Praxikon
Artikel 6 van 1135%
English

Artikel 6: Classificatieregels voor AI-systemen met een hoog risico

EU Official:
AankomendBijlage III vanaf 2 dec 2027; Bijlage I vanaf 2 aug 2028
Titel III: Hoog-risico AI-systemen

Toepassingsdata

  • : Artikel 6 lid 2 en systemen uit Bijlage III
  • : Artikel 6 lid 1 en systemen gekoppeld aan Bijlage I

Artikel 6 bepaalt wanneer een AI-systeem onder het hoog-risicoregime valt. De praktische vraag is of het systeem onder Bijlage I, Bijlage III of een beperkte uitzondering van Artikel 6(3) valt.

Implementatie-tijdlijn

1 aug 2024
AI Act in werking getreden
2 feb 2025
Verboden praktijken van kracht (context voor classificatie)
19 mei 2026
Concept-richtsnoeren van de Commissie gepubliceerd; definitieve versie nog niet gepubliceerd
2 dec 2027
Kernregels voor Artikel 6 lid 2 en Bijlage III van toepassing
2 aug 2028
Kernregels voor Artikel 6 lid 1 en Bijlage I van toepassing

Officiële tekst

||

Bron: EUR-Lex, Verordening (EU) 2024/1689. Tekst ongewijzigd overgenomen.

Download AI Act (PDF)

Officiële uitleg bij dit artikel

7

Governance

Aanbieder

  • Classificeert het AI-systeem als hoog-risico of niet
  • Voert conformiteitsbeoordeling uit (Art. 43)
  • Registreert in EU-databank (Art. 49)
  • Kan Art. 6(3) uitzondering claimen met documentatie

Gebruiksverantwoordelijke

  • Controleert classificatie van aanbieder
  • Past AI-systeem toe binnen beoogd doel
  • Bij afwijkend gebruik: herclassificatie nodig

Toezichthouder

  • Markttoezicht op correcte classificatie
  • Kan Art. 6(3) uitzondering aanvechten
  • Toegang tot EU-databank

Europese Commissie

  • Publiceert guidelines over classificatie (⚠️ deadline gemist)
  • Kan Bijlage III updaten via gedelegeerde handelingen
  • Stelt standaardsjablonen vast

Wat betekent dit voor u?

Aanbieder (Provider)+
Bepaal eerst welke route van Artikel 6 speelt: een veiligheidscomponent of product onder Bijlage I, of een gebruiksgeval uit Bijlage III. Een Bijlage III-systeem kan alleen via Artikel 6 lid 3 buiten hoog-risico vallen als het geen significant risico op schade oplevert, de besluitvorming niet wezenlijk beïnvloedt en een van de vier wettelijke voorwaarden vervult. Profilering sluit dit filter uit. Documenteer de beoordeling vooraf en registreer het systeem zoals Artikel 49 lid 2 verlangt.
Deployer (Gebruiksverantwoordelijke)+
Vraag de aanbieder om het beoogde doel, de classificatie en de onderbouwing daarvan. Controleer bij een beroep op Artikel 6 lid 3 in de EU-databank welke voorwaarde wordt gebruikt. Gebruikt u het systeem buiten het beoogde doel of wijzigt u het wezenlijk, beoordeel dan afzonderlijk of u op grond van Artikel 25 zelf aanbieder wordt.
MKB / Startup+
Er is geen algemene MKB-uitzondering op de classificatieregels. Leg per systeem het beoogde doel, de Bijlage I- of Bijlage III-route, een eventuele Artikel 6 lid 3-onderbouwing en de rolverdeling met de leverancier vast. De hoog-risicoregels gelden vanaf 2 december 2027 voor Bijlage III en vanaf 2 augustus 2028 voor Bijlage I.
Overheid+
Niet ieder gebruik door een overheid is automatisch hoog-risico. Bepalend is of het beoogde doel binnen een specifiek gebruiksgeval van Bijlage III valt, bijvoorbeeld toegang tot essentiële publieke diensten, rechtshandhaving, migratie of rechtspleging. Controleer daarna Artikel 6 lid 3, de profiling-uitzondering en de toepasselijke registratie- en FRIA-plichten.

Overlap met andere wetgeving

Complementair

Hoog-risico classificatie onder de AI Act vereist vaak ook een DPIA onder de AVG. De risicobeoordeling voor hoog-risico AI-systemen overlapt met de DPIA-verplichting, maar ze zijn niet identiek — de AI Act focust op AI-specifieke risico's, de AVG op privacyrisico's.

NIS2-richtlijnArt. 21 (Cybersecurity)
Complementair

Hoog-risico AI-systemen moeten voldoen aan cybersecurity-eisen (Art. 15 AI Act). Als het AI-systeem onderdeel is van een essentiële of belangrijke entiteit onder NIS2, gelden aanvullende security-verplichtingen. De maatregelen kunnen gecombineerd worden.

Productaansprakelijkheidsrichtlijn (EU) 2024/2853Art. 6 (Gebrekkig product)
Versterkend

AI-systemen die als product op de markt komen vallen ook onder productaansprakelijkheid. De nieuwe PLD (2024/2853) noemt software expliciet als product. Een hoog-risico AI-systeem dat niet voldoet aan de AI Act kan als 'gebrekkig product' worden aangemerkt. De eerder voorgestelde AI Liability Directive is ingetrokken — de PLD is nu de primaire route voor AI-schadeclaims.

Machineverordening (EU) 2023/1230Art. 6 (Hoog-risico machines)
Geïntegreerd

AI-systemen die veiligheidscomponenten zijn van machines (Bijlage I, sectie A) vallen automatisch onder hoog-risico (Art. 6 lid 1). De conformiteitsbeoordeling van de machine en het AI-systeem moeten op elkaar worden afgestemd.

Verordening (EU) 2026/1744Wijzigingen Art. 6, 49, deadlines
Wijzigend

Verordening (EU) 2026/1744 geldt sinds 27 juli 2026 en wijzigt de AI Act. Voor Art. 6 geldt dat de kernverplichtingen voor Bijlage III-systemen vanaf 2 december 2027 van toepassing zijn en voor productgebonden Bijlage I-systemen vanaf 2 augustus 2028. Registratie onder Art. 49(2) blijft bestaan maar is vereenvoudigd. Proportionele regels zijn uitgebreid naar small mid-caps.

Sectorale wetgeving (Bijlage I)Diverse
Geïntegreerd

Art. 6 lid 1 verwijst expliciet naar Bijlage I — 21 stuks EU-harmonisatiewetgeving. Als een AI-systeem een veiligheidscomponent is van een product dat onder deze wetgeving valt EN een conformiteitsbeoordeling door derden vereist, is het automatisch hoog-risico.

Relevante overwegingen

Relevante tools

Gerelateerde handhaving

  • CNIL beboet Amazon €32 miljoen voor AI-werknemersmonitoringCNIL · dec 2023
  • Hongaarse bank beboet voor AI-gebaseerde klantprofileringNAIH · aug 2021

Gerelateerde blogposts

Kruisverwijzingen

Veelgestelde vragen

Hoe bepaal ik of mijn AI-systeem hoog-risico is?+
Artikel 6 definieert twee categorieën hoog-risico AI: (1) AI-systemen die als veiligheidscomponent in producten worden gebruikt onder EU-harmonisatiewetgeving (Bijlage I), en (2) AI-systemen in specifieke toepassingsgebieden zoals biometrie, kritieke infrastructuur, onderwijs, werkgelegenheid en rechtshandhaving (Bijlage III).
Wat is het verschil tussen Bijlage I en Bijlage III hoog-risico AI?+
Bijlage I betreft AI in gereguleerde producten (medische apparaten, machines, speelgoed). Bijlage III betreft standalone AI-toepassingen in gevoelige domeinen zoals kredietbeoordeling, werving en selectie, en rechtshandhaving.
Wanneer gelden de regels voor hoog-risico AI?+
De kernregels gelden vanaf 2 december 2027 voor systemen onder Artikel 6 lid 2 en Bijlage III en vanaf 2 augustus 2028 voor systemen onder Artikel 6 lid 1 en Bijlage I.
Moet ik als MKB ook voldoen aan artikel 6 van de AI Act?+
Artikel 6 van de AI Act maakt geen algemene uitzondering voor het MKB. Wel voorziet de AI Act in ondersteunende maatregelen en eventueel verlichte verplichtingen voor kleine en middelgrote ondernemingen, afhankelijk van hun rol in de AI-waardeketen.
Hoe verhoudt artikel 6 van de AI Act zich tot de AVG/GDPR?+
Artikel 6 van de AI Act werkt aanvullend op de AVG. Waar de AVG persoonsgegevens beschermt, richt de AI Act zich op de veiligheid en betrouwbaarheid van AI-systemen. Organisaties moeten aan beide regelgevingen voldoen wanneer hun AI-systeem persoonsgegevens verwerkt.
Wat zijn de deadlines voor artikel 6 van de AI Act?+
Verordening (EU) 2026/1744 legt twee routes vast: 2 december 2027 voor Artikel 6 lid 2 en Bijlage III en 2 augustus 2028 voor Artikel 6 lid 1 en Bijlage I.
Geldt artikel 6 van de AI Act ook voor AI-systemen die ik inkoop?+
Ja, artikel 6 van de AI Act kan ook relevant zijn wanneer u AI-systemen inkoopt. Als gebruiksverantwoordelijke (deployer) heeft u eigen verplichtingen onder de AI Act, ongeacht of u het systeem zelf heeft ontwikkeld of ingekocht bij een aanbieder.
Wat is het verschil tussen provider en deployer bij artikel 6 van de AI Act?+
Bij artikel 6 van de AI Act is de provider (aanbieder) degene die het AI-systeem ontwikkelt of op de markt brengt, terwijl de deployer (gebruiksverantwoordelijke) degene is die het systeem onder eigen verantwoordelijkheid inzet. Beide rollen hebben verschillende verplichtingen.
Kan mijn AI-systeem toch niet hoog-risico zijn, ook al staat het in Bijlage III?+
Alleen als het systeem geen significant risico op schade oplevert, de besluitvorming niet wezenlijk beïnvloedt en een van de vier voorwaarden van Artikel 6 lid 3 vervult. Profilering van natuurlijke personen sluit dit filter uit.
Moet ik documenteren waarom mijn AI-systeem niet hoog-risico is?+
Ja, als u concludeert dat uw AI-systeem uit Bijlage III niet hoog-risico is op basis van artikel 6 lid 3, moet u dit documenteren vóór het systeem op de markt wordt gebracht en deze documentatie beschikbaar stellen aan toezichthouders. U moet het systeem ook registreren in de EU-databank met een toelichting.
Wat zijn de praktische gevolgen van een hoog-risico classificatie?+
Een hoog-risico classificatie betekent dat u moet voldoen aan uitgebreide eisen: een risicomanagementsysteem opzetten (art. 9), data governance waarborgen (art. 10), technische documentatie opstellen (Bijlage IV), logging implementeren (art. 12), transparantie bieden (art. 13), menselijk toezicht inrichten (art. 14), en een conformiteitsbeoordeling doorlopen.
Publiceert de Europese Commissie een lijst met voorbeelden van hoog-risico en niet hoog-risico AI?+
De Commissie publiceerde op 19 mei 2026 concept-richtsnoeren met voorbeelden en afzonderlijke delen voor Bijlage I en Bijlage III. De gerichte consultatie is gesloten, maar definitieve richtsnoeren zijn nog niet gepubliceerd.
Hoeveel kost compliance met de hoog-risico AI-eisen?+
De AI-verordening legt geen vast kostenbedrag vast. De inspanning hangt af van de rol, classificatieroute, bestaande managementsystemen, het beoogde doel en de technische en organisatorische maatregelen die voor het concrete systeem nodig zijn.