Wat is de AI Act?
De AI Act, Verordening (EU) 2024/1689, is de Europese wet die eisen stelt aan kunstmatige intelligentie op basis van het risico dat een AI-systeem met zich meebrengt: hoe hoger het risico voor veiligheid of grondrechten, hoe zwaarder de verplichtingen. Voor de industrie is de wet vooral relevant wanneer AI een veiligheidsfunctie vervult in een machine of installatie. Toepassingen als voorspellend onderhoud of visuele kwaliteitscontrole vallen meestal in een lagere risicoklasse.
๐ง Welke risicoklassen kent de AI Act?
| Risicoklasse | Voorbeelden | Gevolg |
|---|---|---|
| Onaanvaardbaar | Sociale scoring, emotieherkenning op de werkplek | Verboden |
| Hoog risico | AI als veiligheidscomponent van een machine (bijlage I); AI in kritieke infrastructuur (bijlage III) | Strenge eisen, conformiteitsbeoordeling, CE |
| Transparantie | Chatbots, door AI gegenereerde inhoud | Gebruiker informeren |
| Minimaal | Voorspellend onderhoud, procesoptimalisatie zonder veiligheidsfunctie | Geen specifieke eisen |
Voor de industrie zijn twee hoog-risico-routes belangrijk. Bijlage I gaat over AI in producten die al onder EU-productwetgeving vallen, zoals de Machineverordening. Bijlage III noemt AI als veiligheidscomponent in het beheer van kritieke infrastructuur zoals water, gas, elektriciteit en verkeer.
๐๏ธ Wanneer gelden de verplichtingen?
De digitale omnibus (in werking sinds 27 juli 2026) heeft de hoog-risico-verplichtingen uitgesteld:
| Datum | Wat gaat gelden |
|---|---|
| 1 augustus 2024 | Inwerkingtreding |
| 2 februari 2025 | Verboden praktijken en AI-geletterdheid |
| 2 augustus 2025 | Regels voor AI-modellen voor algemene doeleinden |
| 2 augustus 2026 | Transparantieverplichtingen (artikel 50) |
| 2 december 2027 | Hoog-risico-systemen uit bijlage III (o.a. kritieke infrastructuur) |
| 2 augustus 2028 | Hoog-risico-AI in producten uit bijlage I (o.a. machines) |
๐ Wat moet een hoog-risico-AI-systeem regelen?
- Risicobeheer over de hele levenscyclus, inclusief risicobeoordeling
- Datakwaliteit โ representatieve, foutarme trainingsdata
- Technische documentatie en logging zodat beslissingen te herleiden zijn
- Menselijk toezicht โ een operator moet het systeem kunnen begrijpen en overrulen
- Nauwkeurigheid, robuustheid en cybersecurity โ weerbaar tegen manipulatie van data of model
- Monitoring na marktintroductie en melding van ernstige incidenten
De cybersecurity-eis sluit aan op de Cyber Resilience Act: een product dat aan de CRA voldoet, wordt geacht ook aan de cybersecurity-eis van de AI Act te voldoen.
๐ญ Wat betekent de AI Act voor OT-toepassingen?
- Industriรซle AI zonder veiligheidsfunctie โ zoals conditiebewaking of energie-optimalisatie: meestal minimaal risico
- AI die een robot, cobot of AMR veilig laat samenwerken met mensen โ vaak hoog risico via bijlage I
- AI die beslist over schakelingen in een elektriciteitsnet of waterzuivering โ hoog risico via bijlage III
- Iedereen die AI inzet โ moet sinds 2 februari 2025 zorgen voor voldoende AI-geletterdheid van medewerkers
๐ ๏ธ Hoe brengt u uw AI-toepassingen in kaart?
- Inventariseer alle AI-toepassingen: zelf ontwikkeld, ingekocht en ingebouwd in machines of software
- Bepaal uw rol โ bent u aanbieder (u ontwikkelt of brengt het AI-systeem op de markt) of gebruiksverantwoordelijke (u zet het in)? De zwaarste plichten liggen bij de aanbieder
- Classificeer het risico โ is de AI een veiligheidscomponent van een product uit bijlage I, of valt de toepassing onder bijlage III?
- Controleer verboden praktijken โ bijvoorbeeld emotieherkenning van medewerkers met cameraโs op de werkvloer
- Regel AI-geletterdheid โ training voor medewerkers die met AI werken, verplicht sinds 2 februari 2025
- Plan voor hoog risico โ documentatie, logging, menselijk toezicht en conformiteitsbeoordeling vรณรณr de geldende deadline
| Toepassing | Waarschijnlijke klasse |
|---|---|
| Vision-systeem dat afgekeurde producten uitsorteert | Minimaal risico |
| AI die een robotcel stopt als een mens te dichtbij komt | Hoog risico (bijlage I, veiligheidsfunctie) |
| AI die schakelacties in een distributienet bepaalt | Hoog risico (bijlage III) |
| Chatbot voor storingsmeldingen | Transparantieplicht |
โ Veelgestelde vragen
Wanneer gaat de AI Act in?
De AI Act is op 1 augustus 2024 in werking getreden en wordt gefaseerd van toepassing. Verboden praktijken gelden sinds 2 februari 2025, regels voor AI-modellen voor algemene doeleinden sinds 2 augustus 2025 en transparantieplichten sinds 2 augustus 2026. Na de digitale omnibus gelden hoog-risico-eisen vanaf 2 december 2027 en 2 augustus 2028.
Is voorspellend onderhoud met AI hoog risico?
Voorspellend onderhoud met AI is meestal geen hoog-risico-toepassing onder de AI Act, omdat het geen veiligheidsfunctie vervult. Het systeem geeft advies over onderhoud, maar beslist niet zelf over veilige toestanden van een machine. Wel geldt de plicht tot AI-geletterdheid voor medewerkers die ermee werken.
Wat is het verschil tussen een aanbieder en een gebruiksverantwoordelijke?
Een aanbieder ontwikkelt een AI-systeem of laat het ontwikkelen en brengt het onder eigen naam op de markt. Een gebruiksverantwoordelijke zet een AI-systeem in binnen de eigen organisatie. Een fabriek die AI van een leverancier gebruikt, is meestal gebruiksverantwoordelijke; een machinebouwer die AI in zijn machine verwerkt, is aanbieder.
Wat is de digitale omnibus van de AI Act?
De digitale omnibus is een wijzigingsverordening die op 27 juli 2026 in werking trad en de hoog-risico-verplichtingen van de AI Act uitstelde. Hoog-risico-systemen uit bijlage III moeten vanaf 2 december 2027 voldoen, AI in producten uit bijlage I, zoals machines, vanaf 2 augustus 2028. Andere verplichtingen bleven ongewijzigd.
Welke boetes kent de AI Act?
De AI Act kent boetes tot 35 miljoen euro of 7% van de wereldwijde jaaromzet voor verboden praktijken. Voor het niet naleven van andere verplichtingen, zoals de eisen aan hoog-risico-systemen, gelden boetes tot 15 miljoen euro of 3% van de omzet. Voor het mkb gelden lagere maxima.
๐ Samengevat
De AI Act regelt AI op basis van risico; in de industrie wordt AI vooral hoog-risico als die een veiligheidsfunctie vervult in een machine of in kritieke infrastructuur. Na de digitale omnibus gelden die hoog-risico-eisen vanaf 2 december 2027 (kritieke infrastructuur) en 2 augustus 2028 (machines).
