Wat is de EU AI Act?
De EU AI Act, in het Nederlands de AI-verordening (Verordening (EU) 2024/1689). Geldt voor aanbieders en gebruiksverantwoordelijken van AI-systemen op de Europese markt: ontwikkelaars van AI voor algemene doeleinden, aanbieders van AI met een hoog risico op het gebied van veiligheid, werving, onderwijs, kredietwaardigheid, biometrische identificatie, rechtshandhaving, migratie en justitie, en elke gebruiksverantwoordelijke die in die sectoren AI met een hoog risico inzet.
Wanneer de AI-verordening geldt
Stand van zaken op 1 oktober 2026. De Digital Omnibus voor AI, Verordening (EU) 2026/1744, is op 24 juli 2026 in het Publicatieblad verschenen en op 27 juli 2026 in werking getreden. Die verschoof de deadlines voor AI met een hoog risico; de eerdere mijlpalen blijven zoals ze waren.
- 2 februari 2025: verboden praktijken (artikel 5).
- 2 augustus 2025: verplichtingen voor AI-modellen voor algemene doeleinden.
- 2 augustus 2026: de meeste transparantieverplichtingen (artikel 50), governance en sancties.
- 2 december 2027: AI-systemen met een hoog risico uit bijlage III (werkgelegenheid, onderwijs, krediet, essentiële diensten, biometrie, kritieke infrastructuur, rechtshandhaving, migratie, justitie). Eerder 2 augustus 2026.
- 2 augustus 2028: AI met een hoog risico die een product of veiligheidscomponent is onder de harmonisatiewetgeving uit bijlage I. Eerder 2 augustus 2027.
Bronnen: Verordening (EU) 2024/1689 op EUR-Lex en Verordening (EU) 2026/1744 op EUR-Lex. Lees de tijdlijn van de AI-verordening na de Digital Omnibus voor wat er verschoof en waarom.
Voor wie het geldt
- Aanbieders van AI-systemen met een hoog risico uit bijlage III (werkgelegenheid, onderwijs, krediet, biometrische identificatie, kritieke infrastructuur, justitie, migratie)
- Aanbieders van AI-modellen voor algemene doeleinden, ook die met een systeemrisico
- Gebruiksverantwoordelijken die AI-systemen met een hoog risico in hun eigen organisatie inzetten
- Importeurs en distributeurs van AI-systemen op de Europese markt
- Overheden die AI inzetten in gereguleerde contexten
De belangrijkste EU AI Act-maatregelen in Dazr
Waar auditors naar kijken
Markttoezichthouders controleren drie dingen: dat je je systeem goed hebt ingedeeld (verboden / hoog risico / beperkt / minimaal), dat de technische documentatie uit bijlage IV bestaat en actueel is, en dat de monitoring na het in de handel brengen en het melden van ernstige incidenten (artikel 73) echt draait. Dazr bewaart het bewijs.
Hoe Dazr helpt met de EU AI Act
Dazr Compliance is een EU-gehost platform voor compliancemanagement (GRC-software) voor Europese organisaties van elke omvang, van een team van vijf tot de enterprise. De EU AI Act is een van de elf frameworks, inbegrepen in Enterprise, €499 per maand. In de praktijk betekent dat:
- Leg de indeling van elk AI-systeem dat je aanbiedt of inzet vast, met de onderbouwing, als bewijs bij de beheersmaatregel voor artikel 6
- Bewaar de links naar de technische documentatie uit bijlage IV en ververs die op vaste momenten
- Voer het systeem voor risicobeheer uit als terugkerende beheersmaatregelen volgens artikel 9
- Volg metingen en reviews van de monitoring na het in de handel brengen volgens artikel 72
- Leg ernstige incidenten vast in het incidentregister met tijdstempels en zaaknummers van de autoriteit, afgezet tegen de termijnen van artikel 73
- Geef de markttoezichthouder één PDF met de audittrail of een alleen-lezen weergave
Terug naar het volledige overzicht van Dazr Compliance › | Gratis aanmelden ›