Europese regels, praktisch vertaald

De AI Act begint bij weten welke AI je gebruikt.

Niet iedere toepassing heeft hetzelfde risicoprofiel en niet iedere organisatie heeft dezelfde rol. Daarom begint een verstandige aanpak met inventariseren, beoordelen en duidelijke verantwoordelijkheid.

Meer dan technologiebedrijven

Ook het gebruiken van AI kan verantwoordelijkheden meebrengen.

De AI Act werkt risicogebaseerd en onderscheidt verschillende rollen. Welke verplichtingen relevant zijn, hangt onder meer af van wat een systeem doet, hoe het wordt ingezet en of je organisatie aanbieder, gebruiksverantwoordelijke, importeur of distributeur is. Een inventaris voorkomt dat je te zwaar óf te licht begint.

Ontwikkelen

AI in een product of dienst

Wie een AI-systeem ontwikkelt of onder eigen naam aanbiedt, kan andere verantwoordelijkheden hebben dan de zakelijke gebruiker ervan.

Aanbieden

AI van leveranciers doorgeven

Integratie, distributie en wijzigingen aan bestaande systemen kunnen invloed hebben op rollen, bewijs en verantwoordelijkheden.

Gebruiken

AI in de dagelijkse organisatie

Ook bij ChatGPT, Copilot of ingebouwde AI-functies zijn kennis, gegevensgebruik, menselijk toezicht en duidelijke afspraken relevant.

Gefaseerde toepassing

De AI Act geldt niet vanaf één moment voor alles.

De verordening en latere vereenvoudigingen kennen verschillende momenten en uitzonderingen. Gebruik deze tijdlijn als oriëntatie en controleer bij concrete toepassingen altijd de actuele officiële informatie.

01

1 augustus 2024

Inwerkingtreding

De Europese AI Act trad in werking. De verplichtingen worden vervolgens gefaseerd van toepassing.

02

2 februari 2025

Eerste bepalingen

Onder meer verboden AI-praktijken en bepalingen rond AI-geletterdheid werden van toepassing.

03

2 augustus 2025

Governance en GPAi

Governanceregels en verplichtingen voor aanbieders van general-purpose AI-modellen gingen gelden.

04

Vanaf 2 augustus 2026

Verdere fasering

Verdere onderdelen gelden gefaseerd. Door wijzigingen, waaronder de AI Omnibus, verschillen termijnen voor bepaalde hoogrisicosystemen en gereguleerde producten.

Wat kun je nu doen?

Begin met beheersing die ook zonder wetsartikel waarde heeft.

Overzicht, eigenaarschap en werkende afspraken helpen bij veiligheid, vertrouwen, besluitvorming én voorbereiding op regelgeving.

  1. Breng formeel én informeel gebruikte AI-toepassingen in kaart.
  2. Leg per toepassing doel, gegevens, leverancier en eigenaar vast.
  3. Beoordeel impact, risiconiveau en mogelijke AI Act-rol.
  4. Maak afspraken over gebruik, menselijk toezicht en incidenten.
  5. Zorg voor passende AI-geletterdheid bij medewerkers.
  6. Bewaar bewijs dat belangrijke maatregelen daadwerkelijk werken.

Twee verschillende kaders

AI Act en ISO/IEC 42001 versterken elkaar, maar zijn niet hetzelfde.

AI Act

Wettelijke verplichtingen

De AI Act is Europese wetgeving. De concrete verplichtingen hangen af van de toepassing, het risico en de rol van de organisatie.

  • Risicogebaseerde regels en verboden
  • Verschillende rollen en verantwoordelijkheden
  • Gefaseerde toepassing en actuele uitzonderingen

ISO/IEC 42001

Vrijwillig managementsysteem

De norm helpt AI-management structureel te organiseren en te verbeteren. Certificering betekent niet automatisch volledige naleving van de AI Act.

  • Rollen, beleid en verbetercyclus
  • Risico- en lifecyclebeheersing
  • Aantoonbaarheid en managementsturing

Actuele officiële informatie

Controleer termijnen altijd bij de bron.

Deze pagina biedt praktische oriëntatie en is geen juridisch advies. Wetgeving, richtsnoeren en overgangstermijnen kunnen wijzigen.

Van regels naar een werkbaar vertrekpunt

Weet eerst welke AI je organisatie gebruikt.

De AI Governance Scan maakt toepassingen, risico's, verantwoordelijkheden en prioriteiten concreet.

Start de Governance Scan