kennisbank — ai act zelfcheck

Is jouw AI hoog risico?

Vijf korte vragen en je weet je vermoedelijke rol, je waarschijnlijke risicocategorie en de verplichtingen die als eerste spelen. Gratis, in je browser, en er wordt niets opgeslagen.

Start de zelfcheck

Laatst geverifieerd:

01 — waarom een zelfcheck

Een eerlijke eerste inschatting

Veel organisaties weten niet waar ze staan onder de AI-verordening. Deze zelfcheck geeft snel richting — zonder poortje, zonder verkooptruc. Drie dingen maken hem anders.

Alles blijft in je browser

Je antwoorden worden niet opgeslagen en niet verstuurd. De hele berekening draait lokaal — precies het verschil met veel commerciële scanners, die je gegevens juist vastleggen.

Gevoed door de kennisbank

Elke uitkomst put uit onze gedateerde kennisbank. Je ziet bij elk feit de bron en de juridische status — inclusief het voorbehoud rond de Digital Omnibus.

Een indicatie, geen oordeel

De zelfcheck wijst je richting op. Hij vervangt geen juridische toets of conformiteitsbeoordeling — de wettelijke keuring die een hoog-risicosysteem vooraf moet doorstaan.

02 — de zelfcheck

Vijf vragen, één indicatie

Beantwoord de vragen hieronder. Aan het eind krijg je een resultaatkaartje met je vermoedelijke rol, je risicocategorie en de eerste verplichtingen — deelbaar en printbaar.

Zonder JavaScript loopt de zelfcheck niet stapsgewijs. Lees de vragen hieronder en gebruik daaronder het overzicht van alle uitkomsten. Liever begeleid? De beslishulp op /verplichtingen leidt je per rol door de verplichtingen.

Vraag 1Wat doe je met AI?

Kies de situatie die het best past. Twijfel je tussen twee? Kies de zwaarste.

Vraag 2Pas je die AI wezenlijk aan?

Artikel 25 kan je van gebruiker (deployer) tot aanbieder (provider) maken — met alle zwaardere verplichtingen die daarbij horen.

Vraag 3Doet het systeem iets wat de AI Act verbiedt?

Een klein aantal toepassingen is sinds 2 februari 2025 verboden — ongeacht je rol.

Vraag 4Raakt de toepassing een gevoelig domein?

De AI Act merkt acht domeinen aan als potentieel hoog-risico (Bijlage III):

  • Biometriegezichtsherkenning, biometrische categorisering
  • Kritieke infrastructuurAI in energie-, water- of verkeersnetten
  • Onderwijstoelating, beoordeling en fraudedetectie
  • Werk & personeelsbeheerwerving, selectie, promotie, ontslag
  • Essentiële dienstenkredietwaardigheid, zorg- en levensverzekeringen, uitkeringen
  • Rechtshandhavingrisicobeoordeling, bewijsanalyse
  • Migratie & grenstoezichtvisumbeoordeling, asielondersteuning
  • Rechtspraak & democratieondersteuning van rechterlijke besluitvorming
Vraag 5Communiceert het systeem met mensen of maakt het content?

Dit bepaalt of de transparantieplicht van artikel 50 speelt.

Vraag 1

Jouw indicatieAlle mogelijke uitkomsten

Op basis van je antwoorden. Dit is een indicatie, geen juridisch oordeel of conformiteitsbeoordeling — controleer de details voordat je er beslissingen op baseert.

Hieronder staan alle rollen, risicocategorieën en verplichtingen als naslag. Loop de vragen hierboven langs om te bepalen welke voor jou gelden.

Vermoedelijke rol

Gebruiksverantwoordelijke

deployerArt. 26

Je gebruikt AI-systemen onder eigen gezag voor je werk of organisatie — ook als je alleen bestaande tools zoals ChatGPT of Copilot inzet.

Bron: Europese Commissie, bijgewerkt 28 januari 2026

Aanbieder

providerArt. 16

Je ontwikkelt een AI-systeem (of laat het ontwikkelen) en brengt het onder eigen naam of merk op de markt — betaald of gratis.

Bron: Europese Commissie, bijgewerkt 28 januari 2026

Importeur

importerArt. 23

Je brengt een AI-systeem van een aanbieder buiten de EU op de Europese markt.

Bron: Verordening (EU) 2024/1689, Art. 23

Distributeur

distributorArt. 24

Je biedt een AI-systeem van een ander aan op de EU-markt, zonder het te wijzigen of onder eigen merk te voeren.

Bron: Verordening (EU) 2024/1689, Art. 24

Waarschijnlijke risicocategorie

Onaanvaardbaar risico

Art. 5Geldend

Verboden

Social scoring, emotieherkenning op werk en school, manipulatieve technieken, ongerichte gezichtsdatabases. Verboden sinds 2 februari 2025.

Bron: Europese Commissie, geraadpleegd 17 juli 2026

Hoog risico

Art. 6 + Bijlage IIIAangenomen — nog niet van kracht

Streng gereguleerd

AI met grote impact op mensen: werving, kredietbeoordeling, onderwijs, kritieke infrastructuur. Volledige verplichtingenset voor aanbieders én gebruikers.

Let op: een domein raken maakt een systeem niet automatisch hoog-risico. Het filterartikel 6(3) zondert nauwe, voorbereidende taken uit. De precieze toets is maatwerk.

De ingangsdatum hangt af van de Digital Omnibus (aangenomen, nog niet gepubliceerd); tot publicatie geldt het oorspronkelijke schema.

Bron: Raad van de EU, 29 juni 2026

Transparantierisico

Art. 50Aangenomen — nog niet van kracht

Informatieplicht

Chatbots, deepfakes en AI-gegenereerde content: mensen moeten weten dat ze met AI te maken hebben.

De ingangsdatum hangt af van de Digital Omnibus (aangenomen, nog niet gepubliceerd); tot publicatie geldt het oorspronkelijke schema.

Bron: Raad van de EU, 29 juni 2026

Minimaal risico

Art. 95

Geen extra regels

Verreweg de meeste AI — spamfilters, spellingscontrole, aanbevelingen. Vrijwillige gedragscodes mogelijk.

Bron: EUR-Lex, 12 juli 2024

Wat als eerste speelt

Art. 4 en 5

Voor elk AI-gebruik
Geldend

geldt sinds 2 februari 2025

  • Zorg voor AI-geletterdheid: medewerkers die met AI werken begrijpen wat het kan, wat het niet kan en waar de risico's zitten.
  • Gebruik geen verboden AI-praktijken — zoals emotieherkenning op de werkvloer of social scoring.

De volledige set voor deze rol staat op /verplichtingen →

Art. 4 en 5

Voor elk AI-systeem
Geldend

geldt sinds 2 februari 2025

  • Zorg voor AI-geletterdheid bij het eigen personeel.
  • Breng geen systemen op de markt die verboden praktijken uitvoeren.

De volledige set voor deze rol staat op /verplichtingen →

Art. 50

Bij chatbots, deepfakes en AI-content
Aangenomen — nog niet van kracht

gaat in per 2 augustus 2026

  • Informeer mensen die met emotieherkenning of biometrische categorisering te maken krijgen.
  • Maak zichtbaar dat content een deepfake is, of dat publieksinformatie door AI is gegenereerd.

De volledige set voor deze rol staat op /verplichtingen →

Art. 50

Bij interactieve en generatieve AI
Aangenomen — nog niet van kracht

gaat in per 2 augustus 2026

  • Zorg dat gebruikers weten dat ze met AI communiceren (chatbots, voice-assistenten).
  • Markeer AI-gegenereerde output machineleesbaar en detecteerbaar als kunstmatig.

De volledige set voor deze rol staat op /verplichtingen →

Art. 26–27

Bij hoog-risicosystemen
Aangenomen — nog niet van kracht

gepland: 2 december 2027 (stand-alone systemen)

  • Gebruik het systeem volgens de gebruiksaanwijzing van de aanbieder.
  • Wijs menselijk toezicht toe aan mensen met voldoende kennis, bevoegdheid en training.
  • Zorg dat eigen invoergegevens relevant en voldoende representatief zijn.

Publieke instanties en organisaties die kredietwaardigheid of levens- en zorgverzekeringsrisico's beoordelen, moeten vóór het eerste gebruik van een hoog-risicosysteem een grondrechteneffectbeoordeling (FRIA) uitvoeren. Een bestaande DPIA mag daarbij worden hergebruikt.

Bron: Future of Life Institute, geraadpleegd 17 juli 2026

De volledige set voor deze rol staat op /verplichtingen →

Art. 16–21

Bij hoog-risicosystemen
Aangenomen — nog niet van kracht

gepland: 2 december 2027 (stand-alone) / 2 augustus 2028 (in producten)

  • Voer vooraf een conformiteitsbeoordeling uit en voldoe aan de ontwerpeisen: risicomanagement, datakwaliteit, logging, menselijk toezicht, robuustheid.
  • Richt een kwaliteitsmanagementsysteem in en houd technische documentatie bij (10 jaar bewaren).
  • Stel een EU-conformiteitsverklaring op en breng CE-markering aan.

De volledige set voor deze rol staat op /verplichtingen →

Art. 23

Bij hoog-risicosystemen
Aangenomen — nog niet van kracht

gepland: 2 december 2027

  • Controleer dat de aanbieder de conformiteitsbeoordeling en technische documentatie op orde heeft.
  • Vermeld eigen naam en contactgegevens op het systeem of de verpakking.
  • Breng het systeem niet op de markt bij twijfel over conformiteit; informeer de toezichthouder.

De volledige set voor deze rol staat op /verplichtingen →

Art. 24

Bij hoog-risicosystemen
Aangenomen — nog niet van kracht

gepland: 2 december 2027

  • Verifieer vóór verkoop: CE-markering aanwezig, conformiteitsverklaring en gebruiksaanwijzing bijgevoegd.
  • Bied het systeem niet aan bij twijfel over conformiteit.

De volledige set voor deze rol staat op /verplichtingen →

Voor een systeem dat niet hoog-risico is, kent de verordening voor importeurs en distributeurs geen aparte set verplichtingen. Gebruik je zélf ook AI in je organisatie, dan ben je daarvoor gebruiksverantwoordelijke — en dan geldt onder meer de AI-geletterdheidsplicht van artikel 4.

Bron: Europese Commissie, bijgewerkt 19 november 2025

Deze indicatie is lokaal berekend. Er is niets opgeslagen of verstuurd.

Wil je dit per systeem gevalideerd zien, mét een plan op de echte deadlines? Dat is de QuickScan. Twijfel je over een specifiek geval? Stel gerust je vraag.

Laatst geverifieerd:

03 — de grenzen van een zelfcheck

Van indicatie naar zekerheid

Een zelfcheck is eerlijk over wat hij is: een startpunt. Twee dingen vragen om meer dan vijf vragen.

Hoog-risico is een precieze toets

Niet elk systeem in een Bijlage III-categorie is automatisch hoog-risico: het 'filterartikel' 6(3) zondert systemen uit die bijvoorbeeld alleen een nauwe procedurele taak of voorbereidend werk doen, zonder significante risico's voor gezondheid, veiligheid of grondrechten.

Bron: Europese Commissie, 19 mei 2026

De deadlines schuiven mee

Aangenomen — nog niet van kracht

De Digital Omnibus verschuift de deadline voor stand-alone hoog-risicosystemen (Bijlage III, zoals AI in werving of kredietbeoordeling) van 2 augustus 2026 naar 2 december 2027 — ruim zestien maanden extra.

Bron: Raad van de EU, 29 juni 2026

De volledige verplichtingen per rol staan op de beslishulp; de fasering met alle data op de tijdlijn. Wil je het per systeem gevalideerd? Dat doen we in de QuickScan.

veelgestelde vragen

Vragen over de zelfcheck

Is de AI Act Zelfcheck juridisch advies?

Nee. De zelfcheck geeft een indicatie op basis van je antwoorden: je vermoedelijke rol, een waarschijnlijke risicocategorie en de verplichtingen die als eerste spelen. Dat is informatie, geen juridisch oordeel en geen conformiteitsbeoordeling — de wettelijke keuring van een hoog-risicosysteem. Voor een onderbouwd oordeel per systeem is nader onderzoek nodig.

Worden mijn antwoorden opgeslagen of verstuurd?

Nee. De hele zelfcheck draait in je eigen browser. Je antwoorden gaan niet naar een server, worden niet bewaard en niet gedeeld — er is geen account, formulier of tracking voor nodig. Dat is bewust het verschil met veel commerciële AI-scanners, die je gegevens juist vastleggen om je later te benaderen.

Wat is het verschil met de QuickScan?

De zelfcheck is een snelle eigen inschatting in vijf vragen, over je organisatie als geheel. De QuickScan is advieswerk: we brengen per systeem in kaart welke AI je gebruikt, bepalen rol en risico gevalideerd met je mensen, en leveren een prioriteitenkaart met plan. De zelfcheck is de lichte eerste stap; de QuickScan geeft zekerheid.

Wat betekent 'hoog risico' precies?

Hoog-risico-AI raakt een van de acht gevoelige domeinen uit Bijlage III, zoals werving, kredietbeoordeling of onderwijs. Belangrijk: een domein raken maakt een systeem niet automatisch hoog-risico. Het filterartikel 6(3) zondert systemen uit die alleen een nauwe, voorbereidende taak doen zonder wezenlijk risico. De zelfcheck signaleert de kans; de precieze toets vraagt maatwerk.

Klaar voor een beeld per systeem?

De zelfcheck geeft richting; de QuickScan geeft zekerheid. In twee weken brengen we per systeem je rol en risico in kaart, met een prioriteitenkaart als resultaat.