Direct naar de hoofdinhoud

De AI Act voor ict & technologie

ICT- en technologiebedrijven gebruiken én bouwen AI. Daardoor schuif je sneller van gebruiksverantwoordelijke (deployer) naar aanbieder (provider) — en dat verandert je verplichtingen onder de AI Act ingrijpend.

Laatst bijgewerkt:

Risicocontext

Waar je op moet letten

In ict & technologie valt AI-gebruik vaker in de categorie beperkt of minimaal risico. Dat betekent niet dat de AI Act je niet raakt: de algemene plichten gelden onverkort.

Denk aan AI-geletterdheid (Art. 4) en het verbod op onaanvaardbare praktijken (Art. 5) — beide al van kracht — en aan de transparantieplichten van Art. 50 voor bijvoorbeeld chatbots en gegenereerde content. Een concrete toepassing kan alsnog hoog risico zijn; de risicoscan wijst dat per systeem uit.

In de praktijk

Typische AI-toepassingen in ict & technologie

Dit zijn veelvoorkomende AI-toepassingen in deze sector, met een indicatie van het risico. De gratis risicoscan bepaalt de categorie voor jouw concrete systeem.

AI-features in eigen software

Bouw of integreer je AI in een product, dan kun je provider worden, met de zwaarste plichten als het systeem hoog risico is.

Coding assistants en DevOps

AI die code genereert of incidenten triageert is intern meestal laag risico, maar let op datalekken en licenties.

Support-chatbots

Klantgerichte AI valt onder Art. 50: maak kenbaar dat men met AI communiceert.

Security- en anomaliedetectie

AI in monitoring is doorgaans beperkt risico, tenzij het mensen beoordeelt.

Aandachtspunten voor ict & technologie

  • Deployer of provider?

    Pas je een AI-systeem wezenlijk aan of zet je het onder je eigen merk in de markt, dan word je provider. Dat brengt conformiteitsbeoordeling, technische documentatie en CE-achtige plichten mee.

  • GPAI-verplichtingen

    Werk je met of bouw je op general-purpose AI-modellen, dan gelden specifieke transparantie- en documentatieregels.

  • Security en datalekken

    AI-tooling mag geen vertrouwelijke broncode of klantdata weglekken. Leg toegestane tools vast in je AI-beleid.

Verplichtingen

Wat de AI Act van ict & technologie vraagt

Ongeacht je risicocategorie gelden er basisplichten. Dit zijn de belangrijkste, met je eerste concrete stappen.

  1. 1AI-geletterdheid (Art. 4)Zorg dat medewerkers die met AI werken voldoende AI-geletterd zijn — sinds 2 februari 2025 verplicht. Leg het aantoonbaar vast met training en certificaten.
  2. 2Geen verboden praktijken (Art. 5)Controleer dat je geen onaanvaardbare AI inzet, zoals social scoring of manipulatie die kwetsbaarheden uitbuit. Deze praktijken zijn sinds februari 2025 verboden.
  3. 3Houd een AI-register bijLeg vast welke AI-systemen ict & technologie gebruikt, met rol (deployer of provider), doel en risicocategorie. Dit register is het fundament onder je compliance.
  4. 4Wees transparant (Art. 50)Maak kenbaar wanneer mensen met AI communiceren of AI-gegenereerde content zien — bijvoorbeeld bij chatbots, gegenereerde teksten of beelden.
  5. 5Leg je aanpak vast in AI-beleidBeschrijf welke tools zijn toegestaan, wie verantwoordelijk is en hoe je toezicht houdt. Zo maak je je keuzes aantoonbaar en herhaalbaar.

De gratis risicoscan bepaalt per systeem welke verplichtingen op jou van toepassing zijn, en het platform helpt je ze aantoonbaar in te vullen.

Toezicht

Relevante toezichthouders

Voor ict & technologie zijn dit de meest waarschijnlijke toezichthouders. In Nederland coördineren de AP en de RDI; sectoraal toezicht komt daar bovenop.

RDIAP
Tijdlijn

De AI Act-deadlines

  1. Van kracht

    Art. 4 — AI-geletterdheid

    Aanbieders en gebruiksverantwoordelijken moeten zorgen voor voldoende AI-geletterdheid bij personeel dat met AI-systemen werkt.

  2. Van kracht

    Art. 5 — Verboden AI-praktijken

    Verbod op onaanvaardbaar-risico-praktijken (o.a. social scoring, manipulatie, ongerichte gezichtsherkenning-scraping, emotieherkenning op werk/onderwijs).

  3. Van kracht

    Hoofdstuk V — GPAI-modellen

    Verplichtingen voor aanbieders van AI-modellen voor algemene doeleinden (GPAI), inclusief documentatie- en transparantieplichten.

  4. Gepland

    Art. 50 — Transparantieverplichtingen

    Transparantieplichten voor beperkt-risico-systemen (chatbots, genAI-content, deepfakes, emotieherkenning/biometrische categorisering).

  5. Voorgesteld

    Digital Omnibus — markering bestaande genAI-content

    Voorgestelde overgangstermijn voor machine-leesbare markering van bestaande generatieve-AI-output (nog niet definitief).

  6. Gepland

    Bijlage III — hoog-risico-systemen

    Volledige verplichtingen voor hoog-risico-AI-systemen uit Bijlage III (o.a. werving, onderwijs, kritieke infrastructuur, rechtshandhaving).

  7. Gepland

    Bijlage I — productveiligheids-AI

    Verplichtingen voor hoog-risico-AI als veiligheidscomponent van producten onder sectorale productveiligheidswetgeving (Bijlage I).

Veelgestelde vragen

Vragen over de AI Act in ict & technologie

Onder andere als je een AI-systeem onder je eigen naam op de markt brengt of het substantieel wijzigt. Dan verschuiven de zwaarste plichten naar jou.

Ja. Voor general-purpose AI gelden eigen transparantie- en documentatieverplichtingen, met strengere eisen bij modellen met systeemrisico.

Ja. De verordening geldt niet alleen voor wie AI bouwt, maar ook voor gebruiksverantwoordelijken (deployers). Gebruik je AI-tools in je werk, dan krijg je daar eigen verplichtingen bij — ook zonder zelf iets te ontwikkelen.

Dat hangt af van waarvoor je het inzet, niet van de sector alleen. De gratis risicoscan stelt daar gerichte vragen over en bepaalt de categorie met onderbouwing per artikel en bijlage.

AI-geletterdheid (Art. 4) en het verbod op onaanvaardbare praktijken (Art. 5) gelden al sinds 2 februari 2025. Begin daarmee, en werk daarna toe naar de komende deadlines uit de tijdlijn.

Je begint met de gratis risicoscan, registreert je AI-systemen, en gebruikt het platform voor beleidsdocumenten, e-learning en een stappenplan. Zo werk je stap voor stap toe naar aantoonbare compliance.

Zie wat de AI Act voor jou betekent

De gratis risicoscan stemt de uitkomst af op jouw sector en situatie. Geen account nodig.