kennisbank — ai act zelfcheck
Is jouw AI hoog risico?
Vijf korte vragen en je weet je vermoedelijke rol, je waarschijnlijke risicocategorie en de verplichtingen die als eerste spelen. Gratis, in je browser, en er wordt niets opgeslagen.
Laatst geverifieerd:
01 — waarom een zelfcheck
Een eerlijke eerste inschatting
Veel organisaties weten niet waar ze staan onder de AI-verordening. Deze zelfcheck geeft snel richting — zonder poortje, zonder verkooptruc. Drie dingen maken hem anders.
Alles blijft in je browser
Je antwoorden worden niet opgeslagen en niet verstuurd. De hele berekening draait lokaal — precies het verschil met veel commerciële scanners, die je gegevens juist vastleggen.
Gevoed door de kennisbank
Elke uitkomst put uit onze gedateerde kennisbank. Je ziet bij elk feit de bron en de juridische status — inclusief het voorbehoud rond de Digital Omnibus.
Een indicatie, geen oordeel
De zelfcheck wijst je richting op. Hij vervangt geen juridische toets of conformiteitsbeoordeling — de wettelijke keuring die een hoog-risicosysteem vooraf moet doorstaan.
02 — de zelfcheck
Vijf vragen, één indicatie
Beantwoord de vragen hieronder. Aan het eind krijg je een resultaatkaartje met je vermoedelijke rol, je risicocategorie en de eerste verplichtingen — deelbaar en printbaar.
Zonder JavaScript loopt de zelfcheck niet stapsgewijs. Lees de vragen hieronder en gebruik daaronder het overzicht van alle uitkomsten. Liever begeleid? De beslishulp op /verplichtingen leidt je per rol door de verplichtingen.
Jouw indicatieAlle mogelijke uitkomsten
Op basis van je antwoorden. Dit is een indicatie, geen juridisch oordeel of conformiteitsbeoordeling — controleer de details voordat je er beslissingen op baseert.
Hieronder staan alle rollen, risicocategorieën en verplichtingen als naslag. Loop de vragen hierboven langs om te bepalen welke voor jou gelden.
Vermoedelijke rol
Gebruiksverantwoordelijke
deployerArt. 26Je gebruikt AI-systemen onder eigen gezag voor je werk of organisatie — ook als je alleen bestaande tools zoals ChatGPT of Copilot inzet.
Aanbieder
providerArt. 16Je ontwikkelt een AI-systeem (of laat het ontwikkelen) en brengt het onder eigen naam of merk op de markt — betaald of gratis.
Importeur
importerArt. 23Je brengt een AI-systeem van een aanbieder buiten de EU op de Europese markt.
Bron: Verordening (EU) 2024/1689, Art. 23
Distributeur
distributorArt. 24Je biedt een AI-systeem van een ander aan op de EU-markt, zonder het te wijzigen of onder eigen merk te voeren.
Bron: Verordening (EU) 2024/1689, Art. 24
Waarschijnlijke risicocategorie
Onaanvaardbaar risico
Art. 5GeldendVerboden
Social scoring, emotieherkenning op werk en school, manipulatieve technieken, ongerichte gezichtsdatabases. Verboden sinds 2 februari 2025.
Hoog risico
Art. 6 + Bijlage IIIAangenomen — nog niet van krachtStreng gereguleerd
AI met grote impact op mensen: werving, kredietbeoordeling, onderwijs, kritieke infrastructuur. Volledige verplichtingenset voor aanbieders én gebruikers.
Let op: een domein raken maakt een systeem niet automatisch hoog-risico. Het filterartikel 6(3) zondert nauwe, voorbereidende taken uit. De precieze toets is maatwerk.
De ingangsdatum hangt af van de Digital Omnibus (aangenomen, nog niet gepubliceerd); tot publicatie geldt het oorspronkelijke schema.
Transparantierisico
Art. 50Aangenomen — nog niet van krachtInformatieplicht
Chatbots, deepfakes en AI-gegenereerde content: mensen moeten weten dat ze met AI te maken hebben.
De ingangsdatum hangt af van de Digital Omnibus (aangenomen, nog niet gepubliceerd); tot publicatie geldt het oorspronkelijke schema.
Minimaal risico
Art. 95Geen extra regels
Verreweg de meeste AI — spamfilters, spellingscontrole, aanbevelingen. Vrijwillige gedragscodes mogelijk.
Wat als eerste speelt
Art. 4 en 5
Voor elk AI-gebruik
geldt sinds 2 februari 2025
- Zorg voor AI-geletterdheid: medewerkers die met AI werken begrijpen wat het kan, wat het niet kan en waar de risico's zitten.
- Gebruik geen verboden AI-praktijken — zoals emotieherkenning op de werkvloer of social scoring.
Art. 4 en 5
Voor elk AI-systeem
geldt sinds 2 februari 2025
- Zorg voor AI-geletterdheid bij het eigen personeel.
- Breng geen systemen op de markt die verboden praktijken uitvoeren.
Art. 50
Bij chatbots, deepfakes en AI-content
gaat in per 2 augustus 2026
- Informeer mensen die met emotieherkenning of biometrische categorisering te maken krijgen.
- Maak zichtbaar dat content een deepfake is, of dat publieksinformatie door AI is gegenereerd.
Art. 50
Bij interactieve en generatieve AI
gaat in per 2 augustus 2026
- Zorg dat gebruikers weten dat ze met AI communiceren (chatbots, voice-assistenten).
- Markeer AI-gegenereerde output machineleesbaar en detecteerbaar als kunstmatig.
Art. 26–27
Bij hoog-risicosystemen
gepland: 2 december 2027 (stand-alone systemen)
- Gebruik het systeem volgens de gebruiksaanwijzing van de aanbieder.
- Wijs menselijk toezicht toe aan mensen met voldoende kennis, bevoegdheid en training.
- Zorg dat eigen invoergegevens relevant en voldoende representatief zijn.
Publieke instanties en organisaties die kredietwaardigheid of levens- en zorgverzekeringsrisico's beoordelen, moeten vóór het eerste gebruik van een hoog-risicosysteem een grondrechteneffectbeoordeling (FRIA) uitvoeren. Een bestaande DPIA mag daarbij worden hergebruikt.
Art. 16–21
Bij hoog-risicosystemen
gepland: 2 december 2027 (stand-alone) / 2 augustus 2028 (in producten)
- Voer vooraf een conformiteitsbeoordeling uit en voldoe aan de ontwerpeisen: risicomanagement, datakwaliteit, logging, menselijk toezicht, robuustheid.
- Richt een kwaliteitsmanagementsysteem in en houd technische documentatie bij (10 jaar bewaren).
- Stel een EU-conformiteitsverklaring op en breng CE-markering aan.
Art. 23
Bij hoog-risicosystemen
gepland: 2 december 2027
- Controleer dat de aanbieder de conformiteitsbeoordeling en technische documentatie op orde heeft.
- Vermeld eigen naam en contactgegevens op het systeem of de verpakking.
- Breng het systeem niet op de markt bij twijfel over conformiteit; informeer de toezichthouder.
Art. 24
Bij hoog-risicosystemen
gepland: 2 december 2027
- Verifieer vóór verkoop: CE-markering aanwezig, conformiteitsverklaring en gebruiksaanwijzing bijgevoegd.
- Bied het systeem niet aan bij twijfel over conformiteit.
Voor een systeem dat niet hoog-risico is, kent de verordening voor importeurs en distributeurs geen aparte set verplichtingen. Gebruik je zélf ook AI in je organisatie, dan ben je daarvoor gebruiksverantwoordelijke — en dan geldt onder meer de AI-geletterdheidsplicht van artikel 4.
Deze indicatie is lokaal berekend. Er is niets opgeslagen of verstuurd.
Wil je dit per systeem gevalideerd zien, mét een plan op de echte deadlines? Dat is de QuickScan. Twijfel je over een specifiek geval? Stel gerust je vraag.
Laatst geverifieerd:
03 — de grenzen van een zelfcheck
Van indicatie naar zekerheid
Een zelfcheck is eerlijk over wat hij is: een startpunt. Twee dingen vragen om meer dan vijf vragen.
Hoog-risico is een precieze toets
Niet elk systeem in een Bijlage III-categorie is automatisch hoog-risico: het 'filterartikel' 6(3) zondert systemen uit die bijvoorbeeld alleen een nauwe procedurele taak of voorbereidend werk doen, zonder significante risico's voor gezondheid, veiligheid of grondrechten.
De deadlines schuiven mee
Aangenomen — nog niet van krachtDe Digital Omnibus verschuift de deadline voor stand-alone hoog-risicosystemen (Bijlage III, zoals AI in werving of kredietbeoordeling) van 2 augustus 2026 naar 2 december 2027 — ruim zestien maanden extra.
De volledige verplichtingen per rol staan op de beslishulp; de fasering met alle data op de tijdlijn. Wil je het per systeem gevalideerd? Dat doen we in de QuickScan.
veelgestelde vragen
Vragen over de zelfcheck
Is de AI Act Zelfcheck juridisch advies?
Nee. De zelfcheck geeft een indicatie op basis van je antwoorden: je vermoedelijke rol, een waarschijnlijke risicocategorie en de verplichtingen die als eerste spelen. Dat is informatie, geen juridisch oordeel en geen conformiteitsbeoordeling — de wettelijke keuring van een hoog-risicosysteem. Voor een onderbouwd oordeel per systeem is nader onderzoek nodig.
Worden mijn antwoorden opgeslagen of verstuurd?
Nee. De hele zelfcheck draait in je eigen browser. Je antwoorden gaan niet naar een server, worden niet bewaard en niet gedeeld — er is geen account, formulier of tracking voor nodig. Dat is bewust het verschil met veel commerciële AI-scanners, die je gegevens juist vastleggen om je later te benaderen.
Wat is het verschil met de QuickScan?
De zelfcheck is een snelle eigen inschatting in vijf vragen, over je organisatie als geheel. De QuickScan is advieswerk: we brengen per systeem in kaart welke AI je gebruikt, bepalen rol en risico gevalideerd met je mensen, en leveren een prioriteitenkaart met plan. De zelfcheck is de lichte eerste stap; de QuickScan geeft zekerheid.
Wat betekent 'hoog risico' precies?
Hoog-risico-AI raakt een van de acht gevoelige domeinen uit Bijlage III, zoals werving, kredietbeoordeling of onderwijs. Belangrijk: een domein raken maakt een systeem niet automatisch hoog-risico. Het filterartikel 6(3) zondert systemen uit die alleen een nauwe, voorbereidende taak doen zonder wezenlijk risico. De zelfcheck signaleert de kans; de precieze toets vraagt maatwerk.
Klaar voor een beeld per systeem?
De zelfcheck geeft richting; de QuickScan geeft zekerheid. In twee weken brengen we per systeem je rol en risico in kaart, met een prioriteitenkaart als resultaat.