden in werking.
Augustus 2026
De volledige AI Act is van toepassing — inclusief alle verplichtingen voor hoog-risico systemen.
Hoe
Hoe wordt u compliant?
Compliance met de AI Act is geen eenmalig project, maar een doorlopend proces. De zes stappen hieronder helpen u om gestructureerd en zonder overhaaste beslissingen aan de slag te gaan.
Heeft u geen tijd om dit zelf uit te zoeken? Ik begeleid organisaties van de eerste inventarisatie tot de volledige implementatie — praktisch, juridisch onderbouwd en afgestemd op uw situatie.
Plan een gesprekInventarisatie
Welke AI-toepassingen gebruikt of ontwikkelt u nu al? Van recruitmenttools tot chatbots — alles op een rij.
Classificatie
Bepaal per systeem de risicocategorie. Verboden, hoog, beperkt of minimaal risico? Dit bepaalt uw verplichtingen.
Gapanalyse
Vergelijk uw huidige governance, documentatie en processen met wat de AI Act eist. Wat ontbreekt er?
Actieplan
Prioriteer en plan concrete maatregelen. Wie doet wat, en tegen welke deadline?
Implementatie
Voer het plan uit: documentatie op orde, processen aanpassen, medewerkers trainen en systemen configureren.
Monitoring
Blijf toetsen en bijsturen. De AI Act is geen eenmalig project, maar doorlopend compliance-beheer.
Uw expert
Wat kan ik voor u betekenen?
Ik heb meer dan twintig jaar ervaring met de implementatie van Europese wetgeving in organisaties. Van de AI Act tot ISO 27001 en ISO 31000: ik vertaal complexe regelgeving naar concrete, werkbare acties die binnen uw organisatie landen.
Mijn aanpak is altijd praktijkgericht. Geen dikke rapporten die in de la verdwijnen, maar een helder plan dat u direct kunt uitvoeren — met templates, training en begeleiding waar dat nodig is.
20 jaar ervaring
EU-regelgeving & implementatie
ISO 27001 & 31000
Gecertificeerd risicomanagement
NL & België
Geen reistoeslag
< 2 werkdagen
Reactietijd op aanvragen
Drie manieren waarop ik u help
1. Scan & classificatie
Bepaal in 7 stappen welke risicoklassen op u van toepassing zijn en waar u nu staat.
2. Compliancy check-up
Een diepgaande analyse van uw governance, documentatie en menselijk toezicht met een helder actieplan.
3. Templates, training & begeleiding
Praktische documenten en sessies die uw team klaarmaken voor de AI Act — van boardroom tot werkvloer.
Wilt u weten waar úw organisatie staat?
Start met de gratis AI Boetecheck of neem contact op voor een persoonlijke intake.