Artikel 55 van 11349%
Artikel 55: Verplichtingen van aanbieders van AI-modellen voor algemene doeleinden met een systeemrisico
EU Official:
Titel V: AI-modellen voor algemene doeleinden
Artikel 55 verplicht aanbieders van GPAI-modellen met systeemrisico om modelevaluaties uit te voeren, systeemrisico's te beoordelen en te mitigeren, ernstige incidenten te melden, en een passend niveau van cyberbeveiliging te waarborgen.
Officiële tekst
||
Bron: EUR-Lex, Verordening (EU) 2024/1689. Tekst ongewijzigd overgenomen.
Download AI Act (PDF)→Officiële uitleg bij dit artikel
5- Richtsnoeren over de reikwijdte van de verplichtingen voor aanbieders van GPAI-modellenLegt uit wanneer een model als model met systeemrisico wordt aangemerkt en welke extra verplichtingen dan gelden.GepubliceerdRichtsnoerenEuropese Commissie18 jul 2025
- Praktijkcode voor AI voor algemene doeleindenBeschrijft in het hoofdstuk Veiligheid en Beveiliging de state-of-the-art praktijken waarmee aanbieders van modellen met systeemrisico hun risicobeheer, evaluaties en incidentmeldingen inrichtenGepubliceerdPraktijkcodeEuropese Commissie / AI Office10 jul 2025
- Meldformulier voor ernstige incidenten met GPAI-modellen met systeemrisicoGeeft aanbieders van modellen met systeemrisico het concrete format waarmee zij de in dit artikel voorgeschreven incidentmelding aan het AI Office doen, inclusief de vereiste velden en tijdlijnenGepubliceerdModelEuropese Commissie / AI Office4 nov 2025
- Vragen en antwoorden over de praktijkcode voor GPAIVerduidelijkt dat het hoofdstuk veiligheid en beveiliging alleen relevant is voor aanbieders van modellen met systeemrisicoGepubliceerdVraag en antwoordEuropese Commissie, DG CNECT20 jul 2026
- Vragen en antwoorden over AI-modellen voor algemene doeleindenLegt uit welke aanvullende plichten gelden voor modellen met systeemrisico, zoals modelevaluaties, incidentmelding en cyberbeveiligingGepubliceerdVraag en antwoordEuropese Commissie, DG CNECT9 sep 2025
Gerelateerde handhaving
Nog geen handhavingsacties voor dit artikel. Volg ontwikkelingen via de Enforcement Tracker.
Gerelateerde blogposts
Gerelateerde artikelen
Veelgestelde vragen
Welke extra verplichtingen gelden voor GPAI-modellen met systeemrisico onder artikel 55?+
Artikel 55 verplicht aanbieders van GPAI-modellen met systeemrisico om modelevaluaties uit te voeren, systeemrisico's te beoordelen en te mitigeren, ernstige incidenten te melden, en een passend niveau van cyberbeveiliging te waarborgen.
Moeten aanbieders van GPAI met systeemrisico incidenten melden?+
Ja, artikel 55 verplicht aanbieders om ernstige incidenten en mogelijke corrigerende maatregelen onverwijld te melden aan het AI-bureau en de bevoegde autoriteiten.
Moet ik als MKB ook voldoen aan artikel 55 van de AI Act?+
Artikel 55 van de AI Act maakt geen algemene uitzondering voor het MKB. Wel voorziet de AI Act in ondersteunende maatregelen en eventueel verlichte verplichtingen voor kleine en middelgrote ondernemingen, afhankelijk van hun rol in de AI-waardeketen.
Hoe verhoudt artikel 55 van de AI Act zich tot de AVG/GDPR?+
Artikel 55 van de AI Act werkt aanvullend op de AVG. Waar de AVG persoonsgegevens beschermt, richt de AI Act zich op de veiligheid en betrouwbaarheid van AI-systemen. Organisaties moeten aan beide regelgevingen voldoen wanneer hun AI-systeem persoonsgegevens verwerkt.
Wat zijn de deadlines voor artikel 55 van de AI Act?+
De AI Act kent een gefaseerde invoering. Verboden AI-praktijken gelden vanaf februari 2025, verplichtingen voor hoog-risico AI-systemen vanaf augustus 2026, en overige bepalingen worden geleidelijk van kracht. De specifieke deadline voor artikel 55 hangt af van de categorie van de verplichting.
Geldt artikel 55 van de AI Act ook voor AI-systemen die ik inkoop?+
Ja, artikel 55 van de AI Act kan ook relevant zijn wanneer u AI-systemen inkoopt. Als gebruiksverantwoordelijke (deployer) heeft u eigen verplichtingen onder de AI Act, ongeacht of u het systeem zelf heeft ontwikkeld of ingekocht bij een aanbieder.
Wat is het verschil tussen provider en deployer bij artikel 55 van de AI Act?+
Bij artikel 55 van de AI Act is de provider (aanbieder) degene die het AI-systeem ontwikkelt of op de markt brengt, terwijl de deployer (gebruiksverantwoordelijke) degene is die het systeem onder eigen verantwoordelijkheid inzet. Beide rollen hebben verschillende verplichtingen.
Welke documentatie vereist artikel 55 van de AI Act?+
Artikel 55 van de AI Act vereist dat relevante documentatie wordt bijgehouden als onderdeel van het compliance-proces. Dit kan technische documentatie, gebruiksaanwijzingen, logs of conformiteitsverklaringen omvatten, afhankelijk van de classificatie van het AI-systeem.
Wat zijn de extra verplichtingen voor GPAI-modellen met systeemrisico?+
Bovenop de basisverplichtingen van artikel 53 moeten aanbieders van GPAI-modellen met systeemrisico: modelevaluaties uitvoeren, adversarial testing (red teaming) doen, ernstige incidenten rapporteren aan het AI Office, en adequate cybersecuritymaatregelen treffen.
Wanneer is een GPAI-model een model met systeemrisico?+
Een GPAI-model wordt verondersteld systeemrisico te hebben als de cumulatieve rekenkracht voor training meer dan 10^25 FLOP bedraagt (artikel 51). De Europese Commissie kan ook op basis van andere criteria uit Bijlage XIII (zoals 10.000+ zakelijke gebruikers) een model als systeemrisico classificeren.
Welke modellen zijn momenteel geclassificeerd als GPAI met systeemrisico?+
De Europese Commissie houdt een register bij van GPAI-modellen met systeemrisico. Grote modellen zoals GPT-4, Gemini Ultra en Claude met een training boven 10^25 FLOP vallen hier waarschijnlijk onder. Aanbieders moeten het AI Office notificeren wanneer hun model deze drempel bereikt.