De AI Act voor ict & technologie
ICT- en technologiebedrijven gebruiken én bouwen AI. Daardoor schuif je sneller van gebruiksverantwoordelijke (deployer) naar aanbieder (provider) — en dat verandert je verplichtingen onder de AI Act ingrijpend.
Laatst bijgewerkt:
Waar je op moet letten
In ict & technologie valt AI-gebruik vaker in de categorie beperkt of minimaal risico. Dat betekent niet dat de AI Act je niet raakt: de algemene plichten gelden onverkort.
Denk aan AI-geletterdheid (Art. 4) en het verbod op onaanvaardbare praktijken (Art. 5) — beide al van kracht — en aan de transparantieplichten van Art. 50 voor bijvoorbeeld chatbots en gegenereerde content. Een concrete toepassing kan alsnog hoog risico zijn; de risicoscan wijst dat per systeem uit.
Typische AI-toepassingen in ict & technologie
Dit zijn veelvoorkomende AI-toepassingen in deze sector, met een indicatie van het risico. De gratis risicoscan bepaalt de categorie voor jouw concrete systeem.
AI-features in eigen software
Bouw of integreer je AI in een product, dan kun je provider worden, met de zwaarste plichten als het systeem hoog risico is.
Coding assistants en DevOps
AI die code genereert of incidenten triageert is intern meestal laag risico, maar let op datalekken en licenties.
Support-chatbots
Klantgerichte AI valt onder Art. 50: maak kenbaar dat men met AI communiceert.
Security- en anomaliedetectie
AI in monitoring is doorgaans beperkt risico, tenzij het mensen beoordeelt.
Aandachtspunten voor ict & technologie
Deployer of provider?
Pas je een AI-systeem wezenlijk aan of zet je het onder je eigen merk in de markt, dan word je provider. Dat brengt conformiteitsbeoordeling, technische documentatie en CE-achtige plichten mee.
GPAI-verplichtingen
Werk je met of bouw je op general-purpose AI-modellen, dan gelden specifieke transparantie- en documentatieregels.
Security en datalekken
AI-tooling mag geen vertrouwelijke broncode of klantdata weglekken. Leg toegestane tools vast in je AI-beleid.
Wat de AI Act van ict & technologie vraagt
Ongeacht je risicocategorie gelden er basisplichten. Dit zijn de belangrijkste, met je eerste concrete stappen.
- 1AI-geletterdheid (Art. 4)Zorg dat medewerkers die met AI werken voldoende AI-geletterd zijn — sinds 2 februari 2025 verplicht. Leg het aantoonbaar vast met training en certificaten.
- 2Geen verboden praktijken (Art. 5)Controleer dat je geen onaanvaardbare AI inzet, zoals social scoring of manipulatie die kwetsbaarheden uitbuit. Deze praktijken zijn sinds februari 2025 verboden.
- 3Houd een AI-register bijLeg vast welke AI-systemen ict & technologie gebruikt, met rol (deployer of provider), doel en risicocategorie. Dit register is het fundament onder je compliance.
- 4Wees transparant (Art. 50)Maak kenbaar wanneer mensen met AI communiceren of AI-gegenereerde content zien — bijvoorbeeld bij chatbots, gegenereerde teksten of beelden.
- 5Leg je aanpak vast in AI-beleidBeschrijf welke tools zijn toegestaan, wie verantwoordelijk is en hoe je toezicht houdt. Zo maak je je keuzes aantoonbaar en herhaalbaar.
De gratis risicoscan bepaalt per systeem welke verplichtingen op jou van toepassing zijn, en het platform helpt je ze aantoonbaar in te vullen.
Relevante toezichthouders
Voor ict & technologie zijn dit de meest waarschijnlijke toezichthouders. In Nederland coördineren de AP en de RDI; sectoraal toezicht komt daar bovenop.
De AI Act-deadlines
- Van kracht
Art. 4 — AI-geletterdheid
Aanbieders en gebruiksverantwoordelijken moeten zorgen voor voldoende AI-geletterdheid bij personeel dat met AI-systemen werkt.
- Van kracht
Art. 5 — Verboden AI-praktijken
Verbod op onaanvaardbaar-risico-praktijken (o.a. social scoring, manipulatie, ongerichte gezichtsherkenning-scraping, emotieherkenning op werk/onderwijs).
- Van kracht
Hoofdstuk V — GPAI-modellen
Verplichtingen voor aanbieders van AI-modellen voor algemene doeleinden (GPAI), inclusief documentatie- en transparantieplichten.
- Gepland
Art. 50 — Transparantieverplichtingen
Transparantieplichten voor beperkt-risico-systemen (chatbots, genAI-content, deepfakes, emotieherkenning/biometrische categorisering).
- Voorgesteld
Digital Omnibus — markering bestaande genAI-content
Voorgestelde overgangstermijn voor machine-leesbare markering van bestaande generatieve-AI-output (nog niet definitief).
- Gepland
Bijlage III — hoog-risico-systemen
Volledige verplichtingen voor hoog-risico-AI-systemen uit Bijlage III (o.a. werving, onderwijs, kritieke infrastructuur, rechtshandhaving).
- Gepland
Bijlage I — productveiligheids-AI
Verplichtingen voor hoog-risico-AI als veiligheidscomponent van producten onder sectorale productveiligheidswetgeving (Bijlage I).
Vragen over de AI Act in ict & technologie
Verdiep je in de AI Act
Zie wat de AI Act voor jou betekent
De gratis risicoscan stemt de uitkomst af op jouw sector en situatie. Geen account nodig.