{"answer_id":"praxikon:eu:ai-act:answer:kredietscore-verzekering","canonical_page":"https://www.praxikon.com/nl/antwoord/kredietscore-verzekering","query":"Wij gebruiken AI voor kredietwaardigheid of verzekeringspremies. Wat geldt?","lang":"nl","view":"full","mode":"scenario","question":"Wij gebruiken AI voor kredietwaardigheid of verzekeringspremies. Wat geldt?","situation":"AI die kredietwaardigheid of kredietscores bepaalt, of risico- en premiestelling doet voor levens- of ziektekostenverzekeringen.","likely_role":"Krediet- of verzekeringsgebruiksverantwoordelijke","note":"Deze toepassingen staan in Bijlage III punt 5(b) en 5(c) en dragen als enige private categorie ook de FRIA-plicht. Beide volgen de timeline naar 2 december 2027.","matched_terms":[],"dataset":{"id":"praxikon:sys:registry:dataset:ai-act-implementation-graph","version":"2.2.0","schema_version":"1.5.0","effective_at":"2026-08-08T00:00:00.000Z","known_at":"2026-09-06T00:00:00.000Z","last_reviewed_at":"2026-08-08T00:00:00.000Z","licence":"https://www.praxikon.com/nl/legal/terms","canonical_url":"https://www.praxikon.com/api/v1/entities"},"obligations":[{"slug":"annex-iii-high-risk","label":"Bijlage III: hoog-risico AI","summary":"Classificatieroute voor zelfstandige hoog-risico AI-systemen onder Artikel 6 lid 2 en Bijlage III.","legal_status":"upcoming","deadline_at":"2027-12-02T00:00:00.000Z","high_risk_regime_from":null,"human_page":"https://www.praxikon.com/nl/verplichtingen/annex-iii-high-risk","api":"https://www.praxikon.com/api/v1/obligations?lang=nl","official_source":"https://eur-lex.europa.eu/eli/reg/2026/1744/oj","citations":[{"kind":"official_fact","statement":"De kernregels van Hoofdstuk III, afdelingen 1 tot en met 3, voor systemen onder Artikel 6 lid 2 en Bijlage III worden van toepassing op 2 december 2027.","source_id":"praxikon:eu:ai-act:source:reg-eu-2026-1744","source_locator":"Gewijzigd artikel 113, artikel 6, lid 2, en de toepassingsdatum van Bijlage III","source_url":"https://eur-lex.europa.eu/eli/reg/2026/1744/oj","eli":"http://data.europa.eu/eli/reg/2026/1744/oj"},{"kind":"editorial_interpretation","statement":"De latere toepassingsdatum verandert de classificatievraag niet. Een vroeg classificatiedossier voorkomt dat ontwerp- en inkoopbesluiten zonder bewijs worden genomen.","source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 6 en Bijlage III","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"},{"kind":"recommended_action","statement":"Leg nu bedoeld doel, Bijlage III-punt, Artikel 6 lid 3-toets, profiling en gekozen registratiepad vast.","source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 6, leden 2 tot en met 4, artikel 49 en Bijlage III","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"}]},{"slug":"article-27-fria","label":"Artikel 27: FRIA","summary":"Grondrechteneffectbeoordeling vóór het inzetten van bepaalde hoog-risico AI-systemen.","legal_status":"upcoming","deadline_at":"2027-12-02T00:00:00.000Z","high_risk_regime_from":null,"human_page":"https://www.praxikon.com/nl/verplichtingen/article-27-fria","api":"https://www.praxikon.com/api/v1/obligations?lang=nl","official_source":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","citations":[{"kind":"official_fact","statement":"De genoemde gebruiksverantwoordelijken moeten vóór ingebruikname een FRIA uitvoeren. De verplichting volgt voor deze Bijlage III-route de toepassingsdatum van 2 december 2027.","source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 27, leden 1 tot en met 5","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"},{"kind":"official_fact","statement":"De genoemde gebruiksverantwoordelijken moeten vóór ingebruikname een FRIA uitvoeren. De verplichting volgt voor deze Bijlage III-route de toepassingsdatum van 2 december 2027.","source_id":"praxikon:eu:ai-act:source:reg-eu-2026-1744","source_locator":"Gewijzigd toepassingsschema en de verwijzing naar de DPIA in artikel 27","source_url":"https://eur-lex.europa.eu/eli/reg/2026/1744/oj","eli":"http://data.europa.eu/eli/reg/2026/1744/oj"},{"kind":"editorial_interpretation","statement":"Een FRIA is geen generieke risicoanalyse voor ieder AI-systeem. Eerst moeten systeemroute, Bijlage III-categorie en type gebruiksverantwoordelijke zijn vastgesteld.","source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 27, lid 1","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"},{"kind":"recommended_action","statement":"Koppel de FRIA aan het AI-register en, waar relevant, aan de DPIA. Bewaar scope, betrokken groepen, mitigaties, resterende risico’s en kennisgeving als één versieerbaar dossier.","source_id":"praxikon:eu:ai-act:source:reg-eu-2026-1744","source_locator":"Wijziging van artikel 27 over opname in of verwijzing naar de DPIA","source_url":"https://eur-lex.europa.eu/eli/reg/2026/1744/oj","eli":"http://data.europa.eu/eli/reg/2026/1744/oj"}]},{"slug":"article-26-deployer-obligations","label":"Artikel 26: de plichten van de gebruiksverantwoordelijke van een hoog-risico AI-systeem","summary":"Twaalf leden die het dagelijkse gebruik regelen: gebruik volgens de gebruiksaanwijzing, menselijk toezicht door bevoegde personen, inputdata, monitoring en melding, logbewaring, informeren van werknemers vóór ingebruikname, registratie door overheden en informeren van de personen over wie beslissingen worden genomen.","legal_status":"upcoming","deadline_at":"2027-12-02T00:00:00.000Z","high_risk_regime_from":null,"human_page":"https://www.praxikon.com/nl/verplichtingen/article-26-deployer-obligations","api":"https://www.praxikon.com/api/v1/obligations?lang=nl","official_source":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","citations":[{"kind":"official_fact","statement":"Artikel 26 legt gebruiksverantwoordelijken van hoog-risico AI-systemen twaalf leden op. Lid 1 vraagt passende technische en organisatorische maatregelen om het systeem te gebruiken in overeenstemming met de bijgeleverde gebruiksaanwijzingen. Lid 2 verplicht het menselijk toezicht op te dragen aan natuurlijke personen die over de nodige bekwaamheid, opleiding en autoriteit beschikken en de nodige ondersteuning krijgen. Lid 3 laat andere verplichtingen en de vrijheid om de eigen middelen te organiseren onverlet. Lid 4 vraagt, voor zover u controle hebt over de inputdata, dat die relevant en voldoende representatief zijn voor het beoogde doel. Lid 5 verplicht tot monitoring op basis van de gebruiksaanwijzingen en tot kennisgeving aan de aanbieder overeenkomstig artikel 72; bij redenen om aan te nemen dat het gebruik leidt tot een risico in de zin van artikel 79, lid 1, stelt u zonder onnodige vertraging de aanbieder of distributeur en de betreffende markttoezichtautoriteit in kennis en onderbreekt u het gebruik, en bij een ernstig incident stelt u onmiddellijk eerst de aanbieder in kennis en vervolgens de importeur of distributeur en de markttoezichtautoriteiten. Lid 6 verplicht tot het bewaren van de automatisch gegenereerde logs die onder uw controle vallen gedurende een periode die past bij het beoogde doel en ten minste zes maanden, tenzij het Unie- of nationaal recht anders bepaalt. Lid 7 verplicht gebruiksverantwoordelijken die werkgever zijn om werknemersvertegenwoordigers en de betrokken werknemers vóór ingebruikname of gebruik op de werkplek mee te delen dat zij aan het gebruik van het systeem zullen worden onderworpen. Lid 8 legt overheidsinstanties en instellingen, organen en instanties van de Unie de registratieverplichtingen van artikel 49 op en verbiedt gebruik van een systeem dat niet in de EU-databank van artikel 71 is geregistreerd. Lid 9 koppelt de informatie uit artikel 13 aan de gegevensbeschermingseffectbeoordeling van artikel 35 van Verordening (EU) 2016/679. Lid 10 stelt aanvullende voorwaarden aan biometrische identificatie op afstand achteraf in het kader van rechtshandhaving. Lid 11 begint met de woorden onverminderd artikel 50 van deze verordening en verplicht gebruiksverantwoordelijken van in bijlage III bedoelde systemen die beslissingen over natuurlijke personen nemen of helpen nemen, die personen te informeren dat het systeem op hen wordt toegepast; voor hoog-risico AI-systemen die voor rechtshandhaving worden gebruikt is artikel 13 van Richtlijn (EU) 2016/680 van toepassing. De transparantieplichten van artikel 50 gelden sinds 2 augustus 2026 en staan los van de datum waarop lid 11 gaat gelden. Lid 12 vraagt samenwerking met de bevoegde autoriteiten.","source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 26, leden 1 tot en met 12","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"},{"kind":"editorial_interpretation","statement":"De datum van 2 december 2027 verleidt tot uitstel, maar twee onderdelen zijn nu al voorbereidingswerk. Lid 7 verplicht u werknemersvertegenwoordigers en de betrokken werknemers te informeren vóórdat het systeem op de werkplek in gebruik wordt gesteld, en die informatie verstrekt u waar van toepassing volgens de bestaande regels en praktijk inzake informatie van werknemers. Dat raakt medezeggenschap, en zo'n traject duurt in de praktijk maanden en niet weken, dus een systeem dat in 2027 live moet, bespreekt u in 2026. Lid 2 sluit daarnaast aan op het menselijk toezicht dat artikel 14 aan het systeemontwerp stelt: u moet natuurlijke personen aanwijzen met bekwaamheid, opleiding, autoriteit en ondersteuning. Dat is nadrukkelijk iets anders dan de maatregelenplicht van artikel 4. Artikel 4 vraagt maatregelen die AI-geletterdheid ondersteunen en verplicht u niet een bepaald niveau bij individuen te waarborgen; artikel 26, lid 2, vraagt aanwijsbare toezichthouders met mandaat. Wie die twee door elkaar haalt, denkt met een algemene e-learning klaar te zijn en heeft dan nog steeds geen toezichthouder met beslisruimte. Een derde onderschat onderdeel is lid 11: het informeren van de mensen over wie een bijlage III-systeem beslissingen neemt of helpt nemen, is een zichtbare klant- of sollicitantcommunicatie die u door uw eigen organisatie heen moet ontwerpen.","source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 26, leden 1 tot en met 12","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"},{"kind":"recommended_action","statement":"Maak nu een lijst van de systemen die per 2 december 2027 waarschijnlijk als hoog risico gelden en zet daar drie kolommen naast: wie houdt menselijk toezicht en met welk mandaat, wanneer informeert u de ondernemingsraad en de betrokken werknemers, en hoe krijgen de betrokken personen de mededeling uit lid 11. Plan het medezeggenschapstraject een jaar vooruit.","source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 26, leden 1 tot en met 12","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"}]},{"slug":"article-4-ai-literacy","label":"Artikel 4: AI-geletterdheid","summary":"Aanbieders en gebruiksverantwoordelijken nemen maatregelen die de ontwikkeling van AI-geletterdheid ondersteunen.","legal_status":"applicable","deadline_at":"2025-02-02T00:00:00.000Z","high_risk_regime_from":null,"human_page":"https://www.praxikon.com/nl/verplichtingen/article-4-ai-literacy","api":"https://www.praxikon.com/api/v1/obligations?lang=nl","official_source":"https://eur-lex.europa.eu/eli/reg/2026/1744/oj","citations":[{"kind":"official_fact","statement":"Sinds 27 juli 2026 moeten aanbieders en gebruiksverantwoordelijken maatregelen nemen die de ontwikkeling van AI-geletterdheid ondersteunen. De bepaling verlangt geen gegarandeerd individueel niveau.","source_id":"praxikon:eu:ai-act:source:reg-eu-2026-1744","source_locator":"Wijziging van artikel 4; inwerkingtreding 27 juli 2026","source_url":"https://eur-lex.europa.eu/eli/reg/2026/1744/oj","eli":"http://data.europa.eu/eli/reg/2026/1744/oj"},{"kind":"editorial_interpretation","statement":"De aantoonbaarheid zit vooral in een passend dossier van genomen maatregelen per rol en gebruikscontext, niet in één voorgeschreven cursus of certificaat.","source_id":"praxikon:eu:ai-act:source:commission-ai-literacy-qa","source_locator":"Vragen over maatregelen, vormen, certificaten en vastlegging","source_url":"https://digital-strategy.ec.europa.eu/en/faqs/ai-literacy-questions-answers","eli":null},{"kind":"recommended_action","statement":"Inventariseer rollen en AI-systemen, kies passende maatregelen en leg keuze, uitvoering en periodieke evaluatie vast.","source_id":"praxikon:eu:ai-act:source:commission-ai-literacy-qa","source_locator":"Uitvoeringsvoorbeelden en aanwijzingen over bewijs","source_url":"https://digital-strategy.ec.europa.eu/en/faqs/ai-literacy-questions-answers","eli":null}]},{"slug":"article-20-corrective-actions","label":"Artikel 20: corrigerende maatregelen en mededelingsverplichting","summary":"Een aanbieder die meent of redenen heeft om aan te nemen dat een door hem in de handel gebracht of in gebruik gesteld hoog-risico AI-systeem niet in overeenstemming is met de verordening, neemt onmiddellijk de nodige corrigerende maatregelen en stelt de distributeurs daarvan in kennis, en, indien van toepassing, ook de gebruiksverantwoordelijken, de gemachtigden en de importeurs. Vormt dat systeem bovendien een risico in de zin van artikel 79, lid 1, dan onderzoekt hij onmiddellijk de oorzaken en informeert hij de bevoegde markttoezichtautoriteiten en, in voorkomend geval, de aangemelde instantie die op grond van artikel 44 een certificaat heeft afgegeven.","legal_status":"upcoming","deadline_at":"2027-12-02T00:00:00.000Z","high_risk_regime_from":null,"human_page":"https://www.praxikon.com/nl/verplichtingen/article-20-corrective-actions","api":"https://www.praxikon.com/api/v1/obligations?lang=nl","official_source":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","citations":[{"kind":"official_fact","statement":"Lid 1. Aanbieders van AI-systemen met een hoog risico die van mening zijn of redenen hebben om aan te nemen dat een door hen in de handel gebracht of in gebruik gesteld AI-systeem met een hoog risico niet in overeenstemming is met deze verordening, nemen onmiddellijk de nodige corrigerende maatregelen om dat systeem naargelang het geval in overeenstemming te brengen, uit de handel te nemen, te deactiveren of terug te roepen. Zij stellen de distributeurs van het betrokken AI-systeem met een hoog risico en, indien van toepassing, de gebruiksverantwoordelijken, de gemachtigden en importeurs dienovereenkomstig in kennis. Lid 2. Wanneer het AI-systeem met een hoog risico een risico vormt in de zin van artikel 79, lid 1, en de aanbieder kennis neemt van dat risico, onderzoekt hij onmiddellijk de oorzaken in samenwerking met, in voorkomend geval, de gebruiksverantwoordelijke die het risico heeft gemeld, informeert hij de markttoezichtautoriteiten die bevoegd zijn voor het betrokken AI-systeem met een hoog risico en, in voorkomend geval, de aangemelde instantie die een certificaat voor het AI-systeem met een hoog risico heeft afgegeven overeenkomstig artikel 44, met name over de aard van de non-conformiteit en over eventuele relevante getroffen corrigerende maatregelen.","source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 20, leden 1 tot en met 2","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"},{"kind":"official_fact","statement":"Voor de Bijlage III-route geldt deze eis vanaf 2 december 2027; voor hoog-risico AI in gereguleerde producten (Bijlage I) vanaf 2 augustus 2028.","source_id":"praxikon:eu:ai-act:source:reg-eu-2026-1744","source_locator":"Artikel 1, punt 40, onder b), van Verordening (EU) 2026/1744, tot vervanging van artikel 113, derde alinea, punt c), van Verordening (EU) 2024/1689","source_url":"https://eur-lex.europa.eu/eli/reg/2026/1744/oj","eli":"http://data.europa.eu/eli/reg/2026/1744/oj"},{"kind":"editorial_interpretation","statement":"Deze bepaling wordt zelden gelezen als een procedure, en dat is precies waar zij misgaat. Artikel 20 zet vier maatregelen naast elkaar die in de praktijk sterk verschillen, en die vier zijn juridisch niet gelijkwaardig. Terugroepen en uit de handel nemen zijn gedefinieerd in artikel 3, punt 16 en punt 17, en de kennisbank draagt die begrippen apart uit; het verschil tussen beide is het punt in de keten. In overeenstemming brengen is de patch. Deactiveren is de opvallende: het is praktisch de zwaarste knop, want het legt een draaiende klant stil, en het is tegelijk de enige van de vier die de verordening nergens definieert. Wie dat woord in een contract of procedure overneemt zonder zelf te bepalen wat het betekent, laat de zwaarste maatregel het vaagst. De tweede helft is de kennisgeving, en die valt in de praktijk het vaakst om. Lid 1 vraagt dat u uw distributeurs bereikt en, indien van toepassing, uw gebruiksverantwoordelijken, gemachtigden en importeurs, en dat kan alleen als u een actuele lijst hebt van wie het systeem in welke versie draait en langs welk contact u hen bereikt. Die lijst is geen bijproduct van uw CRM: doorverkoop, white label en integratie maken dat u afnemers hebt die u niet kent.","source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 20, leden 1 tot en met 2","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"},{"kind":"editorial_interpretation","statement":"Lid 2 en artikel 73 worden vaak als één meldkanaal ingericht, en dat gaat op twee manieren mis. De trigger verschilt: artikel 73 gaat over een ernstig incident dat zich heeft voorgedaan, artikel 20, lid 2, over een risico in de zin van artikel 79, lid 1, dat wil zeggen een risico voor de gezondheid, de veiligheid of de grondrechten van personen. Dat is geen nette tweedeling tussen verleden en toekomst: een ernstig incident dat zich heeft voorgedaan betekent doorgaans ook dat het systeem een risico vormt, dus in de praktijk vuren beide bepalingen vaak tegelijk. De ontvangers verschillen evenmin volledig, want beide routes lopen naar markttoezichtautoriteiten. Het verschil zit in de details: artikel 73, lid 1, wijst de autoriteiten aan van de lidstaten waar het incident zich heeft voorgedaan, artikel 20, lid 2, de autoriteiten die bevoegd zijn voor het betrokken systeem, en alleen artikel 20, lid 2, voegt daar de aangemelde instantie aan toe die op grond van artikel 44 een certificaat heeft afgegeven. Alleen artikel 73 kent bovendien harde termijnen. Bouw dus één intern proces met twee uitgangen, niet twee losse kanalen en niet één kanaal dat de aangemelde instantie vergeet.","source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 20, lid 2, artikel 73, leden 1 tot en met 2 en artikel 79, lid 1","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"},{"kind":"recommended_action","statement":"Schrijf de vier maatregelen uit lid 1 uit als vier concrete scenarios met een eigenaar, een besluitvormer en een doorlooptijd, en bepaal daarbij zelf wat deactiveren in uw systeem betekent, want de verordening definieert dat begrip niet. Test minstens een keer of u een systeem daadwerkelijk kunt deactiveren of terugroepen zonder dat daar een nieuw besluit voor nodig is. Houd daarnaast per systeemversie bij wie het draait en langs welk contact u die partij bereikt, en leg vast welk signaal bij u de drempel \"redenen hebben om aan te nemen\" haalt, zodat het moment van kennisnemen aantoonbaar is en niet achteraf gereconstrueerd hoeft te worden.","source_id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","source_locator":"Artikel 20, leden 1 tot en met 2","source_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj"}]}],"conditional":[{"slug":"article-61-informed-consent","id":"praxikon:eu:ai-act:obligation:article-61-informed-consent","label":"Artikel 61: geinformeerde toestemming van proefpersonen bij testen onder reele omstandigheden","status":"possibly_applies","source_locator":"Article 60(4), point (i), with Article 61(1)","addressee":"reader","human_page":"https://www.praxikon.com/nl/verplichtingen/article-61-informed-consent"}],"sources":[{"id":"praxikon:eu:ai-act:source:reg-eu-2024-1689","title":"EU AI-verordening 2024/1689","publisher":"Europees Parlement en Raad","canonical_url":"https://eur-lex.europa.eu/eli/reg/2024/1689/oj","eli":"http://data.europa.eu/eli/reg/2024/1689/oj","source_version":"original-oj-2024-07-12","verified_at":"2026-08-08T00:00:00.000Z"},{"id":"praxikon:eu:ai-act:source:reg-eu-2026-1744","title":"Digital Omnibus over AI 2026/1744","publisher":"Europees Parlement en Raad","canonical_url":"https://eur-lex.europa.eu/eli/reg/2026/1744/oj","eli":"http://data.europa.eu/eli/reg/2026/1744/oj","source_version":"official-journal-2026-07-24","verified_at":"2026-08-08T00:00:00.000Z"},{"id":"praxikon:eu:ai-act:source:commission-ai-literacy-qa","title":"Vragen en antwoorden over AI-geletterdheid","publisher":"Europese Commissie","canonical_url":"https://digital-strategy.ec.europa.eu/en/faqs/ai-literacy-questions-answers","eli":null,"source_version":"updated-2026-07-27","verified_at":"2026-08-08T00:00:00.000Z"},{"id":"praxikon:eu:ai-act:source:commission-draft-high-risk-classification-guidelines","title":"Ontwerprichtsnoeren over de classificatie van hoog-risico AI-systemen","publisher":"Europese Commissie (AI Office)","canonical_url":"https://digital-strategy.ec.europa.eu/en/library/draft-commission-guidelines-classification-high-risk-ai-systems","eli":null,"source_version":"draft-for-consultation-2026-05-19","verified_at":"2026-08-08T00:00:00.000Z"}],"first_actions":[{"label":"Motiveer de Artikel 6 lid 3-uitzondering per afzonderlijke voorwaarde","summary":"Benoem welke van de vier voorwaarden van Artikel 6 lid 3 u inroept, met feiten, en onderbouw apart waarom het systeem geen significant risico op schade voor gezondheid, veiligheid of grondrechten oplevert en de uitkomst van besluitvorming niet wezenlijk beïnvloedt."},{"label":"Breng de geraakte groepen en hun specifieke schaderisico's in kaart","summary":"Benoem de categorieën natuurlijke personen en groepen die door het gebruik in deze concrete context waarschijnlijk worden geraakt, en werk per categorie de specifieke schaderisico's uit, met gebruik van de informatie die de aanbieder op grond van Artikel 13 heeft verstrekt."},{"label":"Wijs het menselijk toezicht toe en geef die personen mandaat","summary":"Benoem per hoog-risico systeem met naam wie toezicht houdt, en zorg dat die persoon bekwaamheid, opleiding, autoriteit en ondersteuning heeft om de uitkomst daadwerkelijk terzijde te kunnen schuiven."}],"evidence":[{"label":"Registratiedossier onder Artikel 49 lid 2 voor het als niet-hoog-risico beoordeelde systeem","summary":"Het bewijs dat het systeem waarvoor u de Artikel 6 lid 3-uitzondering inroept, is geregistreerd zoals Artikel 49 lid 2 voorschrijft, met het registratienummer gekoppeld aan de onderliggende beoordeling.","url":null},{"label":"Kennisgeving aan de markttoezichtautoriteit met het ingevulde sjabloon","summary":"Het verzonden bericht waarmee u de resultaten van de beoordeling aan de markttoezichtautoriteit meldt, met het ingevulde sjabloon als bijlage, plus verzenddatum en ontvangstbevestiging.","url":null},{"label":"Gebruiksdossier: logs, informatie aan werknemers en informatie aan betrokken personen","summary":"Het dossier waarmee u laat zien dat u de logs bewaart, dat u werknemers en hun vertegenwoordigers tijdig hebt geïnformeerd en dat de personen over wie beslissingen worden genomen dat weten.","url":null}],"guidance":[{"label":"Artikel 6 kent twee gescheiden routes naar hoog-risico","statement":"De concept-richtsnoeren van de Europese Commissie over de classificatie van hoog-risico AI van 19 mei 2026, die uitdrukkelijk niet bindend zijn, stellen in randnummer (7) dat een AI-systeem in twee scenario's als hoog-risico geldt: ten eerste wanneer het bedoeld is om te worden gebruikt als veiligheidscomponent van een product, of zelf een product is, dat onder de in Bijlage I genoemde harmonisatiewetgeving van de Unie valt en waarvoor een conformiteitsbeoordeling door een derde partij is vereist, en ten tweede wanneer het valt onder een van de gebruikssituaties in de gebieden van Bijlage III. Randnummer (448) van diezelfde concept-richtsnoeren vermeldt dat de toepassingsdatums van artikel 113 met de AI Omnibus zijn verschoven naar 2 december 2027 voor de route van artikel 6 lid 2 en 2 augustus 2028 voor de route van artikel 6 lid 1.","source_locator":"Concept-richtsnoeren classificatie hoog-risico AI (19 mei 2026), hoofdstuk Algemene beginselen, sectie II, randnummer (7); sectie V, randnummer (448)"},{"label":"Breed gepositioneerde en general purpose AI-systemen: een disclaimer is niet genoeg","statement":"Volgens de niet-bindende concept-richtsnoeren van 19 mei 2026 over de classificatie van hoog-risico AI geldt, blijkens randnummer (12), dat wanneer de gebruiksaanwijzing, contractuele afspraken, gebruiksvoorwaarden, gebruiksbeleid, promotie- en verkoopmateriaal of technische documentatie het AI-systeem presenteren als breed toepasbaar over een veelheid van contexten en functies, en de toepassing niet consequent beperken of hoog-risico gebruik niet uitsluiten, het beoogde doel van het systeem geacht wordt ook hoog-risico gebruikssituaties te omvatten, waardoor het systeem als hoog-risico kwalificeert. Dat geldt volgens deze concept-richtsnoeren in het bijzonder wanneer dergelijk gebruik haalbaar en redelijkerwijs te voorzien is gezien de functionaliteiten en capaciteiten van het systeem. Hetzelfde randnummer stelt dat het enkel beweren, bijvoorbeeld in de gebruiksvoorwaarden, dat hoog-risico gebruik is uitgesloten, onvoldoende is wanneer de algehele presentatie, voorbeelden of productpositionering van de aanbieder dat gebruik feitelijk mogelijk maakt of bevordert, en dat beperkingen duidelijk, concreet en coherent in al het materiaal moeten worden beschreven.","source_locator":"Concept-richtsnoeren classificatie hoog-risico AI (19 mei 2026), hoofdstuk Algemene beginselen, sectie II.2, randnummer (12)"},{"label":"Hoog-risico betekent niet verboden, en niet hoog-risico betekent niet toegestaan","statement":"De concept-richtsnoeren van 19 mei 2026 over de classificatie van hoog-risico AI, die niet bindend zijn, stellen in randnummer (3) dat het feit dat een AI-systeem in deze richtsnoeren als voorbeeld is opgenomen niet betekent dat het gebruik ervan automatisch als rechtmatig moet worden beschouwd, aangezien dat gebruik nog steeds moet voldoen aan andere toepasselijke wetgeving, en in randnummer (4) dat het bereik van deze richtsnoeren beperkt is tot de vraag of een systeem hoog-risico is of niet. In het Bijlage III-hoofdstuk van dit concept stelt randnummer (68) dat het als hoog-risico kwalificeren onder artikel 6 lid 2 niet betekent dat het gebruik verboden is, maar dat die systemen aan passende vereisten zijn onderworpen. De randnummers (82) en (83) van dit concept lichten de woorden voor zover het gebruik is toegestaan op grond van toepasselijk Unierecht of nationaal recht toe en stellen dat het vallen onder een gebruikssituatie niet automatisch betekent dat het systeem rechtmatig in dat geval kan worden gebruikt, dat naast de verboden ook andere bepalingen van Unierecht of nationaal recht het gebruik kunnen beperken, en dat de AI-verordening op grond van artikel 2 lid 9 geldt onverminderd regels over consumentenbescherming, productveiligheid en gegevensbescherming.","source_locator":"Concept-richtsnoeren classificatie hoog-risico AI (19 mei 2026), hoofdstuk Algemene beginselen, randnummers (3) en (4); hoofdstuk Bijlage III, randnummer (68) en sectie 2.6, randnummers (82) en (83)"},{"label":"Opgeknipte en agentische architecturen worden als geheel beoordeeld","statement":"De niet-bindende concept-richtsnoeren van 19 mei 2026 bepalen in randnummers 75, 76 en 90 dat wanneer meerdere AI-systemen deel uitmaken van een complexer geheel en hun gecombineerde beoogde doel of gezamenlijke output een individuele beslissing wezenlijk beïnvloedt, die configuratie voor de classificatie als één AI-systeem wordt behandeld. Het concept stelt uitdrukkelijk dat opgeknipte architecturen als geheel worden beoordeeld om omzeiling door systeemontwerp te voorkomen, dat vrijstellingen voor afzonderlijke modules niet gelden wanneer de totale configuratie kernaspecten van de beslissing beïnvloedt, en dat dit ook geldt voor complexe onderling verbonden opstellingen zoals agentische AI-systemen waarvan de gekoppelde handelingen samen een hoog-risicodoel dienen. Volgens hetzelfde concept blijven strikt procedurele of voorbereidende functies wel vrijstelbaar wanneer zij werkelijk scheidbaar zijn van het systeem en geen output structureren of aanleveren die het onderzoek van een individueel geval wezenlijk beïnvloedt.","source_locator":"Sectie IV.2.3, randnummers 75 en 76, en sectie IV.2.7.1 randnummer 90"}],"examples":[{"label":"Witwasdetectie door een accountantskantoor onder eigen wettelijke plicht","situation":"Een accountantskantoor zet een AI-systeem in dat witwassen detecteert, om te voldoen aan zijn eigen verplichtingen op grond van de Europese antiwitwaswetgeving.","outcome":"De ontwerprichtsnoeren van de Commissie van 19 mei 2026 behandelen dit geval bij de vraag of een toepassing onder Bijlage III valt. Het document is een consultatieversie: niet bindend en nog niet definitief.","lesson":"Ga na of u een eigen wettelijke plicht uitvoert of een taak van een overheidsinstantie overneemt, want alleen in het tweede geval handelt u namens die instantie en komt het rechtshandhavingsregime in beeld.","source_locator":"Ontwerprichtsnoeren classificatie hoog-risico AI, 19 mei 2026, bijlage over Bijlage III","provenance":"official"},{"label":"Kredietwaardigheid van ondernemingen op basis van bedrijfscijfers","situation":"Een aanbieder ontwikkelt een systeem dat de kredietwaardigheid van ondernemingen beoordeelt aan de hand van bedrijfsgegevens, balansen en jaarrekeningen. In een variant wordt de eigenaar van een rechtspersoon beoordeeld ter dekking van een bedrijfslening.","outcome":"De ontwerprichtsnoeren van de Commissie van 19 mei 2026 behandelen dit geval bij de vraag of een toepassing onder Bijlage III valt. Het document is een consultatieversie: niet bindend en nog niet definitief.","lesson":"Bepaal vooraf of natuurlijke personen tot uw beoogde doel behoren, want een systeem dat ook hun persoonlijke financien beoordeelt valt in zijn geheel binnen punt 5(b), ongeacht de zakelijke hoofdmoot.","source_locator":"Ontwerprichtsnoeren classificatie hoog-risico AI, 19 mei 2026, bijlage over Bijlage III","provenance":"official"},{"label":"Kredietwaardigheid van bedrijven op basis van balans en jaarrekening","situation":"Een aanbieder ontwikkelt een AI-systeem dat de kredietwaardigheid van bedrijven beoordeelt aan de hand van bedrijfsgegevens, balansen en jaarrekeningen. Ook de situatie waarin de eigenaar van een rechtspersoon wordt beoordeeld als dekking voor een bedrijfslening komt aan de orde.","outcome":"De ontwerprichtsnoeren van de Commissie van 19 mei 2026 behandelen dit geval bij de vraag of een toepassing onder Bijlage III valt. Het document is een consultatieversie: niet bindend en nog niet definitief.","lesson":"Een beoordeling blijft zakelijk zolang het krediet aan de onderneming toekomt, dus ook de eigenaar die een bedrijfslening dekt maakt uw systeem niet tot een beoordeling van een natuurlijke persoon.","source_locator":"Ontwerprichtsnoeren classificatie hoog-risico AI, 19 mei 2026, bijlage over Bijlage III","provenance":"official"},{"label":"Kredietscore van een ondernemer op basis van uitsluitend bedrijfsgegevens","situation":"Een aanbieder ontwikkelt een AI-systeem dat de kredietscore vaststelt van de eigenaar van een kleine onderneming of van een bedrijf dat geen rechtspersoon is. Het systeem gebruikt daarbij uitsluitend zakelijke of bedrijfsgegevens.","outcome":"De ontwerprichtsnoeren van de Commissie van 19 mei 2026 behandelen dit geval bij de vraag of een toepassing onder Bijlage III valt. Het document is een consultatieversie: niet bindend en nog niet definitief.","lesson":"Beperk uw systeem aantoonbaar tot zakelijke gegevens als u buiten punt 5(b) wilt blijven, want zodra het ook de persoonlijke financien van de ondernemer betrekt, beoordeelt u een natuurlijke persoon.","source_locator":"Ontwerprichtsnoeren classificatie hoog-risico AI, 19 mei 2026, bijlage over Bijlage III","provenance":"official"}],"standards":[],"definitions":[],"answer_page":"https://www.praxikon.com/nl/antwoord/kredietscore-verzekering","follow_up_questions":[{"question":"Wij gebruiken AI bij werving en selectie. Is dat hoog risico?","url":"https://www.praxikon.com/nl/antwoord/ai-werving-selectie"},{"question":"Wij zetten AI in binnen onderwijs of toetsing. Is dat hoog risico?","url":"https://www.praxikon.com/nl/antwoord/onderwijs-toetsing"},{"question":"Wat is er verschoven door de Digital Omnibus en wat geldt gewoon nog?","url":"https://www.praxikon.com/nl/antwoord/uitstel-digital-omnibus"}],"disclaimer":"Algemene duiding, geen juridisch advies. De officiële bron blijft leidend.","methodology":"https://www.praxikon.com/nl/methodologie"}