EUAI Act EU

AI Act voor Tech & AI-Aanbieders

·4 min leestijd·

Softwarebedrijven, AI-startups en foundation model providers hebben uitgebreide verplichtingen als aanbieder. GPAI-modellen hebben specifieke eisen, hoog-risico systemen vereisen conformiteitsbeoordeling.

AI Act impact op tech & AI-aanbieders

Softwarebedrijven, AI-startups, foundation model providers en cloud services hebben als aanbieder (provider) de meest uitgebreide verplichtingen onder de AI Act.

Wie is aanbieder?

Volgens Artikel 3(3) is een aanbieder:

Een natuurlijke of rechtspersoon die een AI-systeem of GPAI-model ontwikkelt of laat ontwikkelen en op de markt brengt of in gebruik stelt onder eigen naam of merk.

Je bent aanbieder als je:

  • Een AI-systeem ontwikkelt en verkoopt
  • Een foundation model aanbiedt (API of download)
  • Een white-label AI-oplossing levert
  • Een AI-systeem significant aanpast (dan word je "nieuwe aanbieder")

GPAI: General-Purpose AI verplichtingen

Wat is GPAI?

General-purpose AI modellen (foundation models) zoals GPT-4, Claude, Gemini, Llama, etc. die:

  • Kunnen worden gebruikt voor diverse taken
  • Geïntegreerd kunnen worden in andere systemen
  • Getraind zijn op grote hoeveelheden data

Artikel 53 verplichtingen voor alle GPAI

VerplichtingBeschrijving
Technische documentatieTrainingsproces, evaluaties, beperkingen
Auteursrecht complianceBeleid voor naleving EU auteursrecht
Training data samenvattingOverzicht van gebruikte trainingsdata
Informatie downstreamInfo voor aanbieders die GPAI integreren

GPAI met systeemrisico (Artikel 55)

Extra verplichtingen voor modellen met systeemrisico (>10^25 FLOPS training):

  • Model evaluatie inclusief adversarial testing
  • Risicobeoordeling en mitigatie
  • Incident rapportage
  • Adequate cybersecurity

Deadline GPAI: 2 augustus 2025

Hoog-risico AI: Provider verplichtingen

Artikel 16: Volledige compliance vereist

Voor aanbieders van hoog-risico AI-systemen:

VerplichtingArtikelBeschrijving
KwaliteitsmanagementArt. 17QMS voor hele levenscyclus
Technische documentatieArt. 11Conform Annex IV
RisicobeheerArt. 9Continue risico-identificatie
Data governanceArt. 10Trainingsdata kwaliteit
LoggingArt. 12Automatische logging
TransparantieArt. 13Gebruiksinstructies
Menselijk toezichtArt. 14Design for oversight
NauwkeurigheidArt. 15Robuustheid, cybersecurity
ConformiteitsbeoordelingArt. 43Intern of via notified body
EU Database registratieArt. 49Vóór marktintroductie
Post-market monitoringArt. 72Continue monitoring

Conformiteitsbeoordeling

Wanneer intern, wanneer extern:

Type systeemBeoordeling
Meeste Annex III systemenInterne beoordeling (Annex VI)
Biometrische identificatieNotified body (Annex VII)
Onder andere EU-wetgevingVolg die wetgeving

CE-markering

Na succesvolle conformiteitsbeoordeling:

  1. Stel EU conformiteitsverklaring op
  2. Breng CE-markering aan
  3. Registreer in EU database
  4. Bewaar documentatie 10 jaar

Compliance stappenplan voor aanbieders

Stap 1: Classificeer je AI

  • Is het een AI-systeem volgens Artikel 3?
  • Is het een GPAI model?
  • Welke risico-categorie?

Stap 2: Bepaal verplichtingen

GPAI model:

  • Technische documentatie
  • Auteursrecht beleid
  • Training data samenvatting

Hoog-risico systeem:

  • Alle Artikel 16 verplichtingen
  • Conformiteitsbeoordeling
  • CE-markering

Beperkt risico:

  • Transparantieverplichtingen (Art. 50)

Stap 3: Implementeer QMS

Kwaliteitsmanagementsysteem omvat:

  • Strategieën voor compliance
  • Data management procedures
  • Risicomanagement systeem
  • Post-market monitoring
  • Incident handling
  • Communicatie met autoriteiten

Stap 4: Documenteer

Technische documentatie (Annex IV):

  • Algemene systeembeschrijving
  • Ontwerp specificaties
  • Development proces
  • Monitoring en controle
  • Risicobeheer documentatie

Stap 5: Test en evalueer

  • Nauwkeurigheidstesten
  • Robuustheidstesten
  • Bias-analyse
  • Security testing

Stap 6: Conformiteitsbeoordeling

  • Voer interne beoordeling uit (of schakel notified body in)
  • Documenteer resultaten
  • Stel conformiteitsverklaring op

Stap 7: Ga naar markt

  • Registreer in EU database
  • Breng CE-markering aan
  • Publiceer gebruiksinstructies
  • Start post-market monitoring

Deadlines voor aanbieders

VerplichtingDeadline
GPAI compliance2 augustus 2025
Hoog-risico compliance2 augustus 2026
Onder andere EU-wetgeving2 augustus 2027

Checklist AI-aanbieder compliance

  • AI-systeem geclassificeerd
  • GPAI status bepaald (indien van toepassing)
  • Risico-categorie vastgesteld
  • Kwaliteitsmanagementsysteem opgezet
  • Technische documentatie opgesteld
  • Risicobeheer geïmplementeerd
  • Data governance procedures actief
  • Logging systeem geïmplementeerd
  • Gebruiksinstructies geschreven
  • Menselijk toezicht ingebouwd
  • Testen uitgevoerd (nauwkeurigheid, bias, security)
  • Conformiteitsbeoordeling voltooid
  • EU database registratie gereed
  • CE-markering aangebracht
  • Post-market monitoring actief

Bronnen


Changelog:

  • 12 januari 2026 - Eerste publicatie

Veelgestelde vragen

Aanbieders van hoog-risico AI moeten voldoen aan: kwaliteitsmanagementsysteem, technische documentatie, conformiteitsbeoordeling, CE-markering, EU database registratie en post-market monitoring.
General-purpose AI modellen (zoals GPT, Claude, Gemini) moeten voldoen aan Artikel 53: technische documentatie, auteursrecht compliance, training data samenvatting. GPAI met systeemrisico heeft extra verplichtingen.
CE-markering is verplicht voor hoog-risico AI-systemen na succesvolle conformiteitsbeoordeling, vóór het op de markt brengen in de EU.

Gerelateerde onderwerpen

techai-aanbiederprovidergpaistartupsector

Gerelateerde artikelen

AI Act Assistent

Met live web search

Vraag me alles over de AI Act

Ik help je met compliance, risicoclassificatie en meer.

AI-antwoorden kunnen fouten bevatten