Gratis template · Excel · Nederlands en Engels
Checklist verboden AI-praktijken: Excel-template voor artikel 5 van de AI Act
Een screening op verboden AI-praktijken toetst per AI-systeem of het onder een verbod van artikel 5 van de AI-verordening valt, zoals emotieherkenning op de werkplek of sociale scoring. De verboden gelden sinds 2 februari 2025 voor aanbieders en gebruiksverantwoordelijken. Twee nieuwe verboden, op intieme beelden zonder toestemming en kindermisbruikmateriaal, gelden vanaf 2 december 2026.
- Laatst gecontroleerd tegen de wet
- Redactie
- Zahed Ashkara, jurist privacy en AI
- Versie en template-ID
- 2.0 ·
praxikon:template:verboden-praktijken-screening - Rechtsgrond
- Art. 2, 3, 5, 99 en 113 Verordening (EU) 2024/1689, zoals gewijzigd bij Verordening (EU) 2026/1744; art. 9 en 22 AVG
Voor wie is dit template?
- Privacyfunctionaris, functionaris gegevensbescherming (FG) of compliance officer die het AI-register beheertScreening per systeem, vastlegging en herbeoordeling (art. 5 lid 1; bij biometrie ook art. 9 en 35 AVG)
- Inkoop, IT en proceseigenaren van ingekochte AI-systemen (gebruiksverantwoordelijke)De verboden gelden ook voor het gebruik, niet alleen voor de leverancier (art. 5 lid 1; art. 3, punt 4)
- Productteams en ontwikkelaars die AI onder eigen naam aanbieden (aanbieder)Niet in de handel brengen of in gebruik stellen; waarborgen tegen intieme beelden en kindermisbruikmateriaal (art. 5 lid 1 bis, onder a)
- HR, werving en selectieEmotieherkenning op de werkplek, ook bij sollicitanten (art. 5 lid 1, onder f)
- Onderwijsinstellingen en aanbieders van toets- en leersoftwareEmotieherkenning bij leerlingen en studenten (art. 5 lid 1, onder f)
- Marketing, klantcontact en loyaliteitsprogramma'sManipulatie, misbruik van kwetsbaarheden en sociale scoring (art. 5 lid 1, onder a, b en c)
Wat staat erin
- Tabblad Screening: per AI-systeem de reikwijdte (art. 2 en 3) en alle tien verboden van art. 5 lid 1, met de exacte voorwaarden, uitzonderingen en een berekende uitkomst per verbod
- Aparte vragen voor aanbieder en gebruiksverantwoordelijke bij de nieuwe verboden onder b bis en b ter (art. 5 lid 1 bis en 1 ter)
- Totaaluitkomst STOP, STOP (vanaf 2-12-2026), ESCALEREN of Geen verboden praktijk; elk beroep op een uitzondering leidt tot ESCALEREN
- Vastlegging van besluit, maatregelen, juridisch oordeel en volgende herbeoordeling, met een controle of het besluit past bij de uitkomst
- Tabblad Voorbeeld: ingevulde fictieve screening van een gesprekscoach met emotiemodule in een klantcontactcentrum
- Tabblad Overzicht: register van alle screenings, met vier fictieve voorbeeldregels
- Tabblad Grenzen en voorbeelden: per verbod een geval dat eronder valt, een grensgeval dat er niet onder valt, en welke regels dan wel gelden
- Tabblad Artikel 5 letterlijk: geconsolideerde tekst van art. 5 lid 1, 1 bis en 1 ter en de gebruikte definities uit art. 3
- Tabblad Data en boetes: ingangsdata (art. 113), maximale boetes (art. 99) en de stand van het toezicht
- Achterpagina met drie signalen dat u een jurist nodig heeft
Zo gebruikt u het template
- Maak per AI-systeem een kopie van het tabblad Screening en geef de kopie het ID uit uw AI-register.
- Vul de systeemgegevens in en toets de reikwijdte (stap 0): is het een AI-systeem, wat is uw rol, en geldt een uitsluiting? Screen het hele systeem, ook functies die uit staan.
- Beantwoord per verbod de voorwaarden met Ja, Nee of Weet niet. Eén Nee bij een voorwaarde is genoeg: dat verbod geldt dan niet.
- Lees de uitkomst. Bij STOP brengt u het systeem niet in de handel of stopt u het gebruik; bij ESCALEREN laat u eerst juridisch beoordelen of het verbod geldt.
- Leg onderaan het besluit, de maatregelen en de volgende herbeoordeling vast en zet de uitkomst in het tabblad Overzicht.
- Screen opnieuw bij een nieuwe functie, een nieuw doel of een nieuwe versie van de leverancier, en vóór 2 december 2026 voor beeld-, video- en stemgeneratoren.
Veelgemaakte fouten
- Alleen naar de bedoeling kijken. Bij manipulatie en misbruik van kwetsbaarheden (onder a en b) telt ook het effect, en een functie die nu uit staat maar later aan kan, hoort in de screening.
- Denken dat de verboden alleen voor de leverancier gelden. Gebruikt u als gebruiksverantwoordelijke emotieherkenning op de werkplek, dan overtreedt u het verbod zelf; een contract of CE-markering verandert dat niet.
- Emotieherkenning verkeerd afbakenen. Het verbod gaat over emoties afgeleid uit biometrische gegevens, zoals stem of gezicht (art. 3, punt 39). Sentimentanalyse van geschreven tekst en vermoeidheidsdetectie vallen er niet onder; stemanalyse van medewerkers wel.
- Zelf een uitzondering aannemen, zoals een medische of veiligheidsreden of ondersteuning van een menselijke beoordeling. Uitzonderingen zijn smal en moeten worden onderbouwd door wie zich erop beroept; laat dit altijd toetsen.
- De nieuwe verboden vergeten. De verboden op intieme beelden zonder toestemming en kindermisbruikmateriaal (onder b bis en b ter) gelden vanaf 2 december 2026; aanbieders moeten dan redelijke en adequate waarborgen hebben.
Liever direct online? Classificatiecheck bijlage III
Wanneer heeft u een jurist nodig?
- De conclusie rust op een uitzondering. U wilt een systeem aanbieden of gebruiken op grond van een uitzondering, zoals medische of veiligheidsredenen bij emotieherkenning (art. 5 lid 1, onder f) of ondersteuning van een menselijke beoordeling op objectieve feiten (onder d). De aanbieder of gebruiksverantwoordelijke die zich erop beroept, moet die uitzondering kunnen onderbouwen.
- Een ingekocht systeem heeft een functie die onder een verbod kan vallen. Bijvoorbeeld emotieanalyse van medewerkers, of een beeldgenerator die intieme of seksueel expliciete beelden van echte personen kan maken. Emotieherkenning op de werkplek mag de aanbieder niet voor dat doel in de handel brengen en mag u niet zo gebruiken (art. 5 lid 1, onder f). Bij intieme beelden en kindermisbruikmateriaal (vanaf 2 december 2026) geldt het verbod voor de aanbieder volgens art. 5 lid 1 bis, onder a; voor u als gebruiksverantwoordelijke alleen als u het systeem gebruikt om zulk materiaal te maken (lid 1 bis, onder b). Laat contract en instellingen toetsen.
- Het systeem verwerkt biometrische of andere gevoelige gegevens. Gezichtsbeelden, stem of afgeleide kenmerken als religie of gezondheid. Naast artikel 5 geldt dan vaak art. 9 AVG: bij biometrische gegevens met het oog op unieke identificatie (met de beperkte uitzondering van art. 29 Uitvoeringswet AVG, UAVG) of als gezondheid, religie of andere bijzondere gegevens worden verwerkt of afgeleid. Vaak is een DPIA (gegevensbeschermingseffectbeoordeling, art. 35 AVG) nodig; die plichten draagt u als verwerkingsverantwoordelijke.
Veelgestelde vragen
Welke AI-praktijken zijn verboden onder de AI Act?
Artikel 5 lid 1 verbiedt onder meer manipulatie en misleiding met aanzienlijke schade, misbruik van kwetsbaarheden, sociale scoring, het voorspellen van strafbare feiten uitsluitend op basis van profilering, ongerichte scraping van gezichtsbeelden, emotieherkenning op de werkplek en in het onderwijs, biometrische categorisering naar gevoelige kenmerken en real-time biometrische identificatie op afstand voor rechtshandhaving. Sinds de Digital Omnibus (Verordening (EU) 2026/1744) komen daar intieme beelden zonder toestemming en kindermisbruikmateriaal bij (onder b bis en b ter).
Sinds wanneer gelden de verboden?
De verboden van artikel 5 gelden sinds 2 februari 2025. De twee nieuwe verboden onder b bis en b ter, met lid 1 bis en 1 ter, gelden vanaf 2 december 2026 (art. 113, onder a, zoals gewijzigd bij Verordening (EU) 2026/1744, in werking sinds 27 juli 2026). Stand: 6 oktober 2026.
Gelden de verboden ook als wij een AI-systeem alleen inkopen?
Ja. De verboden gelden voor het in de handel brengen, in gebruik stellen en gebruiken van een AI-systeem, dus ook voor u als gebruiksverantwoordelijke. Bij de nieuwe verboden op intieme beelden en kindermisbruikmateriaal verdeelt artikel 5 lid 1 bis de plicht per rol: de aanbieder moet waarborgen inbouwen, de gebruiksverantwoordelijke overtreedt het verbod als hij het systeem gebruikt om zulk materiaal te maken.
Wat is de maximale boete voor een verboden AI-praktijk?
Tot 35 miljoen euro of, voor een onderneming, tot 7% van de wereldwijde jaaromzet, als dat hoger is (art. 99 lid 3). Dit is een maximum dat lidstaten in hun boeteregels moeten verwerken. Voor kmo's en start-ups geldt het laagste bedrag (art. 99 lid 6); kleine midcapondernemingen krijgen bij artikel 5 geen verlaging (art. 99 lid 6 bis geldt alleen voor lid 4 en 5). Nederland heeft per 6 oktober 2026 nog geen markttoezichtautoriteit voor de AI-verordening aangewezen en nog geen uitvoeringswet vastgesteld.
Is emotieherkenning altijd verboden?
Nee. Het verbod geldt alleen op de werkplek en in het onderwijs, en niet als het systeem om medische redenen of veiligheidsredenen wordt gebruikt (art. 5 lid 1, onder f). Daarbuiten is emotieherkenning hoog risico (bijlage III, punt 1, onder c; plichten vanaf 2 december 2027) en moet u als gebruiksverantwoordelijke de betrokkenen informeren (art. 50 lid 3, van kracht sinds 2 augustus 2026).
Mag ik dit template vrij gebruiken?
Ja. U mag dit template vrij gebruiken, aanpassen en delen, ook binnen uw organisatie, op voorwaarde dat de vermelding 'Bron: Praxikon' met de link naar dit template blijft staan. Het werkboek is een hulpmiddel en geen juridisch advies; bij de uitkomst ESCALEREN of een beroep op een uitzondering laat u het systeem juridisch beoordelen.
Gebruik en bronvermelding
U mag dit template vrij gebruiken, aanpassen en delen, ook binnen uw organisatie, op voorwaarde dat de vermelding 'Bron: Praxikon' met de link naar dit template blijft staan.
Zo verwijst u naar dit template: Bron: Praxikon, Checklist verboden AI-praktijken: Excel-template voor artikel 5 van de AI Act, versie 2.0, stand 6 oktober 2026, https://www.praxikon.com/nl/templates/prohibited-practices-checklist
Dit template is een hulpmiddel en geen juridisch advies voor uw situatie. Het geeft de stand van de wet weer per 6 oktober 2026. Wetgeving, richtsnoeren en toezichtspraktijk kunnen daarna veranderen. Het gebruik van dit template is geen garantie op naleving: de toepassing in uw organisatie blijft uw eigen verantwoordelijkheid.
Praxikon is een handelsnaam van Embed AI · KvK 90283597