Op 1 augustus 2024 trad de Europese AI Act in werking - de eerste uitgebreide wetgeving ter wereld gericht op de regulering van kunstmatige intelligentie.
Op 1 augustus 2024 trad de Europese AI Act (Verordening (EU) 2024/1689) in werking - de eerste uitgebreide wetgeving ter wereld gericht op de regulering van kunstmatige intelligentie. Deze mijlpaal in de digitale wetgeving zal gefaseerd worden geïmplementeerd, met volledige toepassing vanaf 2 augustus 2026. Bepaalde aspecten, zoals het verbod op AI-systemen met onaanvaardbare risico's, zijn echter al eerder (vanaf 2 februari 2025) van kracht geworden.
Centraal in de EU AI Act staat een innovatief, op risico gebaseerd classificatiesysteem dat AI-toepassingen indeelt in verschillende risicocategorieën. Deze aanpak erkent dat niet alle AI-systemen dezelfde mate van toezicht vereisen en dat de regeldruk proportioneel moet zijn aan de potentiële schade die een systeem kan veroorzaken.

In deze blog duiken we diep in het risicomodel van de EU AI Act, ontleden we de verschillende categorieën, en bespreken we wat dit betekent voor organisaties die AI ontwikkelen of implementeren.
De EU AI Act classificeert AI-systemen in vier verschillende risiconiveaus, elk met eigen vereisten en verplichtingen:
Verboden AI-toepassingen
Strenge vereisten
Transparantieverplichtingen
Geen specifieke verplichtingen
Systemen die subliminale, manipulatieve of misleidende technieken gebruiken om gedrag te verstoren en geïnformeerde besluitvorming te belemmeren, wat tot significante schade leidt
Systemen die kwetsbaarheden gerelateerd aan leeftijd, handicap of sociaaleconomische omstandigheden uitbuiten om gedrag te verstoren, wat tot significante schade leidt
Systemen die mensen classificeren op basis van gedrag, sociaaleconomische status of persoonlijke kenmerken
Die gevoelige kenmerken afleiden (ras, politieke opvattingen, vakbondslidmaatschap, religieuze of filosofische overtuigingen, seksleven of seksuele geaardheid)
In openbare ruimtes, met enkele beperkte uitzonderingen voor wetshandhaving
Deze verboden zijn al sinds 2 februari 2025 van kracht, eerder dan andere delen van de wetgeving, wat de hoge prioriteit aangeeft die aan het beperken van deze toepassingen wordt gegeven.
Het systeem wordt gebruikt als veiligheidscomponent of product dat onder EU-wetgeving valt (opgenomen in Bijlage I) en moet een conformiteitsbeoordeling ondergaan
Het systeem valt onder de toepassingsgebieden genoemd in Bijlage III, waaronder kritieke infrastructuur, onderwijs, werkgelegenheid, essentiële diensten, wetshandhaving, migratie en rechtsbedeling
Invoering van risicobeheerssysteem, gegevensbeheersvereisten, technische documentatie, transparantie, menselijk toezicht en hoge niveaus van robuustheid
AI-systemen voor beheer van essentiële diensten
Systemen voor toelating en beoordeling van studenten
Werving, personeelsbeheer en toegang tot zelfstandige beroepen
Toegang tot basisvoorzieningen
Risicobeoordeling en preventie van strafbare feiten
Systemen voor asiel en immigratie
Juridische processen en democratische procedures
Deze vereisten zijn ontworpen om ervoor te zorgen dat mensen geïnformeerde keuzes kunnen maken bij de interactie met deze systemen, zonder overmatige regeldruk voor innovatie.
De meerderheid van de AI-systemen op de markt valt in deze categorie en wordt beschouwd als systemen die minimaal of geen risico vormen voor veiligheid of fundamentele rechten.
Voor deze systemen gelden geen specifieke verplichtingen onder de EU AI Act, behalve algemene transparantievereisten en de verplichting om te zorgen voor een toereikend niveau van AI-geletterdheid bij personeel dat met de systemen werkt.

De AI Act bevat specifieke bepalingen voor General Purpose AI (GPAI) modellen, zoals grote taalmodellen die in verschillende toepassingen kunnen worden geïntegreerd.
Geavanceerde modellen (zoals GPT-4) die mogelijk systemische risico's met zich meebrengen
Modellen zonder systemische risico's
Technische documentatie opstellen, gebruiksaanwijzingen verstrekken, voldoen aan de Auteursrechtrichtlijn, een samenvatting publiceren van de content die voor training is gebruikt
Grondige modelevaluaties uitvoeren, adversarial testing implementeren, ernstige incidenten bijhouden en rapporteren, cyberbeveiligingsmaatregelen waarborgen
of 7% van de wereldwijde jaaromzet
of 3% van de wereldwijde jaaromzet
of 1% van de wereldwijde jaaromzet
De handhaving zal worden uitgevoerd door het European AI Office en nationale markttoezichthouders in de lidstaten, ondersteund door de AI Board, het Scientific Panel en het Advisory Forum.
Hoewel de precieze impact van de EU AI Act nog niet volledig kan worden ingeschat, geven enkele studies een indicatie:
Deze cijfers suggereren dat de impact van de wetgeving aanzienlijk kan zijn, maar dat de meerderheid van de AI-toepassingen niet aan de zwaarste vereisten zal zijn onderworpen.
Tegen de meest schadelijke toepassingen van AI
Voor bedrijven die AI ontwikkelen en implementeren
In AI-technologieën door transparantie en verantwoordingsplicht
Door lichtere regeldruk voor laag-risico toepassingen
De op risico gebaseerde aanpak van de EU AI Act vertegenwoordigt een poging om een evenwicht te vinden tussen het beschermen van fundamentele rechten en het bevorderen van innovatie. Als eerste uitgebreide AI-wetgeving ter wereld zal de EU AI Act waarschijnlijk een mondiale benchmark worden en invloed hebben op AI-regulering in andere jurisdicties. Organisaties die actief zijn in de AI-ruimte doen er goed aan om zich nu al voor te bereiden op de geleidelijke implementatie van deze wetgeving.
Bepaal in welke risicocategorie uw AI-systemen vallen
Identificeer waar uw huidige praktijken niet voldoen aan de nieuwe vereisten
Ontwikkel een stapsgewijs plan om volledig compliant te worden
Implementeer de vereiste processen en documentatie
Zorg voor AI-geletterdheid binnen uw hele organisatie
Plan vandaag nog een vrijblijvend gesprek met een van onze EU AI Act specialisten en voorkom boetes die kunnen oplopen tot 7% van uw wereldwijde jaaromzet.
Alpha Indigo | Responsible AI Adoption Specialists
AI Strategy • Governance • Compliance • Business Transformation
Ontdek hoe wij uw organisatie kunnen helpen bij het verantwoord implementeren van AI-oplossingen die echte waarde creëren.
Plan een gesprek met onze experts om uw AI-uitdagingen en mogelijkheden te bespreken.
Volg ons op LinkedIn voor de nieuwste inzichten en ontwikkelingen op het gebied van verantwoorde AI.
Het risicomodel van de EU AI Act: de nieuwe standaard voor AI-regulering