De EU AI Act uitgelegd: welke regels gelden voor welk risico?
De Europese AI Act is het eerste wettelijke kader ter wereld dat AI-systemen reguleert op basis van risico. Wat zijn de vier risiconiveaus, wat is er verboden, en wat betekent dit voor bedrijven en gebruikers in de BeNeLux?
Kernpunten
- De AI Act (Verordening (EU) 2024/1689) is het eerste uitgebreide wettelijke kader voor AI wereldwijd en hanteert vier risiconiveaus: onaanvaardbaar, hoog, transparantie en minimaal.
- Acht AI-praktijken zijn volledig verboden, waaronder sociale scoring, emotieherkenning op de werkvloer en real-time biometrische identificatie door wetshandhaving in openbare ruimten; deze verboden zijn al van kracht sinds februari 2025.
- Hoog-risico AI-systemen — onder meer in onderwijs, werving, kredietverlening en rechtspraak — moeten vóór marktintroductie voldoen aan strikte eisen zoals risicobeoordelingen, menselijk toezicht en gedetailleerde documentatie.
- Transparantieverplichtingen, waaronder de verplichting om AI-gegenereerde content herkenbaar te maken, gaan in augustus 2026 in.
De AI Act (Verordening (EU) 2024/1689) is het eerste uitgebreide wettelijke kader voor kunstmatige intelligentie ter wereld. De Europese Commissie presenteert de wet als een middel om vertrouwen in AI te vergroten: de meeste AI-systemen brengen weinig of geen risico met zich mee, maar een deel kan gevaren opleveren voor veiligheid, grondrechten en eerlijkheid.
Het hart van de wet is een risico-gebaseerde aanpak met vier niveaus: onaanvaardbaar risico (verbod), hoog risico (strikte verplichtingen), transparantierisico (openbaarmakingsplichten) en minimaal of geen risico (nauwelijks extra regels).
Wat betekent dit voor de BeNeLux?
De wet geldt zowel voor aanbieders (ontwikkelaars) als voor gebruikers/deployers (organisaties die een AI-systeem in gebruik nemen). Wie een hoog-risico toepassing inzet — denk aan cv-sorteersoftware bij werving, kredietscoringssystemen of AI in het onderwijs — moet al vóór marktintroductie aan de strenge eisen voldoen. Verboden praktijken zijn al van kracht; wie deze toch toepast, handelt nu al in strijd met de wet. De Commissie heeft een vrijwillig AI-pact gelanceerd waarmee organisaties vroeg kunnen aanhaken bij de implementatie, ook nog voordat alle regels volledig van kracht zijn.
De vier risiconiveaus in detail
1. Onaanvaardbaar risico — verbod
AI-systemen die een duidelijke bedreiging vormen voor de veiligheid, het levensonderhoud of de rechten van mensen zijn verboden. De AI Act noemt acht verboden praktijken:
- Schadelijke AI-gebaseerde manipulatie en misleiding
- Schadelijke AI-gebaseerde uitbuiting van kwetsbaarheden
- Sociale scoring door overheden of bedrijven
- Individuele risicobeoordeling of -voorspelling van crimineel gedrag
- Ongerichte scraping van internet of camerabeelden om gezichtsherkenningsdatabases aan te leggen of uit te breiden
- Emotieherkenning op werkplekken en in onderwijsinstellingen
- Biometrische categorisering om bepaalde beschermde kenmerken af te leiden
- Real-time biometrische identificatie op afstand door wetshandhaving in openbaar toegankelijke ruimten
Deze verboden zijn sinds februari 2025 van kracht. De Europese Commissie heeft twee ondersteunende documenten gepubliceerd: richtlijnen over verboden AI-praktijken (met juridische uitleg en praktijkvoorbeelden) en richtlijnen over de definitie van een AI-systeem.
2. Hoog risico — strikte verplichtingen
AI-toepassingen die ernstige risico's kunnen opleveren voor gezondheid, veiligheid of grondrechten vallen onder het hoog-risico regime. Voorbeelden die de bronnen noemen:
- AI als veiligheidscomponent in kritieke infrastructuur (bv. transport)
- AI in onderwijsinstellingen die toegang tot onderwijs of beroepsloopbaan bepalen (bv. tentamenscoring)
- AI als veiligheidscomponent in producten (bv. robot-geassisteerde chirurgie)
- AI-tools voor werving, personeelsbeheer en toegang tot zelfstandig ondernemerschap (bv. cv-sorteersoftware)
- AI voor toegang tot essentiële private en publieke diensten (bv. kredietscoring)
- AI-systemen voor biometrische identificatie op afstand, emotieherkenning en biometrische categorisering
- AI in rechtshandhaving die grondrechten kan aantasten (bv. beoordeling van bewijsbetrouwbaarheid)
- AI in migratie, asiel en grensbeheer (bv. geautomatiseerde beoordeling van visumaanvragen)
- AI in rechtspraak en democratische processen (bv. ondersteuning bij rechterlijke uitspraken)
Voor hoog-risico systemen gelden strenge eisen vóór marktintroductie:
- Adequate risicobeoordeling en risicobeheersing
- Hoge kwaliteit van de trainingsdata om discriminerende uitkomsten te minimaliseren
- Logging van activiteiten voor traceerbaarheid
- Gedetailleerde documentatie voor toezichthoudende autoriteiten
- Duidelijke informatie aan de deployer
- Passende menselijke toezichtsmaatregelen
- Hoge mate van robuustheid, cyberbeveiliging en nauwkeurigheid
3. Transparantierisico — openbaarmakingsplichten
Bij AI-systemen waarbij de gebruiker moet weten dat hij met een machine communiceert, gelden specifieke openbaarmakingsverplichtingen. Chatbots moeten gebruikers kenbaar maken dat zij met een AI-systeem spreken. Aanbieders van generatieve AI moeten zorgen dat AI-gegenereerde content herkenbaar is. Deepfakes en tekst bedoeld om het publiek te informeren over zaken van publiek belang moeten duidelijk en zichtbaar worden gelabeld.
De transparantieregels gaan in op augustus 2026.
4. Minimaal of geen risico
De overgrote meerderheid van AI-systemen valt in deze categorie en is onderworpen aan weinig of geen aanvullende verplichtingen onder de AI Act.
General-purpose AI (GPAI)
De AI Act bevat ook regels voor zogenoemde general-purpose AI-modellen — AI-systemen die voor een breed scala aan toepassingen kunnen worden ingezet. De bronnen noemen dit als onderdeel van het kader, maar de gedetailleerde GPAI-regels vallen buiten de dekking van de beschikbare bronteksten.
Tijdlijn
| Mijlpaal | Datum |
|---|---|
| Verboden praktijken van kracht | Februari 2025 |
| Transparantieregels van kracht | Augustus 2026 |
De Commissie heeft het AI-pact gelanceerd, een vrijwillig initiatief waarmee AI-aanbieders en -deployers — zowel Europees als niet-Europees — alvast aan de kernverplichtingen kunnen voldoen vóórdat de volledige deadlines ingaan. Daarnaast is er een AI Act Service Desk die informatie en ondersteuning biedt bij de implementatie.
Veelgestelde vragen
- Voor wie geldt de AI Act?
- De AI Act geldt voor aanbieders (ontwikkelaars) en deployers (gebruikers) van AI-systemen die op de EU-markt opereren. Dat omvat ook bedrijven van buiten de EU die producten of diensten aanbieden aan Europese gebruikers.
- Welke AI-praktijken zijn al nu verboden?
- Sinds februari 2025 zijn acht praktijken verboden, waaronder sociale scoring, emotieherkenning op de werkvloer en in onderwijsinstellingen, ongerichte scraping voor gezichtsherkenningsdatabases, en real-time biometrische identificatie op afstand door wetshandhaving in openbare ruimten.
- Wat zijn hoog-risico AI-systemen en welke regels gelden daarvoor?
- Hoog-risico systemen zijn AI-toepassingen die ernstige gevaren kunnen opleveren voor gezondheid, veiligheid of grondrechten — zoals cv-sorteersoftware, kredietscoringsystemen of AI in de rechtspraak. Ze moeten vóór marktintroductie voldoen aan eisen voor risicobeoordeling, datakwaliteit, logging, documentatie, menselijk toezicht en cybersecurity.
- Wanneer gaan de transparantieregels in?
- De transparantieverplichtingen — waaronder de plicht om gebruikers te informeren dat zij met een AI-chatbot praten en om AI-gegenereerde content herkenbaar te maken — worden van kracht in augustus 2026.
- Hoe kunnen bedrijven zich al vroeg voorbereiden op de AI Act?
- De Europese Commissie heeft het AI-pact gelanceerd, een vrijwillig initiatief waarmee aanbieders en deployers van AI-systemen al vóór de definitieve deadlines aan de kernverplichtingen kunnen gaan voldoen. Daarnaast biedt de AI Act Service Desk informatie en ondersteuning.
Bronnen
Verder lezen
Verbanden uit de kennisgraph, met per artikel de reden van de koppeling.
Zelfde trend
Beide horen bij de Europese reguleringsgolf voor tech: AI-regels naast platformregels.
Twee pijlers van de Europese datawetgeving, uitgelegd.
Verwant
- Anthropic pleit voor pauze in AI-ontwikkeling, maar critici prikken door de onderbouwing heenGerapporteerd
Connexe : le débat sur une pause IA touche aux systèmes que l'AI Act encadre.
Graph laden…