Direct antwoord
Hoe werkt de conformiteitsbeoordeling en CE-markering voor AI?
Dit valt onder Artikel 43-49: conformiteitsbeoordeling, CE en registratie. Die verplichting geldt nu. De bepaling zelf geldt dan, maar zij krijgt pas voorwerp zodra er een AI-systeem met een hoog risico is; via bijlage III is dat vanaf 2 december 2027. Er is één uitzondering die u zelf moet toetsen.
Hier kan het anders liggen
- Voor de meeste Bijlage III-systemen volstaat interne controle (Bijlage VI); een aangemelde instantie is vereist voor bepaalde biometrie en waar geharmoniseerde normen ontbreken.
Eerste stap: Doorloop de conformiteitsroute vóór marktintroductie.
U beschrijft: U wilt weten wanneer een AI-systeem een conformiteitsbeoordeling en CE-markering nodig heeft en wie die uitvoert. Waarschijnlijke rol: aanbieder (de gebruiksverantwoordelijke controleert erop bij inkoop).
Dit geldt nu
Komt eraan
- Bijlage III: hoog-risico AIper 2 december 2027
- Artikel 20: corrigerende maatregelen en mededelingsverplichtingper 2 december 2027
- Artikel 16: de twaalf plichten van de aanbieder van een hoog-risico AI-systeemper 2 december 2027
- Artikel 18: bewaring van documentatieper 2 december 2027
Hangt af van uw situatie
- Artikel 61: geinformeerde toestemming van proefpersonen bij testen onder reele omstandighedenArticle 60(4), point (i), with Article 61(1)
Deze bepalingen gelden pas wanneer het genoemde feit vaststaat. De vindplaats zegt welke bepaling dat beslecht.
Hoog-risico AI doorloopt vóór marktintroductie een conformiteitsbeoordeling en draagt daarna een CE-markering. Voor de meeste Bijlage III-systemen gebeurt dat via interne controle door de aanbieder; voor bepaalde biometrie en voor AI in gereguleerde producten is een aangemelde instantie betrokken. De plicht volgt de timeline: Bijlage III per 2 december 2027, Bijlage I per 2 augustus 2028. Voor inkopers: vraag ernaar bij de leverancier.
Uw eerste acties
- Doorloop de conformiteitsroute vóór marktintroductie. Kies de juiste beoordelingsprocedure, stel de EU-conformiteitsverklaring op, breng de CE-markering aan en registreer in de EU-databank.
- Motiveer de Artikel 6 lid 3-uitzondering per afzonderlijke voorwaarde. Benoem welke van de vier voorwaarden van Artikel 6 lid 3 u inroept, met feiten, en onderbouw apart waarom het systeem geen significant risico op schade voor gezondheid, veiligheid of grondrechten oplevert en de uitkomst van besluitvorming niet wezenlijk beïnvloedt.
- Richt de procedure voor corrigerende maatregelen en kennisgeving in. Werk de vier maatregelen uit lid 1 uit als scenarios met eigenaar en doorlooptijd, houd per systeemversie bij wie het draait en hoe u die partij bereikt, en leg de route vast waarlangs het oorzakenonderzoek, de melding aan de markttoezichtautoriteiten en het bericht aan de aangemelde instantie lopen wanneer lid 2 in beeld komt.
Leg dit vast
- Conformiteitsdossier
- Registratiedossier onder Artikel 49 lid 2 voor het als niet-hoog-risico beoordeelde systeem
- Dossier van corrigerende maatregelen
onderwijs
Toelatingssysteem bij een hogeschool: wie registreert wat in de EU-databank
Een hogeschool koopt een AI-systeem in dat de aanmelding en inschrijving van studenten ordent en per kandidaat een toelatingsadvies geeft voor haar beroepsopleidingen. De leverancier laat weten dat hij de conformiteitsbeoordeling zelf afhandelt en de CE-markering aanbrengt. De vraag die daarna blijft liggen is of de hogeschool zelf nog iets moet doen voordat het systeem in het onderwijsproces in gebruik gaat.
Herkomst: Artikel 43 lid 2 bepaalt dat aanbieders voor AI-systemen met een hoog risico als bedoeld in de punten 2 tot en met 8 van bijlage III de conformiteitsbeoordelingsprocedure op basis van interne controle van bijlage VI volgen, waarvoor de betrokkenheid van een aangemelde instantie niet nodig is. Artikel 47 lid 1 verplicht de aanbieder voor elk hoog-risicosysteem een schriftelijke, machineleesbare, fysieke of elektronisch ondertekende EU-conformiteitsverklaring op te stellen en die tot tien jaar na het in de handel brengen of in gebruik stellen ter beschikking van de nationale bevoegde autoriteiten te houden. Artikel 49 lid 1 verplicht de aanbieder of in voorkomend geval de gemachtigde om zichzelf en zijn systeem te registreren in de EU-databank als bedoeld in artikel 71, voordat een in bijlage III vermeld hoog-risicosysteem in de handel wordt gebracht of in gebruik wordt gesteld, met uitzondering van de systemen van punt 2 van bijlage III. Artikel 49 lid 3 bepaalt dat gebruiksverantwoordelijken die overheidsinstanties of instellingen, organen of instanties van de Unie zijn, of personen die namens hen optreden, zichzelf registreren, het systeem selecteren en het gebruik ervan registreren in diezelfde databank voordat zij zo een systeem in gebruik stellen of gebruiken, opnieuw met uitzondering van de systemen van punt 2 van bijlage III.
Wij lezen artikel 49 als twee losstaande registraties: lid 1 gaat over de aanbieder en zijn systeem, lid 3 gaat over uw eigen gebruik, en in die lezing ontslaat de eerste u niet van de tweede. De scharniervraag voor de hogeschool is daarom niet of de leverancier zijn werk doet, maar of zij een overheidsinstantie is in de zin van lid 3. De verordening omschrijft dat begrip niet, en zolang dat niet vaststaat blijft open of de instelling zelf zichtbaar moet worden in de EU-databank. In de praktijk zouden wij het opvragen van de EU-conformiteitsverklaring en van het registratienummer al in de aanbesteding beleggen, zodat die vraag niet vlak voor een aanmeldperiode alsnog een blokkade wordt.
Redactioneel voorbeeld. De regel hierboven staat in de verordening. De situatie is door ons geschreven om te laten zien hoe die regel in deze sector uitpakt, en is niet ontleend aan een uitgewerkt geval uit officiële richtsnoeren.
Artikel 43 lid 2, artikel 47 lid 1 en artikel 49 lid 1 en lid 3
onderwijs
Dossierverwerking bij inschrijvingen van een onderwijsinstelling
Een onderwijsinstelling gebruikt AI voor dossierbehandeling bij aanmeldingen: indexeren, zoeken, tekst- en spraakverwerking, vertaling van meegestuurde documenten, en het uittrekken, omzetten en ordenen van de verzamelde gegevens tot een bruikbaar formaat.
Herkomst: De ontwerprichtsnoeren van de Commissie van 19 mei 2026 behandelen dit geval bij de vraag of een toepassing onder Bijlage III valt. Het document is een consultatieversie: niet bindend en nog niet definitief.
Indexeren, zoeken, vertalen en herordenen van aanmeldingsdossiers blijft voorbereidend werk, zolang het systeem het inhoudelijke oordeel over de aanmelding volledig bij de instelling laat.
Ontwerprichtsnoeren classificatie hoog-risico AI, 19 mei 2026, bijlage over Bijlage III
onderwijs
Geautomatiseerde schooltoewijzing door gemeenten
Gemeenten of regionale autoriteiten wijzen leerlingen automatisch toe aan openbare scholen op basis van gestructureerde gegevens zoals thuisadres, de grenzen van voedingsgebieden en beschikbare capaciteit, waarbij ook aanwezigheid van broers en zussen en de status van ouders meewegen om gezinnen bij elkaar te houden of reisafstand te beperken.
Herkomst: De ontwerprichtsnoeren van de Commissie van 19 mei 2026 behandelen dit geval bij de vraag of een toepassing onder Bijlage III valt. Het document is een consultatieversie: niet bindend en nog niet definitief.
Ook een toewijzing op ogenschijnlijk objectieve gegevens als adres en capaciteit geldt hier als profilering, zodat u zich als overheid niet op de uitzondering van artikel 6, lid 3, kunt beroepen.
Ontwerprichtsnoeren classificatie hoog-risico AI, 19 mei 2026, bijlage over Bijlage III
onderwijs
AI die antwoorden van sollicitanten scoort en rangschikt
Een systeem beoordeelt geschreven of gesproken antwoorden van sollicitanten in een online assessment, kent op basis van taalkundige en inhoudelijke criteria een cijfermatige score toe en genereert daaruit een ranglijst die bepaalt wie wordt uitgenodigd voor het interview.
Herkomst: De ontwerprichtsnoeren van de Commissie van 19 mei 2026 behandelen dit geval bij de vraag of een toepassing onder Bijlage III valt. Het document is een consultatieversie: niet bindend en nog niet definitief.
Zodra uw assessment antwoorden omzet in een cijfer en daarmee bepaalt wie op gesprek komt, vervult het systeem een kernbeoordeling en helpt geen enkele uitzondering u eruit.
Ontwerprichtsnoeren classificatie hoog-risico AI, 19 mei 2026, bijlage over Bijlage III
Bijlage I somt wetgeving op, geen producten
De concept-richtsnoeren van 19 mei 2026, gepubliceerd voor consultatie en uitdrukkelijk niet bindend, verduidelijken dat Bijlage I AI Act geen individuele producten opsomt die als hoog-risico moeten worden aangemerkt, maar harmonisatiewetgeving van de Unie die de veiligheidsaspecten van bepaalde producten regelt. Of een AI-systeem binnen de reikwijdte van Bijlage I valt hangt dus af van de vraag of het systeem, of het product waarvan het systeem een veiligheidscomponent is, binnen het materiele toepassingsgebied van een van de opgesomde wetgevingshandelingen valt. De lijst in Bijlage I is volgens de concept-richtsnoeren uitputtend; producten kunnen alleen worden toegevoegd of verwijderd door de reikwijdte van de harmonisatiewetgeving zelf te wijzigen of door nieuwe harmonisatiewetgeving aan Bijlage I toe te voegen. De concept-richtsnoeren stellen tevens dat de AI Act via artikel 6 lid 1 de reikwijdte van de harmonisatiewetgeving niet uitbreidt naar nieuwe of aanvullende producten, en dat de AI Act het risicoprofiel van een product niet bepaalt of wijzigt maar voortbouwt op de sectorale risicoclassificatie. Genoemd worden onder meer machines, speelgoed, liften, apparatuur en beveiligingssystemen voor plaatsen met ontploffingsgevaar, radioapparatuur, drukapparatuur, pleziervaartuigen, kabelbaaninstallaties, gasverbrandingstoestellen, medische hulpmiddelen, medische hulpmiddelen voor in-vitrodiagnostiek, en producten in de automobiel- en luchtvaartsector.
Concept-richtsnoeren Annex I, punten (23) tot en met (26)
Sectie A en Sectie B van Bijlage I geven een ander eisenpakket
De concept-richtsnoeren van de Commissie van 19 mei 2026, die niet bindend zijn zolang de definitieve versie niet is vastgesteld, maken een onderscheid dat in de praktijk vaak wordt gemist. AI-systemen die als hoog-risico zijn aangemerkt onder artikel 6 lid 1 voor producten die vallen onder de harmonisatiewetgeving in Sectie A van Bijlage I zijn onderworpen aan de eisen voor hoog-risico systemen van afdeling 2 van hoofdstuk III AI Act. Daarentegen gelden voor AI-systemen die als hoog-risico zijn aangemerkt onder artikel 6 lid 1 voor producten die vallen onder de harmonisatiewetgeving in Sectie B van Bijlage I alleen artikel 6 lid 1, de artikelen 102 tot en met 109 en artikel 112 AI Act. De concept-richtsnoeren verwijzen hiervoor naar artikel 2 lid 2 AI Act. Sectie A bevat de harmonisatiewetgeving die is gebaseerd op het nieuwe wetgevingskader, Sectie B de overige harmonisatiewetgeving van de Unie.
Concept-richtsnoeren Annex I, punt (60), met verwijzing naar artikel 2 lid 2 AI Act
Twee cumulatieve voorwaarden voor hoog-risico onder Bijlage I
De concept-richtsnoeren van de Europese Commissie van 19 mei 2026, die uitdrukkelijk niet bindend en niet definitief zijn, lezen artikel 6 lid 1 als twee cumulatieve voorwaarden. Ten eerste moet het AI-systeem bestemd zijn om te worden gebruikt als veiligheidscomponent van een product, of moet het AI-systeem zelf een product zijn, dat valt onder de harmonisatiewetgeving van de Unie die in Bijlage I is opgesomd. Ten tweede moet dat product, of het AI-systeem zelf wanneer dat het product is, verplicht een conformiteitsbeoordeling door een derde partij ondergaan. De concept-richtsnoeren stellen daarbij uitdrukkelijk dat niet alle AI-systemen die onderdeel zijn van gereguleerde producten hoog-risico zijn, maar alleen een deelverzameling die aan beide criteria voldoet.
Concept-richtsnoeren Annex I, punten (27) en (21)
Het filter van artikel 6 lid 3: vier limitatieve gronden, eng uit te leggen
Volgens de niet-bindende concept-richtsnoeren van 19 mei 2026 over de classificatie van hoog-risico AI kent artikel 6 lid 3 vier gronden waarop een aanbieder een systeem van hoog-risico kan uitzonderen: een enge procedurele taak, het verbeteren van het resultaat van een eerder afgeronde menselijke activiteit, het detecteren van besluitvormingspatronen of afwijkingen daarvan zonder de eerdere menselijke beoordeling te vervangen of te beïnvloeden zonder deugdelijke menselijke toetsing, en het verrichten van een voorbereidende taak. Randnummer (88) van dit concept stelt dat deze gronden limitatief maar alternatief zijn, dat er geen zelfstandige aanvullende risicotoets bestaat, en dat de gronden eng moeten worden uitgelegd omdat artikel 6 lid 3 een uitzondering vormt op regels die mede grondrechten beschermen. Randnummer (87) stelt dat het filter alleen geldt voor systemen onder artikel 6 lid 2 en niet voor systemen onder artikel 6 lid 1. Randnummer (89) stelt dat een systeem altijd hoog-risico blijft wanneer het profilering verricht. Randnummer (90) voegt toe dat het filter niet geldt wanneer het systeem deel uitmaakt van een complex systeem waarvan het gecombineerde beoogde doel of de gezamenlijke output een individueel besluit wezenlijk beïnvloedt, ook bij agentic AI. De randnummers (113) tot en met (116) van dit concept beschrijven dat het om een zelfbeoordeling door de aanbieder gaat, dat artikel 6 lid 4 verplicht tot documentatie van die beoordeling vóór het in de handel brengen en tot registratie in de EU-databank van artikel 71, en dat de beoordeling ten minste het beoogde doel, de reden waarom het systeem onder artikel 6 lid 2 valt, welke grond van artikel 6 lid 3 van toepassing is en waarom, en waarom er geen profilering plaatsvindt moet bevatten. Randnummer (117) van deze concept-richtsnoeren wijst op artikel 80 en artikel 99 wanneer een autoriteit vaststelt dat een systeem ten onrechte als niet hoog-risico is ingedeeld om de regels te omzeilen.
Concept-richtsnoeren classificatie hoog-risico AI (19 mei 2026), hoofdstuk Bijlage III, secties 2.7, 2.7.1, 2.7.3 en 2.7.4, randnummers (84) tot en met (90) en (113) tot en met (117)
prEN 18285: raamwerk voor conformiteitsbeoordeling van AI-systemen
prEN 18285 (Conformity assessment framework) is de JTC 21-deliverable onder M/613 die ziet op de conformiteitsbeoordeling van hoog-risico AI-systemen op grond van artikel 43 en bijlage VII AI-verordening. De deliverable bevond zich naar de stand van juni 2026 in het drafting-stadium. De norm is nog niet als EN gepubliceerd en is niet met referentie in het Publicatieblad bekendgemaakt. Het standaardisatieverzoek M/613 is bij Uitvoeringsbesluit C(2025)3871 van 23 juni 2025 gewijzigd en loopt af op 28 februari 2027.
Algemene duiding, geen juridisch advies. Getoetst aan Verordening (EU) 2024/1689 en de Digital Omnibus (EU) 2026/1744; de officiële bron blijft leidend.
Volledige kaart voor uw situatie