Direct antwoord
Wij gebruiken AI voor kredietwaardigheid of verzekeringspremies. Wat geldt?
Dit valt onder Bijlage III: hoog-risico AI. Die verplichting geldt vanaf 2 december 2027. Er is één uitzondering die u zelf moet toetsen.
Hier kan het anders liggen
- Een in Bijlage III genoemd systeem kan onder strikte voorwaarden buiten hoog-risico vallen via Artikel 6 lid 3, behalve wanneer het profileert. De beoordeling en registratie moeten worden vastgelegd.
Eerste stap: Motiveer de Artikel 6 lid 3-uitzondering per afzonderlijke voorwaarde.
U beschrijft: AI die kredietwaardigheid of kredietscores bepaalt, of risico- en premiestelling doet voor levens- of ziektekostenverzekeringen. Waarschijnlijke rol: aanbieder (u brengt het systeem op de markt of in gebruik).
Dit geldt nu
- Artikel 4: AI-geletterdheidVan toepassing
Komt eraan
- Bijlage III: hoog-risico AIper 2 december 2027
- Artikel 27: FRIAper 2 december 2027
Dan bent u aanbieder. De ontwerp- en documentatieplichten liggen bij u: u bouwt de vereisten in het systeem in, legt vast hoe het werkt en waarop het steunt, en verklaart voor ingebruikname dat het aan de verordening voldoet. Let op dat u ook aanbieder kunt worden zonder zelf te bouwen: wie een ingekocht systeem wezenlijk wijzigt of onder eigen naam aanbiedt, neemt die rol over.
Uw eerste acties
- Motiveer de Artikel 6 lid 3-uitzondering per afzonderlijke voorwaarde. Benoem welke van de vier voorwaarden van Artikel 6 lid 3 u inroept, met feiten, en onderbouw apart waarom het systeem geen significant risico op schade voor gezondheid, veiligheid of grondrechten oplevert en de uitkomst van besluitvorming niet wezenlijk beïnvloedt.
- Breng de geraakte groepen en hun specifieke schaderisico's in kaart. Benoem de categorieën natuurlijke personen en groepen die door het gebruik in deze concrete context waarschijnlijk worden geraakt, en werk per categorie de specifieke schaderisico's uit, met gebruik van de informatie die de aanbieder op grond van Artikel 13 heeft verstrekt.
- Neem rol- en contextgerichte AI-geletterdheidsmaatregelen. Bepaal per rol, systeem en gebruikscontext welke combinatie van instructie, begeleiding, oefening of training passend is.
Leg dit vast
- Registratiedossier onder Artikel 49 lid 2 voor het als niet-hoog-risico beoordeelde systeem
- Kennisgeving aan de markttoezichtautoriteit met het ingevulde sjabloon
- Dossier AI-geletterdheidsmaatregelen
financiële dienstverlening
Witwasdetectie door een accountantskantoor onder eigen wettelijke plicht
Een accountantskantoor zet een AI-systeem in dat witwassen detecteert, om te voldoen aan zijn eigen verplichtingen op grond van de Europese antiwitwaswetgeving.
Herkomst: De ontwerprichtsnoeren van de Commissie van 19 mei 2026 behandelen dit geval bij de vraag of een toepassing onder Bijlage III valt. Het document is een consultatieversie: niet bindend en nog niet definitief.
Ga na of u een eigen wettelijke plicht uitvoert of een taak van een overheidsinstantie overneemt, want alleen in het tweede geval handelt u namens die instantie en komt het rechtshandhavingsregime in beeld.
Ontwerprichtsnoeren classificatie hoog-risico AI, 19 mei 2026, bijlage over Bijlage III
financiële dienstverlening
Kredietwaardigheid van ondernemingen op basis van bedrijfscijfers
Een aanbieder ontwikkelt een systeem dat de kredietwaardigheid van ondernemingen beoordeelt aan de hand van bedrijfsgegevens, balansen en jaarrekeningen. In een variant wordt de eigenaar van een rechtspersoon beoordeeld ter dekking van een bedrijfslening.
Herkomst: De ontwerprichtsnoeren van de Commissie van 19 mei 2026 behandelen dit geval bij de vraag of een toepassing onder Bijlage III valt. Het document is een consultatieversie: niet bindend en nog niet definitief.
Bepaal vooraf of natuurlijke personen tot uw beoogde doel behoren, want een systeem dat ook hun persoonlijke financien beoordeelt valt in zijn geheel binnen punt 5(b), ongeacht de zakelijke hoofdmoot.
Ontwerprichtsnoeren classificatie hoog-risico AI, 19 mei 2026, bijlage over Bijlage III
financiële dienstverlening
Kredietwaardigheid van bedrijven op basis van balans en jaarrekening
Een aanbieder ontwikkelt een AI-systeem dat de kredietwaardigheid van bedrijven beoordeelt aan de hand van bedrijfsgegevens, balansen en jaarrekeningen. Ook de situatie waarin de eigenaar van een rechtspersoon wordt beoordeeld als dekking voor een bedrijfslening komt aan de orde.
Herkomst: De ontwerprichtsnoeren van de Commissie van 19 mei 2026 behandelen dit geval bij de vraag of een toepassing onder Bijlage III valt. Het document is een consultatieversie: niet bindend en nog niet definitief.
Een beoordeling blijft zakelijk zolang het krediet aan de onderneming toekomt, dus ook de eigenaar die een bedrijfslening dekt maakt uw systeem niet tot een beoordeling van een natuurlijke persoon.
Ontwerprichtsnoeren classificatie hoog-risico AI, 19 mei 2026, bijlage over Bijlage III
financiële dienstverlening
Kredietscore van een ondernemer op basis van uitsluitend bedrijfsgegevens
Een aanbieder ontwikkelt een AI-systeem dat de kredietscore vaststelt van de eigenaar van een kleine onderneming of van een bedrijf dat geen rechtspersoon is. Het systeem gebruikt daarbij uitsluitend zakelijke of bedrijfsgegevens.
Herkomst: De ontwerprichtsnoeren van de Commissie van 19 mei 2026 behandelen dit geval bij de vraag of een toepassing onder Bijlage III valt. Het document is een consultatieversie: niet bindend en nog niet definitief.
Beperk uw systeem aantoonbaar tot zakelijke gegevens als u buiten punt 5(b) wilt blijven, want zodra het ook de persoonlijke financien van de ondernemer betrekt, beoordeelt u een natuurlijke persoon.
Ontwerprichtsnoeren classificatie hoog-risico AI, 19 mei 2026, bijlage over Bijlage III
Artikel 6 kent twee gescheiden routes naar hoog-risico
De concept-richtsnoeren van de Europese Commissie over de classificatie van hoog-risico AI van 19 mei 2026, die uitdrukkelijk niet bindend zijn, stellen in randnummer (7) dat een AI-systeem in twee scenario's als hoog-risico geldt: ten eerste wanneer het bedoeld is om te worden gebruikt als veiligheidscomponent van een product, of zelf een product is, dat onder de in Bijlage I genoemde harmonisatiewetgeving van de Unie valt en waarvoor een conformiteitsbeoordeling door een derde partij is vereist, en ten tweede wanneer het valt onder een van de gebruikssituaties in de gebieden van Bijlage III. Randnummer (448) van diezelfde concept-richtsnoeren vermeldt dat de toepassingsdatums van artikel 113 met de AI Omnibus zijn verschoven naar 2 december 2027 voor de route van artikel 6 lid 2 en 2 augustus 2028 voor de route van artikel 6 lid 1.
Concept-richtsnoeren classificatie hoog-risico AI (19 mei 2026), hoofdstuk Algemene beginselen, sectie II, randnummer (7); sectie V, randnummer (448)
Breed gepositioneerde en general purpose AI-systemen: een disclaimer is niet genoeg
Volgens de niet-bindende concept-richtsnoeren van 19 mei 2026 over de classificatie van hoog-risico AI geldt, blijkens randnummer (12), dat wanneer de gebruiksaanwijzing, contractuele afspraken, gebruiksvoorwaarden, gebruiksbeleid, promotie- en verkoopmateriaal of technische documentatie het AI-systeem presenteren als breed toepasbaar over een veelheid van contexten en functies, en de toepassing niet consequent beperken of hoog-risico gebruik niet uitsluiten, het beoogde doel van het systeem geacht wordt ook hoog-risico gebruikssituaties te omvatten, waardoor het systeem als hoog-risico kwalificeert. Dat geldt volgens deze concept-richtsnoeren in het bijzonder wanneer dergelijk gebruik haalbaar en redelijkerwijs te voorzien is gezien de functionaliteiten en capaciteiten van het systeem. Hetzelfde randnummer stelt dat het enkel beweren, bijvoorbeeld in de gebruiksvoorwaarden, dat hoog-risico gebruik is uitgesloten, onvoldoende is wanneer de algehele presentatie, voorbeelden of productpositionering van de aanbieder dat gebruik feitelijk mogelijk maakt of bevordert, en dat beperkingen duidelijk, concreet en coherent in al het materiaal moeten worden beschreven.
Concept-richtsnoeren classificatie hoog-risico AI (19 mei 2026), hoofdstuk Algemene beginselen, sectie II.2, randnummer (12)
Hoog-risico betekent niet verboden, en niet hoog-risico betekent niet toegestaan
De concept-richtsnoeren van 19 mei 2026 over de classificatie van hoog-risico AI, die niet bindend zijn, stellen in randnummer (3) dat het feit dat een AI-systeem in deze richtsnoeren als voorbeeld is opgenomen niet betekent dat het gebruik ervan automatisch als rechtmatig moet worden beschouwd, aangezien dat gebruik nog steeds moet voldoen aan andere toepasselijke wetgeving, en in randnummer (4) dat het bereik van deze richtsnoeren beperkt is tot de vraag of een systeem hoog-risico is of niet. In het Bijlage III-hoofdstuk van dit concept stelt randnummer (68) dat het als hoog-risico kwalificeren onder artikel 6 lid 2 niet betekent dat het gebruik verboden is, maar dat die systemen aan passende vereisten zijn onderworpen. De randnummers (82) en (83) van dit concept lichten de woorden voor zover het gebruik is toegestaan op grond van toepasselijk Unierecht of nationaal recht toe en stellen dat het vallen onder een gebruikssituatie niet automatisch betekent dat het systeem rechtmatig in dat geval kan worden gebruikt, dat naast de verboden ook andere bepalingen van Unierecht of nationaal recht het gebruik kunnen beperken, en dat de AI-verordening op grond van artikel 2 lid 9 geldt onverminderd regels over consumentenbescherming, productveiligheid en gegevensbescherming.
Concept-richtsnoeren classificatie hoog-risico AI (19 mei 2026), hoofdstuk Algemene beginselen, randnummers (3) en (4); hoofdstuk Bijlage III, randnummer (68) en sectie 2.6, randnummers (82) en (83)
Opgeknipte en agentische architecturen worden als geheel beoordeeld
De niet-bindende concept-richtsnoeren van 19 mei 2026 bepalen in randnummers 75, 76 en 90 dat wanneer meerdere AI-systemen deel uitmaken van een complexer geheel en hun gecombineerde beoogde doel of gezamenlijke output een individuele beslissing wezenlijk beïnvloedt, die configuratie voor de classificatie als één AI-systeem wordt behandeld. Het concept stelt uitdrukkelijk dat opgeknipte architecturen als geheel worden beoordeeld om omzeiling door systeemontwerp te voorkomen, dat vrijstellingen voor afzonderlijke modules niet gelden wanneer de totale configuratie kernaspecten van de beslissing beïnvloedt, en dat dit ook geldt voor complexe onderling verbonden opstellingen zoals agentische AI-systemen waarvan de gekoppelde handelingen samen een hoog-risicodoel dienen. Volgens hetzelfde concept blijven strikt procedurele of voorbereidende functies wel vrijstelbaar wanneer zij werkelijk scheidbaar zijn van het systeem en geen output structureren of aanleveren die het onderzoek van een individueel geval wezenlijk beïnvloedt.
Sectie IV.2.3, randnummers 75 en 76, en sectie IV.2.7.1 randnummer 90
Algemene duiding, geen juridisch advies. Getoetst aan Verordening (EU) 2024/1689 en de Digital Omnibus (EU) 2026/1744; de officiële bron blijft leidend.
Volledige kaart voor uw situatieUitvoering
Leg de classificatie vast in een AI-register
Een classificatie zonder register en eigenaarschap is niet aantoonbaar. Embed AI begeleidt classificatie, register en herbeoordeling in een vaste aanpak.
Bekijk de aanpak van Embed AI