Wat is de EU AI Act en voor wie geldt die?

De EU AI Act is een Europese verordening die regels stelt voor de ontwikkeling, het op de markt brengen en het gebruik van kunstmatige intelligentie binnen de Europese Unie. De verordening geldt voor een brede groep partijen: van grote techbedrijven tot kleine organisaties die AI-systemen inzetten, en ook voor aanbieders buiten de EU die hun systemen op de Europese markt aanbieden. In dit artikel beantwoorden we de meest gestelde vragen over de AI Act, van toepassingsgebied tot boetes en praktische voorbereiding voor IT-professionals die met AI-trainingen hun kennis willen verdiepen.

Voor wie geldt de EU AI Act precies?

De EU AI Act geldt voor iedereen die AI-systemen ontwikkelt, verkoopt, invoert of gebruikt binnen de Europese Unie. Dit omvat aanbieders (ontwikkelaars), importeurs, distributeurs en gebruikers van AI-systemen, ongeacht of zij in de EU gevestigd zijn. Zelfs bedrijven buiten de EU vallen onder de verordening als hun AI-systemen worden ingezet door gebruikers in de EU.

Concreet betekent dit dat de AI Act van toepassing is op een zeer brede groep partijen:

  • Aanbieders die AI-systemen ontwikkelen en op de markt brengen, inclusief start-ups en grote techbedrijven
  • Gebruikers (ook wel deployers genoemd) die AI-systemen inzetten in hun bedrijfsprocessen
  • Importeurs en distributeurs die AI-producten van buiten de EU op de Europese markt brengen
  • Overheidsinstanties die AI gebruiken voor publieke taken, zoals handhaving of sociale dienstverlening

Particulieren die AI-systemen uitsluitend voor persoonlijk gebruik inzetten, vallen in de meeste gevallen buiten de directe verplichtingen van de verordening. Organisaties die AI inzetten voor interne processen of klantgerichte toepassingen hebben echter wel degelijk te maken met de regelgeving.

Welke AI-systemen vallen onder de verordening?

De EU AI Act hanteert een risicogebaseerde aanpak en deelt AI-systemen in vier categorieën in: onaanvaardbaar risico, hoog risico, beperkt risico en minimaal risico. Systemen met een onaanvaardbaar risico zijn volledig verboden. Hoog-risico systemen zijn toegestaan, maar onderworpen aan strenge eisen. Systemen met beperkt of minimaal risico kennen lichtere of geen verplichtingen.

Verboden AI-toepassingen

Systemen die als onaanvaardbaar risico worden beschouwd, zijn per direct verboden. Voorbeelden zijn sociale scoringsystemen door overheden, realtime biometrische identificatie in openbare ruimten voor rechtshandhaving (met beperkte uitzonderingen) en AI-systemen die mensen manipuleren via onderbewuste technieken.

Hoog-risico AI-systemen

Hoog-risico systemen zijn toegestaan, maar vereisen uitgebreide documentatie, menselijk toezicht en conformiteitsbeoordelingen. Denk aan AI die wordt gebruikt bij sollicitatieprocedures, kredietbeoordeling, medische diagnoses, kritieke infrastructuur of strafrechtelijke beslissingen. Ook AI-agents die zelfstandig beslissingen nemen met significante gevolgen voor mensen vallen doorgaans in deze categorie.

Wat zijn de verplichtingen voor hoog-risico AI-systemen?

Aanbieders en gebruikers van hoog-risico AI-systemen moeten voldoen aan een uitgebreid pakket aan verplichtingen. De kern hiervan is dat het systeem transparant, traceerbaar en controleerbaar moet zijn, en dat er altijd menselijk toezicht mogelijk is. Dit geldt ook voor autonome AI-agents die taken zelfstandig uitvoeren.

De belangrijkste verplichtingen zijn:

  • Risicobeheer: een doorlopend risicobeheersysteem opzetten en bijhouden
  • Datakwaliteit: trainingsdatasets moeten voldoen aan kwaliteitseisen en vrij zijn van discriminerende patronen
  • Technische documentatie: gedetailleerde documentatie over de werking, beperkingen en testresultaten van het systeem
  • Logging en monitoring: automatische registratie van activiteiten zodat beslissingen achteraf traceerbaar zijn
  • Transparantie naar gebruikers: gebruikers moeten weten dat ze met een AI-systeem werken en wat de mogelijkheden en beperkingen zijn
  • Menselijk toezicht: er moeten mechanismen zijn waarmee mensen het systeem kunnen overschrijven of stilleggen
  • Conformiteitsbeoordeling: voor bepaalde toepassingen is een externe beoordeling verplicht voordat het systeem op de markt gebracht mag worden

Wanneer treedt de EU AI Act in werking?

De EU AI Act is op 1 augustus 2024 in werking getreden, maar de verplichtingen worden gefaseerd ingevoerd. Niet alle regels gelden tegelijk; er is een overgangsperiode van twee jaar voor de meeste bepalingen, wat betekent dat de volledige toepassing in 2026 van kracht is.

De fasering ziet er als volgt uit:

  1. Februari 2025: het verbod op AI-systemen met onaanvaardbaar risico wordt van kracht
  2. Augustus 2025: verplichtingen voor algemene AI-modellen (GPAI), waaronder grote taalmodellen, gaan in
  3. Augustus 2026: de volledige set verplichtingen voor hoog-risico systemen wordt van kracht
  4. Augustus 2027: aanvullende regels voor specifieke hoog-risico systemen in bestaande producten

In 2026 bevinden we ons dus midden in de implementatiefase. Organisaties die nog niet begonnen zijn met het in kaart brengen van hun AI-gebruik, lopen een reëel risico op non-compliance.

Wat zijn de boetes bij overtreding van de AI Act?

De boetes voor overtredingen van de EU AI Act zijn aanzienlijk en vergelijkbaar in omvang met de sancties onder de AVG. De hoogte van de boete hangt af van de ernst van de overtreding en de omvang van de organisatie, waarbij voor grote bedrijven de boetes worden berekend als percentage van de wereldwijde jaaromzet.

De sanctiestructuur is als volgt opgebouwd:

  • Verboden AI-toepassingen: de zwaarste categorie, met boetes die kunnen oplopen tot een aanzienlijk percentage van de wereldwijde jaaromzet
  • Overtredingen van verplichtingen voor hoog-risico systemen: lagere, maar nog steeds substantiële boetes voor het niet naleven van documentatie-, transparantie- of toezichtsvereisten
  • Onjuiste of misleidende informatie aan toezichthouders: aparte sancties voor het verstrekken van incorrecte gegevens tijdens toezicht of audits

Voor kleine en middelgrote ondernemingen (kmo’s) gelden verlaagde maximumboetes. Toezicht wordt uitgeoefend door nationale markttoezichtautoriteiten, aangevuld met een Europees AI-bureau voor grensoverschrijdende kwesties en algemene AI-modellen.

Hoe bereidt een IT-professional zich voor op de AI Act?

Een IT-professional bereidt zich voor op de EU AI Act door eerst een inventarisatie te maken van alle AI-systemen die binnen de organisatie worden gebruikt of ontwikkeld, vervolgens de risicocategorie te bepalen en daarna de bijbehorende verplichtingen in kaart te brengen. Kennis van zowel de technische als de juridische aspecten van de verordening is daarbij essentieel.

Praktische stappen voor IT-professionals:

  • AI-inventarisatie: breng alle AI-toepassingen in kaart, inclusief ingekochte software met AI-functionaliteiten en AI-agents die geautomatiseerde beslissingen nemen
  • Risicoclassificatie: bepaal per systeem welke risicocategorie van toepassing is op basis van de criteria in de verordening
  • Kennisopbouw: verdiep je in de technische vereisten voor AI-governance, zoals datakwaliteit, logging en audittrails
  • Samenwerking met juridische en compliance teams: de AI Act vereist een multidisciplinaire aanpak waarbij IT, recht en beleid samenkomen
  • Documentatie op orde brengen: zorg dat technische documentatie van AI-systemen voldoet aan de eisen voordat de deadlines verstrijken
  • Bijblijven: de interpretatie van de AI Act wordt verder uitgewerkt via gedelegeerde handelingen en richtsnoeren van het Europees AI-bureau

Certificeringen op het gebied van AI-governance, ethiek en informatiebeveiliging worden steeds relevanter voor professionals die organisaties willen begeleiden bij AI-compliance.

Hoe Startel helpt bij voorbereiding op de EU AI Act

Als IT-professional of organisatie die grip wil krijgen op de verplichtingen uit de EU AI Act, is gerichte kennis onmisbaar. Wij bieden trainingen en certificeringen die IT-professionals helpen de technische, ethische en governance-aspecten van AI te begrijpen en toe te passen in de praktijk.

Wat wij bieden voor professionals die zich willen voorbereiden op de AI Act:

  • Trainingen op het gebied van informatiebeveiliging, AI-governance en compliance
  • Officiële certificeringen via partnerschappen met toonaangevende organisaties zoals EC-Council en Microsoft
  • Flexibele leervormen: klassikaal, live online of zelfstudie, afgestemd op jouw situatie
  • Persoonlijke begeleiding door ervaren trainers met praktijkkennis
  • Erkend examencentrum voor Pearson VUE, Kryterion en Exin

De AI Act stelt nieuwe eisen aan iedereen die met kunstmatige intelligentie werkt. Wil je weten welke opleiding het beste aansluit bij jouw rol en ambities? Neem dan gerust contact met ons op en we helpen je op weg.

Gerelateerde artikelen

Terugbelverzoek

Wil je meer weten, maar nu even geen tijd?

Laat je gegevens achter, dan nemen wij binnen 2 werkdagen contact met je op

Dé IT-opleider van het noorden

  • Klanten geven ons een 9.2
  • Erkende trainers
  • Ontvang een certificaat na deelname
  • Train op één van onze drie locaties of vanuit huis

Terugbelverzoek

Vul hieronder jouw gegevens in, zodat wij telefonisch contact met je kunnen opnemen.

"*" geeft vereiste velden aan

Laat ons jou terugbellen
Velden met een * zijn verplicht

Vragen of direct contact nodig, bezoek onze contactpagina.

Eliano Patty

Hoofd sales