⚖️ EU-regelgeving · bijgewerkt 26 jun 2026

EU AI Act Navigator

In welke risicocategorie valt jouw AI-toepassing — en welke verplichtingen gelden er, vanaf wanneer? Klik aan wat van toepassing is en lees de uitkomst meteen mee. Geen account, niets verlaat je toestel.

Eerstvolgende grote deadline
dagen tot de transparantieplicht (art. 50) — 2 augustus 2026

1 · Classificeer jouw toepassing Vink aan wat geldt. De uitkomst hieronder werkt live mee. Niets aangevinkt = waarschijnlijk minimaal risico.

Wat is jouw rol? (bepaalt mede de verplichtingen)
A · Verboden praktijken
Onaanvaardbaar risico — deze toepassingen zijn in de EU verboden (sinds 2 feb 2025).
B · Hoog-risico-gebieden
Toegestaan, maar met strenge eisen. Annex III (zelfstandige systemen) en Annex I (veiligheidscomponent in een gereguleerd product).
C · Transparantie-triggers (artikel 50)
Beperkt risico — je mag het bouwen, maar moet open zijn over de AI. Geldt vanaf 2 aug 2026.
D · Algemene-doel-AI (GPAI)
Bouw je zélf een groot, breed inzetbaar model (foundation model)? Eigen verplichtingen, sinds 2 aug 2025.
Minimaal risico
Niets aangevinkt. De meeste AI-toepassingen vallen in de lichtste categorie: geen specifieke AI-Act-verplichtingen behalve algemene AI-geletterdheid. Vink hierboven aan wat op jouw systeem van toepassing is.

2 · Tijdlijn — wat geldt vanaf wanneer Inclusief de uitstel-wijzigingen uit het Digital Omnibus (mei 2026).

3 · De vier risicocategorieën

Onaanvaardbaar — verboden
Een korte lijst praktijken die te schadelijk zijn voor grondrechten. Volledig verboden in de EU. Hoogste boete-categorie.
Hoog risico
Toegestaan, maar pas na het voldoen aan zware eisen: risicomanagement, datagovernance, menselijk toezicht, conformiteitsbeoordeling en registratie. Het zwaartepunt van de wet.
Beperkt risico — transparantie
Vooral een informatieplicht: de gebruiker moet weten dat hij met AI te maken heeft, en AI-content moet als zodanig herkenbaar zijn (artikel 50).
Minimaal risico
Veruit de meeste AI (spamfilters, aanbevelingen, games). Geen specifieke verplichtingen; alleen de algemene plicht tot AI-geletterdheid en vrijwillige gedragscodes.

4 · Artikel 50 — de transparantieplicht uitgelegd De deadline die voor de meeste bouwers het eerst telt (2 aug 2026).

💬 Systeem dat met mensen praat (chatbot / voice-assistent)
Mensen moeten weten dat ze met een AI communiceren, tenzij dat overduidelijk is uit de context. Een korte, tijdige melding bij het begin van het gesprek volstaat meestal. Praktisch voorbeeld: een AI die telefonisch namens je belt, meldt aan het begin dat zij een AI-assistent is.
🖼️ Synthetische content (audio, beeld, video, tekst)
Aanbieders moeten AI-gegenereerde of -gemanipuleerde output machine-leesbaar markeren als kunstmatig (denk aan watermerken / metadata). Die specifieke watermerk-plicht is door het Omnibus verschoven naar 2 december 2026.
🎭 Deepfakes & AI-content over publiek belang
Wie een deepfake maakt, moet zichtbaar melden dat de content kunstmatig is gegenereerd of gemanipuleerd. Voor AI-gegenereerde tekst die het publiek informeert over zaken van algemeen belang geldt eveneens een labelplicht (met uitzonderingen voor o.a. redactionele controle).
🙂 Emotieherkenning & biometrische categorisering
Zet je — in een toegestaan geval — emotieherkenning of biometrische categorisering in, dan moet je de blootgestelde personen daarover informeren. (In werk- en onderwijscontext is emotieherkenning juist verboden, zie categorie A.)

5 · Wat hoog-risico precies eist

De kernverplichtingen voor een hoog-risico-systeem
  • Risicomanagementsysteem over de hele levenscyclus
  • Datagovernance — kwaliteit, representativiteit en bias-controle van trainingsdata
  • Technische documentatie en automatische logging van gebeurtenissen
  • Transparantie naar gebruiksverantwoordelijken (gebruiksinstructies)
  • Menselijk toezicht — een mens kan ingrijpen/overrulen
  • Nauwkeurigheid, robuustheid en cybersecurity
  • Conformiteitsbeoordeling + CE-markering vóór marktintroductie
  • Registratie in de EU-databank en post-market monitoring
Gebruiksverantwoordelijken hebben een lichter, maar reëel pakket: gebruiken volgens instructies, menselijk toezicht borgen, inputdata bewaken, logs bewaren, en bij sommige toepassingen een grondrechten-effectbeoordeling (FRIA) uitvoeren.
Algemene-doel-AI (GPAI) — apart spoor
Aanbieders van een general-purpose model leveren technische documentatie, een copyright-beleid en een samenvatting van de trainingsdata. Modellen met systeemrisico (zeer grote rekenkracht, drempel ~10²⁵ FLOP) krijgen extra eisen: model-evaluatie, adversarial testing, incident-rapportage en cybersecurity. Geldt sinds 2 aug 2025; modellen van vóór die datum krijgen tot 2 aug 2027.

6 · Boetes

Verboden praktijken (categorie A)tot €35 mln of 7% wereldwijde omzet
Overige overtredingen (o.a. hoog-risico, transparantie)tot €15 mln of 3%
Onjuiste of misleidende informatie aan autoriteitentot €7,5 mln of 1%

Telkens geldt het hoogste van het vaste bedrag of het omzetpercentage (voor mkb juist het laagste). Het sanctieregime geldt sinds 2 aug 2025.

7 · Bronnen & zekerheid

Geen juridisch advies. Dit is een vereenvoudigd hulpmiddel om je te oriënteren, geen volledige of bindende beoordeling. De AI Act kent veel nuances, uitzonderingen en open normen; de classificatie hierboven is indicatief. Het Digital Omnibus is op de datum van deze pagina (26 jun 2026) een voorlopig akkoord — de definitieve wettekst en exacte data kunnen bij publicatie (verwacht juli 2026) nog afwijken. Raadpleeg voor een echte beoordeling de officiële wettekst en zo nodig een jurist.