{"answer_id":"praxikon:eu:ai-act:answer:incidenten-melden","canonical_page":"https://www.praxikon.com/nl/antwoord/incidenten-melden","query":"Moeten wij ernstige incidenten met ons AI-systeem melden?","lang":"nl","view":"full","mode":"scenario","question":"Moeten wij ernstige incidenten met ons AI-systeem melden?","situation":"Er gaat iets mis met een hoog-risico AI-systeem en u moet weten of dat een meldplichtig incident is, bij wie u meldt en binnen welke termijn.","likely_role":"Aanbieder (u brengt het systeem op de markt)","note":"De termijn hangt af van de ernst: uiterlijk 15 dagen na het vaststellen van het causale verband, 10 dagen bij overlijden en 2 dagen bij wijdverbreide inbreuk of ernstige verstoring van kritieke infrastructuur. Bent u gebruiksverantwoordelijke, dan meldt u niet zelf bij de toezichthouder maar informeert u de aanbieder onverwijld.","matched_terms":[],"dataset":{"id":"praxikon:sys:registry:dataset:ai-act-implementation-graph","version":"2.2.0","schema_version":"1.5.0","effective_at":"2026-08-08T00:00:00.000Z","known_at":"2026-09-06T00:00:00.000Z","last_reviewed_at":"2026-08-08T00:00:00.000Z","licence":"https://www.praxikon.com/nl/legal/terms","canonical_url":"https://www.praxikon.com/api/v1/entities"},"obligations":[{"slug":"article-73-incident-reporting","label":"Artikel 73: melding van ernstige incidenten","summary":"De meldplicht bij ernstige incidenten met hoog-risico AI, met strakke termijnen.","legal_status":"applicable","deadline_at":"2026-08-02T00:00:00.000Z","high_risk_regime_from":"2027-12-02T00:00:00.000Z","human_page":"https://www.praxikon.com/nl/verplichtingen/article-73-incident-reporting","api":"https://www.praxikon.com/api/v1/obligations?lang=nl","official_source":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","citations":[{"kind":"official_fact","statement":"Artikel 73 verplicht aanbieders ernstige incidenten te melden bij de markttoezichthouder: onmiddellijk na het vaststellen van het causale verband en uiterlijk binnen 15 dagen, verkort tot 10 dagen bij overlijden en tot 2 dagen bij wijdverbreide inbreuk of ernstige verstoring van kritieke infrastructuur. Gebruiksverantwoordelijken informeren de aanbieder onverwijld.","source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 73, leden 1 tot en met 11","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"},{"kind":"official_fact","statement":"Deze bepaling wordt in geen van de drie punten van artikel 113, derde alinea, genoemd en valt daarmee onder de algemene toepassingsdatum van de tweede alinea: 2 augustus 2026. De verschuiving naar 2 december 2027 en 2 augustus 2028 in punt c) betreft uitsluitend hoofdstuk III, de afdelingen 1, 2 en 3, met uitzondering van artikel 6, lid 5. Wanneer er praktisch een AI-systeem met een hoog risico kan bestaan waarop deze bepaling ziet, is een tweede vraag: via artikel 6, lid 2, en bijlage III is dat 2 december 2027 en via artikel 6, lid 1, en bijlage I 2 augustus 2028. Die praktische datum staat in high_risk_regime_from en niet in deadline_at. Zo is besluit D1 van 6 september 2026 vastgelegd; zie data/ai-act/review/decision-d1-application-dates.json.","source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 113, tweede alinea","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"},{"kind":"official_fact","statement":"Deze bepaling wordt in geen van de drie punten van artikel 113, derde alinea, genoemd en valt daarmee onder de algemene toepassingsdatum van de tweede alinea: 2 augustus 2026. De verschuiving naar 2 december 2027 en 2 augustus 2028 in punt c) betreft uitsluitend hoofdstuk III, de afdelingen 1, 2 en 3, met uitzondering van artikel 6, lid 5. Wanneer er praktisch een AI-systeem met een hoog risico kan bestaan waarop deze bepaling ziet, is een tweede vraag: via artikel 6, lid 2, en bijlage III is dat 2 december 2027 en via artikel 6, lid 1, en bijlage I 2 augustus 2028. Die praktische datum staat in high_risk_regime_from en niet in deadline_at. Zo is besluit D1 van 6 september 2026 vastgelegd; zie data/ai-act/review/decision-d1-application-dates.json.","source_id":"praxikon:eu:ai-act:source:reg-eu-2026-1744","source_locator":"Artikel 1, punt 40, onder b), tot vervanging van artikel 113, derde alinea, punt c)","source_url":"https://eur-lex.europa.eu/eli/reg/2026/1744/oj","eli":"http://data.europa.eu/eli/reg/2026/1744/oj"},{"kind":"editorial_interpretation","statement":"De termijnen zijn te kort om het proces tijdens het incident te ontwerpen: wie pas bij het eerste incident bedenkt wie er meldt, haalt 15 dagen niet, laat staan 2. Dit is het AVG-datalek-draaiboek, maar dan voor AI.","source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 73, leden 1 tot en met 11","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"},{"kind":"recommended_action","statement":"Sluit het AI-incidentproces aan op het bestaande datalek- en securityproces en voeg de AI-specifieke definities en termijnen toe.","source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 73, leden 1 tot en met 11","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"}]},{"slug":"annex-iii-high-risk","label":"Bijlage III: hoog-risico AI","summary":"Classificatieroute voor zelfstandige hoog-risico AI-systemen onder Artikel 6 lid 2 en Bijlage III.","legal_status":"upcoming","deadline_at":"2027-12-02T00:00:00.000Z","high_risk_regime_from":null,"human_page":"https://www.praxikon.com/nl/verplichtingen/annex-iii-high-risk","api":"https://www.praxikon.com/api/v1/obligations?lang=nl","official_source":"https://eur-lex.europa.eu/eli/reg/2026/1744/oj","citations":[{"kind":"official_fact","statement":"De kernregels van Hoofdstuk III, afdelingen 1 tot en met 3, voor systemen onder Artikel 6 lid 2 en Bijlage III worden van toepassing op 2 december 2027.","source_id":"praxikon:eu:ai-act:source:reg-eu-2026-1744","source_locator":"Gewijzigd artikel 113, artikel 6, lid 2, en de toepassingsdatum van Bijlage III","source_url":"https://eur-lex.europa.eu/eli/reg/2026/1744/oj","eli":"http://data.europa.eu/eli/reg/2026/1744/oj"},{"kind":"editorial_interpretation","statement":"De latere toepassingsdatum verandert de classificatievraag niet. Een vroeg classificatiedossier voorkomt dat ontwerp- en inkoopbesluiten zonder bewijs worden genomen.","source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 6 en Bijlage III","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"},{"kind":"recommended_action","statement":"Leg nu bedoeld doel, Bijlage III-punt, Artikel 6 lid 3-toets, profiling en gekozen registratiepad vast.","source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 6, leden 2 tot en met 4, artikel 49 en Bijlage III","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"}]},{"slug":"article-72-post-market-monitoring","label":"Artikel 72: post-market monitoring","summary":"Systematische bewaking van hoog-risico AI in de praktijk, na marktintroductie.","legal_status":"applicable","deadline_at":"2026-08-02T00:00:00.000Z","high_risk_regime_from":"2027-12-02T00:00:00.000Z","human_page":"https://www.praxikon.com/nl/verplichtingen/article-72-post-market-monitoring","api":"https://www.praxikon.com/api/v1/obligations?lang=nl","official_source":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","citations":[{"kind":"official_fact","statement":"Artikel 72 verplicht aanbieders tot een post-market monitoringsysteem met een plan dat deel uitmaakt van de technische documentatie, om relevante praktijkdata te verzamelen en de blijvende naleving van afdeling 2 te evalueren.","source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 72, leden 1 tot en met 4","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"},{"kind":"official_fact","statement":"Deze bepaling wordt in geen van de drie punten van artikel 113, derde alinea, genoemd en valt daarmee onder de algemene toepassingsdatum van de tweede alinea: 2 augustus 2026. De verschuiving naar 2 december 2027 en 2 augustus 2028 in punt c) betreft uitsluitend hoofdstuk III, de afdelingen 1, 2 en 3, met uitzondering van artikel 6, lid 5. Wanneer er praktisch een AI-systeem met een hoog risico kan bestaan waarop deze bepaling ziet, is een tweede vraag: via artikel 6, lid 2, en bijlage III is dat 2 december 2027 en via artikel 6, lid 1, en bijlage I 2 augustus 2028. Die praktische datum staat in high_risk_regime_from en niet in deadline_at. Zo is besluit D1 van 6 september 2026 vastgelegd; zie data/ai-act/review/decision-d1-application-dates.json.","source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 113, tweede alinea","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"},{"kind":"official_fact","statement":"Deze bepaling wordt in geen van de drie punten van artikel 113, derde alinea, genoemd en valt daarmee onder de algemene toepassingsdatum van de tweede alinea: 2 augustus 2026. De verschuiving naar 2 december 2027 en 2 augustus 2028 in punt c) betreft uitsluitend hoofdstuk III, de afdelingen 1, 2 en 3, met uitzondering van artikel 6, lid 5. Wanneer er praktisch een AI-systeem met een hoog risico kan bestaan waarop deze bepaling ziet, is een tweede vraag: via artikel 6, lid 2, en bijlage III is dat 2 december 2027 en via artikel 6, lid 1, en bijlage I 2 augustus 2028. Die praktische datum staat in high_risk_regime_from en niet in deadline_at. Zo is besluit D1 van 6 september 2026 vastgelegd; zie data/ai-act/review/decision-d1-application-dates.json.","source_id":"praxikon:eu:ai-act:source:reg-eu-2026-1744","source_locator":"Artikel 1, punt 40, onder b), tot vervanging van artikel 113, derde alinea, punt c)","source_url":"https://eur-lex.europa.eu/eli/reg/2026/1744/oj","eli":"http://data.europa.eu/eli/reg/2026/1744/oj"},{"kind":"editorial_interpretation","statement":"Compliance stopt niet bij livegang: dit artikel maakt van naleving een doorlopende toestand. Voor gebruiksverantwoordelijken is dit ook de basis om afwijkingen bij de leverancier af te dwingen.","source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 72, leden 1 tot en met 4","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"},{"kind":"recommended_action","statement":"Ontwerp de monitoring samen met de logging van Artikel 12: dezelfde datastromen voeden beide plichten.","source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 72, leden 1 tot en met 4","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"}]},{"slug":"article-20-corrective-actions","label":"Artikel 20: corrigerende maatregelen en mededelingsverplichting","summary":"Een aanbieder die meent of redenen heeft om aan te nemen dat een door hem in de handel gebracht of in gebruik gesteld hoog-risico AI-systeem niet in overeenstemming is met de verordening, neemt onmiddellijk de nodige corrigerende maatregelen en stelt de distributeurs daarvan in kennis, en, indien van toepassing, ook de gebruiksverantwoordelijken, de gemachtigden en de importeurs. Vormt dat systeem bovendien een risico in de zin van artikel 79, lid 1, dan onderzoekt hij onmiddellijk de oorzaken en informeert hij de bevoegde markttoezichtautoriteiten en, in voorkomend geval, de aangemelde instantie die op grond van artikel 44 een certificaat heeft afgegeven.","legal_status":"upcoming","deadline_at":"2027-12-02T00:00:00.000Z","high_risk_regime_from":null,"human_page":"https://www.praxikon.com/nl/verplichtingen/article-20-corrective-actions","api":"https://www.praxikon.com/api/v1/obligations?lang=nl","official_source":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","citations":[{"kind":"official_fact","statement":"Lid 1. Aanbieders van AI-systemen met een hoog risico die van mening zijn of redenen hebben om aan te nemen dat een door hen in de handel gebracht of in gebruik gesteld AI-systeem met een hoog risico niet in overeenstemming is met deze verordening, nemen onmiddellijk de nodige corrigerende maatregelen om dat systeem naargelang het geval in overeenstemming te brengen, uit de handel te nemen, te deactiveren of terug te roepen. Zij stellen de distributeurs van het betrokken AI-systeem met een hoog risico en, indien van toepassing, de gebruiksverantwoordelijken, de gemachtigden en importeurs dienovereenkomstig in kennis. Lid 2. Wanneer het AI-systeem met een hoog risico een risico vormt in de zin van artikel 79, lid 1, en de aanbieder kennis neemt van dat risico, onderzoekt hij onmiddellijk de oorzaken in samenwerking met, in voorkomend geval, de gebruiksverantwoordelijke die het risico heeft gemeld, informeert hij de markttoezichtautoriteiten die bevoegd zijn voor het betrokken AI-systeem met een hoog risico en, in voorkomend geval, de aangemelde instantie die een certificaat voor het AI-systeem met een hoog risico heeft afgegeven overeenkomstig artikel 44, met name over de aard van de non-conformiteit en over eventuele relevante getroffen corrigerende maatregelen.","source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 20, leden 1 tot en met 2","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"},{"kind":"official_fact","statement":"Voor de Bijlage III-route geldt deze eis vanaf 2 december 2027; voor hoog-risico AI in gereguleerde producten (Bijlage I) vanaf 2 augustus 2028.","source_id":"praxikon:eu:ai-act:source:reg-eu-2026-1744","source_locator":"Artikel 1, punt 40, onder b), van Verordening (EU) 2026/1744, tot vervanging van artikel 113, derde alinea, punt c), van Verordening (EU) 2024/1689","source_url":"https://eur-lex.europa.eu/eli/reg/2026/1744/oj","eli":"http://data.europa.eu/eli/reg/2026/1744/oj"},{"kind":"editorial_interpretation","statement":"Deze bepaling wordt zelden gelezen als een procedure, en dat is precies waar zij misgaat. Artikel 20 zet vier maatregelen naast elkaar die in de praktijk sterk verschillen, en die vier zijn juridisch niet gelijkwaardig. Terugroepen en uit de handel nemen zijn gedefinieerd in artikel 3, punt 16 en punt 17, en de kennisbank draagt die begrippen apart uit; het verschil tussen beide is het punt in de keten. In overeenstemming brengen is de patch. Deactiveren is de opvallende: het is praktisch de zwaarste knop, want het legt een draaiende klant stil, en het is tegelijk de enige van de vier die de verordening nergens definieert. Wie dat woord in een contract of procedure overneemt zonder zelf te bepalen wat het betekent, laat de zwaarste maatregel het vaagst. De tweede helft is de kennisgeving, en die valt in de praktijk het vaakst om. Lid 1 vraagt dat u uw distributeurs bereikt en, indien van toepassing, uw gebruiksverantwoordelijken, gemachtigden en importeurs, en dat kan alleen als u een actuele lijst hebt van wie het systeem in welke versie draait en langs welk contact u hen bereikt. Die lijst is geen bijproduct van uw CRM: doorverkoop, white label en integratie maken dat u afnemers hebt die u niet kent.","source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 20, leden 1 tot en met 2","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"},{"kind":"editorial_interpretation","statement":"Lid 2 en artikel 73 worden vaak als één meldkanaal ingericht, en dat gaat op twee manieren mis. De trigger verschilt: artikel 73 gaat over een ernstig incident dat zich heeft voorgedaan, artikel 20, lid 2, over een risico in de zin van artikel 79, lid 1, dat wil zeggen een risico voor de gezondheid, de veiligheid of de grondrechten van personen. Dat is geen nette tweedeling tussen verleden en toekomst: een ernstig incident dat zich heeft voorgedaan betekent doorgaans ook dat het systeem een risico vormt, dus in de praktijk vuren beide bepalingen vaak tegelijk. De ontvangers verschillen evenmin volledig, want beide routes lopen naar markttoezichtautoriteiten. Het verschil zit in de details: artikel 73, lid 1, wijst de autoriteiten aan van de lidstaten waar het incident zich heeft voorgedaan, artikel 20, lid 2, de autoriteiten die bevoegd zijn voor het betrokken systeem, en alleen artikel 20, lid 2, voegt daar de aangemelde instantie aan toe die op grond van artikel 44 een certificaat heeft afgegeven. Alleen artikel 73 kent bovendien harde termijnen. Bouw dus één intern proces met twee uitgangen, niet twee losse kanalen en niet één kanaal dat de aangemelde instantie vergeet.","source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 20, lid 2, artikel 73, leden 1 tot en met 2 en artikel 79, lid 1","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"},{"kind":"recommended_action","statement":"Schrijf de vier maatregelen uit lid 1 uit als vier concrete scenarios met een eigenaar, een besluitvormer en een doorlooptijd, en bepaal daarbij zelf wat deactiveren in uw systeem betekent, want de verordening definieert dat begrip niet. Test minstens een keer of u een systeem daadwerkelijk kunt deactiveren of terugroepen zonder dat daar een nieuw besluit voor nodig is. Houd daarnaast per systeemversie bij wie het draait en langs welk contact u die partij bereikt, en leg vast welk signaal bij u de drempel \"redenen hebben om aan te nemen\" haalt, zodat het moment van kennisnemen aantoonbaar is en niet achteraf gereconstrueerd hoeft te worden.","source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 20, leden 1 tot en met 2","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"}]},{"slug":"article-4-ai-literacy","label":"Artikel 4: AI-geletterdheid","summary":"Aanbieders en gebruiksverantwoordelijken nemen maatregelen die de ontwikkeling van AI-geletterdheid ondersteunen.","legal_status":"applicable","deadline_at":"2025-02-02T00:00:00.000Z","high_risk_regime_from":null,"human_page":"https://www.praxikon.com/nl/verplichtingen/article-4-ai-literacy","api":"https://www.praxikon.com/api/v1/obligations?lang=nl","official_source":"https://eur-lex.europa.eu/eli/reg/2026/1744/oj","citations":[{"kind":"official_fact","statement":"Sinds 27 juli 2026 moeten aanbieders en gebruiksverantwoordelijken maatregelen nemen die de ontwikkeling van AI-geletterdheid ondersteunen. De bepaling verlangt geen gegarandeerd individueel niveau.","source_id":"praxikon:eu:ai-act:source:reg-eu-2026-1744","source_locator":"Wijziging van artikel 4; inwerkingtreding 27 juli 2026","source_url":"https://eur-lex.europa.eu/eli/reg/2026/1744/oj","eli":"http://data.europa.eu/eli/reg/2026/1744/oj"},{"kind":"editorial_interpretation","statement":"De aantoonbaarheid zit vooral in een passend dossier van genomen maatregelen per rol en gebruikscontext, niet in één voorgeschreven cursus of certificaat.","source_id":"praxikon:eu:ai-act:source:commission-ai-literacy-qa","source_locator":"Vragen over maatregelen, vormen, certificaten en vastlegging","source_url":"https://digital-strategy.ec.europa.eu/en/faqs/ai-literacy-questions-answers","eli":null},{"kind":"recommended_action","statement":"Inventariseer rollen en AI-systemen, kies passende maatregelen en leg keuze, uitvoering en periodieke evaluatie vast.","source_id":"praxikon:eu:ai-act:source:commission-ai-literacy-qa","source_locator":"Uitvoeringsvoorbeelden en aanwijzingen over bewijs","source_url":"https://digital-strategy.ec.europa.eu/en/faqs/ai-literacy-questions-answers","eli":null}]}],"conditional":[{"slug":"article-61-informed-consent","id":"praxikon:eu:ai-act:obligation:article-61-informed-consent","label":"Artikel 61: geinformeerde toestemming van proefpersonen bij testen onder reele omstandigheden","status":"possibly_applies","source_locator":"Article 60(4), point (i), with Article 61(1)","addressee":"reader","human_page":"https://www.praxikon.com/nl/verplichtingen/article-61-informed-consent"}],"sources":[{"id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","title":"EU AI-verordening 2024/1689","publisher":"Europees Parlement en Raad","canonical_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj","source_version":"original-oj-2024-07-12","verified_at":"2026-08-08T00:00:00.000Z"},{"id":"praxikon:eu:ai-act:source:reg-eu-2026-1744","title":"Digital Omnibus over AI 2026/1744","publisher":"Europees Parlement en Raad","canonical_url":"https://eur-lex.europa.eu/eli/reg/2026/1744/oj","eli":"http://data.europa.eu/eli/reg/2026/1744/oj","source_version":"official-journal-2026-07-24","verified_at":"2026-08-08T00:00:00.000Z"},{"id":"praxikon:eu:ai-act:source:commission-ai-literacy-qa","title":"Vragen en antwoorden over AI-geletterdheid","publisher":"Europese Commissie","canonical_url":"https://digital-strategy.ec.europa.eu/en/faqs/ai-literacy-questions-answers","eli":null,"source_version":"updated-2026-07-27","verified_at":"2026-08-08T00:00:00.000Z"},{"id":"praxikon:eu:ai-act:source:commission-draft-high-risk-classification-guidelines","title":"Ontwerprichtsnoeren over de classificatie van hoog-risico AI-systemen","publisher":"Europese Commissie (AI Office)","canonical_url":"https://digital-strategy.ec.europa.eu/en/library/draft-commission-guidelines-classification-high-risk-ai-systems","eli":null,"source_version":"draft-for-consultation-2026-05-19","verified_at":"2026-08-08T00:00:00.000Z"}],"first_actions":[{"label":"Richt een incidentproces met meldroutes in","summary":"Definieer wat een ernstig incident is, beleg de meldroute naar de toezichthouder en oefen het proces."},{"label":"Motiveer de Artikel 6 lid 3-uitzondering per afzonderlijke voorwaarde","summary":"Benoem welke van de vier voorwaarden van Artikel 6 lid 3 u inroept, met feiten, en onderbouw apart waarom het systeem geen significant risico op schade voor gezondheid, veiligheid of grondrechten oplevert en de uitkomst van besluitvorming niet wezenlijk beïnvloedt."},{"label":"Stel een post-market monitoringplan op","summary":"Verzamel en analyseer systematisch praktijkdata over de prestaties en naleving van het systeem gedurende zijn levensduur."}],"evidence":[{"label":"Incidentregister en meldingen","summary":"Vastlegging van incidenten, analyses, meldingen aan toezichthouders en corrigerende maatregelen.","url":null},{"label":"Registratiedossier onder Artikel 49 lid 2 voor het als niet-hoog-risico beoordeelde systeem","summary":"Het bewijs dat het systeem waarvoor u de Artikel 6 lid 3-uitzondering inroept, is geregistreerd zoals Artikel 49 lid 2 voorschrijft, met het registratienummer gekoppeld aan de onderliggende beoordeling.","url":null},{"label":"Monitoringplan en -rapportages","summary":"Het plan als onderdeel van de technische documentatie plus de periodieke analyses en opvolgacties.","url":null}],"guidance":[{"label":"Geen verplicht cursusformat, geen certificaat, geen examen en geen AI-officer","statement":"De Q&A van de Commissie over AI-geletterdheid stelt dat er geen pasklare aanpak bestaat en dat er geen strikte vereisten of verplichte trainingen worden opgelegd. Over certificering vermeldt de Q&A letterlijk dat er geen certificaat nodig is en dat organisaties een interne registratie van trainingen of andere begeleidende initiatieven kunnen bijhouden. Over toetsing vermeldt zij dat artikel 4 van de AI-verordening geen verplichting inhoudt om de AI-kennis van werknemers te meten. Over governance vermeldt zij dat er geen specifieke governancestructuur is voorgeschreven om aan artikel 4 te voldoen, zodat er anders dan bij de functionaris voor gegevensbescherming onder de AVG geen AI-functionaris hoeft te worden aangesteld. Over het niveau vermeldt de Q&A dat AI-geletterdheid na de wijziging door de Digital Omnibus een verplichting blijft voor aanbieders en gebruiksverantwoordelijken van AI-systemen, maar dat er geen specifiek of toereikend niveau wordt voorgeschreven en dat de verordening niet vereist dat enig specifiek niveau van AI-geletterdheid van enig individu wordt gegarandeerd. Daartegenover stelt de Q&A dat het enkel vertrouwen op de gebruiksaanwijzing van het AI-systeem of het aan personeel vragen die te lezen, mogelijk niet doeltreffend is, en dat organisaties bij het bepalen van hun aanpak rekening moeten houden met het algemene begrip van AI binnen de organisatie, met de vraag of zij aanbieder of gebruiksverantwoordelijke zijn, met de risico's van de gebruikte systemen, met kennislacunes bij personeel gelet op technische kennis, ervaring, opleiding en training, en met contextuele factoren zoals sector, doel en getroffen bevolkingsgroepen. De Q&A vermeldt verder dat organisaties verschillende niveaus van training of leeraanpakken kunnen hanteren naargelang kennis, ervaring, opleiding en rol, en dat personeel met een opleiding of ervaring in AI-ontwikkeling normaal gesproken als AI-geletterd wordt beschouwd, waarbij de organisatie nog wel moet nagaan of die personen de specifieke AI-systemen van de organisatie begrijpen, weten hoe zij daarmee moeten omgaan en zich van alle risico's bewust zijn.","source_locator":"Commission Q&A on AI literacy, secties over het vereiste niveau, opleidingsvormen, certificaten, toetsing van kennis en governancestructuren (geraadpleegd op 9 augustus 2026)"},{"label":"Artikel 4 reikt verder dan uw eigen personeel, en de nationale toezichthouder handhaaft","statement":"De Q&A van de Commissie over AI-geletterdheid vermeldt dat artikel 4 geldt voor aanbieders en gebruiksverantwoordelijken van AI-systemen en daarnaast voor andere personen die namens hen met de werking en het gebruik van AI-systemen te maken hebben, en dat het daarbij gaat om personen die in brede zin binnen de organisatorische invloedssfeer vallen, met als voorbeelden een opdrachtnemer, een dienstverlener en een client. Over clienten vermeldt de Q&A dat zij afhankelijk van het specifieke risico AI-geletterdheid nodig kunnen hebben, met als redenering dat getroffen personen moeten begrijpen hoe met behulp van AI genomen besluiten hen raken. Over het geografische bereik vermeldt de Q&A dat het juridische kader van de AI-verordening geldt voor zowel publieke als private partijen binnen en buiten de Unie, zolang het AI-systeem op de Uniemarkt wordt gebracht, in de Unie wordt gebruikt, of het gebruik ervan gevolgen heeft voor personen die zich in de Unie bevinden. Over toezicht vermeldt de Q&A dat het toezicht op en de handhaving van artikel 4 niet bij het AI Office ligt maar onder de bevoegdheid van de nationale markttoezichtautoriteiten valt, en dat toezicht en handhaving zijn aangevangen op 2 augustus 2026, terwijl artikel 4 zelf van toepassing is geworden op 2 februari 2025. Over sancties vermeldt de Q&A dat nationale markttoezichtautoriteiten boetes en andere handhavingsmaatregelen kunnen opleggen bij inbreuken op artikel 4, dat dit gebeurt op grond van nationale wetgeving die de lidstaten uiterlijk 2 augustus 2025 moesten vaststellen, dat elke sanctie evenredig moet zijn en moet worden gebaseerd op het individuele geval, rekening houdend met factoren zoals de aard en de ernst van de inbreuk en het opzettelijke of nalatige karakter ervan, en dat een sanctie waarschijnlijker is wanneer er bewijs is van een incident dat is ontstaan door een gebrek aan passende training en begeleiding. Artikel 4 wordt niet genoemd in de opsomming van artikel 99 lid 4 van de AI-verordening, die uitsluitend ziet op de artikelen 16, 22, 23, 24, 26, 31, 33 lid 1, 3 en 4, 34 en 50, zodat de hoogte van een sanctie wegens artikel 4 uit het nationale recht volgt en niet uit de boeteplafonds van de verordening zelf. De Q&A vermeldt verder dat artikel 4 de bepalingen over transparantie in artikel 13 en over menselijk toezicht in artikel 14 versterkt en indirect bijdraagt aan de bescherming van getroffen personen, en dat voor gebruiksverantwoordelijken van hoogrisicosystemen de verplichting uit artikel 26 om te waarborgen dat personeel is opgeleid voor menselijk toezicht een afzonderlijke eis vormt; die eis wordt van toepassing op 2 december 2027 voor zelfstandige systemen uit bijlage III en op 2 augustus 2028 voor systemen uit bijlage I.","source_locator":"Commission Q&A on AI literacy, secties over doelgroepen, geografisch bereik, toezicht en handhaving, en sancties (geraadpleegd op 9 augustus 2026)"},{"label":"Artikel 6 kent twee gescheiden routes naar hoog-risico","statement":"De concept-richtsnoeren van de Europese Commissie over de classificatie van hoog-risico AI van 19 mei 2026, die uitdrukkelijk niet bindend zijn, stellen in randnummer (7) dat een AI-systeem in twee scenario's als hoog-risico geldt: ten eerste wanneer het bedoeld is om te worden gebruikt als veiligheidscomponent van een product, of zelf een product is, dat onder de in Bijlage I genoemde harmonisatiewetgeving van de Unie valt en waarvoor een conformiteitsbeoordeling door een derde partij is vereist, en ten tweede wanneer het valt onder een van de gebruikssituaties in de gebieden van Bijlage III. Randnummer (448) van diezelfde concept-richtsnoeren vermeldt dat de toepassingsdatums van artikel 113 met de AI Omnibus zijn verschoven naar 2 december 2027 voor de route van artikel 6 lid 2 en 2 augustus 2028 voor de route van artikel 6 lid 1.","source_locator":"Concept-richtsnoeren classificatie hoog-risico AI (19 mei 2026), hoofdstuk Algemene beginselen, sectie II, randnummer (7); sectie V, randnummer (448)"},{"label":"Breed gepositioneerde en general purpose AI-systemen: een disclaimer is niet genoeg","statement":"Volgens de niet-bindende concept-richtsnoeren van 19 mei 2026 over de classificatie van hoog-risico AI geldt, blijkens randnummer (12), dat wanneer de gebruiksaanwijzing, contractuele afspraken, gebruiksvoorwaarden, gebruiksbeleid, promotie- en verkoopmateriaal of technische documentatie het AI-systeem presenteren als breed toepasbaar over een veelheid van contexten en functies, en de toepassing niet consequent beperken of hoog-risico gebruik niet uitsluiten, het beoogde doel van het systeem geacht wordt ook hoog-risico gebruikssituaties te omvatten, waardoor het systeem als hoog-risico kwalificeert. Dat geldt volgens deze concept-richtsnoeren in het bijzonder wanneer dergelijk gebruik haalbaar en redelijkerwijs te voorzien is gezien de functionaliteiten en capaciteiten van het systeem. Hetzelfde randnummer stelt dat het enkel beweren, bijvoorbeeld in de gebruiksvoorwaarden, dat hoog-risico gebruik is uitgesloten, onvoldoende is wanneer de algehele presentatie, voorbeelden of productpositionering van de aanbieder dat gebruik feitelijk mogelijk maakt of bevordert, en dat beperkingen duidelijk, concreet en coherent in al het materiaal moeten worden beschreven.","source_locator":"Concept-richtsnoeren classificatie hoog-risico AI (19 mei 2026), hoofdstuk Algemene beginselen, sectie II.2, randnummer (12)"}],"examples":[{"label":"Beoordelingssysteem voor personeel gaat de fout in: melden of niet","situation":"Een werkgever gebruikt een AI-systeem dat het functioneren van medewerkers scoort en die score meeweegt bij promotie en ontslag. Na een wijziging aan het model blijkt een groep werknemers maandenlang te laag te zijn beoordeeld, en op die beoordelingen zijn al besluiten genomen. Personeelszaken vraagt zich af of dit een ernstig incident is en wie er dan moet melden.","outcome":"Artikel 3, punt 49 omschrijft een ernstig incident als een incident of gebrekkig functioneren van een AI-systeem dat direct of indirect leidt tot onder meer een schending van de uit het recht van de Unie voortvloeiende verplichtingen ter bescherming van de grondrechten. Artikel 73, lid 1 legt de meldplicht voor ernstige incidenten bij de aanbieder van het in de Unie in de handel gebrachte hoog-risico AI-systeem, tegenover de markttoezichtautoriteiten van de lidstaat waarin het incident heeft plaatsgevonden. Lid 2 verlangt dat de melding wordt gedaan onmiddellijk nadat de aanbieder een oorzakelijk verband tussen het AI-systeem en het ernstige incident of de redelijke waarschijnlijkheid van een dergelijk verband heeft vastgesteld, en in ieder geval uiterlijk vijftien dagen nadat de aanbieder of, in voorkomend geval, de gebruiksverantwoordelijke zich bewust wordt van het ernstige incident, waarbij bij die termijn rekening wordt gehouden met de ernst van het incident. Lid 6 verplicht de aanbieder na de melding onverwijld het nodige onderzoek te verrichten in verband met het ernstige incident en het betrokken AI-systeem, met inbegrip van een risicobeoordeling en corrigerende maatregelen, en daarbij samen te werken met de bevoegde autoriteiten en, in voorkomend geval, met de betrokken aangemelde instantie. Artikel 26, lid 5 verplicht de gebruiksverantwoordelijke die een ernstig incident vaststelt daarvan onmiddellijk eerst de aanbieder in kennis te stellen en vervolgens de importeur of distributeur en de betreffende markttoezichtautoriteiten.","lesson":"Op de werkvloer zit het lastige punt in de bewustwording uit lid 2: schade die dun is uitgesmeerd over veel medewerkers komt niet binnen als alarm, maar druppelt binnen via klachten, een beoordelingsgesprek of de ondernemingsraad. Of stelselmatig te lage scores met gevolgen voor promotie en ontslag een ernstig incident opleveren, hangt naar onze lezing af van de vraag of daarmee verplichtingen ter bescherming van grondrechten zijn geschonden in de zin van artikel 3, punt 49, onder c; die weging maakt artikel 73 niet voor u. Bepaal daarom vooraf welk signaal uit personeelszaken telt als incidentsignaal en wie het diezelfde week bij de aanbieder neerlegt, in plaats van dat achteraf te reconstrueren; artikel 26, lid 5 verlangt van u als gebruiksverantwoordelijke bovendien dat u bij een vastgesteld ernstig incident onmiddellijk eerst de aanbieder informeert en vervolgens de importeur of distributeur en de markttoezichtautoriteit. Let er ten slotte op dat de corrigerende maatregelen van lid 6 op het systeem zien; wat er met de al genomen besluiten over promotie of ontslag moet gebeuren, leest u naar onze lezing niet in dit artikel en loopt via andere regels, waaronder het arbeidsrecht.","source_locator":"Artikel 3, punt 49, artikel 26, lid 5, en artikel 73, leden 1, 2 en 6","provenance":"editorial"},{"label":"Ernstig incident aan de productielijn: wie meldt en binnen welke termijn","situation":"Een fabrikant levert een AI-systeem dat als veiligheidscomponent in een machine op de productielijn meedraait en tegelijk de kwaliteitscontrole aanstuurt. In de fabriek van een afnemer raakt een operator ernstig gewond nadat de machine bij een afwijking niet tot stilstand kwam. De vraag is wie de melding doet, aan wie, en welke klok op dat moment al loopt.","outcome":"Artikel 73, lid 1 legt de melding van ernstige incidenten bij de aanbieder van het in de Unie in de handel gebrachte hoog-risico AI-systeem, gericht aan de markttoezichtautoriteiten van de lidstaat waarin het incident heeft plaatsgevonden. Lid 2 bepaalt dat die melding wordt gedaan onmiddellijk nadat de aanbieder een oorzakelijk verband tussen het AI-systeem en het ernstige incident of de redelijke waarschijnlijkheid van een dergelijk verband heeft vastgesteld, en in ieder geval uiterlijk vijftien dagen nadat de aanbieder of, in voorkomend geval, de gebruiksverantwoordelijke zich bewust wordt van het incident, waarbij bij die termijn rekening wordt gehouden met de ernst ervan. Lid 4 verkort dat bij overlijden van een persoon tot uiterlijk tien dagen. Lid 6 verplicht de aanbieder na de melding onverwijld het nodige onderzoek te verrichten, met inbegrip van een risicobeoordeling en corrigerende maatregelen, en geen onderzoek te verrichten waarbij het AI-systeem wordt gewijzigd op een wijze die van invloed kan zijn op de latere evaluatie van de oorzaken, zonder de bevoegde autoriteiten daarvan vooraf in kennis te stellen. Artikel 26, lid 5 verplicht de gebruiksverantwoordelijke die een ernstig incident vaststelt daarvan onmiddellijk eerst de aanbieder in kennis te stellen en vervolgens de importeur of distributeur en de betreffende markttoezichtautoriteiten, en verklaart artikel 73 van overeenkomstige toepassing wanneer de gebruiksverantwoordelijke de aanbieder niet kan bereiken.","lesson":"Wij lezen lid 2 zo dat de termijn al kan gaan lopen bij de gebruiksverantwoordelijke op de werkvloer van de fabriek, terwijl de melding van lid 1 bij u als aanbieder van het AI-systeem ligt. Dat betekent niet dat uw afnemer stil kan blijven zitten: artikel 26, lid 5 geeft de gebruiksverantwoordelijke een eigen kennisgevingsroute langs u, de importeur of distributeur en de markttoezichtautoriteit, en laat artikel 73 van overeenkomstige toepassing zijn wanneer u niet bereikbaar bent. Leg die route daarom vast in het contract en in de servicelijn voordat er iets gebeurt. Bij een zwaargewonde operator zonder dodelijke afloop is naar onze lezing de buitengrens van lid 2 aan de orde en niet de tien dagen van lid 4; hoeveel eerder dan die buitengrens gemeld moet worden, laat de tekst open en hangt af van de ernst. Houd er daarnaast rekening mee dat de reflex om de machine direct te herstellen en de productie te hervatten kan botsen met lid 6, omdat onderzoek waarbij het systeem wordt gewijzigd eerst een bericht aan de bevoegde autoriteit vraagt. Wie dat pas tijdens het incident uitzoekt, verliest dagen die er binnen deze termijnen niet zijn.","source_locator":"Artikel 73, leden 1, 2, 4 en 6, en artikel 26, lid 5","provenance":"editorial"},{"label":"Proctoring bij een tentamen slaat door: van signaal naar meldplicht","situation":"Een hogeschool zet proctoringsoftware in bij een online tentamen en merkt dat een groep studenten stelselmatig onterecht als verdacht wordt gemarkeerd, waarna cijfers zijn ingetrokken. Docenten en de examencommissie willen weten of dit patroon een ernstig incident is en, zo ja, wie het moet melden en binnen welke tijd.","outcome":"Artikel 3, punt 49 omschrijft een ernstig incident als een incident of gebrekkig functioneren van een AI-systeem dat direct of indirect leidt tot onder meer een schending van de uit het recht van de Unie voortvloeiende verplichtingen ter bescherming van de grondrechten. Artikel 73, lid 1 verplicht de aanbieder van een in de Unie in de handel gebracht hoog-risico AI-systeem ernstige incidenten te melden bij de markttoezichtautoriteiten van de lidstaat waarin het incident heeft plaatsgevonden. Lid 2 bepaalt dat de melding wordt gedaan onmiddellijk nadat de aanbieder het oorzakelijk verband of de redelijke waarschijnlijkheid daarvan heeft vastgesteld, en in ieder geval uiterlijk vijftien dagen nadat de aanbieder of, in voorkomend geval, de gebruiksverantwoordelijke zich bewust wordt van het ernstige incident. Lid 5 staat toe dat, indien dit nodig is om tijdige melding te waarborgen, een eerste, onvolledige melding wordt gedaan die wordt gevolgd door een volledige melding. Lid 7 bepaalt dat de markttoezichtautoriteit na ontvangst van een melding over een ernstig incident als bedoeld in artikel 3, punt 49, onder c, de in artikel 77, lid 1, bedoelde nationale overheidsinstanties of organen in kennis stelt. Artikel 26, lid 5 verplicht de gebruiksverantwoordelijke die een ernstig incident vaststelt daarvan onmiddellijk eerst de aanbieder in kennis te stellen en vervolgens de importeur of distributeur en de betreffende markttoezichtautoriteiten.","lesson":"Wij lezen artikel 73 zo dat een incident in het onderwijs zelden een enkel dramatisch moment is: het signaal zit in het patroon in de toetsuitslagen, en dat patroon ziet de hogeschool eerder dan de leverancier van de software. Of dat patroon ook een ernstig incident is, staat daarmee nog niet vast: dat hangt ervan af of het onterecht markeren en het intrekken van cijfers valt aan te merken als een schending van grondrechtenbeschermende verplichtingen in de zin van artikel 3, punt 49, onder c, en die weging maakt artikel 73 niet voor u. Wie die vraag openhoudt tot het eigen onderzoek rond is, neemt wel een risico, want de termijn van lid 2 loopt vanaf bewustwording. Richt uw examen- en klachtenproces daarom zo in dat een dergelijk patroon binnen dagen bij de aanbieder ligt; artikel 26, lid 5 legt op de school als gebruiksverantwoordelijke bovendien een eigen kennisgevingsplicht richting aanbieder, importeur of distributeur en markttoezichtautoriteit. De eerste, onvolledige melding uit lid 5 is daarbij het drukventiel; wachten op een afgerond onderzoeksrapport is dat niet.","source_locator":"Artikel 3, punt 49, artikel 26, lid 5, en artikel 73, leden 1, 2, 5 en 7","provenance":"editorial"},{"label":"Aanbeveling van een kandidaat die automatisch een besluit wordt","situation":"Een werkgever gebruikt een systeem dat sollicitanten rangschikt en een kandidaat voor aanname aanbeveelt. In de ene inrichting weegt een recruiter die aanbeveling mee in een eigen beoordeling; in de andere inrichting wordt de uitkomst automatisch toegepast en valt een kandidaat af zonder dat iemand ernaar kijkt.","outcome":"De ontwerprichtsnoeren van de Commissie van 19 mei 2026 behandelen dit geval bij de vraag of een toepassing onder Bijlage III valt. Het document is een consultatieversie: niet bindend en nog niet definitief.","lesson":"Toets uw wervingssysteem op het beoogde doel en niet op de vraag of een recruiter meekijkt, want het toevoegen of weglaten van menselijke tussenkomst verandert de indeling als hoog risico niet.","source_locator":"Ontwerprichtsnoeren classificatie hoog-risico AI, 19 mei 2026, bijlage over Bijlage III","provenance":"official"}],"standards":[],"definitions":[],"answer_page":"https://www.praxikon.com/nl/antwoord/incidenten-melden","follow_up_questions":[{"question":"Moeten wij logs bewaren van ons AI-systeem?","url":"https://www.praxikon.com/nl/antwoord/logs-bewaren"},{"question":"Hoe volgen wij ons AI-systeem nadat het live is gegaan?","url":"https://www.praxikon.com/nl/antwoord/monitoring-na-livegang"},{"question":"Moeten wij ons AI-systeem registreren in de EU-databank?","url":"https://www.praxikon.com/nl/antwoord/eu-databank-registratie"}],"disclaimer":"Algemene duiding, geen juridisch advies. De officiële bron blijft leidend.","methodology":"https://www.praxikon.com/nl/methodologie"}