De AI Act voor overheid
Overheden zetten AI in voor dienstverlening, handhaving en besluitvorming. Toegang tot essentiële diensten (Bijlage III.5) en rechtshandhaving (Bijlage III.6) maken veel overheids-AI hoog risico, met een verplichte FRIA.
Laatst bijgewerkt:
Waar je op moet letten
In overheid raakt AI vaak een van de hoog-risico-domeinen uit Bijlage III van de AI Act. Daar gelden de zwaarste verplichtingen: risicobeheer, documentatie, menselijk toezicht en mogelijk een grondrechteneffectbeoordeling (FRIA). Let in het bijzonder op:
- Annex III(5)Essentiële diensten, kredietwaardigheid en verzekering
- Annex III(6)Rechtshandhaving
Typische AI-toepassingen in overheid
Dit zijn veelvoorkomende AI-toepassingen in deze sector, met een indicatie van het risico. De gratis risicoscan bepaalt de categorie voor jouw concrete systeem.
Toekenning van voorzieningen en uitkeringen
AI die toegang tot publieke diensten bepaalt is hoog risico (Bijlage III.5): uitlegbaarheid en menselijk toezicht zijn cruciaal.
Risico- en fraudemodellen
Profilering richting handhaving raakt Bijlage III(6) en grondrechten. Hier ligt het risico op onrechtmatige uitkomsten op de loer.
Vergunningen en handhaving
AI die besluiten ondersteunt vraagt zorgvuldige onderbouwing en transparantie richting burgers.
Burger-chatbots en informatie
Generatieve AI voor publieksvragen valt onder Art. 50 en vraagt juistheid en bronvermelding.
Aandachtspunten voor overheid
Verplichte FRIA voor overheden
Publieke instanties die hoog-risico-AI inzetten, moeten een grondrechteneffectbeoordeling (Art. 27) uitvoeren vóór ingebruikname.
Algoritmeregister
De Nederlandse overheid publiceert impactvolle algoritmes in het Algoritmeregister. Het AI-register voedt die rapportage.
Verboden praktijken
Social scoring door overheden is verboden (Art. 5). Toets risicomodellen hier kritisch op.
Wat de AI Act van overheid vraagt
Ongeacht je risicocategorie gelden er basisplichten. Dit zijn de belangrijkste, met je eerste concrete stappen.
- 1AI-geletterdheid (Art. 4)Zorg dat medewerkers die met AI werken voldoende AI-geletterd zijn — sinds 2 februari 2025 verplicht. Leg het aantoonbaar vast met training en certificaten.
- 2Geen verboden praktijken (Art. 5)Controleer dat je geen onaanvaardbare AI inzet, zoals social scoring of manipulatie die kwetsbaarheden uitbuit. Deze praktijken zijn sinds februari 2025 verboden.
- 3Houd een AI-register bijLeg vast welke AI-systemen overheid gebruikt, met rol (deployer of provider), doel en risicocategorie. Dit register is het fundament onder je compliance.
- 4Wees transparant (Art. 50)Maak kenbaar wanneer mensen met AI communiceren of AI-gegenereerde content zien — bijvoorbeeld bij chatbots, gegenereerde teksten of beelden.
- 5Leg je aanpak vast in AI-beleidBeschrijf welke tools zijn toegestaan, wie verantwoordelijk is en hoe je toezicht houdt. Zo maak je je keuzes aantoonbaar en herhaalbaar.
- 6Voldoe aan de hoog-risico-eisenOmdat AI in overheid vaak hoog risico is, gelden extra plichten: een risicobeheersysteem, datagovernance, logging, menselijk toezicht en technische documentatie — en mogelijk een grondrechteneffectbeoordeling (FRIA, Art. 27) vóór ingebruikname.
De gratis risicoscan bepaalt per systeem welke verplichtingen op jou van toepassing zijn, en het platform helpt je ze aantoonbaar in te vullen.
Relevante toezichthouders
Voor overheid zijn dit de meest waarschijnlijke toezichthouders. In Nederland coördineren de AP en de RDI; sectoraal toezicht komt daar bovenop.
De AI Act-deadlines
- Van kracht
Art. 4 — AI-geletterdheid
Aanbieders en gebruiksverantwoordelijken moeten zorgen voor voldoende AI-geletterdheid bij personeel dat met AI-systemen werkt.
- Van kracht
Art. 5 — Verboden AI-praktijken
Verbod op onaanvaardbaar-risico-praktijken (o.a. social scoring, manipulatie, ongerichte gezichtsherkenning-scraping, emotieherkenning op werk/onderwijs).
- Van kracht
Hoofdstuk V — GPAI-modellen
Verplichtingen voor aanbieders van AI-modellen voor algemene doeleinden (GPAI), inclusief documentatie- en transparantieplichten.
- Gepland
Art. 50 — Transparantieverplichtingen
Transparantieplichten voor beperkt-risico-systemen (chatbots, genAI-content, deepfakes, emotieherkenning/biometrische categorisering).
- Voorgesteld
Digital Omnibus — markering bestaande genAI-content
Voorgestelde overgangstermijn voor machine-leesbare markering van bestaande generatieve-AI-output (nog niet definitief).
- Gepland
Bijlage III — hoog-risico-systemen
Volledige verplichtingen voor hoog-risico-AI-systemen uit Bijlage III (o.a. werving, onderwijs, kritieke infrastructuur, rechtshandhaving).
- Gepland
Bijlage I — productveiligheids-AI
Verplichtingen voor hoog-risico-AI als veiligheidscomponent van producten onder sectorale productveiligheidswetgeving (Bijlage I).
Vragen over de AI Act in overheid
Verdiep je in de AI Act
Zie wat de AI Act voor jou betekent
De gratis risicoscan stemt de uitkomst af op jouw sector en situatie. Geen account nodig.