Ga naar de hoofdinhoud
Praxikon
Terug naar de verkenner
VoorbeeldRichtsnoerv1.0.0

Securitymonitoring van een saas-bedrijf: alleen cyberbeveiliging is geen veiligheidscomponent

Een softwarebedrijf levert een saas-platform dat netwerkverkeer bewaakt bij een beheerder van kritieke digitale infrastructuur en afwijkende patronen meldt aan het securityteam van die klant. De ontwikkelaars zien dat het gebruik bij zo'n beheerder onder punt 2 van Bijlage III kan vallen en vragen zich af of hun eigen product daarmee een hoog-risico AI-systeem wordt.

De officiële bron blijft leidend. Dit is algemene informatie over verplichtingen en geen juridisch advies. Bekijk dit object op de kaart

Adres en citatie

Dit object heeft een eigen adres dat nooit wordt hernoemd of hergebruikt. Neem de identifier op in uw eigen dossier, niet de titel of de link.

Identifier
praxikon:eu:ai-act:example:example-securitymonitoring-kritieke-digitale-infrastructuur
Payload-hash (sha256)
8dd8de28fda79bd209141410f49769cdb9af6a28ce4f10a431b5106d06367115

Citatieregel

Praxikon, "Securitymonitoring van een saas-bedrijf: alleen cyberbeveiliging is geen veiligheidscomponent", praxikon:eu:ai-act:example:example-securitymonitoring-kritieke-digitale-infrastructuur@1.0.0, dataset praxikon:sys:registry:dataset:ai-act-implementation-graph 2.1.0 (schema 1.4.0), effective_at 2026-08-08T00:00:00.000Z, known_at 2026-08-14T00:00:00.000Z, sha256 8dd8de28fda79bd209141410f49769cdb9af6a28ce4f10a431b5106d06367115
Versie
1.0.0
Juridische tijd (effective_at)
19 mei 2026
Kennistijd (known_at)
8 augustus 2026
Afgesloten op
Nog niet afgesloten
Onderwerpen
examples

Reviewstatus: Tegen de officiële bron gelegd (8 augustus 2026). Volgende controle uiterlijk 4 februari 2027. De controledatum is de kennisdatum van deze versie; een latere hercontrole is niet vastgelegd.

Wat dit object aan andere objecten koppelt

Elke relatie staat hieronder als pad: van de bron met vindplaats, via de voorwaarden en uitzonderingen van het object dat de relatie draagt, naar het gevolg. Een vindplaats hoort in de data bij een uitspraak en niet bij een relatie, dus de bron is het bronanker van het dragende object.

De verplichting waaraan dit hangt

1 van 1 getoond

Het object hoort bij deze verplichting. Daar staat de bronregel waaraan het hangt.

  1. Bron

    Officieel feit op dit object, met vindplaats.

    • Ontwerprichtsnoeren over de classificatie van hoog-risico AI-systemen

      Vindplaats: Ontwerprichtsnoeren classificatie hoog-risico AI, 19 mei 2026, bijlage over Bijlage III, randnummers (187), (188), (190) en (191)

      praxikon:eu:ai-act:source:commission-draft-high-risk-classification-guidelines

      Open officiële bron

    Via

    Geen voorwaarde of uitzondering vastgelegd op dit object.

    Gevolg

Waar dit object over gaat

1 van 1 getoond

Het object gaat over deze rol. Ongedifferentieerd: hieruit volgt niet dat de plicht op deze rol rust.

  1. Bron

    Officieel feit op dit object, met vindplaats.

    • Ontwerprichtsnoeren over de classificatie van hoog-risico AI-systemen

      Vindplaats: Ontwerprichtsnoeren classificatie hoog-risico AI, 19 mei 2026, bijlage over Bijlage III, randnummers (187), (188), (190) en (191)

      praxikon:eu:ai-act:source:commission-draft-high-risk-classification-guidelines

      Open officiële bron

    Via

    Geen voorwaarde of uitzondering vastgelegd op dit object.

    Gevolg

Wat dit object zegt

Officieel feit

Toe te schrijven aan een benoemde primaire bron, met vindplaats. Bij verschil is de officiële bron leidend.

  • De ontwerprichtsnoeren van de Commissie van 19 mei 2026 stellen dat punt 2 van Bijlage III AI-systemen aanwijst die bedoeld zijn om te worden gebruikt als veiligheidscomponent bij het beheer en de exploitatie van onder meer kritieke digitale infrastructuur, en dat overweging 55 een duidelijk onderscheid maakt tussen een veiligheidscomponent en een cyberbeveiligingscomponent. Om onder punt 2 te vallen mag een AI-systeem niet uitsluitend voor cyberbeveiligingsdoeleinden worden gebruikt; zonder rechtstreekse veiligheidsrol kan het geen veiligheidscomponent in kritieke infrastructuur zijn en dus niet als hoog risico worden geclassificeerd op grond van artikel 6 lid 2. Als voorbeelden van systemen die uitsluitend voor cyberbeveiliging worden gebruikt en daarom buiten punt 2 vallen, noemen zij een AI-honeypot die cyberdreigingen realtime identificeert en neutraliseert, technologie die actief met potentiele aanvallers interacteert om nieuwe aanvalspatronen te leren, een systeem dat ongeoorloofde toegang helpt detecteren en een systeem dat verdachte e-mailadressen detecteert en gestolen data identificeert. Zij voegen daaraan toe dat een AI-systeem alleen als veiligheidscomponent in kritieke infrastructuur wordt aangemerkt als het wordt gebruikt door een entiteit die een lidstaat onder de CER-richtlijn als kritieke entiteit heeft aangewezen, en dat die uitleg niet verlangt dat die status aan een externe aanbieder bekend wordt gemaakt. Het document is een consultatieversie: niet bindend en nog niet definitief.

    • Vindplaats: Ontwerprichtsnoeren classificatie hoog-risico AI, 19 mei 2026, bijlage over Bijlage III, randnummers (187), (188), (190) en (191)praxikon:eu:ai-act:source:commission-draft-high-risk-classification-guidelinesOpen officiële bron

Onze duiding

Onze eigen lezing. Kan veranderen zonder dat het recht verandert, en is niet het standpunt van een toezichthouder.

  • Wij lezen deze passage als een grens die per functie loopt en niet per klant: dat uw afnemer kritieke digitale infrastructuur beheert, maakt uw monitoringproduct nog geen veiligheidscomponent. Wat wij uit de tekst niet met zekerheid kunnen afleiden, is waar enkel signaleren ophoudt en een veiligheidsfunctie begint, want dezelfde richtsnoeren rekenen ook het monitoren en detecteren van situaties die rechtstreeks tot fysieke schade kunnen leiden tot de veiligheidsfuncties. De open vraag is dus of uw saas-platform losstaat van de systemen die de fysieke besturing voeren, of daar in de praktijk onderdeel van wordt. Leg daarom per productfunctie vast wat het systeem uitvoert en wat het uitdrukkelijk aan de operator laat, want dat onderscheid draagt uw hele classificatie en is achteraf moeilijk te reconstrueren.

    • Vindplaats: Ontwerprichtsnoeren classificatie hoog-risico AI, 19 mei 2026, bijlage over Bijlage III, randnummers (187), (188), (190) en (191)praxikon:eu:ai-act:source:commission-draft-high-risk-classification-guidelinesOpen officiële bron

Wanneer dit geldt

Geen voorwaarde vastgelegd op dit object.

Wanneer dit niet geldt

Geen uitzondering vastgelegd op dit object.

Verwijzen naar dit object

Citeerblok

Neem deze verwijzing over in uw advies, artikel of dossier. De identifier, de versie en de hash maken de uitspraak later terugvindbaar, ook wanneer de dataset intussen verder is gegaan.

Bronvermelding

Praxikon, "Securitymonitoring van een saas-bedrijf: alleen cyberbeveiliging is geen veiligheidscomponent",
praxikon:eu:ai-act:example:example-securitymonitoring-kritieke-digitale-infrastructuur@1.0.0,
dataset praxikon:sys:registry:dataset:ai-act-implementation-graph 2.1.0 (schema 1.4.0),
effective_at 2026-05-19T00:00:00.000Z, known_at 2026-08-08T00:00:00.000Z,
sha256 8dd8de28fda79bd209141410f49769cdb9af6a28ce4f10a431b5106d06367115,
https://www.praxikon.com/nl/verkenner/example/example-securitymonitoring-kritieke-digitale-infrastructuur
(https://www.praxikon.com/api/v1/entities?id=praxikon%3Aeu%3Aai-act%3Aexample%3Aexample-securitymonitoring-kritieke-digitale-infrastructuur&effective_at=2026-05-19&known_at=2026-08-08&lang=nl, geraadpleegd 2026-08-25)

Korte vorm

praxikon:eu:ai-act:example:example-securitymonitoring-kritieke-digitale-infrastructuur@1.0.0 (sha256 8dd8de28)

BibTeX

@misc{praxikon-eu-ai-act-example-example-securitymonitoring-kritieke-digitale-infrastructuur-1-0-0,
  author       = {{Praxikon}},
  title        = {Securitymonitoring van een saas-bedrijf: alleen cyberbeveiliging is geen veiligheidscomponent},
  year         = {2026},
  version      = {1.0.0},
  number       = {praxikon:eu:ai-act:example:example-securitymonitoring-kritieke-digitale-infrastructuur},
  howpublished = {AI Act Change \& Evidence Graph, dataset 2.1.0, schema 1.4.0},
  note         = {effective_at 2026-05-19T00:00:00.000Z; known_at 2026-08-08T00:00:00.000Z; sha256 8dd8de28fda79bd209141410f49769cdb9af6a28ce4f10a431b5106d06367115},
  url          = {https://www.praxikon.com/nl/verkenner/example/example-securitymonitoring-kritieke-digitale-infrastructuur},
  urldate      = {2026-08-25},
  language     = {nl}
}

CSL JSON

[
  {
    "id": "praxikon:eu:ai-act:example:example-securitymonitoring-kritieke-digitale-infrastructuur@1.0.0",
    "type": "dataset",
    "title": "Securitymonitoring van een saas-bedrijf: alleen cyberbeveiliging is geen veiligheidscomponent",
    "container-title": "AI Act Change & Evidence Graph",
    "publisher": "Praxikon",
    "version": "1.0.0",
    "number": "praxikon:eu:ai-act:example:example-securitymonitoring-kritieke-digitale-infrastructuur",
    "URL": "https://www.praxikon.com/nl/verkenner/example/example-securitymonitoring-kritieke-digitale-infrastructuur",
    "language": "nl",
    "issued": {
      "date-parts": [
        [
          2026,
          8,
          8
        ]
      ]
    },
    "accessed": {
      "date-parts": [
        [
          2026,
          8,
          25
        ]
      ]
    },
    "note": "dataset praxikon:sys:registry:dataset:ai-act-implementation-graph 2.1.0; schema 1.4.0; effective_at 2026-05-19T00:00:00.000Z; known_at 2026-08-08T00:00:00.000Z; sha256 8dd8de28fda79bd209141410f49769cdb9af6a28ce4f10a431b5106d06367115; retrieved_from https://www.praxikon.com/api/v1/entities?id=praxikon%3Aeu%3Aai-act%3Aexample%3Aexample-securitymonitoring-kritieke-digitale-infrastructuur&effective_at=2026-05-19&known_at=2026-08-08&lang=nl; licence https://www.praxikon.com/nl/legal/terms"
  }
]

Hoe u een verwijzing later controleert, staat in de methodologie. Voorwaarden

Voor agents en integraties

Deze pagina en de machine-uitvoer komen uit hetzelfde object en dezelfde twee tijdassen.