De wet uitgelegd

De EU AI Act in begrijpelijke taal

De EU AI Act is de eerste wereldwijde wet die regels stelt aan het gebruik en de ontwikkeling van kunstmatige intelligentie. Of en hoe hij op uw organisatie van toepassing is, hangt af van uw rol (aanbieder of gebruiker), het type AI-toepassing en de context waarin u die inzet.

Wapperende EU-vlag als symbool voor de EU AI Act

Waarom

Waarom bestaat de AI Act?

Kunstmatige intelligentie verandert onze samenleving in hoog tempo. Van recruitment en zorg tot financiën en justitie: AI raakt elk aspect van ons leven. Daarmee groeien ook de risico's.

De AI Act is bedoeld om grondrechten, veiligheid en democratische waarden te beschermen, zonder innovatie te smoren. Europa kiest voor een balans: vertrouwen in AI stimuleren door duidelijke spelregels. Daarmee is de AI Act de eerste wereldwijde AI-regelgeving — met een Brussels effect dat ver buiten Europa voelbaar is.

Bescherming van grondrechten en fundamenteel recht op privacy
Veiligheid van burgers en kritieke infrastructuur waarborgen
Voorkomen van discriminatie door niet-transparante algoritmes
Een level playing field voor Europese bedrijven creëren
Vertrouwen in AI bevorderen om adoptie te versnellen

De vier risicocategorieën

De AI Act deelt AI-systemen in op basis van het risico dat ze vormen voor grondrechten, veiligheid en welzijn.

Verboden

AI-toepassingen die een onaanvaardbaar risico vormen — zoals social scoring of manipulatieve systemen — zijn sinds februari 2025 verboden.

Hoog risico

HR-systemen, kredietscoring, toegang tot overheidsdiensten en kritieke infrastructuur. Strenge eisen aan documentatie, toezicht en transparantie.

Beperkt risico

Chatbots en generatieve AI. Vooral transparantieverplichtingen: gebruikers moeten weten dat ze met AI te maken hebben.

Minimaal risico

AI-spamfilters, schrijfassistenten en spelcomputers. Geen aanvullende verplichtingen — maar wel goede praktijken aanbevolen.

Voor wie

Voor wie geldt de AI Act?

De AI Act is van toepassing op elke organisatie die AI ontwikkelt, inkoopt of gebruikt binnen de Europese Unie — ongeacht de grootte, sector of het land van vestiging.

Aanbieders

Bedrijven die AI-systemen ontwikkelen of laten ontwikkelen — zowel binnen als buiten de EU die op de Europese markt actief zijn.

Gebruikers (deployers)

Organisaties die AI-toepassingen inzetten in hun processen, diensten of producten — van HR-tools tot klantenservicebots.

Importeurs & distributeurs

Partijen die AI-systemen uit derde landen in de EU introduceren of verder verkopen.

Algemene AI-modellen

Ontwikkelaars van foundation models (zoals GPT) moeten voldoen aan specifieke transparantie- en veiligheidseisen.

Ook producten die AI bevatten en onder bestaande EU-harmonisatiewetgeving vallen — zoals medische hulpmiddelen, voertuigen of machines — moeten voldoen aan de AI Act naast hun bestaande conformiteitseisen.

Wat

Wat moet u concreet doen?

Afhankelijk van het risiconiveau van uw AI-toepassingen gelden verschillende verplichtingen. Hieronder een overzicht per categorie.

Verboden AI

  • Direct stopzetten van verboden toepassingen
  • Inventarisatie van bestaande AI-systemen
  • Intern beleid om herhaling te voorkomen

Hoog-risico AI

  • Risicobeheersysteem gedurende de hele levenscyclus
  • Data governance en kwaliteitsmanagement
  • Technische documentatie en logging
  • Menselijk toezicht (human oversight)
  • Transparantie en informatie aan gebruikers
  • Conformiteitsbeoordeling en CE-markering
  • Registratie in de EU AI-databank

Beperkt risico

  • Transparantieverplichtingen: gebruikers informeren dat ze met AI communiceren
  • Duidelijke labels bij door AI gegenereerde content (deepfakes, tekst, beeld)

Minimaal risico

  • Geen wettelijke verplichtingen
  • Vrijwillige naleving van gedragscodes
  • Goede praktijken blijven aanbevolen

Belangrijke deadlines

De AI Act treedt gefaseerd in werking. Mark these dates in your calendar.

  • Februari 2025

    Verboden AI-toepassingen zijn niet meer toegestaan. Organisaties moeten medewerkers AI-geletterd maken.

  • Augustus 2025

    Regels voor algemene AI-modellen (zoals GPT) treden in werking.

  • Augustus 2026

    De volledige AI Act is van toepassing — inclusief alle verplichtingen voor hoog-risico systemen.

Hoe

Hoe wordt u compliant?

Compliance met de AI Act is geen eenmalig project, maar een doorlopend proces. De zes stappen hieronder helpen u om gestructureerd en zonder overhaaste beslissingen aan de slag te gaan.

Heeft u geen tijd om dit zelf uit te zoeken? Ik begeleid organisaties van de eerste inventarisatie tot de volledige implementatie — praktisch, juridisch onderbouwd en afgestemd op uw situatie.

Plan een gesprek
01

Inventarisatie

Welke AI-toepassingen gebruikt of ontwikkelt u nu al? Van recruitmenttools tot chatbots — alles op een rij.

02

Classificatie

Bepaal per systeem de risicocategorie. Verboden, hoog, beperkt of minimaal risico? Dit bepaalt uw verplichtingen.

03

Gapanalyse

Vergelijk uw huidige governance, documentatie en processen met wat de AI Act eist. Wat ontbreekt er?

04

Actieplan

Prioriteer en plan concrete maatregelen. Wie doet wat, en tegen welke deadline?

05

Implementatie

Voer het plan uit: documentatie op orde, processen aanpassen, medewerkers trainen en systemen configureren.

06

Monitoring

Blijf toetsen en bijsturen. De AI Act is geen eenmalig project, maar doorlopend compliance-beheer.

Uw expert

Wat kan ik voor u betekenen?

Ik heb meer dan twintig jaar ervaring met de implementatie van Europese wetgeving in organisaties. Van de AI Act tot ISO 27001 en ISO 31000: ik vertaal complexe regelgeving naar concrete, werkbare acties die binnen uw organisatie landen.

Mijn aanpak is altijd praktijkgericht. Geen dikke rapporten die in de la verdwijnen, maar een helder plan dat u direct kunt uitvoeren — met templates, training en begeleiding waar dat nodig is.

20 jaar ervaring

EU-regelgeving & implementatie

ISO 27001 & 31000

Gecertificeerd risicomanagement

NL & België

Geen reistoeslag

< 2 werkdagen

Reactietijd op aanvragen

Drie manieren waarop ik u help

1. Scan & classificatie

Bepaal in 7 stappen welke risicoklassen op u van toepassing zijn en waar u nu staat.

2. Compliancy check-up

Een diepgaande analyse van uw governance, documentatie en menselijk toezicht met een helder actieplan.

3. Templates, training & begeleiding

Praktische documenten en sessies die uw team klaarmaken voor de AI Act — van boardroom tot werkvloer.

Wilt u weten waar úw organisatie staat?

Start met de gratis AI Boetecheck of neem contact op voor een persoonlijke intake.