QOMPLY
Terug naar KennisAI Act Compliance

AI risicoclassificatie stap voor stap

2 januari 20258 min leestijdRandy Bouterse

Risicoclassificatie is de kern van de EU AI Act. Elk AI-systeem dat je gebruikt moet worden geclassificeerd. Maar hoe doe je dat in de praktijk?

Stap 1: inventariseer alle AI-systemen. Vraag teams welke tools ze gebruiken, scan je netwerk op AI-gerelateerd verkeer, bekijk software-abonnementen.

Stap 2: bepaal de toepassing. Wat doet het systeem? Welke beslissingen ondersteunt het? Wie is de eindgebruiker?

Stap 3: check de verboden lijst. De AI Act verbiedt bepaalde toepassingen absoluut: social scoring, realtime biometrische surveillance in openbare ruimtes, manipulatieve AI. Als een systeem hierop lijkt, stop dan met gebruik.

Stap 4: check de hoog-risico lijst. Bijlage III van de AI Act somt hoog-risico categorieën op: biometrische identificatie, kritieke infrastructuur, educatie, werkgelegenheid, essentiële diensten, rechtshandhaving, grenscontrole, rechtsbedeling. Valt je systeem hieronder? Dan zijn uitgebreide maatregelen vereist.

Stap 5: bepaal transparantieverplichtingen. Interactie met AI (chatbots, deepfakes) vereist transparantie naar gebruikers.

Stap 6: documenteer. Leg de classificatie vast in een AI-register met onderbouwing.

Geschreven door Randy Bouterse

AIGP en CAIO gecertificeerd AI governance professional. Helpt ondernemers, startups en MKB met AI compliance en governance.

Meer over Randy →
Aan de slag

Hulp nodig met AI compliance?

Plan een gratis kennismakingsgesprek van 30 minuten. Concrete adviezen, geen verkooppraatje.