Risicoclassificatie
De AI Act onderscheidt vier niveaus: onaanvaardbaar (verboden), hoog risico (zware verplichtingen), beperkt risico (transparantieplicht) en minimaal risico (geen wettelijke eisen). Classificatie is de basis voor alles wat volgt.
Dienst · Stap 2
De Europese AI Act is van kracht. Organisaties moeten AI-systemen classificeren, verplichtingen implementeren en aantoonbaar voldoen aan eisen van toezichthouders. AITransparant vertaalt de AI Act naar werkbare stappen, processen en documentatie die passen bij uw organisatie.
Achtergrond
De AI Act legt verplichtingen op die variëren naar risiconiveau. Inzicht in wat op uw situatie van toepassing is, is de vereiste basis voor compliance.
De AI Act onderscheidt vier niveaus: onaanvaardbaar (verboden), hoog risico (zware verplichtingen), beperkt risico (transparantieplicht) en minimaal risico (geen wettelijke eisen). Classificatie is de basis voor alles wat volgt.
Voor hoog-risico systemen gelden: een risicomanagementsysteem, technische documentatie, logboekfunctionaliteit, transparantie, menselijk toezicht en registratie in de EU-database. AITransparant helpt u deze verplichtingen te beleggen en aantoonbaar te implementeren.
General Purpose AI-modellen zoals ChatGPT, Copilot en open-source LLM's kennen aanvullende verplichtingen: technische documentatie, auteursrechtbeleid en samenvatting van trainingsdata. Organisaties die GPAI inzetten moeten weten welke rol ze spelen als deployer of provider.
Resultaat
Na het traject heeft u geen papieren compliance — maar werkende processen, documentatie en eigenaarschap waarmee u toezichthouders en bestuur inhoudelijk kunt antwoorden.
| Datum | Verplichting | Actie vereist |
|---|---|---|
| Augustus 2024 | Verbod op onaanvaardbare AI-praktijken (art. 5) | Inventariseer en verwijder verboden toepassingen |
| Februari 2025 | GPAI-verplichtingen en governance-eisen (art. 53–55) | Documenteer GPAI-gebruik, stel beleid op |
| Augustus 2026 | Alle hoog-risico verplichtingen volledig van kracht | Risicomanagementsysteem, documentatie, toezicht gereed |
Aanpak
We werken in fasen — van classificatie naar implementatie. Elke fase levert bruikbare tussenresultaten.
Op basis van een AI-transparantie scan of beknopte inventarisatie classificeren we uw AI-systemen en bepalen we welke hoog-risico zijn.
Per hoog-risico systeem werken we uit welke verplichtingen van toepassing zijn, wie verantwoordelijk is en welke stappen nodig zijn.
We begeleiden de implementatie: technische documentatie, risicomanagementsysteem, toezichtsprocessen en — indien van toepassing — registratie in de EU-AI-database.
U ontvangt een volledig compliance-dossier en managementsamenvatting. Aansluitend is een AI-audit of governance-uitwerking mogelijk.
Dit traject bouwt direct voort op een AI-transparantie scan. Als u die al heeft, starten we direct met de risicoclassificatie.
AI Act-verplichtingen zijn duurzaam verankerd in een goed AI-governancekader. We bouwen compliance-maatregelen direct in bestaande structuren in.
Sectorfocus
De AI Act raakt sectoren op verschillende manieren. We brengen gerichte kennis mee.
AI in selectie, beoordeling en loopbaanadvisering valt doorgaans onder hoog-risico (bijlage III). Verplichtingen omvatten menselijk toezicht, transparantie richting sollicitanten en vastlegging van besluitvorming.
AI in medische beslisondersteuning, diagnostiek en triage valt in bijlage III. Hoge eisen aan nauwkeurigheid, robuustheid, logboekfunctionaliteit en klinisch toezicht.
Algoritmische besluitvorming in dienstverlening, handhaving en toewijzing valt doorgaans onder hoog-risico. Combineer AI Act-compliance met Algoritmeregistratie en FRIA.
De AI Act verplicht organisaties om AI-systemen te classificeren op risiconiveau, verplichtingen te implementeren voor hoog-risico systemen en dit aantoonbaar vast te leggen via documentatie, governance en procedures.
Hoog-risico systemen omvatten AI in HR-besluitvorming, kredietbeoordeling, onderwijs, zorg en handhaving. GPAI-modellen kennen aanvullende transparantieverplichtingen als deployer.
Verboden per augustus 2024, GPAI-verplichtingen per februari 2025, alle overige hoog-risico verplichtingen volledig per augustus 2026. Begin nu met de risicoclassificatie.
De AVG richt zich op persoonsgegevens. De AI Act richt zich op risico's van AI-systemen voor grondrechten, veiligheid en maatschappij — ongeacht of er persoonsgegevens worden verwerkt.
Ja, AITransparant is CAICO-gecertificeerd voor AI Act-compliance advies. CAICO is een erkende certificering voor AI-compliance professionals.
De deadline voor hoog-risico AI nadert. Plan nu een intake en start met de risicoclassificatie.