{"answer_id":"praxikon:eu:ai-act:answer:data-eisen-hoog-risico","canonical_page":"https://www.praxikon.com/nl/antwoord/data-eisen-hoog-risico","query":"Welke data-eisen stelt de AI Act aan hoog-risico AI (artikel 10)?","lang":"nl","view":"full","mode":"scenario","question":"Welke data-eisen stelt de AI Act aan hoog-risico AI (artikel 10)?","situation":"U wilt weten welke eisen aan trainings-, validatie- en testdata gelden en wat u daarover moet kunnen aantonen.","likely_role":"Vooral de aanbieder; de gebruiksverantwoordelijke bewaakt relevante inputdata","note":"Artikel 10 vraagt datagovernance over de hele levenscyclus: passende datasets voor het beoogde doel, aandacht voor representativiteit, fouten en volledigheid, en onderzoek naar mogelijke bias met passende mitigatie. De eis volgt de hoog-risico timeline naar 2 december 2027, maar datasets die u nu bouwt of inkoopt bepalen of u er dan aan kunt voldoen.","matched_terms":[],"dataset":{"id":"praxikon:sys:registry:dataset:ai-act-implementation-graph","version":"2.2.0","schema_version":"1.5.0","effective_at":"2026-08-08T00:00:00.000Z","known_at":"2026-09-06T00:00:00.000Z","last_reviewed_at":"2026-08-08T00:00:00.000Z","licence":"https://www.praxikon.com/nl/legal/terms","canonical_url":"https://www.praxikon.com/api/v1/entities"},"obligations":[{"slug":"article-10-data-governance","label":"Artikel 10: data en datagovernance","summary":"Kwaliteits- en governance-eisen aan trainings-, validatie- en testdata van hoog-risico AI.","legal_status":"upcoming","deadline_at":"2027-12-02T00:00:00.000Z","high_risk_regime_from":null,"human_page":"https://www.praxikon.com/nl/verplichtingen/article-10-data-governance","api":"https://www.praxikon.com/api/v1/obligations?lang=nl","official_source":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","citations":[{"kind":"official_fact","statement":"Artikel 10 vereist datasets die passen bij het beoogde doel, met governance over herkomst en samenstelling, aandacht voor representativiteit, fouten en volledigheid, en onderzoek naar mogelijke bias met passende maatregelen.","source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 10, leden 1 tot en met 6","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"},{"kind":"official_fact","statement":"Voor de Bijlage III-route geldt deze eis vanaf 2 december 2027; voor hoog-risico AI in gereguleerde producten (Bijlage I) vanaf 2 augustus 2028.","source_id":"praxikon:eu:ai-act:source:reg-eu-2026-1744","source_locator":"Gewijzigd artikel 113, toepassingsdata","source_url":"https://eur-lex.europa.eu/eli/reg/2026/1744/oj","eli":"http://data.europa.eu/eli/reg/2026/1744/oj"},{"kind":"editorial_interpretation","statement":"De dataset-keuzes van nu bepalen of naleving straks haalbaar is: data die u vandaag inkoopt of verzamelt zonder herkomst-registratie is in 2027 niet meer te repareren.","source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 10, leden 1 tot en met 6","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"},{"kind":"recommended_action","statement":"Leg per dataset herkomst en aannames vast en neem datakwaliteit op als eis in elk inkoopcontract voor AI of data.","source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 10, leden 1 tot en met 6","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"}]},{"slug":"annex-iii-high-risk","label":"Bijlage III: hoog-risico AI","summary":"Classificatieroute voor zelfstandige hoog-risico AI-systemen onder Artikel 6 lid 2 en Bijlage III.","legal_status":"upcoming","deadline_at":"2027-12-02T00:00:00.000Z","high_risk_regime_from":null,"human_page":"https://www.praxikon.com/nl/verplichtingen/annex-iii-high-risk","api":"https://www.praxikon.com/api/v1/obligations?lang=nl","official_source":"https://eur-lex.europa.eu/eli/reg/2026/1744/oj","citations":[{"kind":"official_fact","statement":"De kernregels van Hoofdstuk III, afdelingen 1 tot en met 3, voor systemen onder Artikel 6 lid 2 en Bijlage III worden van toepassing op 2 december 2027.","source_id":"praxikon:eu:ai-act:source:reg-eu-2026-1744","source_locator":"Gewijzigd artikel 113, artikel 6, lid 2, en de toepassingsdatum van Bijlage III","source_url":"https://eur-lex.europa.eu/eli/reg/2026/1744/oj","eli":"http://data.europa.eu/eli/reg/2026/1744/oj"},{"kind":"editorial_interpretation","statement":"De latere toepassingsdatum verandert de classificatievraag niet. Een vroeg classificatiedossier voorkomt dat ontwerp- en inkoopbesluiten zonder bewijs worden genomen.","source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 6 en Bijlage III","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"},{"kind":"recommended_action","statement":"Leg nu bedoeld doel, Bijlage III-punt, Artikel 6 lid 3-toets, profiling en gekozen registratiepad vast.","source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 6, leden 2 tot en met 4, artikel 49 en Bijlage III","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"}]},{"slug":"article-4-ai-literacy","label":"Artikel 4: AI-geletterdheid","summary":"Aanbieders en gebruiksverantwoordelijken nemen maatregelen die de ontwikkeling van AI-geletterdheid ondersteunen.","legal_status":"applicable","deadline_at":"2025-02-02T00:00:00.000Z","high_risk_regime_from":null,"human_page":"https://www.praxikon.com/nl/verplichtingen/article-4-ai-literacy","api":"https://www.praxikon.com/api/v1/obligations?lang=nl","official_source":"https://eur-lex.europa.eu/eli/reg/2026/1744/oj","citations":[{"kind":"official_fact","statement":"Sinds 27 juli 2026 moeten aanbieders en gebruiksverantwoordelijken maatregelen nemen die de ontwikkeling van AI-geletterdheid ondersteunen. De bepaling verlangt geen gegarandeerd individueel niveau.","source_id":"praxikon:eu:ai-act:source:reg-eu-2026-1744","source_locator":"Wijziging van artikel 4; inwerkingtreding 27 juli 2026","source_url":"https://eur-lex.europa.eu/eli/reg/2026/1744/oj","eli":"http://data.europa.eu/eli/reg/2026/1744/oj"},{"kind":"editorial_interpretation","statement":"De aantoonbaarheid zit vooral in een passend dossier van genomen maatregelen per rol en gebruikscontext, niet in één voorgeschreven cursus of certificaat.","source_id":"praxikon:eu:ai-act:source:commission-ai-literacy-qa","source_locator":"Vragen over maatregelen, vormen, certificaten en vastlegging","source_url":"https://digital-strategy.ec.europa.eu/en/faqs/ai-literacy-questions-answers","eli":null},{"kind":"recommended_action","statement":"Inventariseer rollen en AI-systemen, kies passende maatregelen en leg keuze, uitvoering en periodieke evaluatie vast.","source_id":"praxikon:eu:ai-act:source:commission-ai-literacy-qa","source_locator":"Uitvoeringsvoorbeelden en aanwijzingen over bewijs","source_url":"https://digital-strategy.ec.europa.eu/en/faqs/ai-literacy-questions-answers","eli":null}]},{"slug":"article-15-accuracy-robustness","label":"Artikel 15: nauwkeurigheid, robuustheid en cyberbeveiliging","summary":"Passende prestatie-, robuustheids- en beveiligingsniveaus over de hele levenscyclus van hoog-risico AI.","legal_status":"upcoming","deadline_at":"2027-12-02T00:00:00.000Z","high_risk_regime_from":null,"human_page":"https://www.praxikon.com/nl/verplichtingen/article-15-accuracy-robustness","api":"https://www.praxikon.com/api/v1/obligations?lang=nl","official_source":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","citations":[{"kind":"official_fact","statement":"Artikel 15 vereist dat hoog-risico systemen een passend niveau van nauwkeurigheid, robuustheid en cyberbeveiliging bereiken en dat gedurende de levenscyclus behouden, inclusief weerbaarheid tegen fouten en tegen AI-specifieke aanvallen zoals data poisoning en adversarial voorbeelden.","source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 15, leden 1 tot en met 5","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"},{"kind":"official_fact","statement":"Voor de Bijlage III-route geldt deze eis vanaf 2 december 2027; voor hoog-risico AI in gereguleerde producten (Bijlage I) vanaf 2 augustus 2028.","source_id":"praxikon:eu:ai-act:source:reg-eu-2026-1744","source_locator":"Gewijzigd artikel 113, toepassingsdata","source_url":"https://eur-lex.europa.eu/eli/reg/2026/1744/oj","eli":"http://data.europa.eu/eli/reg/2026/1744/oj"},{"kind":"editorial_interpretation","statement":"Nauwkeurigheid is hier geen marketinggetal maar een gedeclareerde, testbare waarde die in de gebruiksinstructies staat en waar u in productie aan gehouden wordt.","source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 15, leden 1 tot en met 5","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"},{"kind":"recommended_action","statement":"Vraag leveranciers nu al om gedeclareerde nauwkeurigheidsniveaus en testrapporten, en richt productie-monitoring op die niveaus in.","source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 15, leden 1 tot en met 5","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"}]},{"slug":"article-17-quality-management","label":"Artikel 17: kwaliteitsmanagementsysteem","summary":"Het gedocumenteerde kwaliteitssysteem waarmee een aanbieder van hoog-risico AI naleving structureel borgt.","legal_status":"upcoming","deadline_at":"2027-12-02T00:00:00.000Z","high_risk_regime_from":null,"human_page":"https://www.praxikon.com/nl/verplichtingen/article-17-quality-management","api":"https://www.praxikon.com/api/v1/obligations?lang=nl","official_source":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","citations":[{"kind":"official_fact","statement":"Artikel 17 vereist een gedocumenteerd kwaliteitsmanagementsysteem met onder meer een nalevingsstrategie, ontwerp- en ontwikkelprocedures, data-management, risicobeheer, post-market monitoring, incidentmelding en verantwoordingsstructuur.","source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 17, leden 1 tot en met 3","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"},{"kind":"official_fact","statement":"Voor de Bijlage III-route geldt deze eis vanaf 2 december 2027; voor hoog-risico AI in gereguleerde producten (Bijlage I) vanaf 2 augustus 2028.","source_id":"praxikon:eu:ai-act:source:reg-eu-2026-1744","source_locator":"Gewijzigd artikel 113, toepassingsdata","source_url":"https://eur-lex.europa.eu/eli/reg/2026/1744/oj","eli":"http://data.europa.eu/eli/reg/2026/1744/oj"},{"kind":"editorial_interpretation","statement":"Het KMS is de paraplu boven alle andere aanbiedersplichten: wie de losse dossiers heeft maar geen systeem dat ze verbindt, faalt op precies dit artikel bij een audit.","source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 17, leden 1 tot en met 3","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"},{"kind":"recommended_action","statement":"Bouw het KMS niet als apart document maar als index bovenop de bestaande dossiers (risico, data, documentatie, monitoring) met eigenaren per procedure.","source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 17, leden 1 tot en met 3","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"}]}],"conditional":[{"slug":"article-61-informed-consent","id":"praxikon:eu:ai-act:obligation:article-61-informed-consent","label":"Artikel 61: geinformeerde toestemming van proefpersonen bij testen onder reele omstandigheden","status":"possibly_applies","source_locator":"Article 60(4), point (i), with Article 61(1)","addressee":"reader","human_page":"https://www.praxikon.com/nl/verplichtingen/article-61-informed-consent"}],"sources":[{"id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","title":"EU AI-verordening 2024/1689","publisher":"Europees Parlement en Raad","canonical_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj","source_version":"original-oj-2024-07-12","verified_at":"2026-08-08T00:00:00.000Z"},{"id":"praxikon:eu:ai-act:source:reg-eu-2026-1744","title":"Digital Omnibus over AI 2026/1744","publisher":"Europees Parlement en Raad","canonical_url":"https://eur-lex.europa.eu/eli/reg/2026/1744/oj","eli":"http://data.europa.eu/eli/reg/2026/1744/oj","source_version":"official-journal-2026-07-24","verified_at":"2026-08-08T00:00:00.000Z"},{"id":"praxikon:eu:ai-act:source:commission-ai-literacy-qa","title":"Vragen en antwoorden over AI-geletterdheid","publisher":"Europese Commissie","canonical_url":"https://digital-strategy.ec.europa.eu/en/faqs/ai-literacy-questions-answers","eli":null,"source_version":"updated-2026-07-27","verified_at":"2026-08-08T00:00:00.000Z"},{"id":"praxikon:eu:ai-act:source:commission-draft-high-risk-classification-guidelines","title":"Ontwerprichtsnoeren over de classificatie van hoog-risico AI-systemen","publisher":"Europese Commissie (AI Office)","canonical_url":"https://digital-strategy.ec.europa.eu/en/library/draft-commission-guidelines-classification-high-risk-ai-systems","eli":null,"source_version":"draft-for-consultation-2026-05-19","verified_at":"2026-08-08T00:00:00.000Z"},{"id":"praxikon:eu:ai-act:source:cen-cenelec-jtc21","title":"CEN-CENELEC JTC 21: Europese normen onder normalisatieverzoek M/613","publisher":"CEN-CENELEC JTC 21","canonical_url":"https://www.cencenelec.eu/areas-of-work/cen-cenelec-topics/artificial-intelligence/","eli":null,"source_version":"work-programme-checked-2026-08-08","verified_at":"2026-08-08T00:00:00.000Z"},{"id":"praxikon:eu:ai-act:source:iso-iec-jtc1-sc42","title":"ISO/IEC JTC 1/SC 42: internationale normen voor artificiele intelligentie","publisher":"ISO/IEC JTC 1/SC 42","canonical_url":"https://www.iso.org/committee/6794475.html","eli":null,"source_version":"catalogue-checked-2026-08-08","verified_at":"2026-08-08T00:00:00.000Z"}],"first_actions":[{"label":"Richt datagovernance per dataset in","summary":"Beoordeel herkomst, representativiteit, fouten en volledigheid en onderzoek mogelijke bias met passende mitigatie."},{"label":"Motiveer de Artikel 6 lid 3-uitzondering per afzonderlijke voorwaarde","summary":"Benoem welke van de vier voorwaarden van Artikel 6 lid 3 u inroept, met feiten, en onderbouw apart waarom het systeem geen significant risico op schade voor gezondheid, veiligheid of grondrechten oplevert en de uitkomst van besluitvorming niet wezenlijk beïnvloedt."},{"label":"Neem rol- en contextgerichte AI-geletterdheidsmaatregelen","summary":"Bepaal per rol, systeem en gebruikscontext welke combinatie van instructie, begeleiding, oefening of training passend is."}],"evidence":[{"label":"Datagovernance-dossier","summary":"Vastlegging per dataset van herkomst, keuzes, aannames, biasonderzoek en mitigaties.","url":null},{"label":"Registratiedossier onder Artikel 49 lid 2 voor het als niet-hoog-risico beoordeelde systeem","summary":"Het bewijs dat het systeem waarvoor u de Artikel 6 lid 3-uitzondering inroept, is geregistreerd zoals Artikel 49 lid 2 voorschrijft, met het registratienummer gekoppeld aan de onderliggende beoordeling.","url":null},{"label":"Dossier AI-geletterdheidsmaatregelen","summary":"Versieerbare registratie van rollen, context, maatregelen, deelname of instructie en evaluatiemomenten.","url":null}],"guidance":[{"label":"Geen verplicht cursusformat, geen certificaat, geen examen en geen AI-officer","statement":"De Q&A van de Commissie over AI-geletterdheid stelt dat er geen pasklare aanpak bestaat en dat er geen strikte vereisten of verplichte trainingen worden opgelegd. Over certificering vermeldt de Q&A letterlijk dat er geen certificaat nodig is en dat organisaties een interne registratie van trainingen of andere begeleidende initiatieven kunnen bijhouden. Over toetsing vermeldt zij dat artikel 4 van de AI-verordening geen verplichting inhoudt om de AI-kennis van werknemers te meten. Over governance vermeldt zij dat er geen specifieke governancestructuur is voorgeschreven om aan artikel 4 te voldoen, zodat er anders dan bij de functionaris voor gegevensbescherming onder de AVG geen AI-functionaris hoeft te worden aangesteld. Over het niveau vermeldt de Q&A dat AI-geletterdheid na de wijziging door de Digital Omnibus een verplichting blijft voor aanbieders en gebruiksverantwoordelijken van AI-systemen, maar dat er geen specifiek of toereikend niveau wordt voorgeschreven en dat de verordening niet vereist dat enig specifiek niveau van AI-geletterdheid van enig individu wordt gegarandeerd. Daartegenover stelt de Q&A dat het enkel vertrouwen op de gebruiksaanwijzing van het AI-systeem of het aan personeel vragen die te lezen, mogelijk niet doeltreffend is, en dat organisaties bij het bepalen van hun aanpak rekening moeten houden met het algemene begrip van AI binnen de organisatie, met de vraag of zij aanbieder of gebruiksverantwoordelijke zijn, met de risico's van de gebruikte systemen, met kennislacunes bij personeel gelet op technische kennis, ervaring, opleiding en training, en met contextuele factoren zoals sector, doel en getroffen bevolkingsgroepen. De Q&A vermeldt verder dat organisaties verschillende niveaus van training of leeraanpakken kunnen hanteren naargelang kennis, ervaring, opleiding en rol, en dat personeel met een opleiding of ervaring in AI-ontwikkeling normaal gesproken als AI-geletterd wordt beschouwd, waarbij de organisatie nog wel moet nagaan of die personen de specifieke AI-systemen van de organisatie begrijpen, weten hoe zij daarmee moeten omgaan en zich van alle risico's bewust zijn.","source_locator":"Commission Q&A on AI literacy, secties over het vereiste niveau, opleidingsvormen, certificaten, toetsing van kennis en governancestructuren (geraadpleegd op 9 augustus 2026)"},{"label":"Artikel 4 reikt verder dan uw eigen personeel, en de nationale toezichthouder handhaaft","statement":"De Q&A van de Commissie over AI-geletterdheid vermeldt dat artikel 4 geldt voor aanbieders en gebruiksverantwoordelijken van AI-systemen en daarnaast voor andere personen die namens hen met de werking en het gebruik van AI-systemen te maken hebben, en dat het daarbij gaat om personen die in brede zin binnen de organisatorische invloedssfeer vallen, met als voorbeelden een opdrachtnemer, een dienstverlener en een client. Over clienten vermeldt de Q&A dat zij afhankelijk van het specifieke risico AI-geletterdheid nodig kunnen hebben, met als redenering dat getroffen personen moeten begrijpen hoe met behulp van AI genomen besluiten hen raken. Over het geografische bereik vermeldt de Q&A dat het juridische kader van de AI-verordening geldt voor zowel publieke als private partijen binnen en buiten de Unie, zolang het AI-systeem op de Uniemarkt wordt gebracht, in de Unie wordt gebruikt, of het gebruik ervan gevolgen heeft voor personen die zich in de Unie bevinden. Over toezicht vermeldt de Q&A dat het toezicht op en de handhaving van artikel 4 niet bij het AI Office ligt maar onder de bevoegdheid van de nationale markttoezichtautoriteiten valt, en dat toezicht en handhaving zijn aangevangen op 2 augustus 2026, terwijl artikel 4 zelf van toepassing is geworden op 2 februari 2025. Over sancties vermeldt de Q&A dat nationale markttoezichtautoriteiten boetes en andere handhavingsmaatregelen kunnen opleggen bij inbreuken op artikel 4, dat dit gebeurt op grond van nationale wetgeving die de lidstaten uiterlijk 2 augustus 2025 moesten vaststellen, dat elke sanctie evenredig moet zijn en moet worden gebaseerd op het individuele geval, rekening houdend met factoren zoals de aard en de ernst van de inbreuk en het opzettelijke of nalatige karakter ervan, en dat een sanctie waarschijnlijker is wanneer er bewijs is van een incident dat is ontstaan door een gebrek aan passende training en begeleiding. Artikel 4 wordt niet genoemd in de opsomming van artikel 99 lid 4 van de AI-verordening, die uitsluitend ziet op de artikelen 16, 22, 23, 24, 26, 31, 33 lid 1, 3 en 4, 34 en 50, zodat de hoogte van een sanctie wegens artikel 4 uit het nationale recht volgt en niet uit de boeteplafonds van de verordening zelf. De Q&A vermeldt verder dat artikel 4 de bepalingen over transparantie in artikel 13 en over menselijk toezicht in artikel 14 versterkt en indirect bijdraagt aan de bescherming van getroffen personen, en dat voor gebruiksverantwoordelijken van hoogrisicosystemen de verplichting uit artikel 26 om te waarborgen dat personeel is opgeleid voor menselijk toezicht een afzonderlijke eis vormt; die eis wordt van toepassing op 2 december 2027 voor zelfstandige systemen uit bijlage III en op 2 augustus 2028 voor systemen uit bijlage I.","source_locator":"Commission Q&A on AI literacy, secties over doelgroepen, geografisch bereik, toezicht en handhaving, en sancties (geraadpleegd op 9 augustus 2026)"},{"label":"Artikel 6 kent twee gescheiden routes naar hoog-risico","statement":"De concept-richtsnoeren van de Europese Commissie over de classificatie van hoog-risico AI van 19 mei 2026, die uitdrukkelijk niet bindend zijn, stellen in randnummer (7) dat een AI-systeem in twee scenario's als hoog-risico geldt: ten eerste wanneer het bedoeld is om te worden gebruikt als veiligheidscomponent van een product, of zelf een product is, dat onder de in Bijlage I genoemde harmonisatiewetgeving van de Unie valt en waarvoor een conformiteitsbeoordeling door een derde partij is vereist, en ten tweede wanneer het valt onder een van de gebruikssituaties in de gebieden van Bijlage III. Randnummer (448) van diezelfde concept-richtsnoeren vermeldt dat de toepassingsdatums van artikel 113 met de AI Omnibus zijn verschoven naar 2 december 2027 voor de route van artikel 6 lid 2 en 2 augustus 2028 voor de route van artikel 6 lid 1.","source_locator":"Concept-richtsnoeren classificatie hoog-risico AI (19 mei 2026), hoofdstuk Algemene beginselen, sectie II, randnummer (7); sectie V, randnummer (448)"},{"label":"Breed gepositioneerde en general purpose AI-systemen: een disclaimer is niet genoeg","statement":"Volgens de niet-bindende concept-richtsnoeren van 19 mei 2026 over de classificatie van hoog-risico AI geldt, blijkens randnummer (12), dat wanneer de gebruiksaanwijzing, contractuele afspraken, gebruiksvoorwaarden, gebruiksbeleid, promotie- en verkoopmateriaal of technische documentatie het AI-systeem presenteren als breed toepasbaar over een veelheid van contexten en functies, en de toepassing niet consequent beperken of hoog-risico gebruik niet uitsluiten, het beoogde doel van het systeem geacht wordt ook hoog-risico gebruikssituaties te omvatten, waardoor het systeem als hoog-risico kwalificeert. Dat geldt volgens deze concept-richtsnoeren in het bijzonder wanneer dergelijk gebruik haalbaar en redelijkerwijs te voorzien is gezien de functionaliteiten en capaciteiten van het systeem. Hetzelfde randnummer stelt dat het enkel beweren, bijvoorbeeld in de gebruiksvoorwaarden, dat hoog-risico gebruik is uitgesloten, onvoldoende is wanneer de algehele presentatie, voorbeelden of productpositionering van de aanbieder dat gebruik feitelijk mogelijk maakt of bevordert, en dat beperkingen duidelijk, concreet en coherent in al het materiaal moeten worden beschreven.","source_locator":"Concept-richtsnoeren classificatie hoog-risico AI (19 mei 2026), hoofdstuk Algemene beginselen, sectie II.2, randnummer (12)"}],"examples":[{"label":"Aanbeveling van een kandidaat die automatisch een besluit wordt","situation":"Een werkgever gebruikt een systeem dat sollicitanten rangschikt en een kandidaat voor aanname aanbeveelt. In de ene inrichting weegt een recruiter die aanbeveling mee in een eigen beoordeling; in de andere inrichting wordt de uitkomst automatisch toegepast en valt een kandidaat af zonder dat iemand ernaar kijkt.","outcome":"De ontwerprichtsnoeren van de Commissie van 19 mei 2026 behandelen dit geval bij de vraag of een toepassing onder Bijlage III valt. Het document is een consultatieversie: niet bindend en nog niet definitief.","lesson":"Toets uw wervingssysteem op het beoogde doel en niet op de vraag of een recruiter meekijkt, want het toevoegen of weglaten van menselijke tussenkomst verandert de indeling als hoog risico niet.","source_locator":"Ontwerprichtsnoeren classificatie hoog-risico AI, 19 mei 2026, bijlage over Bijlage III","provenance":"official"},{"label":"Gezichtsherkenning bij toegangscontrole: de beveiliger achter de camera telt mee","situation":"Een organisatie beveiligt de ingang van haar panden met gezichtsherkenning en gebruikt die biometrische toegangscontrole ook om bezoekers te registreren. Geeft het systeem geen match, dan beoordeelt een beveiliger de beelden van de camera en beslist hij zelf of iemand naar binnen mag. De vraag is wiens maatregelen die beveiliger moeten bereiken: die van de leverancier van het model, die van de afdeling die het systeem inzet, of allebei.","outcome":"Artikel 4, lid 1 bepaalt dat aanbieders en gebruiksverantwoordelijken van AI-systemen maatregelen nemen om de ontwikkeling van AI-geletterdheid van hun personeel en andere personen die namens hen AI-systemen exploiteren en gebruiken te ondersteunen. Zij houden daarbij rekening met technische kennis, ervaring, onderwijs en opleiding en de context waarin de AI-systemen zullen worden gebruikt, evenals met de personen of groepen personen ten aanzien van wie de AI-systemen zullen worden gebruikt. Dezelfde bepaling stelt dat deze verplichting niet inhoudt dat aanbieders of gebruiksverantwoordelijken een bepaald niveau van AI-geletterdheid voor personen moeten waarborgen.","lesson":"Wij lezen de zinsnede over de personen ten aanzien van wie het systeem wordt gebruikt als het zwaartepunt bij biometrie: wie voor de camera staat ondergaat de uitkomst en heeft daar zelf weinig tegenwicht tegen. Dat pleit ervoor de beveiliger die na een uitblijvende match zelf beslist inhoudelijker toe te rusten dan de collega die het systeem alleen aan- en uitzet. Het artikel zegt zelf niet welk niveau volstaat en bepaalt uitdrukkelijk dat u geen niveau hoeft te waarborgen, dus waar de ondergrens per rol ligt blijft open. Naar onze inschatting is een dossier per rol, met de gemaakte keuze en de reden daarvoor, beter verdedigbaar dan een organisatiebrede sessie met alleen een aanwezigheidslijst.","source_locator":"Artikel 4, lid 1","provenance":"editorial"},{"label":"Politie met AI in de opsporing: de context bepaalt hoe zwaar u opleidt","situation":"Een politiedienst gebruikt AI om grote hoeveelheden opsporingsdossiers te doorzoeken en verbanden te laten opvallen die een rechercheur anders zou missen. De uitkomsten wegen mee in de keuze welke verdachte verder wordt onderzocht en belanden uiteindelijk in stukken die het strafrecht in gaan. De vraag is of dezelfde basisinstructie volstaat voor de analist die het model bedient en voor de rechercheur die op de uitkomst afgaat.","outcome":"Artikel 4, lid 1 verplicht aanbieders en gebruiksverantwoordelijken van AI-systemen maatregelen te nemen om de ontwikkeling van AI-geletterdheid van hun personeel en andere personen die namens hen AI-systemen exploiteren en gebruiken te ondersteunen. De bepaling schrijft voor dat zij daarbij rekening houden met technische kennis, ervaring, onderwijs en opleiding en met de context waarin de AI-systemen zullen worden gebruikt, evenals met de personen of groepen personen ten aanzien van wie de AI-systemen zullen worden gebruikt. Zij bepaalt tegelijk dat deze verplichting niet inhoudt dat een bepaald niveau van AI-geletterdheid voor personen moet worden gewaarborgd.","lesson":"Artikel 4 verlangt dat u de context van gebruik meeweegt en ook de mensen op wie het systeem wordt toegepast, en in de rechtshandhaving lopen beide factoren naar onze lezing hoog op. Of een algemene introductie over de mogelijkheden van AI dan volstaat voor wie een uitkomst overneemt in een dossier dat iemands positie als verdachte raakt, betwijfelen wij, maar de bepaling zegt uitdrukkelijk niet welk niveau u moet waarborgen, zodat u die ondergrens zelf moet onderbouwen. Wij zouden per rol vastleggen wat iemand moet kunnen herkennen, bijvoorbeeld dat een gevonden verband nog geen bewijs is, en die keuze periodiek opnieuw wegen.","source_locator":"Artikel 4, lid 1","provenance":"editorial"},{"label":"Redactie met generatieve AI: tellen freelancers mee in uw maatregelen?","situation":"Een nieuwsredactie zet generatieve AI in om samenvattingen, koppen en beeld voor te bereiden, waarna een eindredacteur het stuk afmaakt en de redactie besluit te publiceren. Een deel van dat werk ligt bij freelancers, en een extern bureau maakt met dezelfde tools de content voor marketing. De vraag is of uw maatregelen voor AI-geletterdheid ook die freelancers en dat bureau moeten raken, of alleen de mensen op de loonlijst.","outcome":"Artikel 4, lid 1 richt zich tot aanbieders en gebruiksverantwoordelijken van AI-systemen en verplicht hen maatregelen te nemen om de ontwikkeling van AI-geletterdheid te ondersteunen van hun personeel en van andere personen die namens hen AI-systemen exploiteren en gebruiken. De bepaling verlangt dat zij daarbij rekening houden met technische kennis, ervaring, onderwijs en opleiding en met de context waarin de AI-systemen zullen worden gebruikt, evenals met de personen of groepen personen ten aanzien van wie de AI-systemen zullen worden gebruikt. Zij houdt niet in dat een bepaald niveau van AI-geletterdheid voor personen moet worden gewaarborgd.","lesson":"De wettekst noemt naast personeel uitdrukkelijk andere personen die namens u AI-systemen exploiteren en gebruiken, en wij lezen dat als een functionele en niet als een contractuele afbakening. Een freelance eindredacteur die uw tool in uw workflow en op uw aanwijzing gebruikt hoort in die lezing binnen uw maatregelen, ook zonder arbeidsovereenkomst. Bij het externe bureau ligt het minder eenvoudig: werkt het in uw omgeving en op uw aanwijzing, dan is verdedigbaar dat het namens u handelt, maar zet het voor eigen rekening zijn eigen tools in, dan is het zelf gebruiksverantwoordelijke en zegt artikel 4 niet dat uw maatregelen dat werk moeten dekken. Praktisch betekent dat naar onze inschatting: leg in de opdrachtafspraken vast wie in welke rol werkt en welke instructie u meegeeft, in plaats van erop te vertrouwen dat de ander het zelf regelt.","source_locator":"Artikel 4, lid 1","provenance":"editorial"}],"standards":[{"label":"ISO/IEC 5259-reeks: datakwaliteit voor analytics en machine learning","summary":"De vijfdelige internationale reeks over datakwaliteit, in de praktijk de bruikbaarste structuur voor het datagovernance-dossier onder artikel 10.","statement":"De ISO/IEC 5259-reeks (Artificial intelligence: Data quality for analytics and machine learning) bestaat uit vijf delen: deel 1 (overzicht, terminologie en voorbeelden), deel 2 (maatstaven voor datakwaliteit), deel 3 (eisen en richtlijnen voor datakwaliteitsmanagement) en deel 4 (procesraamwerk voor datakwaliteit), alle gepubliceerd in 2024, plus deel 5 (governanceraamwerk voor datakwaliteit), gepubliceerd in februari 2025. CEN-CENELEC heeft delen overgenomen als Europese norm, waaronder EN ISO/IEC 5259-4:2025 en EN ISO/IEC 5259-3:2025. Geen enkel deel is met referentie in het Publicatieblad bekendgemaakt; er is dus geen vermoeden van conformiteit onder artikel 40. De deliverable die dat voor artikel 10 beoogt is prEN 18284."},{"label":"prEN 18284: kwaliteit en governance van datasets in AI","summary":"De ontwerp-Europese norm die de datagovernance-eisen van artikel 10 voor trainings-, validatie- en testdata operationeel maakt.","statement":"prEN 18284 (Artificial intelligence: Quality and governance of datasets in AI) is de JTC 21-deliverable onder M/613 voor artikel 10 AI-verordening, dat eisen stelt aan trainings-, validatie- en testdatasets van hoog-risico AI-systemen. De deliverable bevond zich naar de stand van juni 2026 in het drafting-stadium. De norm is nog niet als EN gepubliceerd en is niet met referentie in het Publicatieblad bekendgemaakt."},{"label":"EN 18286:2026: kwaliteitsmanagementsysteem voor AI Act-doeleinden","summary":"De eerste voltooide Europese norm onder het AI Act-standaardisatieverzoek: het kwaliteitsmanagementsysteem dat artikel 17 van aanbieders van hoog-risico AI-systemen verlangt.","statement":"EN 18286:2026 (Artificial intelligence: Quality management system for EU AI Act regulatory purposes) is opgesteld door CEN/CLC/JTC 21 onder standaardisatieverzoek M/613 en is op 12 juli 2026 door CEN-CENELEC goedgekeurd. Het is de eerste JTC 21-deliverable die het publicatiestadium bereikt. Volgens een gepubliceerde dekkingsverklaring bij de norm, die nog niet door een tweede onafhankelijke bron is bevestigd, ziet de norm op artikel 17 lid 1 punten a tot en met m en op artikel 11 lid 1 eerste zin, en uitdrukkelijk niet op artikel 17 leden 2 tot en met 4 en artikel 72. De norm is op dit moment NIET met referentie in het Publicatieblad bekendgemaakt. Het vermoeden van conformiteit van artikel 40 treedt pas in na die bekendmaking."},{"label":"EN ISO/IEC 42001: managementsysteem voor kunstmatige intelligentie","summary":"Het certificeerbare AI-managementsysteem op organisatieniveau, sinds 2026 ook Europese norm, maar geen geharmoniseerde norm onder de AI-verordening.","statement":"ISO/IEC 42001:2023 is de eerste certificeerbare internationale norm voor een AI-managementsysteem, gepubliceerd op 18 december 2023 en opgebouwd volgens de plan-do-check-act-cyclus. De tekst is ongewijzigd overgenomen als EN ISO/IEC 42001:2026, goedgekeurd door CEN op 13 maart 2026, met nationale invoering door de aangesloten normalisatie-instituten. Deze adoptie is geen deliverable onder standaardisatieverzoek M/613: de norm is niet met referentie in het Publicatieblad bekendgemaakt en geeft dus geen vermoeden van conformiteit onder artikel 40. Voor artikel 17 is EN 18286:2026 de aangewezen deliverable onder M/613; ook die norm is niet met referentie in het Publicatieblad bekendgemaakt."}],"definitions":[],"answer_page":"https://www.praxikon.com/nl/antwoord/data-eisen-hoog-risico","follow_up_questions":[{"question":"Valt ons systeem onder de definitie van AI-systeem (artikel 3)?","url":"https://www.praxikon.com/nl/antwoord/valt-ons-systeem-onder-de-ai-act"},{"question":"Wat is automation bias en wat moet onze organisatie ermee?","url":"https://www.praxikon.com/nl/antwoord/automation-bias"},{"question":"Moeten wij een AI-officer of AI-compliance-officer aanstellen?","url":"https://www.praxikon.com/nl/antwoord/ai-compliance-officer"}],"disclaimer":"Algemene duiding, geen juridisch advies. De officiële bron blijft leidend.","methodology":"https://www.praxikon.com/nl/methodologie"}