{"answer_id":"praxikon:eu:ai-act:answer:ai-inkopen-buiten-de-eu","canonical_page":"https://www.praxikon.com/nl/antwoord/ai-inkopen-buiten-de-eu","query":"Wij halen AI van buiten de EU. Wat moeten wij regelen?","lang":"nl","view":"full","mode":"scenario","question":"Wij halen AI van buiten de EU. Wat moeten wij regelen?","situation":"U importeert, distribueert of gebruikt een AI-systeem van een aanbieder die buiten de Unie is gevestigd, en wilt weten welke plichten daarmee bij u terechtkomen.","likely_role":"Gebruiksverantwoordelijke (de organisatie)","note":"Een aanbieder van buiten de Unie moet een gemachtigde vertegenwoordiger in de EU aanwijzen voordat een hoog-risico systeem hier op de markt komt. Ontbreekt die, dan kunt u als importeur of distributeur zelf in de aanbiedersrol belanden, met alle documentatie- en conformiteitsplichten die daarbij horen. Controleer dat vóór inkoop en leg het contractueel vast.","matched_terms":[],"dataset":{"id":"praxikon:sys:registry:dataset:ai-act-implementation-graph","version":"2.2.0","schema_version":"1.5.0","effective_at":"2026-08-08T00:00:00.000Z","known_at":"2026-09-06T00:00:00.000Z","last_reviewed_at":"2026-08-08T00:00:00.000Z","licence":"https://www.praxikon.com/nl/legal/terms","canonical_url":"https://www.praxikon.com/api/v1/entities"},"obligations":[{"slug":"value-chain-representative","label":"Artikel 22-25: waardeketen en gemachtigde","summary":"Rolverschuivingen in de AI-waardeketen en de verplichte gemachtigde voor aanbieders buiten de EU.","legal_status":"upcoming","deadline_at":"2027-12-02T00:00:00.000Z","high_risk_regime_from":null,"human_page":"https://www.praxikon.com/nl/verplichtingen/value-chain-representative","api":"https://www.praxikon.com/api/v1/obligations?lang=nl","official_source":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","citations":[{"kind":"official_fact","statement":"Artikel 25 bepaalt dat een distributeur, importeur, gebruiksverantwoordelijke of derde als aanbieder geldt wanneer die zijn naam op een hoog-risico systeem zet, het wezenlijk wijzigt of het beoogde doel zodanig verandert dat het hoog-risico wordt; Artikel 22 verplicht aanbieders uit derde landen tot een schriftelijk gemachtigde in de Unie.","source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikelen 22 en 25","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"},{"kind":"official_fact","statement":"Voor de Bijlage III-route geldt deze eis vanaf 2 december 2027; voor hoog-risico AI in gereguleerde producten (Bijlage I) vanaf 2 augustus 2028.","source_id":"praxikon:eu:ai-act:source:reg-eu-2026-1744","source_locator":"Gewijzigd artikel 113, toepassingsdata","source_url":"https://eur-lex.europa.eu/eli/reg/2026/1744/oj","eli":"http://data.europa.eu/eli/reg/2026/1744/oj"},{"kind":"editorial_interpretation","statement":"De gevaarlijkste rolwissel is de onbedoelde: een eigen laag bovenop een ingekocht model, een eigen merknaam op een tool, en u draagt opeens de volledige aanbiedersplichten. Dit hoort als vaste vraag in elk AI-project.","source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikelen 22 en 25","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"},{"kind":"recommended_action","statement":"Neem de rolvraag op in het AI-register en in projectgates, en leg contractueel vast wie bij wijzigingen welke informatie en medewerking levert.","source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikelen 22 en 25","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"}]},{"slug":"article-24-distributor-obligations","label":"Artikel 24: de plichten van de distributeur","summary":"De distributeur controleert vóór het op de markt aanbieden de markering, de verklaring en de gebruiksinstructies plus de naleving door aanbieder en importeur, en moet daarna kunnen corrigeren, uit de handel nemen of terugroepen.","legal_status":"upcoming","deadline_at":"2027-12-02T00:00:00.000Z","high_risk_regime_from":null,"human_page":"https://www.praxikon.com/nl/verplichtingen/article-24-distributor-obligations","api":"https://www.praxikon.com/api/v1/obligations?lang=nl","official_source":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","citations":[{"kind":"official_fact","statement":"Artikel 24, lid 1, verplicht distributeurs om vóór het op de markt aanbieden van een hoog-risico AI-systeem te controleren of daarop de vereiste CE-markering is aangebracht, of het systeem vergezeld gaat van de EU-conformiteitsverklaring van artikel 47 en van gebruiksinstructies, en of de aanbieder en de importeur, naargelang het geval, hun verplichtingen uit artikel 16, punten b) en c), en artikel 23, lid 3, hebben nageleefd. Lid 2 verbiedt het in de handel brengen zolang de distributeur op grond van de informatie waarover hij beschikt meent of redenen heeft om aan te nemen dat het systeem niet aan afdeling 2 voldoet, en verplicht bij een risico in de zin van artikel 79, lid 1, tot kennisgeving aan de aanbieder of de importeur. Lid 3 vraagt opslag- en vervoersomstandigheden die de overeenstemming niet in het gedrang brengen. Lid 4 verplicht een distributeur die meent of redenen heeft om aan te nemen dat een reeds aangeboden systeem niet aan afdeling 2 voldoet tot de noodzakelijke corrigerende maatregelen om het in overeenstemming te brengen, uit de handel te nemen of terug te roepen, dan wel ervoor te zorgen dat de aanbieder, de importeur of een andere betrokken operator die maatregelen treft; bij een risico in de zin van artikel 79, lid 1, stelt hij de aanbieder of importeur en de bevoegde autoriteiten onmiddellijk in kennis met een uitvoerige beschrijving van de non-conformiteit en de getroffen corrigerende maatregelen. Lid 5 verplicht tot het op met redenen omkleed verzoek verstrekken van alle informatie en documentatie over de op grond van de leden 1 tot en met 4 genomen maatregelen. Lid 6 verplicht tot samenwerking met de bevoegde autoriteiten.","source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 24, leden 1 tot en met 6","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"},{"kind":"editorial_interpretation","statement":"De controle van lid 1 lijkt licht, maar bevat een lastig element: u moet ook nagaan of de aanbieder zijn verplichting uit artikel 16, punt c), is nagekomen, en dat is het hebben van een kwaliteitsbeheersysteem conform artikel 17. Dat ziet u niet aan de verpakking. In de praktijk verankert u dat in leveranciersvoorwaarden met een verklaring van de aanbieder en legt u vast wat u hebt gecontroleerd. Het zwaartepunt van artikel 24 ligt echter bij lid 4: veel resellers gaan ervan uit dat terugroepen een zaak van de fabrikant is, terwijl de bepaling die actie ook bij u neerlegt, met de mogelijkheid om ervoor te zorgen dat een ander hem uitvoert. Dat zorgen dat vraagt om contractuele grip die u vooraf regelt, niet tijdens een incident.","source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 24, leden 1 tot en met 6","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"},{"kind":"recommended_action","statement":"Neem de drie controles van lid 1 op in uw resell- of leveringsproces en bewaar per contract wat u hebt gezien. Zorg daarnaast dat u binnen een dag weet welke klant welk systeem in welke versie gebruikt, want zonder dat overzicht kunt u lid 4 niet uitvoeren.","source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 24, leden 1 tot en met 6","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"}]},{"slug":"article-23-importer-obligations","label":"Artikel 23: de plichten van de importeur","summary":"Vóór het in de handel brengen verifieert de importeur vier dingen bij de aanbieder, en daarna draagt hij een eigen bewaar-, informatie- en meldpakket met een termijn van tien jaar.","legal_status":"upcoming","deadline_at":"2027-12-02T00:00:00.000Z","high_risk_regime_from":null,"human_page":"https://www.praxikon.com/nl/verplichtingen/article-23-importer-obligations","api":"https://www.praxikon.com/api/v1/obligations?lang=nl","official_source":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","citations":[{"kind":"official_fact","statement":"Artikel 23, lid 1, verplicht importeurs om vóór het in de handel brengen van een hoog-risico AI-systeem na te gaan of de relevante conformiteitsbeoordelingsprocedure van artikel 43 door de aanbieder is uitgevoerd (punt a), of de aanbieder de technische documentatie heeft opgesteld conform artikel 11 en bijlage IV (punt b), of de vereiste CE-markering is aangebracht en het systeem vergezeld gaat van de EU-conformiteitsverklaring van artikel 47 en van gebruiksaanwijzingen (punt c), en of de aanbieder een gemachtigde heeft aangewezen conform artikel 22, lid 1 (punt d). Lid 2 bepaalt dat een importeur met afdoende redenen om aan te nemen dat het systeem niet conform is, vervalst is of vergezeld gaat van vervalste documenten, het systeem niet in de handel brengt voordat het in overeenstemming is gebracht, en dat hij bij een risico in de zin van artikel 79, lid 1, de aanbieder, de gemachtigden en de markttoezichtautoriteiten in kennis stelt. Lid 3 vraagt vermelding van naam, geregistreerde handelsnaam of geregistreerd merk en contactadres. Lid 4 vraagt opslag- en vervoersomstandigheden die de overeenstemming met afdeling 2 niet in het gedrang brengen. Lid 5 verplicht tot het gedurende tien jaar bewaren van een kopie van het door de aangemelde instantie afgegeven certificaat en, waar van toepassing, van de gebruiksaanwijzing en van de EU-conformiteitsverklaring van artikel 47. Lid 6 verplicht tot het op met redenen omkleed verzoek verstrekken van alle nodige informatie en documentatie in een voor de autoriteit gemakkelijk te begrijpen taal, en tot het beschikbaar kunnen stellen van de technische documentatie. Lid 7 verplicht tot samenwerking met de bevoegde autoriteiten.","source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 23, leden 1 tot en met 7","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"},{"kind":"editorial_interpretation","statement":"Artikel 23 wordt onderschat omdat het op documentcontrole lijkt, en dat is het grotendeels ook: u hoeft het model niet opnieuw te valideren, u moet kunnen laten zien dat u de vier punten hebt gecontroleerd. De pijn zit ergens anders. Punt d) valt in de praktijk het vaakst om: veel aanbieders van buiten de EU hebben geen gemachtigde aangewezen, en dan mag u het systeem simpelweg niet in de handel brengen, hoe ver de deal ook is. En lid 5 legt de tienjaarstermijn bij u neer, niet bij de leverancier: als die leverancier over vijf jaar niet meer bestaat, moet u de stukken nog steeds kunnen tonen.","source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 23, leden 1 tot en met 7","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"},{"kind":"recommended_action","statement":"Verplaats de vier verificaties van artikel 23, lid 1, naar het moment vóór contractondertekening in plaats van vóór levering. Vraag de conformiteitsverklaring, de technische documentatie, het bewijs van de artikel 43-procedure en de gegevens van de gemachtigde op als opschortende voorwaarde in het inkoopcontract.","source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 23, leden 1 tot en met 7","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"}]},{"slug":"article-26-deployer-obligations","label":"Artikel 26: de plichten van de gebruiksverantwoordelijke van een hoog-risico AI-systeem","summary":"Twaalf leden die het dagelijkse gebruik regelen: gebruik volgens de gebruiksaanwijzing, menselijk toezicht door bevoegde personen, inputdata, monitoring en melding, logbewaring, informeren van werknemers vóór ingebruikname, registratie door overheden en informeren van de personen over wie beslissingen worden genomen.","legal_status":"upcoming","deadline_at":"2027-12-02T00:00:00.000Z","high_risk_regime_from":null,"human_page":"https://www.praxikon.com/nl/verplichtingen/article-26-deployer-obligations","api":"https://www.praxikon.com/api/v1/obligations?lang=nl","official_source":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","citations":[{"kind":"official_fact","statement":"Artikel 26 legt gebruiksverantwoordelijken van hoog-risico AI-systemen twaalf leden op. Lid 1 vraagt passende technische en organisatorische maatregelen om het systeem te gebruiken in overeenstemming met de bijgeleverde gebruiksaanwijzingen. Lid 2 verplicht het menselijk toezicht op te dragen aan natuurlijke personen die over de nodige bekwaamheid, opleiding en autoriteit beschikken en de nodige ondersteuning krijgen. Lid 3 laat andere verplichtingen en de vrijheid om de eigen middelen te organiseren onverlet. Lid 4 vraagt, voor zover u controle hebt over de inputdata, dat die relevant en voldoende representatief zijn voor het beoogde doel. Lid 5 verplicht tot monitoring op basis van de gebruiksaanwijzingen en tot kennisgeving aan de aanbieder overeenkomstig artikel 72; bij redenen om aan te nemen dat het gebruik leidt tot een risico in de zin van artikel 79, lid 1, stelt u zonder onnodige vertraging de aanbieder of distributeur en de betreffende markttoezichtautoriteit in kennis en onderbreekt u het gebruik, en bij een ernstig incident stelt u onmiddellijk eerst de aanbieder in kennis en vervolgens de importeur of distributeur en de markttoezichtautoriteiten. Lid 6 verplicht tot het bewaren van de automatisch gegenereerde logs die onder uw controle vallen gedurende een periode die past bij het beoogde doel en ten minste zes maanden, tenzij het Unie- of nationaal recht anders bepaalt. Lid 7 verplicht gebruiksverantwoordelijken die werkgever zijn om werknemersvertegenwoordigers en de betrokken werknemers vóór ingebruikname of gebruik op de werkplek mee te delen dat zij aan het gebruik van het systeem zullen worden onderworpen. Lid 8 legt overheidsinstanties en instellingen, organen en instanties van de Unie de registratieverplichtingen van artikel 49 op en verbiedt gebruik van een systeem dat niet in de EU-databank van artikel 71 is geregistreerd. Lid 9 koppelt de informatie uit artikel 13 aan de gegevensbeschermingseffectbeoordeling van artikel 35 van Verordening (EU) 2016/679. Lid 10 stelt aanvullende voorwaarden aan biometrische identificatie op afstand achteraf in het kader van rechtshandhaving. Lid 11 begint met de woorden onverminderd artikel 50 van deze verordening en verplicht gebruiksverantwoordelijken van in bijlage III bedoelde systemen die beslissingen over natuurlijke personen nemen of helpen nemen, die personen te informeren dat het systeem op hen wordt toegepast; voor hoog-risico AI-systemen die voor rechtshandhaving worden gebruikt is artikel 13 van Richtlijn (EU) 2016/680 van toepassing. De transparantieplichten van artikel 50 gelden sinds 2 augustus 2026 en staan los van de datum waarop lid 11 gaat gelden. Lid 12 vraagt samenwerking met de bevoegde autoriteiten.","source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 26, leden 1 tot en met 12","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"},{"kind":"editorial_interpretation","statement":"De datum van 2 december 2027 verleidt tot uitstel, maar twee onderdelen zijn nu al voorbereidingswerk. Lid 7 verplicht u werknemersvertegenwoordigers en de betrokken werknemers te informeren vóórdat het systeem op de werkplek in gebruik wordt gesteld, en die informatie verstrekt u waar van toepassing volgens de bestaande regels en praktijk inzake informatie van werknemers. Dat raakt medezeggenschap, en zo'n traject duurt in de praktijk maanden en niet weken, dus een systeem dat in 2027 live moet, bespreekt u in 2026. Lid 2 sluit daarnaast aan op het menselijk toezicht dat artikel 14 aan het systeemontwerp stelt: u moet natuurlijke personen aanwijzen met bekwaamheid, opleiding, autoriteit en ondersteuning. Dat is nadrukkelijk iets anders dan de maatregelenplicht van artikel 4. Artikel 4 vraagt maatregelen die AI-geletterdheid ondersteunen en verplicht u niet een bepaald niveau bij individuen te waarborgen; artikel 26, lid 2, vraagt aanwijsbare toezichthouders met mandaat. Wie die twee door elkaar haalt, denkt met een algemene e-learning klaar te zijn en heeft dan nog steeds geen toezichthouder met beslisruimte. Een derde onderschat onderdeel is lid 11: het informeren van de mensen over wie een bijlage III-systeem beslissingen neemt of helpt nemen, is een zichtbare klant- of sollicitantcommunicatie die u door uw eigen organisatie heen moet ontwerpen.","source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 26, leden 1 tot en met 12","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"},{"kind":"recommended_action","statement":"Maak nu een lijst van de systemen die per 2 december 2027 waarschijnlijk als hoog risico gelden en zet daar drie kolommen naast: wie houdt menselijk toezicht en met welk mandaat, wanneer informeert u de ondernemingsraad en de betrokken werknemers, en hoe krijgen de betrokken personen de mededeling uit lid 11. Plan het medezeggenschapstraject een jaar vooruit.","source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 26, leden 1 tot en met 12","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"}]},{"slug":"article-4-ai-literacy","label":"Artikel 4: AI-geletterdheid","summary":"Aanbieders en gebruiksverantwoordelijken nemen maatregelen die de ontwikkeling van AI-geletterdheid ondersteunen.","legal_status":"applicable","deadline_at":"2025-02-02T00:00:00.000Z","high_risk_regime_from":null,"human_page":"https://www.praxikon.com/nl/verplichtingen/article-4-ai-literacy","api":"https://www.praxikon.com/api/v1/obligations?lang=nl","official_source":"https://eur-lex.europa.eu/eli/reg/2026/1744/oj","citations":[{"kind":"official_fact","statement":"Sinds 27 juli 2026 moeten aanbieders en gebruiksverantwoordelijken maatregelen nemen die de ontwikkeling van AI-geletterdheid ondersteunen. De bepaling verlangt geen gegarandeerd individueel niveau.","source_id":"praxikon:eu:ai-act:source:reg-eu-2026-1744","source_locator":"Wijziging van artikel 4; inwerkingtreding 27 juli 2026","source_url":"https://eur-lex.europa.eu/eli/reg/2026/1744/oj","eli":"http://data.europa.eu/eli/reg/2026/1744/oj"},{"kind":"editorial_interpretation","statement":"De aantoonbaarheid zit vooral in een passend dossier van genomen maatregelen per rol en gebruikscontext, niet in één voorgeschreven cursus of certificaat.","source_id":"praxikon:eu:ai-act:source:commission-ai-literacy-qa","source_locator":"Vragen over maatregelen, vormen, certificaten en vastlegging","source_url":"https://digital-strategy.ec.europa.eu/en/faqs/ai-literacy-questions-answers","eli":null},{"kind":"recommended_action","statement":"Inventariseer rollen en AI-systemen, kies passende maatregelen en leg keuze, uitvoering en periodieke evaluatie vast.","source_id":"praxikon:eu:ai-act:source:commission-ai-literacy-qa","source_locator":"Uitvoeringsvoorbeelden en aanwijzingen over bewijs","source_url":"https://digital-strategy.ec.europa.eu/en/faqs/ai-literacy-questions-answers","eli":null}]}],"conditional":[{"slug":"article-61-informed-consent","id":"praxikon:eu:ai-act:obligation:article-61-informed-consent","label":"Artikel 61: geinformeerde toestemming van proefpersonen bij testen onder reele omstandigheden","status":"possibly_applies","source_locator":"Article 60(4), point (i), with Article 61(1)","addressee":"reader","human_page":"https://www.praxikon.com/nl/verplichtingen/article-61-informed-consent"}],"sources":[{"id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","title":"EU AI-verordening 2024/1689","publisher":"Europees Parlement en Raad","canonical_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj","source_version":"original-oj-2024-07-12","verified_at":"2026-08-08T00:00:00.000Z"},{"id":"praxikon:eu:ai-act:source:reg-eu-2026-1744","title":"Digital Omnibus over AI 2026/1744","publisher":"Europees Parlement en Raad","canonical_url":"https://eur-lex.europa.eu/eli/reg/2026/1744/oj","eli":"http://data.europa.eu/eli/reg/2026/1744/oj","source_version":"official-journal-2026-07-24","verified_at":"2026-08-08T00:00:00.000Z"},{"id":"praxikon:eu:ai-act:source:commission-ai-literacy-qa","title":"Vragen en antwoorden over AI-geletterdheid","publisher":"Europese Commissie","canonical_url":"https://digital-strategy.ec.europa.eu/en/faqs/ai-literacy-questions-answers","eli":null,"source_version":"updated-2026-07-27","verified_at":"2026-08-08T00:00:00.000Z"},{"id":"praxikon:eu:ai-act:source:commission-ai-literacy-repository","title":"Levend repository van AI-geletterdheidspraktijken","publisher":"Europese Commissie / AI Office","canonical_url":"https://digital-strategy.ec.europa.eu/en/policies/ai-literacy-practices","eli":null,"source_version":"living-repository-checked-2026-08-10","verified_at":"2026-08-08T00:00:00.000Z"}],"first_actions":[{"label":"Beoordeel de waardeketenrol per systeem en wijziging","summary":"Toets bij white-labeling, wezenlijke wijziging of doelverandering of uw organisatie aanbieder wordt, en regel de gemachtigde bij levering van buiten de EU."},{"label":"Voer de controle van artikel 24, lid 1, uit vóór u aanbiedt","summary":"Controleer de CE-markering, de aanwezigheid van de EU-conformiteitsverklaring en de gebruiksinstructies, en of aanbieder en importeur hun plichten uit artikel 16, punten b) en c), en artikel 23, lid 3, zijn nagekomen."},{"label":"Doorloop de vier verificaties van artikel 23, lid 1, vóór import","summary":"Controleer en leg vast: de conformiteitsbeoordeling is uitgevoerd, de technische documentatie bestaat, de CE-markering en de verklaring plus gebruiksaanwijzingen zijn aanwezig, en er is een gemachtigde aangewezen."}],"evidence":[{"label":"Waardeketendossier","summary":"Vastlegging per systeem van rol, contractuele afspraken over informatie en medewerking, en de aanwijzing van een gemachtigde waar vereist.","url":null},{"label":"Log van controles en corrigerende maatregelen van de distributeur","summary":"Een doorlopende registratie van wat u hebt gecontroleerd, wanneer, met welke uitkomst en welke maatregel daarop volgde, omdat de toezichthouder naar uw handelen vraagt en niet naar het systeem.","url":null},{"label":"Importeursdossier met tienjaarsbewaring","summary":"Uw eigen archief van het certificaat van de aangemelde instantie, de gebruiksaanwijzing en de EU-conformiteitsverklaring, tien jaar lang beschikbaar en in een taal die de autoriteit gemakkelijk begrijpt.","url":null}],"guidance":[{"label":"Geen verplicht cursusformat, geen certificaat, geen examen en geen AI-officer","statement":"De Q&A van de Commissie over AI-geletterdheid stelt dat er geen pasklare aanpak bestaat en dat er geen strikte vereisten of verplichte trainingen worden opgelegd. Over certificering vermeldt de Q&A letterlijk dat er geen certificaat nodig is en dat organisaties een interne registratie van trainingen of andere begeleidende initiatieven kunnen bijhouden. Over toetsing vermeldt zij dat artikel 4 van de AI-verordening geen verplichting inhoudt om de AI-kennis van werknemers te meten. Over governance vermeldt zij dat er geen specifieke governancestructuur is voorgeschreven om aan artikel 4 te voldoen, zodat er anders dan bij de functionaris voor gegevensbescherming onder de AVG geen AI-functionaris hoeft te worden aangesteld. Over het niveau vermeldt de Q&A dat AI-geletterdheid na de wijziging door de Digital Omnibus een verplichting blijft voor aanbieders en gebruiksverantwoordelijken van AI-systemen, maar dat er geen specifiek of toereikend niveau wordt voorgeschreven en dat de verordening niet vereist dat enig specifiek niveau van AI-geletterdheid van enig individu wordt gegarandeerd. Daartegenover stelt de Q&A dat het enkel vertrouwen op de gebruiksaanwijzing van het AI-systeem of het aan personeel vragen die te lezen, mogelijk niet doeltreffend is, en dat organisaties bij het bepalen van hun aanpak rekening moeten houden met het algemene begrip van AI binnen de organisatie, met de vraag of zij aanbieder of gebruiksverantwoordelijke zijn, met de risico's van de gebruikte systemen, met kennislacunes bij personeel gelet op technische kennis, ervaring, opleiding en training, en met contextuele factoren zoals sector, doel en getroffen bevolkingsgroepen. De Q&A vermeldt verder dat organisaties verschillende niveaus van training of leeraanpakken kunnen hanteren naargelang kennis, ervaring, opleiding en rol, en dat personeel met een opleiding of ervaring in AI-ontwikkeling normaal gesproken als AI-geletterd wordt beschouwd, waarbij de organisatie nog wel moet nagaan of die personen de specifieke AI-systemen van de organisatie begrijpen, weten hoe zij daarmee moeten omgaan en zich van alle risico's bewust zijn.","source_locator":"Commission Q&A on AI literacy, secties over het vereiste niveau, opleidingsvormen, certificaten, toetsing van kennis en governancestructuren (geraadpleegd op 9 augustus 2026)"},{"label":"Artikel 4 reikt verder dan uw eigen personeel, en de nationale toezichthouder handhaaft","statement":"De Q&A van de Commissie over AI-geletterdheid vermeldt dat artikel 4 geldt voor aanbieders en gebruiksverantwoordelijken van AI-systemen en daarnaast voor andere personen die namens hen met de werking en het gebruik van AI-systemen te maken hebben, en dat het daarbij gaat om personen die in brede zin binnen de organisatorische invloedssfeer vallen, met als voorbeelden een opdrachtnemer, een dienstverlener en een client. Over clienten vermeldt de Q&A dat zij afhankelijk van het specifieke risico AI-geletterdheid nodig kunnen hebben, met als redenering dat getroffen personen moeten begrijpen hoe met behulp van AI genomen besluiten hen raken. Over het geografische bereik vermeldt de Q&A dat het juridische kader van de AI-verordening geldt voor zowel publieke als private partijen binnen en buiten de Unie, zolang het AI-systeem op de Uniemarkt wordt gebracht, in de Unie wordt gebruikt, of het gebruik ervan gevolgen heeft voor personen die zich in de Unie bevinden. Over toezicht vermeldt de Q&A dat het toezicht op en de handhaving van artikel 4 niet bij het AI Office ligt maar onder de bevoegdheid van de nationale markttoezichtautoriteiten valt, en dat toezicht en handhaving zijn aangevangen op 2 augustus 2026, terwijl artikel 4 zelf van toepassing is geworden op 2 februari 2025. Over sancties vermeldt de Q&A dat nationale markttoezichtautoriteiten boetes en andere handhavingsmaatregelen kunnen opleggen bij inbreuken op artikel 4, dat dit gebeurt op grond van nationale wetgeving die de lidstaten uiterlijk 2 augustus 2025 moesten vaststellen, dat elke sanctie evenredig moet zijn en moet worden gebaseerd op het individuele geval, rekening houdend met factoren zoals de aard en de ernst van de inbreuk en het opzettelijke of nalatige karakter ervan, en dat een sanctie waarschijnlijker is wanneer er bewijs is van een incident dat is ontstaan door een gebrek aan passende training en begeleiding. Artikel 4 wordt niet genoemd in de opsomming van artikel 99 lid 4 van de AI-verordening, die uitsluitend ziet op de artikelen 16, 22, 23, 24, 26, 31, 33 lid 1, 3 en 4, 34 en 50, zodat de hoogte van een sanctie wegens artikel 4 uit het nationale recht volgt en niet uit de boeteplafonds van de verordening zelf. De Q&A vermeldt verder dat artikel 4 de bepalingen over transparantie in artikel 13 en over menselijk toezicht in artikel 14 versterkt en indirect bijdraagt aan de bescherming van getroffen personen, en dat voor gebruiksverantwoordelijken van hoogrisicosystemen de verplichting uit artikel 26 om te waarborgen dat personeel is opgeleid voor menselijk toezicht een afzonderlijke eis vormt; die eis wordt van toepassing op 2 december 2027 voor zelfstandige systemen uit bijlage III en op 2 augustus 2028 voor systemen uit bijlage I.","source_locator":"Commission Q&A on AI literacy, secties over doelgroepen, geografisch bereik, toezicht en handhaving, en sancties (geraadpleegd op 9 augustus 2026)"}],"examples":[{"label":"Gezichtsherkenning bij toegangscontrole: de beveiliger achter de camera telt mee","situation":"Een organisatie beveiligt de ingang van haar panden met gezichtsherkenning en gebruikt die biometrische toegangscontrole ook om bezoekers te registreren. Geeft het systeem geen match, dan beoordeelt een beveiliger de beelden van de camera en beslist hij zelf of iemand naar binnen mag. De vraag is wiens maatregelen die beveiliger moeten bereiken: die van de leverancier van het model, die van de afdeling die het systeem inzet, of allebei.","outcome":"Artikel 4, lid 1 bepaalt dat aanbieders en gebruiksverantwoordelijken van AI-systemen maatregelen nemen om de ontwikkeling van AI-geletterdheid van hun personeel en andere personen die namens hen AI-systemen exploiteren en gebruiken te ondersteunen. Zij houden daarbij rekening met technische kennis, ervaring, onderwijs en opleiding en de context waarin de AI-systemen zullen worden gebruikt, evenals met de personen of groepen personen ten aanzien van wie de AI-systemen zullen worden gebruikt. Dezelfde bepaling stelt dat deze verplichting niet inhoudt dat aanbieders of gebruiksverantwoordelijken een bepaald niveau van AI-geletterdheid voor personen moeten waarborgen.","lesson":"Wij lezen de zinsnede over de personen ten aanzien van wie het systeem wordt gebruikt als het zwaartepunt bij biometrie: wie voor de camera staat ondergaat de uitkomst en heeft daar zelf weinig tegenwicht tegen. Dat pleit ervoor de beveiliger die na een uitblijvende match zelf beslist inhoudelijker toe te rusten dan de collega die het systeem alleen aan- en uitzet. Het artikel zegt zelf niet welk niveau volstaat en bepaalt uitdrukkelijk dat u geen niveau hoeft te waarborgen, dus waar de ondergrens per rol ligt blijft open. Naar onze inschatting is een dossier per rol, met de gemaakte keuze en de reden daarvoor, beter verdedigbaar dan een organisatiebrede sessie met alleen een aanwezigheidslijst.","source_locator":"Artikel 4, lid 1","provenance":"editorial"},{"label":"Politie met AI in de opsporing: de context bepaalt hoe zwaar u opleidt","situation":"Een politiedienst gebruikt AI om grote hoeveelheden opsporingsdossiers te doorzoeken en verbanden te laten opvallen die een rechercheur anders zou missen. De uitkomsten wegen mee in de keuze welke verdachte verder wordt onderzocht en belanden uiteindelijk in stukken die het strafrecht in gaan. De vraag is of dezelfde basisinstructie volstaat voor de analist die het model bedient en voor de rechercheur die op de uitkomst afgaat.","outcome":"Artikel 4, lid 1 verplicht aanbieders en gebruiksverantwoordelijken van AI-systemen maatregelen te nemen om de ontwikkeling van AI-geletterdheid van hun personeel en andere personen die namens hen AI-systemen exploiteren en gebruiken te ondersteunen. De bepaling schrijft voor dat zij daarbij rekening houden met technische kennis, ervaring, onderwijs en opleiding en met de context waarin de AI-systemen zullen worden gebruikt, evenals met de personen of groepen personen ten aanzien van wie de AI-systemen zullen worden gebruikt. Zij bepaalt tegelijk dat deze verplichting niet inhoudt dat een bepaald niveau van AI-geletterdheid voor personen moet worden gewaarborgd.","lesson":"Artikel 4 verlangt dat u de context van gebruik meeweegt en ook de mensen op wie het systeem wordt toegepast, en in de rechtshandhaving lopen beide factoren naar onze lezing hoog op. Of een algemene introductie over de mogelijkheden van AI dan volstaat voor wie een uitkomst overneemt in een dossier dat iemands positie als verdachte raakt, betwijfelen wij, maar de bepaling zegt uitdrukkelijk niet welk niveau u moet waarborgen, zodat u die ondergrens zelf moet onderbouwen. Wij zouden per rol vastleggen wat iemand moet kunnen herkennen, bijvoorbeeld dat een gevonden verband nog geen bewijs is, en die keuze periodiek opnieuw wegen.","source_locator":"Artikel 4, lid 1","provenance":"editorial"},{"label":"Redactie met generatieve AI: tellen freelancers mee in uw maatregelen?","situation":"Een nieuwsredactie zet generatieve AI in om samenvattingen, koppen en beeld voor te bereiden, waarna een eindredacteur het stuk afmaakt en de redactie besluit te publiceren. Een deel van dat werk ligt bij freelancers, en een extern bureau maakt met dezelfde tools de content voor marketing. De vraag is of uw maatregelen voor AI-geletterdheid ook die freelancers en dat bureau moeten raken, of alleen de mensen op de loonlijst.","outcome":"Artikel 4, lid 1 richt zich tot aanbieders en gebruiksverantwoordelijken van AI-systemen en verplicht hen maatregelen te nemen om de ontwikkeling van AI-geletterdheid te ondersteunen van hun personeel en van andere personen die namens hen AI-systemen exploiteren en gebruiken. De bepaling verlangt dat zij daarbij rekening houden met technische kennis, ervaring, onderwijs en opleiding en met de context waarin de AI-systemen zullen worden gebruikt, evenals met de personen of groepen personen ten aanzien van wie de AI-systemen zullen worden gebruikt. Zij houdt niet in dat een bepaald niveau van AI-geletterdheid voor personen moet worden gewaarborgd.","lesson":"De wettekst noemt naast personeel uitdrukkelijk andere personen die namens u AI-systemen exploiteren en gebruiken, en wij lezen dat als een functionele en niet als een contractuele afbakening. Een freelance eindredacteur die uw tool in uw workflow en op uw aanwijzing gebruikt hoort in die lezing binnen uw maatregelen, ook zonder arbeidsovereenkomst. Bij het externe bureau ligt het minder eenvoudig: werkt het in uw omgeving en op uw aanwijzing, dan is verdedigbaar dat het namens u handelt, maar zet het voor eigen rekening zijn eigen tools in, dan is het zelf gebruiksverantwoordelijke en zegt artikel 4 niet dat uw maatregelen dat werk moeten dekken. Praktisch betekent dat naar onze inschatting: leg in de opdrachtafspraken vast wie in welke rol werkt en welke instructie u meegeeft, in plaats van erop te vertrouwen dat de ander het zelf regelt.","source_locator":"Artikel 4, lid 1","provenance":"editorial"},{"label":"Uitlegsessie bij de klant op het moment van ingebruikname","situation":"Asimov AI is een micro-organisatie met maximaal vijftien medewerkers die AI-diensten levert voor wetgevingswerk aan overheidsinstellingen en bedrijven. Bij elk nieuw contract organiseert het bedrijf een of meer inductiecalls met de teamleiders en ambtenaren die het platform gaan gebruiken, waarin het uitlegt hoe het platform en de onderliggende modellen werken en hoe hallucinaties in dit domein ontstaan en beperkt kunnen worden.","outcome":"Deze praktijk is door de betrokken organisatie zelf aangeleverd aan het levend repository van de Commissie. Het repository verzamelt en deelt praktijken, maar keurt ze niet goed en stelt ze niet vast als norm.","lesson":"Deze praktijk legt de geletterdheid waar het risico ontstaat: bij de mensen die het systeem straks gebruiken, op het moment dat zij ermee beginnen. Voor een kleine aanbieder is dat ook het enige haalbare moment, omdat er geen opleidingsafdeling is om het later over te doen. Wie dit overneemt, moet wel vastleggen wie erbij was en wat er is uitgelegd, want anders bestaat de inspanning na een jaar alleen nog in de herinnering van de deelnemers.","source_locator":"Levend repository van AI-geletterdheidspraktijken, ingediende praktijk van de betrokken organisatie","provenance":"official"}],"standards":[],"definitions":[],"answer_page":"https://www.praxikon.com/nl/antwoord/ai-inkopen-buiten-de-eu","follow_up_questions":[{"question":"Wij gebruiken AI bij werving en selectie. Is dat hoog risico?","url":"https://www.praxikon.com/nl/antwoord/ai-werving-selectie"},{"question":"Wij zetten AI in binnen onderwijs of toetsing. Is dat hoog risico?","url":"https://www.praxikon.com/nl/antwoord/onderwijs-toetsing"},{"question":"Wij overwegen gezichtsherkenning of andere biometrie. Mag dat?","url":"https://www.praxikon.com/nl/antwoord/biometrie-gezichtsherkenning"}],"disclaimer":"Algemene duiding, geen juridisch advies. De officiële bron blijft leidend.","methodology":"https://www.praxikon.com/nl/methodologie"}