Wat is de AI Act?

De AI Act, Verordening (EU) 2024/1689, is de Europese wet die eisen stelt aan kunstmatige intelligentie op basis van het risico dat een AI-systeem met zich meebrengt: hoe hoger het risico voor veiligheid of grondrechten, hoe zwaarder de verplichtingen. Voor de industrie is de wet vooral relevant wanneer AI een veiligheidsfunctie vervult in een machine of installatie. Toepassingen als voorspellend onderhoud of visuele kwaliteitscontrole vallen meestal in een lagere risicoklasse.


๐Ÿง  Welke risicoklassen kent de AI Act?

Risicoklasse Voorbeelden Gevolg
Onaanvaardbaar Sociale scoring, emotieherkenning op de werkplek Verboden
Hoog risico AI als veiligheidscomponent van een machine (bijlage I); AI in kritieke infrastructuur (bijlage III) Strenge eisen, conformiteitsbeoordeling, CE
Transparantie Chatbots, door AI gegenereerde inhoud Gebruiker informeren
Minimaal Voorspellend onderhoud, procesoptimalisatie zonder veiligheidsfunctie Geen specifieke eisen

Voor de industrie zijn twee hoog-risico-routes belangrijk. Bijlage I gaat over AI in producten die al onder EU-productwetgeving vallen, zoals de Machineverordening. Bijlage III noemt AI als veiligheidscomponent in het beheer van kritieke infrastructuur zoals water, gas, elektriciteit en verkeer.


๐Ÿ—“๏ธ Wanneer gelden de verplichtingen?

De digitale omnibus (in werking sinds 27 juli 2026) heeft de hoog-risico-verplichtingen uitgesteld:

Datum Wat gaat gelden
1 augustus 2024 Inwerkingtreding
2 februari 2025 Verboden praktijken en AI-geletterdheid
2 augustus 2025 Regels voor AI-modellen voor algemene doeleinden
2 augustus 2026 Transparantieverplichtingen (artikel 50)
2 december 2027 Hoog-risico-systemen uit bijlage III (o.a. kritieke infrastructuur)
2 augustus 2028 Hoog-risico-AI in producten uit bijlage I (o.a. machines)

๐Ÿ” Wat moet een hoog-risico-AI-systeem regelen?

  • Risicobeheer over de hele levenscyclus, inclusief risicobeoordeling
  • Datakwaliteit โ€” representatieve, foutarme trainingsdata
  • Technische documentatie en logging zodat beslissingen te herleiden zijn
  • Menselijk toezicht โ€” een operator moet het systeem kunnen begrijpen en overrulen
  • Nauwkeurigheid, robuustheid en cybersecurity โ€” weerbaar tegen manipulatie van data of model
  • Monitoring na marktintroductie en melding van ernstige incidenten

De cybersecurity-eis sluit aan op de Cyber Resilience Act: een product dat aan de CRA voldoet, wordt geacht ook aan de cybersecurity-eis van de AI Act te voldoen.


๐Ÿญ Wat betekent de AI Act voor OT-toepassingen?

  • Industriรซle AI zonder veiligheidsfunctie โ€” zoals conditiebewaking of energie-optimalisatie: meestal minimaal risico
  • AI die een robot, cobot of AMR veilig laat samenwerken met mensen โ€” vaak hoog risico via bijlage I
  • AI die beslist over schakelingen in een elektriciteitsnet of waterzuivering โ€” hoog risico via bijlage III
  • Iedereen die AI inzet โ€” moet sinds 2 februari 2025 zorgen voor voldoende AI-geletterdheid van medewerkers

๐Ÿ› ๏ธ Hoe brengt u uw AI-toepassingen in kaart?

  1. Inventariseer alle AI-toepassingen: zelf ontwikkeld, ingekocht en ingebouwd in machines of software
  2. Bepaal uw rol โ€” bent u aanbieder (u ontwikkelt of brengt het AI-systeem op de markt) of gebruiksverantwoordelijke (u zet het in)? De zwaarste plichten liggen bij de aanbieder
  3. Classificeer het risico โ€” is de AI een veiligheidscomponent van een product uit bijlage I, of valt de toepassing onder bijlage III?
  4. Controleer verboden praktijken โ€” bijvoorbeeld emotieherkenning van medewerkers met cameraโ€™s op de werkvloer
  5. Regel AI-geletterdheid โ€” training voor medewerkers die met AI werken, verplicht sinds 2 februari 2025
  6. Plan voor hoog risico โ€” documentatie, logging, menselijk toezicht en conformiteitsbeoordeling vรณรณr de geldende deadline
Toepassing Waarschijnlijke klasse
Vision-systeem dat afgekeurde producten uitsorteert Minimaal risico
AI die een robotcel stopt als een mens te dichtbij komt Hoog risico (bijlage I, veiligheidsfunctie)
AI die schakelacties in een distributienet bepaalt Hoog risico (bijlage III)
Chatbot voor storingsmeldingen Transparantieplicht

โ“ Veelgestelde vragen

Wanneer gaat de AI Act in?

De AI Act is op 1 augustus 2024 in werking getreden en wordt gefaseerd van toepassing. Verboden praktijken gelden sinds 2 februari 2025, regels voor AI-modellen voor algemene doeleinden sinds 2 augustus 2025 en transparantieplichten sinds 2 augustus 2026. Na de digitale omnibus gelden hoog-risico-eisen vanaf 2 december 2027 en 2 augustus 2028.

Is voorspellend onderhoud met AI hoog risico?

Voorspellend onderhoud met AI is meestal geen hoog-risico-toepassing onder de AI Act, omdat het geen veiligheidsfunctie vervult. Het systeem geeft advies over onderhoud, maar beslist niet zelf over veilige toestanden van een machine. Wel geldt de plicht tot AI-geletterdheid voor medewerkers die ermee werken.

Wat is het verschil tussen een aanbieder en een gebruiksverantwoordelijke?

Een aanbieder ontwikkelt een AI-systeem of laat het ontwikkelen en brengt het onder eigen naam op de markt. Een gebruiksverantwoordelijke zet een AI-systeem in binnen de eigen organisatie. Een fabriek die AI van een leverancier gebruikt, is meestal gebruiksverantwoordelijke; een machinebouwer die AI in zijn machine verwerkt, is aanbieder.

Wat is de digitale omnibus van de AI Act?

De digitale omnibus is een wijzigingsverordening die op 27 juli 2026 in werking trad en de hoog-risico-verplichtingen van de AI Act uitstelde. Hoog-risico-systemen uit bijlage III moeten vanaf 2 december 2027 voldoen, AI in producten uit bijlage I, zoals machines, vanaf 2 augustus 2028. Andere verplichtingen bleven ongewijzigd.

Welke boetes kent de AI Act?

De AI Act kent boetes tot 35 miljoen euro of 7% van de wereldwijde jaaromzet voor verboden praktijken. Voor het niet naleven van andere verplichtingen, zoals de eisen aan hoog-risico-systemen, gelden boetes tot 15 miljoen euro of 3% van de omzet. Voor het mkb gelden lagere maxima.


๐Ÿ“Œ Samengevat

De AI Act regelt AI op basis van risico; in de industrie wordt AI vooral hoog-risico als die een veiligheidsfunctie vervult in een machine of in kritieke infrastructuur. Na de digitale omnibus gelden die hoog-risico-eisen vanaf 2 december 2027 (kritieke infrastructuur) en 2 augustus 2028 (machines).