Regelgeving

De EU AI Act, feitelijk.

De AI-verordening (EU) 2024/1689 is sinds 1 augustus 2024 van kracht en wordt gefaseerd van toepassing, voor iedereen die AI aanbiedt of beroepsmatig inzet in de EU. In juli 2026 heeft de Digital Omnibus de hoog-risicodeadlines uitgesteld; de transparantieverplichtingen gelden onveranderd vanaf 2 augustus 2026. Dit is het overzicht, zonder duiding eromheen.

Tijdlijn

1 aug 2024
De verordening treedt in werking.
2 feb 2025
Verboden praktijken van toepassing. Verplichting tot AI-geletterdheid (art. 4).
2 aug 2025
Verplichtingen voor aanbieders van AI-modellen voor algemene doeleinden. Governance- en sanctiebepalingen.
jul 2026
De Digital Omnibus treedt in werking en stelt de hoog-risicodeadlines uit. De oorspronkelijke datum voor bijlage III was 2 augustus 2026.
2 aug 2026
Transparantieverplichtingen van toepassing (art. 50): kenbaar maken dat het AI is, voor systemen die met mensen interageren en voor AI-gegenereerde content.
2 dec 2027
Hoog-risicoverplichtingen voor zelfstandige systemen (bijlage III).
2 aug 2028
Hoog-risicoverplichtingen voor AI als veiligheidscomponent van gereguleerde producten (bijlage I).

Risicocategorieën

Vier categorieën, oplopende verplichtingen.

Onaanvaardbaar risico

Verboden (art. 5)

Onder meer social scoring, manipulatieve technieken, emotieherkenning op de werkvloer en in het onderwijs, ongericht scrapen van gezichtsbeelden.

Hoog risico

Zware verplichtingen (bijlage III, vanaf 2 dec 2027)

AI in onder meer onderwijs en examinering, werving en selectie, kritieke infrastructuur, essentiële diensten, rechtshandhaving en rechtsbedeling. Vereist risicobeheer, datakwaliteit, technische documentatie, menselijk toezicht en conformiteitsbeoordeling.

Beperkt risico

Transparantie (art. 50, vanaf 2 aug 2026)

Systemen die met mensen interageren en AI-gegenereerde content: kenbaar maken dat het AI is.

Minimaal risico

Geen aanvullende verplichtingen

Het overgrote deel van de AI-toepassingen.

De verplichtingen verschillen per rol. De aanbieder (wie het systeem ontwikkelt of onder eigen naam op de markt brengt) draagt de zwaarste verplichtingen; de gebruiksverantwoordelijke (wie het systeem beroepsmatig inzet) draagt eigen verplichtingen, waaronder menselijk toezicht en gebruik volgens instructies. Wie een systeem wezenlijk wijzigt of onder eigen merk voert, kan zelf aanbieder worden.

Sancties lopen op tot 35 miljoen euro of 7% van de wereldwijde jaaromzet voor verboden praktijken, en tot 15 miljoen euro of 3% voor de meeste andere inbreuken.

In de keten

De vraag komt ook via uw klanten.

Naast de toezichthouder is er een tweede kanaal: contracten. Wie AI inzet, moet aan klanten en auditors kunnen uitleggen welke systemen dat zijn en hoe ze zijn ingericht. Vragenlijsten over AI-gebruik duiken op in aanbestedingen, leveranciersbeoordelingen en DORA-registers. Wie levert aan een groter bedrijf, krijgt de verordening via de inkoopafdeling, vaak eerder dan via de wet.

Waar Ramirez staat

Ramirez bouwt evaluatieve AI: systemen die documenten en processen toetsen en markeren wat niet standhoudt, vóór het geld kost. Wij doen dat in lijn met deze verordening. Onze systemen beoordelen documenten, geen personen. Ze nemen geen beslissingen; de mens beslist.

De oefening die de verordening van elk bedrijf vraagt, weten waar je AI staat en hoe ze is ingericht, deden we eerst op onze eigen systemen. Diezelfde toets leveren we op AI-verantwoordingen: die van uzelf vóór u ze publiceert, en die van uw leveranciers vóór u erop vertrouwt.

Dit is een feitelijk overzicht, geen juridisch advies. Bron: Verordening (EU) 2024/1689, zoals gewijzigd door de Digital Omnibus (juli 2026).