Hoog-risico-AI is uitgesteld

In mei 2026 werd besloten dat de zware eisen voor hoog-risico-AI anderhalf jaar later ingaan: december 2027 in plaats van augustus 2026. De transparantieplicht ging wél gewoon in. Dat onderscheid wordt nu massaal door elkaar gehaald.

Terug naar Kennis
01/09

Wat is uitgesteld en wat niet

Twee sporen die vaak op één hoop worden gegooid.

Uitgesteld zijn de verplichtingen rond hoog-risicotoepassingen: risicobeheersystemen, eisen aan de kwaliteit van je trainingsdata, logging voor traceerbaarheid, technische documentatie en menselijk toezicht. Dat pakket is zwaar en het is niet in een kwartaal te regelen.

Niet uitgesteld is de transparantieplicht: chatbots die zich melden en gegenereerde inhoud die gemarkeerd wordt. Die geldt sinds augustus 2026 en raakt veel meer bouwers dan de hoog-risicoregels.

Het uitstel kwam er niet omdat de eisen te streng waren, maar omdat de normen eronder nog niet af waren. Een verordening die verwijst naar geharmoniseerde normen kan pas werken als die normen bestaan; zolang dat niet zo is, weet niemand precies waaraan hij moet voldoen. Dat is een praktisch probleem en het verklaart waarom december 2027 een werkbare datum is en augustus 2026 dat niet was.

Voor jouw planning betekent dat iets anders dan 'we hebben anderhalf jaar extra'. Het betekent dat de inhoud van de eisen nu duidelijker wordt, terwijl de datum verder weg ligt. Dat is de gunstigste combinatie die je kunt krijgen: je weet waar je aan toe bent en je hebt tijd. Wie die tijd gebruikt om niets te doen, verspilt precies het voordeel dat het uitstel oplevert.

02/09

Wie waarvoor verantwoordelijk is

Aanbieder, gebruiksverantwoordelijke en importeur zijn verschillende rollen.

De verordening deelt verplichtingen toe aan rollen, niet aan bedrijven. Wie een model traint en op de markt brengt, is aanbieder. Wie een bestaand systeem in zijn eigen product inbouwt en onder eigen naam aanbiedt, wordt in veel gevallen zelf aanbieder. Wie het alleen gebruikt binnen zijn organisatie, is gebruiksverantwoordelijke en heeft een lichter maar niet leeg pakket.

Dat onderscheid bepaalt het meeste. Als je een bestaand model aanroept via een koppeling en je product er duidelijk omheen bouwt, draag je vooral verantwoordelijkheid voor hoe jouw systeem de uitkomst gebruikt en presenteert. Ga je het model aanpassen, hertrainen of onder je eigen merk aanbieden, dan verschuift er meer naar jou dan mensen verwachten.

Zoek dus eerst uit in welke rol je zit voordat je een lijst met eisen gaat afvinken. Het scheelt zowel werk als onnodige zorgen, en het is een vraag die je in een half uur kunt beantwoorden.

03/09

Valt jouw app onder hoog risico?

Wel zinvol
  • Werving en selectie van personeel
  • Kredietbeoordeling en verzekeringen
  • Toegang tot essentiële diensten
  • Medische toepassingen en diagnostiek
Niet zinvol
  • Een chatbot die vragen over je dienst beantwoordt
  • Een tool die teksten samenvat voor intern gebruik
  • Een aanbeveling die geen gevolgen heeft voor iemands positie
04/09

Waarom de grens minder duidelijk is dan de lijst suggereert

Het gaat om wat je systeem beïnvloedt, niet om wat je het noemt.

De categorieën klinken helder tot je je eigen product ertegen houdt. Een tool die cv's samenvat voor een recruiter is geen selectiesysteem, maar hij beïnvloedt wel wie er wordt uitgenodigd. Een assistent die een klantvraag routeert, beslist niets, maar bepaalt wel wie er als eerste geholpen wordt. De vraag is niet of jouw systeem de beslissing neemt, maar of het de beslissing stuurt.

De praktische toets die wij aanhouden: als de uitkomst van je systeem invloed heeft op iemands toegang tot werk, geld, zorg, onderwijs of een essentiële dienst, ga er dan van uit dat je in de buurt van de categorie zit. Dat betekent niet automatisch dat je eronder valt, maar wel dat het de moeite waard is om het uit te zoeken voordat je bouwt.

Waar je zeker buiten valt, is bij systemen die alleen iets voorstellen aan de gebruiker zelf, zonder gevolgen voor anderen en zonder gevolgen voor iemands positie. Dat is het overgrote deel van wat mensen in een bouwdag maken.

05/09

Waarom wachten duur is

  • De documentatie die de verordening vraagt, beschrijft hoe je hebt gebouwd. Achteraf reconstrueren is aantoonbaar moeilijker dan meteen bijhouden.
  • Logging voor traceerbaarheid is een ontwerpkeuze, geen instelling. Je kunt hem niet aanzetten voor het verleden.
  • Zakelijke klanten vragen nu al naar deze dingen in hun inkoopvragenlijst, ongeacht wat de wettelijke datum is.
06/09

Wat menselijk toezicht in de praktijk betekent

Een mens in de lus is een ontwerpkeuze, geen knop.

Menselijk toezicht klinkt als iemand die meekijkt, maar de eis is specifieker: er moet een mens zijn die de uitkomst kan begrijpen, die kan ingrijpen, en die daar de bevoegdheid en de tijd voor heeft. Een controleur die honderd beslissingen per uur moet afvinken, is formeel toezicht en feitelijk een stempel.

Dat raakt je ontwerp op drie punten. Je systeem moet kunnen uitleggen waarom het tot een uitkomst kwam, in taal die de controleur begrijpt. Het moet een staat kennen waarin een beslissing wacht op goedkeuring. En het moet vastleggen wie wat heeft goedgekeurd en wanneer.

Al die drie zijn achteraf inbouwen een verbouwing en vooraf een stap in de flow. Dat is de reden dat uitstel tot 2027 geen reden is om te wachten: het deel dat tijd kost is niet de administratie, het is de architectuur.

07/09

Wat je nu wél doet

Schrijf op wat je bouwt

Welk model, welke data, welke beslissing het beïnvloedt. Eén pagina is genoeg om later verder te kunnen.

Log de beslissingen

Niet alleen dat er iets gebeurde, maar op basis waarvan. Dat is het deel dat je later niet meer kunt terughalen.

Zet de mens erin

Een menselijke controle achteraf inbouwen is een verbouwing. Vooraf is het een stap in de flow.

08/09

Wat een half A4 nu je later bespaart

De documentatie is het deel dat je niet kunt reconstrueren.

Wat de verordening straks vraagt aan technische documentatie, komt neer op: wat doet dit systeem, waarop is het gebaseerd, hoe is het getest, en wat gebeurt er als het fout gaat. Dat is grotendeels informatie die je op het moment van bouwen gewoon weet en die anderhalf jaar later verdwenen is.

Houd daarom vanaf nu een kort document bij, per systeem één pagina. Welk model, welke versie, welke gegevens gaan erin, welke beslissing wordt beïnvloed, wie kijkt er mee, en wat is er getest. Elke keer dat je iets fundamenteels verandert, zet je er een regel bij met de datum.

Dat kost je vijf minuten per wijziging en het is precies het verschil tussen straks aanvullen en straks reconstrueren. Bijkomend voordeel: het is ook het antwoord op de inkoopvragenlijst die je klant je nu al stuurt.

09/09

Veelgestelde vragen

Kan ik dit gewoon negeren tot 2027?

Als je zeker weet dat je niet onder hoog risico valt, gaat het je niet direct aan. Maar de transparantieplicht geldt wel, en die raakt vrijwel elke app met een chatvenster.

Wat is het Digital Omnibus-pakket?

Een verzameling aanpassingen aan bestaande Europese regels, waaronder de AI-verordening en de AVG. Het is bedoeld om regels te vereenvoudigen; het is geen nieuwe wet.

Verandert er nog meer?

Waarschijnlijk wel. Dit soort data schuift vaker op. Bouw daarom op het principe, niet op de datum: kunnen uitleggen wat je systeem doet en waarom, blijft altijd gevraagd.

Geldt dit ook als ik alleen een bestaand model aanroep?

Voor de meeste verplichtingen ben je dan geen ontwikkelaar van het model maar aanbieder van het systeem eromheen. Dat scheelt aanzienlijk, maar het ontslaat je niet: wat jouw systeem met de uitkomst doet, blijft jouw verantwoordelijkheid.

Is er een verschil tussen intern gebruik en een product?

Ja, maar minder dan mensen hopen. Een systeem dat je alleen zelf gebruikt, valt onder lichtere eisen. Zodra collega's het gebruiken voor beslissingen over anderen — kandidaten, klanten, patiënten — geldt de zwaardere lijn alsnog.

Wat doe ik als ik het niet zeker weet?

Bouw alsof je erbij hoort, op de punten die weinig kosten: documentatie bijhouden, beslissingen loggen met de reden erbij, en een mens in de lus zetten. Die drie zijn goedkoop vooraf en duur achteraf, ongeacht hoe de categorie uiteindelijk valt.

Wil je zien wat een assistent met jouw systemen kan?

In een bouwdag ontsluiten we één systeem met leesrechten en bouwen we een assistent die er vragen over beantwoordt. Dan weet je of het idee hout snijdt.