De verplichtingen voor zelfstandige hoogrisico AI systemen uit Annex III gaan in op 2 december 2027; voor AI in bepaalde gereguleerde producten is de datum 2 augustus 2028. Aanbieders moeten onder meer risicobeheer, datagovernance, logging, technische documentatie, menselijk toezicht en monitoring na marktintroducti...
Gepubliceerd doorBewerkt met GPT-5.6 TerraAfbeeldingen gegenereerd met GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: What did the European Union say AI companies must do to operate in the bloc as the EU AI Act’s high-risk-system rules took effect, what safe. Article summary: The premise needs one correction: the EU’s stand-alone high-risk AI rules have not taken effect yet. They are scheduled to apply from 2 December 2027, while high-risk AI embedded in regulated products is scheduled for 2 . Topic tags: general, government, general web, user generated, news. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermar
De belangrijkste boodschap voor aanbieders is dat de zware EU-verplichtingen voor hoogrisico-AI-systemen nog niet voor alle systemen gelden. Voor zelfstandige systemen in Annex III van de AI Act is de toepassingsdatum verschoven naar 2 december 2027. Hoogrisico-AI die onderdeel is van bepaalde al gereguleerde producten, krijgt tot 2 augustus 2028. 1
8
Voor organisaties die zulke systemen op de EU-markt willen brengen, is uitstel vooral voorbereidingstijd. Zij moeten vóór marktintroductie kunnen aantonen dat hun product veilig, controleerbaar en verantwoord beheerd kan worden.
De AI Act onderscheidt grofweg twee groepen hoogrisico-systemen:
Die classificatie is cruciaal: de status ‘hoog risico’ leidt tot aanzienlijk strengere verplichtingen gedurende de hele levenscyclus dan bij reguliere AI-tools.
De vereiste waarborgen moeten in het ontwikkel- en releaseproces zitten. Achteraf documenten verzamelen zodra een toezichthouder ernaar vraagt, is niet voldoende.
Aanbieders moeten risico’s systematisch beoordelen en beperken. Ook moeten de gebruikte datasets van voldoende kwaliteit zijn om onder meer het risico op discriminerende uitkomsten te verkleinen. Het kader voor hoogrisico-AI benadrukt relevante, representatieve en zorgvuldig beheerde data voor training, validatie en testen. 1
15
Hoogrisico-systemen moeten loggegevens bijhouden die de traceerbaarheid ondersteunen. Daarnaast is gedetailleerde technische documentatie nodig over het systeem en het beoogde gebruik. Daarmee kunnen bevoegde autoriteiten beoordelen of aan de regels is voldaan. 1
De AI Act verlangt passend menselijk toezicht, plus een hoog niveau van nauwkeurigheid, robuustheid en cyberbeveiliging. De aanbieder moet de gebruiker van het systeem — in de verordening vaak de deployer genoemd — heldere en toereikende informatie geven over het bedoelde gebruik en de beperkingen ervan. 1
Vóór een hoogrisico-systeem op de markt wordt gebracht, moet de toepasselijke conformiteitsbeoordeling zijn afgerond. Waar dat verplicht is, moet het systeem worden geregistreerd. Ook zijn monitoring na marktintroductie en melding van ernstige incidenten nodig. Naleving is dus geen eenmalige productgoedkeuring, maar een doorlopend bedrijfsproces. 1
15
Organisaties die zich voorbereiden op de komende deadlines, doen er goed aan deze vragen te kunnen beantwoorden:
De AI Act koppelt sancties aan vaste eurobedragen én aan de wereldwijde jaaromzet. Voor verboden AI-praktijken kan de maximale boete uitkomen op € 35 miljoen of 7% van de wereldwijde jaaromzet. Voor andere overtredingen kan maximaal € 15 miljoen of 3% van de wereldwijde jaaromzet worden opgelegd. 3
Door die mogelijke bedragen is een programma voor hoogrisico-AI breder dan een juridische toets. Productteams, beveiligingsspecialisten, datawetenschappers, inkoop, compliance en operationele teams moeten samen bewijs kunnen leveren dat de vereiste waarborgen daadwerkelijk werken.
De nieuwe data verschaffen meer voorbereidingstijd, maar veranderen niets aan de omvang van de eisen. Wie pas laat in 2027 begint, kan nog documentatiesystemen moeten bouwen, ontwikkelprocessen aanpassen, logging invoeren, toezicht testen en procedures voor monitoring en incidentmeldingen opzetten.
De meest werkbare aanpak is de AI Act te behandelen als een norm voor productgovernance: breng hoogrisico-toepassingen vroeg in kaart, verzamel bewijs tijdens de bouw van het systeem en maak veiligheid, traceerbaarheid en menselijke controle vaste onderdelen van het releaseproces. 1
15
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
De verplichtingen voor zelfstandige hoogrisico AI systemen uit Annex III gaan in op 2 december 2027; voor AI in bepaalde gereguleerde producten is de datum 2 augustus 2028.
De verplichtingen voor zelfstandige hoogrisico AI systemen uit Annex III gaan in op 2 december 2027; voor AI in bepaalde gereguleerde producten is de datum 2 augustus 2028. Aanbieders moeten onder meer risicobeheer, datagovernance, logging, technische documentatie, menselijk toezicht en monitoring na marktintroductie organiseren.
De hoogste boetes kunnen oplopen tot € 35 miljoen of 7% van de wereldwijde jaaromzet voor verboden AI praktijken; voor andere overtredingen geldt maximaal € 15 miljoen of 3%.