Ga naar de hoofdinhoud
Praxikon
Alle antwoorden

Direct antwoord

Hoe verhouden de AVG en de AI Act zich tot elkaar?

Dit valt onder Artikel 27: FRIA. Die verplichting geldt vanaf 2 december 2027. Er is één uitzondering die u zelf moet toetsen.

Hier kan het anders liggen

  • In de situatie van Artikel 46 lid 1 kan een uitzondering op de kennisgeving gelden. Dit heft de beoordeling zelf niet generiek op.

Eerste stap: Breng de geraakte groepen en hun specifieke schaderisico's in kaart.

U beschrijft: Uw organisatie is AVG-compliant en wil weten wat de AI Act daar bovenop vraagt, en waar DPIA en FRIA elkaar raken. Waarschijnlijke rol: gebruiksverantwoordelijke (de organisatie).

De conclusie en uw eerste stappen

Dit geldt nu

Komt eraan

Hangt af van uw situatie

Deze bepalingen gelden pas wanneer het genoemde feit vaststaat. De vindplaats zegt welke bepaling dat beslecht.

Beide regimes gelden naast elkaar: de AVG beschermt persoonsgegevens, de AI Act reguleert het systeem en zijn inzet, ook zonder persoonsgegevens. Een DPIA vervangt geen FRIA en omgekeerd, maar ze overlappen; de Omnibus verankert dat de FRIA bij de DPIA kan aansluiten. Praktisch: hergebruik uw AVG-verwerkingsregister als vertrekpunt voor het AI-register, maar houd de toetsen apart herleidbaar.

Uw eerste acties

  1. Breng de geraakte groepen en hun specifieke schaderisico's in kaart. Benoem de categorieën natuurlijke personen en groepen die door het gebruik in deze concrete context waarschijnlijk worden geraakt, en werk per categorie de specifieke schaderisico's uit, met gebruik van de informatie die de aanbieder op grond van Artikel 13 heeft verstrekt.
  2. Wijs het menselijk toezicht toe en geef die personen mandaat. Benoem per hoog-risico systeem met naam wie toezicht houdt, en zorg dat die persoon bekwaamheid, opleiding, autoriteit en ondersteuning heeft om de uitkomst daadwerkelijk terzijde te kunnen schuiven.
  3. Neem rol- en contextgerichte AI-geletterdheidsmaatregelen. Bepaal per rol, systeem en gebruikscontext welke combinatie van instructie, begeleiding, oefening of training passend is.
Lees de officiële bronGecontroleerd op

Algemene duiding, geen juridisch advies. Getoetst aan Verordening (EU) 2024/1689 en de Digital Omnibus (EU) 2026/1744; de officiële bron blijft leidend.

Volledige kaart voor uw situatie

Uw route

Van uw situatie via uw rol naar wat er geldt, en wanneer het gaat gelden.

1 nu · 4 later

Uw situatie

Uw organisatie is AVG-compliant en wil weten wat de AI Act daar bovenop vraagt, en waar DPIA en FRIA elkaar raken.

Rol

Gebruiksverantwoordelijke (de organisatie)

Vast te leggen: Kennisgeving aan de markttoezichtautoriteit met het ingevulde sjabloon · Gebruiksdossier: logs, informatie aan werknemers en informatie aan betrokken personen · Dossier AI-geletterdheidsmaatregelen

Bron en vindplaats

Elke uitspraak hierboven steunt op deze teksten. De vindplaats wijst de plek in de tekst aan, de versie en de datum zeggen welke uitgave is gecontroleerd.

  • EU AI-verordening 2024/1689

    Europees Parlement en Raad, versie original-oj-2024-07-12, gecontroleerd op , ELI http://data.europa.eu/eli/reg/2024/1689/oj

    Vindplaatsen in deze bron

    • Artikel 27, leden 1 tot en met 5
    • Artikel 27, lid 1
    • Artikel 26, leden 1 tot en met 12
    • Artikel 6 en Bijlage III
    • Artikel 6, leden 2 tot en met 4, artikel 49 en Bijlage III
    • Artikel 10, leden 1 tot en met 6
  • Digital Omnibus over AI 2026/1744

    Europees Parlement en Raad, versie official-journal-2026-07-24, gecontroleerd op , ELI http://data.europa.eu/eli/reg/2026/1744/oj

    Vindplaatsen in deze bron

    • Gewijzigd toepassingsschema en de verwijzing naar de DPIA in artikel 27
    • Wijziging van artikel 27 over opname in of verwijzing naar de DPIA
    • Wijziging van artikel 4; inwerkingtreding 27 juli 2026
    • Gewijzigd artikel 113, artikel 6, lid 2, en de toepassingsdatum van Bijlage III
    • Gewijzigd artikel 113, toepassingsdata
  • Vragen en antwoorden over AI-geletterdheid

    Europese Commissie, versie updated-2026-07-27, gecontroleerd op

    Vindplaatsen in deze bron

    • Vragen over maatregelen, vormen, certificaten en vastlegging
    • Uitvoeringsvoorbeelden en aanwijzingen over bewijs

Dataset praxikon:sys:registry:dataset:ai-act-implementation-graph 2.2.0, schema 1.5.0.

Scherper voor uw situatie

Wat voor organisatie bent u?

Bepaalt of de grondrechtentoets van artikel 27 voor u meeloopt.

Uitvoering

Verbind de FRIA waar relevant met DPIA, register en besluitvorming

Of een FRIA nodig is, hangt af van uw rol en de toepassing. Waar zij geldt, legt u de beoordeling en maatregelen vast en koppelt u die waar relevant aan het AI-register, een DPIA en de besluitvorming. Embed AI begeleidt deze samenhangende beoordeling met uw team. De bronduiding hierboven staat los van deze commerciële verwijzing van Praxikon naar een gelieerd merk.

Bekijk de FRIA- en DPIA-aanpak
Beantwoordt dit uw vraag?
Zahed Ashkara, jurist en freelance AI & Privacy Consultant

Achter deze pagina

Zahed Ashkara

Freelance AI & Privacy Consultant, jurist