Direct antwoord
Moeten wij een kwaliteitsmanagementsysteem hebben?
Dit valt onder Artikel 17: kwaliteitsmanagementsysteem. Die verplichting geldt vanaf 2 december 2027. Er is één uitzondering die u zelf moet toetsen.
Hier kan het anders liggen
- Aanbieders die al onder sectorale kwaliteitsregimes vallen mogen de AI-elementen integreren in dat bestaande systeem; kmo’s mogen elementen vereenvoudigd invullen.
Eerste stap: Richt een AI-kwaliteitsmanagementsysteem in.
U beschrijft: U bent aanbieder van een hoog-risico AI-systeem en wilt weten of u een gedocumenteerd kwaliteitssysteem moet inrichten, en wat daar dan in hoort. Waarschijnlijke rol: aanbieder (u brengt het systeem op de markt).
Dit geldt nu
- Voor deze situatie geldt nu vooral de voorbereidingsfase.
Komt eraan
- Artikel 17: kwaliteitsmanagementsysteemper 2 december 2027
- Artikel 11: technische documentatieper 2 december 2027
- Artikel 43-49: conformiteitsbeoordeling, CE en registratieper 2 december 2027
Het kwaliteitsmanagementsysteem is de organisatorische kant van conformiteit: het beschrijft hoe u ontwerp, test, wijziging en toezicht structureel borgt, en het is wat een conformiteitsbeoordeling toetst. Een bestaand ISO-kwaliteitssysteem kan de basis zijn, maar dekt de AI Act-eisen niet automatisch.
Uw eerste acties
- Richt een AI-kwaliteitsmanagementsysteem in. Beschrijf strategieën, procedures en verantwoordelijkheden voor naleving, van ontwerp en data tot post-market monitoring.
- Bouw het technisch dossier volgens Bijlage IV. Documenteer systeembeschrijving, ontwikkelproces, data, toezichtsmaatregelen, prestaties en risicobeheer vóór marktintroductie.
- Doorloop de conformiteitsroute vóór marktintroductie. Kies de juiste beoordelingsprocedure, stel de EU-conformiteitsverklaring op, breng de CE-markering aan en registreer in de EU-databank.
Leg dit vast
- KMS-documentatie
- Technisch dossier (Bijlage IV)
- Conformiteitsdossier
landbouw en voedsel
Landbouw: AI-systeem dat bepaalt waar chemicalien worden gespoten
Een AI-systeem bepaalt welke delen van landbouwgrond met chemicalien worden bespoten. Het beoogde doel dat de aanbieder eraan geeft is het optimaliseren van het gebruik van chemicalien.
Herkomst: De ontwerprichtsnoeren van de Commissie van 19 mei 2026 behandelen dit geval bij de vraag of AI als veiligheidscomponent onder de productwetgeving van Bijlage I valt. Het document is een consultatieversie: niet bindend en nog niet definitief.
Beperk uw faalanalyse niet tot het product zelf maar betrek de omgeving waarin het werkt, want personen die zich in de buurt bevinden bepalen mede of een storing gevaar oplevert.
Ontwerprichtsnoeren classificatie hoog-risico AI, 19 mei 2026, bijlage over Bijlage I en productwetgeving
landbouw en voedsel
Landbouw: AI voor opbrengstvoorspelling en irrigatieoptimalisatie
Een AI-systeem is geintegreerd in een drone of robot en wordt gebruikt voor agronomische doeleinden zoals het voorspellen van de opbrengst of het optimaliseren van irrigatie.
Herkomst: De ontwerprichtsnoeren van de Commissie van 19 mei 2026 behandelen dit geval bij de vraag of AI als veiligheidscomponent onder de productwetgeving van Bijlage I valt. Het document is een consultatieversie: niet bindend en nog niet definitief.
Leg per toepassing vast waarom een storing in uw opstelling geen gevaar oplevert, want dezelfde agronomische functie kan in een ander productontwerp wel een veiligheidscomponent worden.
Ontwerprichtsnoeren classificatie hoog-risico AI, 19 mei 2026, bijlage over Bijlage I en productwetgeving
energie en telecom
ATEX: AI-systeem dat gasconcentraties bewaakt en afschakelt
Apparatuur voor plaatsen met ontploffingsgevaar bevat een AI-systeem dat bedoeld is om gasconcentraties te bewaken en bij overschrijding een afschakeling te commanderen.
Herkomst: De ontwerprichtsnoeren van de Commissie van 19 mei 2026 behandelen dit geval bij de vraag of AI als veiligheidscomponent onder de productwetgeving van Bijlage I valt. Het document is een consultatieversie: niet bindend en nog niet definitief.
Zodra u een systeem aanbiedt dat een gevaarlijke waarde bewaakt en zelf een ingreep commandeert, volgt de veiligheidsfunctie uit uw eigen beoogde doel en niet uit hoe betrouwbaar het systeem presteert.
Ontwerprichtsnoeren classificatie hoog-risico AI, 19 mei 2026, bijlage over Bijlage I en productwetgeving
industrie en productie
Gastoestellen: AI dat de verbrandingsefficientie optimaliseert
Een AI-systeem optimaliseert de verbrandingsefficientie in een gasverbrandingstoestel voor huishoudelijk gebruik. Het beoogde doel is energie-efficientie.
Herkomst: De ontwerprichtsnoeren van de Commissie van 19 mei 2026 behandelen dit geval bij de vraag of AI als veiligheidscomponent onder de productwetgeving van Bijlage I valt. Het document is een consultatieversie: niet bindend en nog niet definitief.
Of een efficiencysysteem veiligheidscomponent is, hangt af van het productontwerp: leidt een storing tot brand, explosie of koolmonoxide, dan telt het mee, blijft het bij een hogere energierekening dan niet.
Ontwerprichtsnoeren classificatie hoog-risico AI, 19 mei 2026, bijlage over Bijlage I en productwetgeving
Bijlage I somt wetgeving op, geen producten
De concept-richtsnoeren van 19 mei 2026, gepubliceerd voor consultatie en uitdrukkelijk niet bindend, verduidelijken dat Bijlage I AI Act geen individuele producten opsomt die als hoog-risico moeten worden aangemerkt, maar harmonisatiewetgeving van de Unie die de veiligheidsaspecten van bepaalde producten regelt. Of een AI-systeem binnen de reikwijdte van Bijlage I valt hangt dus af van de vraag of het systeem, of het product waarvan het systeem een veiligheidscomponent is, binnen het materiele toepassingsgebied van een van de opgesomde wetgevingshandelingen valt. De lijst in Bijlage I is volgens de concept-richtsnoeren uitputtend; producten kunnen alleen worden toegevoegd of verwijderd door de reikwijdte van de harmonisatiewetgeving zelf te wijzigen of door nieuwe harmonisatiewetgeving aan Bijlage I toe te voegen. De concept-richtsnoeren stellen tevens dat de AI Act via artikel 6 lid 1 de reikwijdte van de harmonisatiewetgeving niet uitbreidt naar nieuwe of aanvullende producten, en dat de AI Act het risicoprofiel van een product niet bepaalt of wijzigt maar voortbouwt op de sectorale risicoclassificatie. Genoemd worden onder meer machines, speelgoed, liften, apparatuur en beveiligingssystemen voor plaatsen met ontploffingsgevaar, radioapparatuur, drukapparatuur, pleziervaartuigen, kabelbaaninstallaties, gasverbrandingstoestellen, medische hulpmiddelen, medische hulpmiddelen voor in-vitrodiagnostiek, en producten in de automobiel- en luchtvaartsector.
Concept-richtsnoeren Annex I, punten (23) tot en met (26)
Sectie A en Sectie B van Bijlage I geven een ander eisenpakket
De concept-richtsnoeren van de Commissie van 19 mei 2026, die niet bindend zijn zolang de definitieve versie niet is vastgesteld, maken een onderscheid dat in de praktijk vaak wordt gemist. AI-systemen die als hoog-risico zijn aangemerkt onder artikel 6 lid 1 voor producten die vallen onder de harmonisatiewetgeving in Sectie A van Bijlage I zijn onderworpen aan de eisen voor hoog-risico systemen van afdeling 2 van hoofdstuk III AI Act. Daarentegen gelden voor AI-systemen die als hoog-risico zijn aangemerkt onder artikel 6 lid 1 voor producten die vallen onder de harmonisatiewetgeving in Sectie B van Bijlage I alleen artikel 6 lid 1, de artikelen 102 tot en met 109 en artikel 112 AI Act. De concept-richtsnoeren verwijzen hiervoor naar artikel 2 lid 2 AI Act. Sectie A bevat de harmonisatiewetgeving die is gebaseerd op het nieuwe wetgevingskader, Sectie B de overige harmonisatiewetgeving van de Unie.
Concept-richtsnoeren Annex I, punt (60), met verwijzing naar artikel 2 lid 2 AI Act
Twee cumulatieve voorwaarden voor hoog-risico onder Bijlage I
De concept-richtsnoeren van de Europese Commissie van 19 mei 2026, die uitdrukkelijk niet bindend en niet definitief zijn, lezen artikel 6 lid 1 als twee cumulatieve voorwaarden. Ten eerste moet het AI-systeem bestemd zijn om te worden gebruikt als veiligheidscomponent van een product, of moet het AI-systeem zelf een product zijn, dat valt onder de harmonisatiewetgeving van de Unie die in Bijlage I is opgesomd. Ten tweede moet dat product, of het AI-systeem zelf wanneer dat het product is, verplicht een conformiteitsbeoordeling door een derde partij ondergaan. De concept-richtsnoeren stellen daarbij uitdrukkelijk dat niet alle AI-systemen die onderdeel zijn van gereguleerde producten hoog-risico zijn, maar alleen een deelverzameling die aan beide criteria voldoet.
Concept-richtsnoeren Annex I, punten (27) en (21)
Het filter van artikel 6 lid 3: vier limitatieve gronden, eng uit te leggen
Volgens de niet-bindende concept-richtsnoeren van 19 mei 2026 over de classificatie van hoog-risico AI kent artikel 6 lid 3 vier gronden waarop een aanbieder een systeem van hoog-risico kan uitzonderen: een enge procedurele taak, het verbeteren van het resultaat van een eerder afgeronde menselijke activiteit, het detecteren van besluitvormingspatronen of afwijkingen daarvan zonder de eerdere menselijke beoordeling te vervangen of te beïnvloeden zonder deugdelijke menselijke toetsing, en het verrichten van een voorbereidende taak. Randnummer (88) van dit concept stelt dat deze gronden limitatief maar alternatief zijn, dat er geen zelfstandige aanvullende risicotoets bestaat, en dat de gronden eng moeten worden uitgelegd omdat artikel 6 lid 3 een uitzondering vormt op regels die mede grondrechten beschermen. Randnummer (87) stelt dat het filter alleen geldt voor systemen onder artikel 6 lid 2 en niet voor systemen onder artikel 6 lid 1. Randnummer (89) stelt dat een systeem altijd hoog-risico blijft wanneer het profilering verricht. Randnummer (90) voegt toe dat het filter niet geldt wanneer het systeem deel uitmaakt van een complex systeem waarvan het gecombineerde beoogde doel of de gezamenlijke output een individueel besluit wezenlijk beïnvloedt, ook bij agentic AI. De randnummers (113) tot en met (116) van dit concept beschrijven dat het om een zelfbeoordeling door de aanbieder gaat, dat artikel 6 lid 4 verplicht tot documentatie van die beoordeling vóór het in de handel brengen en tot registratie in de EU-databank van artikel 71, en dat de beoordeling ten minste het beoogde doel, de reden waarom het systeem onder artikel 6 lid 2 valt, welke grond van artikel 6 lid 3 van toepassing is en waarom, en waarom er geen profilering plaatsvindt moet bevatten. Randnummer (117) van deze concept-richtsnoeren wijst op artikel 80 en artikel 99 wanneer een autoriteit vaststelt dat een systeem ten onrechte als niet hoog-risico is ingedeeld om de regels te omzeilen.
Concept-richtsnoeren classificatie hoog-risico AI (19 mei 2026), hoofdstuk Bijlage III, secties 2.7, 2.7.1, 2.7.3 en 2.7.4, randnummers (84) tot en met (90) en (113) tot en met (117)
EN 18286:2026: kwaliteitsmanagementsysteem voor AI Act-doeleinden
EN 18286:2026 (Artificial intelligence: Quality management system for EU AI Act regulatory purposes) is opgesteld door CEN/CLC/JTC 21 onder standaardisatieverzoek M/613 en is op 12 juli 2026 door CEN-CENELEC goedgekeurd. Het is de eerste JTC 21-deliverable die het publicatiestadium bereikt. Volgens een gepubliceerde dekkingsverklaring bij de norm, die nog niet door een tweede onafhankelijke bron is bevestigd, ziet de norm op artikel 17 lid 1 punten a tot en met m en op artikel 11 lid 1 eerste zin, en uitdrukkelijk niet op artikel 17 leden 2 tot en met 4 en artikel 72. De norm is op dit moment NIET met referentie in het Publicatieblad bekendgemaakt. Het vermoeden van conformiteit van artikel 40 treedt pas in na die bekendmaking.
EN ISO/IEC 42001: managementsysteem voor kunstmatige intelligentie
ISO/IEC 42001:2023 is de eerste certificeerbare internationale norm voor een AI-managementsysteem, gepubliceerd op 18 december 2023 en opgebouwd volgens de plan-do-check-act-cyclus. De tekst is ongewijzigd overgenomen als EN ISO/IEC 42001:2026, goedgekeurd door CEN op 13 maart 2026, met nationale invoering door de aangesloten normalisatie-instituten. Deze adoptie is geen deliverable onder standaardisatieverzoek M/613: de norm is niet met referentie in het Publicatieblad bekendgemaakt en geeft dus geen vermoeden van conformiteit onder artikel 40. Voor artikel 17 is EN 18286:2026 de aangewezen deliverable onder M/613; ook die norm is niet met referentie in het Publicatieblad bekendgemaakt.
prEN 18285: raamwerk voor conformiteitsbeoordeling van AI-systemen
prEN 18285 (Conformity assessment framework) is de JTC 21-deliverable onder M/613 die ziet op de conformiteitsbeoordeling van hoog-risico AI-systemen op grond van artikel 43 en bijlage VII AI-verordening. De deliverable bevond zich naar de stand van juni 2026 in het drafting-stadium. De norm is nog niet als EN gepubliceerd en is niet met referentie in het Publicatieblad bekendgemaakt. Het standaardisatieverzoek M/613 is bij Uitvoeringsbesluit C(2025)3871 van 23 juni 2025 gewijzigd en loopt af op 28 februari 2027.
Algemene duiding, geen juridisch advies. Getoetst aan Verordening (EU) 2024/1689 en de Digital Omnibus (EU) 2026/1744; de officiële bron blijft leidend.
Volledige kaart voor uw situatieUitvoering
Van verplichting naar geregeld en aantoonbaar
Weten waar u staat is stap één. Embed AI vertaalt deze verplichting naar een concrete aanpak voor uw organisatie: scope, eigenaarschap, register en bewijs.
Bekijk de aanpak van Embed AI