Biometrie
Voor organisaties die biometrische AI willen classificeren zonder verboden praktijken, hoog-risico regels en privacyrisico door elkaar te halen.
EU AI Act high-risk map
Een praktisch overzicht van biometrie, kritieke infrastructuur, onderwijs, HR, essentiele diensten, rechtshandhaving, migratie, rechtspleging en democratische processen.
Gebouwd op de Commissie-draft guidelines van 19 mei 2026.
Elke domeinpagina koppelt use cases aan Article 6, Annex III en bewijs.
Expertpagina’s leggen per domein uit wanneer classificatie en governance extra aandacht vragen.
De route naar hoog-risico
8 domeinen · 24 usecases · vanaf 2 december 2027
Dat een domein in Bijlage III staat, maakt een systeem nog niet hoog-risico. Dit is de volgorde waarin die vraag wordt beantwoord, en waar zij anders kan uitpakken.
Voordat u aan classificatie toekomt, moet het systeem voldoen aan de definitie van AI-systeem in artikel 3 lid 1. Niet elke softwaretoepassing en niet elk geautomatiseerd besluitvormingssysteem valt onder de AI-verordening.
AfslagNee: de verordening raakt het systeem niet.
Het beoogde doel bepaalt of een systeem hoog-risico is. Dat doel wordt niet alleen bepaald door de technische documentatie, maar ook door de gebruiksaanwijzing, promotiemateriaal, verkoopmateriaal en uitspraken van de aanbieder. Redelijkerwijs te voorzien misbruik valt per definitie buiten het beoogde doel.
AfslagStaat niet in de lijst: dan blijft de route via Bijlage I over.
Zodra het systeem profileert, is de vrijstelling van artikel 6 lid 3 uitgesloten. De concept-richtsnoeren geven drie cumulatieve elementen waaraan u dat toetst.
AfslagJa: de uitzondering is dicht.
Een systeem dat onder een Bijlage III-usecase valt, kan toch buiten de hoog-risicoclassificatie blijven als het aan één van vier voorwaarden voldoet. De concept-richtsnoeren maken duidelijk dat dit geen brede ontsnappingsroute is.
Nee · Uitkomst
De verplichtingen van hoofdstuk III gelden onverkort.
Ja · Uitkomst
Geen vrijstelling van werk: de uitzondering moet u kunnen laten zien.
Hoog-risico betekent niet verboden, en niet hoog-risico betekent niet toegestaan
Gebruik dit overzicht om per domein te bepalen welke AI-systemen mogelijk hoog-risico zijn, welke vragen je moet beantwoorden en welk bewijs nodig is.
Voor organisaties die biometrische AI willen classificeren zonder verboden praktijken, hoog-risico regels en privacyrisico door elkaar te halen.
Voor operators, leveranciers en publieke/private beheerders die AI gebruiken waar storingen direct veiligheid en toegang tot basisvoorzieningen kunnen raken.
Voor onderwijsinstellingen, EdTech aanbieders en L&D teams die AI gebruiken voor toelating, beoordeling, niveau-indeling of student monitoring.
Voor organisaties die AI gebruiken bij werving, selectie, arbeidsvoorwaarden, taakallocatie, monitoring of prestatiebeoordeling.
Voor banken, verzekeraars, publieke dienstverleners en emergency services waar AI toegang tot basisvoorzieningen of financiele kansen kan raken.
Een trust-led overzicht voor AI-systemen in rechtshandhaving, met nadruk op legal basis, fundamentele rechten en proportionaliteit.
Een juridisch en fundamentele-rechten gedreven overzicht voor AI-systemen in migratie, asiel en grenscontrole.
Voor juridische organisaties, publieke instellingen en civic tech teams die AI gebruiken rond juridische beoordeling of democratische besluitvorming.
Korte antwoorden voor classificatie, bewijs en vervolgstappen onder Annex III.
Annex III noemt de high-risk AI domeinen die naast Article 6 moeten worden getoetst. Het gaat onder meer om biometrie, kritieke infrastructuur, onderwijs, werk, essentiele diensten, rechtshandhaving, migratie en rechtspleging.
Nee. Je toetst eerst of het om een AI-systeem gaat, daarna of het beoogde doel onder Article 6(2) en een Annex III punt valt. Daarna blijft de Article 6(3) filter relevant, tenzij profiling of de impact op rechten die route blokkeert.
Begin bij het domein dat het dichtst bij het beoogde doel ligt, controleer de use cases uit de guidelines, leg de classificatiereden vast en koppel daarna provider- en deployer-verplichtingen aan het bewijsdossier.