Direct naar de hoofdinhoud
Vaak hoog risico

De AI Act voor energie

De energiesector werkt structureel met kritieke infrastructuur. AI die netbeheer, voorziening of veiligheid aanstuurt valt onder Bijlage III(2) en daarmee onder het zwaarste regime van de AI Act.

Laatst bijgewerkt:

Risicocontext

Waar je op moet letten

In energie raakt AI vaak een van de hoog-risico-domeinen uit Bijlage III van de AI Act. Daar gelden de zwaarste verplichtingen: risicobeheer, documentatie, menselijk toezicht en mogelijk een grondrechteneffectbeoordeling (FRIA). Let in het bijzonder op:

  • Annex III(2)Kritieke infrastructuur
In de praktijk

Typische AI-toepassingen in energie

Dit zijn veelvoorkomende AI-toepassingen in deze sector, met een indicatie van het risico. De gratis risicoscan bepaalt de categorie voor jouw concrete systeem.

Netbalancering en load forecasting

AI voorspelt vraag en aanbod en stuurt het net bij. Als veiligheidscomponent van kritieke infrastructuur is dit doorgaans hoog risico.

Predictive maintenance op assets

Modellen voorspellen storingen aan transformatoren of leidingen. Risico hangt af van de veiligheidsrol; documentatie en monitoring zijn key.

Slimme meters en verbruiksanalyse

Verbruiksprofielen sturen tarieven of advies. Let op privacy en op transparantie richting klanten.

Klant-chatbots en facturatie-assistentie

Generatieve AI voor klantvragen valt onder de transparantieplicht van Art. 50.

Aandachtspunten voor energie

  • Kritieke infrastructuur (Bijlage III.2)

    AI als veiligheidscomponent in net- of voorzieningsbeheer telt als hoog risico: risicobeheersysteem, technische documentatie, logging en menselijk toezicht zijn verplicht.

  • FRIA bij grondrechtenimpact

    Raakt een hoog-risicosysteem grondrechten, dan kan een grondrechteneffectbeoordeling (Art. 27) nodig zijn vóór ingebruikname.

  • Samenloop met NIS2 en sectorregels

    De AI Act komt bovenop bestaande cyber- en sectorregels. Stem je governance op elkaar af in plaats van dubbel werk te doen.

Verplichtingen

Wat de AI Act van energie vraagt

Ongeacht je risicocategorie gelden er basisplichten. Dit zijn de belangrijkste, met je eerste concrete stappen.

  1. 1AI-geletterdheid (Art. 4)Zorg dat medewerkers die met AI werken voldoende AI-geletterd zijn — sinds 2 februari 2025 verplicht. Leg het aantoonbaar vast met training en certificaten.
  2. 2Geen verboden praktijken (Art. 5)Controleer dat je geen onaanvaardbare AI inzet, zoals social scoring of manipulatie die kwetsbaarheden uitbuit. Deze praktijken zijn sinds februari 2025 verboden.
  3. 3Houd een AI-register bijLeg vast welke AI-systemen energie gebruikt, met rol (deployer of provider), doel en risicocategorie. Dit register is het fundament onder je compliance.
  4. 4Wees transparant (Art. 50)Maak kenbaar wanneer mensen met AI communiceren of AI-gegenereerde content zien — bijvoorbeeld bij chatbots, gegenereerde teksten of beelden.
  5. 5Leg je aanpak vast in AI-beleidBeschrijf welke tools zijn toegestaan, wie verantwoordelijk is en hoe je toezicht houdt. Zo maak je je keuzes aantoonbaar en herhaalbaar.
  6. 6Voldoe aan de hoog-risico-eisenOmdat AI in energie vaak hoog risico is, gelden extra plichten: een risicobeheersysteem, datagovernance, logging, menselijk toezicht en technische documentatie — en mogelijk een grondrechteneffectbeoordeling (FRIA, Art. 27) vóór ingebruikname.

De gratis risicoscan bepaalt per systeem welke verplichtingen op jou van toepassing zijn, en het platform helpt je ze aantoonbaar in te vullen.

Toezicht

Relevante toezichthouders

Voor energie zijn dit de meest waarschijnlijke toezichthouders. In Nederland coördineren de AP en de RDI; sectoraal toezicht komt daar bovenop.

ACMRDI
Tijdlijn

De AI Act-deadlines

  1. Van kracht

    Art. 4 — AI-geletterdheid

    Aanbieders en gebruiksverantwoordelijken moeten zorgen voor voldoende AI-geletterdheid bij personeel dat met AI-systemen werkt.

  2. Van kracht

    Art. 5 — Verboden AI-praktijken

    Verbod op onaanvaardbaar-risico-praktijken (o.a. social scoring, manipulatie, ongerichte gezichtsherkenning-scraping, emotieherkenning op werk/onderwijs).

  3. Van kracht

    Hoofdstuk V — GPAI-modellen

    Verplichtingen voor aanbieders van AI-modellen voor algemene doeleinden (GPAI), inclusief documentatie- en transparantieplichten.

  4. Gepland

    Art. 50 — Transparantieverplichtingen

    Transparantieplichten voor beperkt-risico-systemen (chatbots, genAI-content, deepfakes, emotieherkenning/biometrische categorisering).

  5. Voorgesteld

    Digital Omnibus — markering bestaande genAI-content

    Voorgestelde overgangstermijn voor machine-leesbare markering van bestaande generatieve-AI-output (nog niet definitief).

  6. Gepland

    Bijlage III — hoog-risico-systemen

    Volledige verplichtingen voor hoog-risico-AI-systemen uit Bijlage III (o.a. werving, onderwijs, kritieke infrastructuur, rechtshandhaving).

  7. Gepland

    Bijlage I — productveiligheids-AI

    Verplichtingen voor hoog-risico-AI als veiligheidscomponent van producten onder sectorale productveiligheidswetgeving (Bijlage I).

Veelgestelde vragen

Vragen over de AI Act in energie

Nee. Alleen AI die als veiligheidscomponent van kritieke infrastructuur fungeert valt onder Bijlage III(2). Klantgerichte of administratieve AI is vaak beperkt risico — de scan maakt het onderscheid.

In Nederland coördineren AP en RDI rond de AI Act; sectoraal speelt de ACM een rol. Houd rekening met meerdere toezichtkaders tegelijk.

Ja. De verordening geldt niet alleen voor wie AI bouwt, maar ook voor gebruiksverantwoordelijken (deployers). Gebruik je AI-tools in je werk, dan krijg je daar eigen verplichtingen bij — ook zonder zelf iets te ontwikkelen.

Dat hangt af van waarvoor je het inzet, niet van de sector alleen. De gratis risicoscan stelt daar gerichte vragen over en bepaalt de categorie met onderbouwing per artikel en bijlage.

AI-geletterdheid (Art. 4) en het verbod op onaanvaardbare praktijken (Art. 5) gelden al sinds 2 februari 2025. Begin daarmee, en werk daarna toe naar de komende deadlines uit de tijdlijn.

Je begint met de gratis risicoscan, registreert je AI-systemen, en gebruikt het platform voor beleidsdocumenten, e-learning en een stappenplan. Zo werk je stap voor stap toe naar aantoonbare compliance.

Zie wat de AI Act voor jou betekent

De gratis risicoscan stemt de uitkomst af op jouw sector en situatie. Geen account nodig.