De AI Act voor saas & softwareleveranciers
SaaS- en softwareleveranciers bouwen AI-functies ín hun product. Daardoor word je vaak provider onder de AI Act, met conformiteitsbeoordeling en documentatie — zeker bij hoog-risicotoepassingen.
Laatst bijgewerkt:
Waar je op moet letten
In saas & softwareleveranciers valt AI-gebruik vaker in de categorie beperkt of minimaal risico. Dat betekent niet dat de AI Act je niet raakt: de algemene plichten gelden onverkort.
Denk aan AI-geletterdheid (Art. 4) en het verbod op onaanvaardbare praktijken (Art. 5) — beide al van kracht — en aan de transparantieplichten van Art. 50 voor bijvoorbeeld chatbots en gegenereerde content. Een concrete toepassing kan alsnog hoog risico zijn; de risicoscan wijst dat per systeem uit.
Typische AI-toepassingen in saas & softwareleveranciers
Dit zijn veelvoorkomende AI-toepassingen in deze sector, met een indicatie van het risico. De gratis risicoscan bepaalt de categorie voor jouw concrete systeem.
AI-features in het product
Lever je AI als onderdeel van je SaaS, dan ben je waarschijnlijk provider. Bij hoog risico gelden de zwaarste plichten.
Doorverkoop van GPAI
Bouw je op general-purpose modellen, dan gelden eigen transparantie- en documentatieverplichtingen.
Support- en onboarding-chatbots
Klantgerichte AI valt onder Art. 50-transparantie.
Analytics en aanbevelingen
AI-inzichten in het product zijn vaak beperkt risico, tenzij ze mensen beoordelen.
Aandachtspunten voor saas & softwareleveranciers
Provider-rol
Als aanbieder draag je verantwoordelijkheid voor conformiteit, technische documentatie en informatie aan je deployers (je klanten).
Klanten zijn deployers
Geef je klanten de informatie die ze nodig hebben om hun eigen AI Act-plichten in te vullen.
GPAI-transparantie
Bij doorgebruik van foundation-modellen gelden specifieke documentatie-eisen.
Wat de AI Act van saas & softwareleveranciers vraagt
Ongeacht je risicocategorie gelden er basisplichten. Dit zijn de belangrijkste, met je eerste concrete stappen.
- 1AI-geletterdheid (Art. 4)Zorg dat medewerkers die met AI werken voldoende AI-geletterd zijn — sinds 2 februari 2025 verplicht. Leg het aantoonbaar vast met training en certificaten.
- 2Geen verboden praktijken (Art. 5)Controleer dat je geen onaanvaardbare AI inzet, zoals social scoring of manipulatie die kwetsbaarheden uitbuit. Deze praktijken zijn sinds februari 2025 verboden.
- 3Houd een AI-register bijLeg vast welke AI-systemen saas & softwareleveranciers gebruikt, met rol (deployer of provider), doel en risicocategorie. Dit register is het fundament onder je compliance.
- 4Wees transparant (Art. 50)Maak kenbaar wanneer mensen met AI communiceren of AI-gegenereerde content zien — bijvoorbeeld bij chatbots, gegenereerde teksten of beelden.
- 5Leg je aanpak vast in AI-beleidBeschrijf welke tools zijn toegestaan, wie verantwoordelijk is en hoe je toezicht houdt. Zo maak je je keuzes aantoonbaar en herhaalbaar.
De gratis risicoscan bepaalt per systeem welke verplichtingen op jou van toepassing zijn, en het platform helpt je ze aantoonbaar in te vullen.
Relevante toezichthouders
Voor saas & softwareleveranciers zijn dit de meest waarschijnlijke toezichthouders. In Nederland coördineren de AP en de RDI; sectoraal toezicht komt daar bovenop.
De AI Act-deadlines
- Van kracht
Art. 4 — AI-geletterdheid
Aanbieders en gebruiksverantwoordelijken moeten zorgen voor voldoende AI-geletterdheid bij personeel dat met AI-systemen werkt.
- Van kracht
Art. 5 — Verboden AI-praktijken
Verbod op onaanvaardbaar-risico-praktijken (o.a. social scoring, manipulatie, ongerichte gezichtsherkenning-scraping, emotieherkenning op werk/onderwijs).
- Van kracht
Hoofdstuk V — GPAI-modellen
Verplichtingen voor aanbieders van AI-modellen voor algemene doeleinden (GPAI), inclusief documentatie- en transparantieplichten.
- Gepland
Art. 50 — Transparantieverplichtingen
Transparantieplichten voor beperkt-risico-systemen (chatbots, genAI-content, deepfakes, emotieherkenning/biometrische categorisering).
- Voorgesteld
Digital Omnibus — markering bestaande genAI-content
Voorgestelde overgangstermijn voor machine-leesbare markering van bestaande generatieve-AI-output (nog niet definitief).
- Gepland
Bijlage III — hoog-risico-systemen
Volledige verplichtingen voor hoog-risico-AI-systemen uit Bijlage III (o.a. werving, onderwijs, kritieke infrastructuur, rechtshandhaving).
- Gepland
Bijlage I — productveiligheids-AI
Verplichtingen voor hoog-risico-AI als veiligheidscomponent van producten onder sectorale productveiligheidswetgeving (Bijlage I).
Vragen over de AI Act in saas & softwareleveranciers
Verdiep je in de AI Act
Zie wat de AI Act voor jou betekent
De gratis risicoscan stemt de uitkomst af op jouw sector en situatie. Geen account nodig.