Home › Frameworks › EU AI Act

EU AI Act-compliancesoftware voor aanbieders en gebruiksverantwoordelijken van AI met een hoog risico.

De verplichtingen uit de AI-verordening als 27 terugkerende beheersmaatregelen met bewijs: verboden praktijken, classificatie als hoog risico, technische documentatie, menselijk toezicht, transparantie, monitoring na het in de handel brengen en het melden van ernstige incidenten. Datums bijgewerkt voor de Digital Omnibus. Gebouwd en gehost in de EU. Inbegrepen in Enterprise, €499 per maand.

In het kort

  • Artikel 5: Verboden AI-praktijken: subliminale manipulatie, social scoring, realtime biometrische identificatie op afstand, met beperkte uitzonderingen.
  • Artikelen 6-15: Eisen aan AI met een hoog risico: systeem voor risicobeheer, datagovernance, technische documentatie, registratie, transparantie, menselijk toezicht, nauwkeurigheid en…
  • Artikel 16-22: Verplichtingen van aanbieders: systeem voor kwaliteitsbeheer, conformiteitsbeoordeling, EU-conformiteitsverklaring, CE-markering, registratie in de EU-databank.
  • Artikel 26-27: Verplichtingen van gebruiksverantwoordelijken: passend gebruik, monitoring, logging, effectbeoordeling op grondrechten in sommige sectoren.

Op deze pagina

  1. Wat is de EU AI Act?
  2. Wanneer de AI-verordening geldt
  3. Voor wie het geldt
  4. De belangrijkste EU AI Act-maatregelen in Dazr
  5. Waar auditors naar kijken
  6. Hoe Dazr helpt met de EU AI Act

Wat is de EU AI Act?

De EU AI Act, in het Nederlands de AI-verordening (Verordening (EU) 2024/1689). Geldt voor aanbieders en gebruiksverantwoordelijken van AI-systemen op de Europese markt: ontwikkelaars van AI voor algemene doeleinden, aanbieders van AI met een hoog risico op het gebied van veiligheid, werving, onderwijs, kredietwaardigheid, biometrische identificatie, rechtshandhaving, migratie en justitie, en elke gebruiksverantwoordelijke die in die sectoren AI met een hoog risico inzet.

Wanneer de AI-verordening geldt

Stand van zaken op 1 oktober 2026. De Digital Omnibus voor AI, Verordening (EU) 2026/1744, is op 24 juli 2026 in het Publicatieblad verschenen en op 27 juli 2026 in werking getreden. Die verschoof de deadlines voor AI met een hoog risico; de eerdere mijlpalen blijven zoals ze waren.

  • 2 februari 2025: verboden praktijken (artikel 5).
  • 2 augustus 2025: verplichtingen voor AI-modellen voor algemene doeleinden.
  • 2 augustus 2026: de meeste transparantieverplichtingen (artikel 50), governance en sancties.
  • 2 december 2027: AI-systemen met een hoog risico uit bijlage III (werkgelegenheid, onderwijs, krediet, essentiële diensten, biometrie, kritieke infrastructuur, rechtshandhaving, migratie, justitie). Eerder 2 augustus 2026.
  • 2 augustus 2028: AI met een hoog risico die een product of veiligheidscomponent is onder de harmonisatiewetgeving uit bijlage I. Eerder 2 augustus 2027.

Bronnen: Verordening (EU) 2024/1689 op EUR-Lex en Verordening (EU) 2026/1744 op EUR-Lex. Lees de tijdlijn van de AI-verordening na de Digital Omnibus voor wat er verschoof en waarom.

Voor wie het geldt

  • Aanbieders van AI-systemen met een hoog risico uit bijlage III (werkgelegenheid, onderwijs, krediet, biometrische identificatie, kritieke infrastructuur, justitie, migratie)
  • Aanbieders van AI-modellen voor algemene doeleinden, ook die met een systeemrisico
  • Gebruiksverantwoordelijken die AI-systemen met een hoog risico in hun eigen organisatie inzetten
  • Importeurs en distributeurs van AI-systemen op de Europese markt
  • Overheden die AI inzetten in gereguleerde contexten

De belangrijkste EU AI Act-maatregelen in Dazr

Artikel 5Verboden AI-praktijken: subliminale manipulatie, social scoring, realtime biometrische identificatie op afstand, met beperkte uitzonderingen.
Artikelen 6-15Eisen aan AI met een hoog risico: systeem voor risicobeheer, datagovernance, technische documentatie, registratie, transparantie, menselijk toezicht, nauwkeurigheid en robuustheid, cybersecurity.
Artikel 16-22Verplichtingen van aanbieders: systeem voor kwaliteitsbeheer, conformiteitsbeoordeling, EU-conformiteitsverklaring, CE-markering, registratie in de EU-databank.
Artikel 26-27Verplichtingen van gebruiksverantwoordelijken: passend gebruik, monitoring, logging, effectbeoordeling op grondrechten in sommige sectoren.
Artikel 50Transparantieverplichtingen: gebruikers laten weten dat ze met AI te maken hebben, deepfakes labelen, synthetische content markeren.
Artikel 72-73Systeem voor monitoring na het in de handel brengen en het melden van ernstige incidenten binnen 15 dagen (of 2 tot 10 dagen bij zware gevallen).

Waar auditors naar kijken

Markttoezichthouders controleren drie dingen: dat je je systeem goed hebt ingedeeld (verboden / hoog risico / beperkt / minimaal), dat de technische documentatie uit bijlage IV bestaat en actueel is, en dat de monitoring na het in de handel brengen en het melden van ernstige incidenten (artikel 73) echt draait. Dazr bewaart het bewijs.

Hoe Dazr helpt met de EU AI Act

Dazr Compliance is een EU-gehost platform voor compliancemanagement (GRC-software) voor Europese organisaties van elke omvang, van een team van vijf tot de enterprise. De EU AI Act is een van de elf frameworks, inbegrepen in Enterprise, €499 per maand. In de praktijk betekent dat:

  • Leg de indeling van elk AI-systeem dat je aanbiedt of inzet vast, met de onderbouwing, als bewijs bij de beheersmaatregel voor artikel 6
  • Bewaar de links naar de technische documentatie uit bijlage IV en ververs die op vaste momenten
  • Voer het systeem voor risicobeheer uit als terugkerende beheersmaatregelen volgens artikel 9
  • Volg metingen en reviews van de monitoring na het in de handel brengen volgens artikel 72
  • Leg ernstige incidenten vast in het incidentregister met tijdstempels en zaaknummers van de autoriteit, afgezet tegen de termijnen van artikel 73
  • Geef de markttoezichthouder één PDF met de audittrail of een alleen-lezen weergave

Terug naar het volledige overzicht van Dazr Compliance › | Gratis aanmelden ›

Vragen over de EU AI Act, beantwoord.

Wanneer geldt de AI-verordening echt?

De verordening is op 1 augustus 2024 in werking getreden. De verboden uit artikel 5 gelden vanaf 2 februari 2025 en de verplichtingen voor AI-modellen voor algemene doeleinden vanaf 2 augustus 2025. De Digital Omnibus voor AI (Verordening (EU) 2026/1744, in werking sinds 27 juli 2026) heeft de regels voor hoog risico uitgesteld: systemen met een hoog risico uit bijlage III vallen er nu vanaf 2 december 2027 onder, en AI in producten onder de harmonisatiewetgeving uit bijlage I vanaf 2 augustus 2028. De meeste transparantieverplichtingen uit artikel 50 zijn niet uitgesteld. Stand van zaken op 1 oktober 2026.

Zijn we aanbieder of gebruiksverantwoordelijke?

Aanbieder als je een AI-systeem onder je eigen naam of merk op de Europese markt brengt. Gebruiksverantwoordelijke als je een systeem van een ander onder je eigen verantwoordelijkheid gebruikt. De verplichtingen verschillen; in Dazr leg je de rol per AI-systeem vast.

Deelt Dazr ons AI-systeem voor ons in?

Nee. De indeling is een juridisch oordeel op basis van bijlage III en het beoogde doel van het systeem. In Dazr leg je de indeling, de onderbouwing en elke wijziging vast. We geven geen juridisch advies.

Waar staan de gegevens?

Alleen in de Europese Unie. Records in je omgeving zijn op applicatieniveau versleuteld met AES-256-GCM; geüploade bewijsbestanden vallen onder de versleuteling van de opslagleverancier. Italiaanse onderneming, Europese jurisdictie.

Klaar om met je EU AI Act-programma te beginnen?

De EU AI Act is inbegrepen in Enterprise (€499/mnd, zelf af te sluiten via Mollie, excl. btw, op elk moment opzegbaar). Free en Basic dekken ISO 27001, de AVG en NIS2; Pro voegt NEN 7510, ISO 27701, ISO 22301 en SOC 2 toe. Custom is het enige plan op contract, met een prijs op aanvraag.