EU AI Act zelfassessment

Beantwoord 15 vragen en zie welke verplichtingen uit de AI Act voor jouw organisatie gelden, en hoe compliant je daar nu op bent.

De EU AI Act (Verordening (EU) 2024/1689) wordt gefaseerd van toepassing: de verboden en AI-geletterdheidsplicht gelden al sinds 2 februari 2025, de transparantieverplichtingen volgen op 2 augustus 2026 en de hoog-risicoverplichtingen daarna. Welke verplichtingen voor jou gelden, hangt af van wat je met AI doet. Deel A bepaalt wat op jullie van toepassing is, deel B toetst hoe ver je bent. Deze check is opgesteld door IT-auditors, niet door juristen: het resultaat vertaalt de verplichtingen naar wat je organisatorisch regelt in een AI-managementsysteem (ISO 42001) en je informatiebeveiliging (ISO 27001). Het is indicatief en geen juridisch advies. Na het invullen laat je je naam en e-mailadres achter; daarmee sturen we je het resultaat toe.

Deel A: wat is op jullie van toepassing?

ToepasselijkheidVraag 1 van 7

Gebruikt jullie organisatie AI-systemen?

Ook AI-functies die in bestaande software zijn ingebouwd tellen mee: een AI-antwoordfunctie in je klantenserviceplatform, CV-screening in HR-software of lead scoring in je CRM.

ToepasselijkheidVraag 2 van 7

Ontwikkelen jullie zelf AI, of bieden jullie een AI-systeem onder eigen naam aan klanten aan?

Wie een AI-systeem onder eigen naam op de markt brengt of in gebruik stelt is provider, ook als er een extern taalmodel onder draait.

ToepasselijkheidVraag 3 van 7

Interacteren jullie AI-systemen rechtstreeks met mensen, zoals chatbots of voicebots?

Denk aan een klantenservicebot, een voicebot aan de telefoon of een interne servicedesk-assistent.

ToepasselijkheidVraag 4 van 7

Genereren of publiceren jullie AI-content (tekst, beeld, audio of video)?

Van marketingbeelden en campagnevideo’s tot AI-gegenereerde teksten en stemklonen.

ToepasselijkheidVraag 5 van 7

Gebruiken jullie emotieherkenning of biometrische categorisering?

Bijvoorbeeld sentimentanalyse op klantgesprekken of software die emoties van bellers inschat.

ToepasselijkheidVraag 6 van 7

Zetten jullie AI in binnen mogelijk hoog-risicodomeinen?

Bijvoorbeeld werving en selectie, onderwijs en examinering, kredietbeoordeling, levens- en zorgverzekeringen, kritieke infrastructuur of rechtshandhaving (bijlage III bij de verordening), of AI als veiligheidscomponent van gereguleerde producten zoals medische hulpmiddelen (bijlage I).

ToepasselijkheidVraag 7 van 7

Bieden jullie een general-purpose AI-model aan (een eigen foundation model)?

Dit geldt voor een kleine groep organisaties die zelf brede AI-modellen trainen en aanbieden.

Deel B: hoe compliant ben je nu?

Kies N.v.t. als een onderwerp niet op jullie van toepassing is op basis van deel A.

BasisVraag 1 van 8

Hebben jullie een actueel overzicht van alle AI-systemen die de organisatie gebruikt of aanbiedt?

Zonder inventarisatie kun je niet bepalen welke verplichtingen op welk systeem van toepassing zijn.

BasisVraag 2 van 8

Is gecontroleerd dat jullie geen verboden AI-praktijken gebruiken (artikel 5)?

Denk aan emotieherkenning op de werkplek, social scoring of manipulatieve technieken. Deze verboden gelden al sinds 2 februari 2025, met boetes tot 35 miljoen euro of 7% van de omzet (artikel 99, lid 3).

BasisVraag 3 van 8

Is AI-geletterdheid geregeld voor medewerkers die met AI werken (artikel 4)?

Providers en deployers moeten sinds 2 februari 2025 zorgen voor voldoende AI-kennis bij personeel dat AI-systemen gebruikt of beheert.

BasisVraag 4 van 8

Is per AI-systeem vastgelegd of jullie provider of deployer zijn?

De rol bepaalt welke verplichtingen gelden. Veel organisaties zijn beide tegelijk.

RisicoclassificatieVraag 5 van 8

Zijn jullie AI-systemen geclassificeerd naar risiconiveau (verboden, hoog risico, transparantierisico, minimaal risico)?

De AI Act werkt met risicoklassen; per klasse gelden andere verplichtingen en deadlines.

Transparantie (per 2 aug 2026)Vraag 6 van 8

Zijn de transparantiemaatregelen van artikel 50 ingericht: AI-melding bij chatbots, markering van gegenereerde content en labels op deepfakes?

Deze verplichtingen worden op 2 augustus 2026 van toepassing. Alleen de markeringsplicht voor systemen die vóór die datum op de markt waren is uitgesteld tot 2 december 2026.

KetenVraag 7 van 8

Is met AI-leveranciers contractueel vastgelegd wie welke AI Act-verplichting invult, en is dat gecontroleerd?

Bij ingekochte AI-systemen telt een verwijzing naar de leverancier alleen als je de werking zelf hebt gecontroleerd.

BorgingVraag 8 van 8

Is er een eigenaar voor AI Act-compliance en is de naleving geborgd in een managementsysteem of vergelijkbare structuur?

Eenmalig voldoen is niet genoeg: nieuwe systemen en features komen er doorlopend bij. ISO 42001 is het meest gebruikte kader om dit structureel te beleggen.

0 van 15 vragen beantwoord