Artikel 20: corrigerende maatregelen en mededelingsverplichting
Een aanbieder die meent of redenen heeft om aan te nemen dat een door hem in de handel gebracht of in gebruik gesteld hoog-risico AI-systeem niet in overeenstemming is met de verordening, neemt onmiddellijk de nodige corrigerende maatregelen en stelt de distributeurs daarvan in kennis, en, indien van toepassing, ook de gebruiksverantwoordelijken, de gemachtigden en de importeurs. Vormt dat systeem bovendien een risico in de zin van artikel 79, lid 1, dan onderzoekt hij onmiddellijk de oorzaken en informeert hij de bevoegde markttoezichtautoriteiten en, in voorkomend geval, de aangemelde instantie die op grond van artikel 44 een certificaat heeft afgegeven.
Lid 1.
Praxikon houdt Artikel 20: corrigerende maatregelen en mededelingsverplichting uit de EU AI Act bij, getoetst aan de officiële bron op 14 augustus 2026, met per uitspraak de vindplaats erbij.
- Status
- Komend
- Toepassingsmoment
- 2 december 2027
- Versie
- 1.0.0
- Laatst gecontroleerd
- 14 augustus 2026
Reviewstatus: tegen de officiële bron gelegd (14 augustus 2026). Volgende controle uiterlijk 10 februari 2027. De controledatum is de kennisdatum van deze versie; een latere hercontrole is niet vastgelegd.
Van bron naar bewijs
Waarom deze verplichting geldt, wat zij van u vraagt en waarmee u dat aantoont.
Geldt
Komend · 2 december 2027
Voor wie
- Gemachtigde
- Gebruiksverantwoordelijke
- Distributeur
- en nog 2
Wat u doet
Richt de procedure voor corrigerende maatregelen en kennisgeving in
Wat u vastlegt
Dossier van corrigerende maatregelen
Officiële bron
Voor wie dit relevant is
Wanneer dit geldt
Gemachtigde
De gemachtigde is de in de Unie gevestigde partij die op basis van een schriftelijke machtiging namens een aanbieder van buiten de EU de verplichtingen en procedures van de verordening nakomt en uitvoert. De definitie van artikel 3, punt 5, geldt nu al, zodat u de rol vandaag al kunt vaststellen. De aanwijsplicht zelf gaat gelden op 2 december 2027 voor de standalone-route van bijlage III en op 2 augustus 2028 voor de ingebedde route van bijlage I. Vanaf die data mag een aanbieder uit een derde land zonder aangewezen gemachtigde geen hoog-risico AI-systeem in de Unie in de handel brengen.
Gebruiksverantwoordelijke
Een organisatie die een AI-systeem onder haar gezag gebruikt, buiten persoonlijk niet-professioneel gebruik.
Distributeur
U bent distributeur als u een AI-systeem op de Uniemarkt aanbiedt zonder aanbieder of importeur te zijn. Dit raakt resellers, systeemintegratoren en managed service providers die andermans AI doorleveren.
Importeur
U bent importeur zodra u vanuit de EU een AI-systeem voor het eerst op de Uniemarkt aanbiedt dat de naam of het merk draagt van een partij buiten de EU. Niet uw inkooprol telt, maar wiens merk erop staat en wie het systeem als eerste de markt op brengt.
Aanbieder van een AI-systeem
Een partij die een AI-systeem ontwikkelt of laat ontwikkelen en het onder eigen naam aanbiedt.
- 1Van toepassing op aanbieders van AI-systemen met een hoog risico, zodra zij menen of redenen hebben om aan te nemen dat een door hen in de handel gebracht of in gebruik gesteld systeem niet in overeenstemming is met deze verordening. Voor de standalone route van bijlage III (artikel 6, lid 2) geldt 2 december 2027. Voor systemen die als veiligheidscomponent zijn ingebed in producten onder de harmonisatiewetgeving van bijlage I (artikel 6, lid 1) geldt 2 augustus 2028.
- 2De tweede laag van lid 2 komt er pas bij wanneer het systeem een risico vormt in de zin van artikel 79, lid 1, en de aanbieder kennis neemt van dat risico. Dan komen het oorzakenonderzoek en de informatieplicht richting de markttoezichtautoriteiten en, in voorkomend geval, de aangemelde instantie die op grond van artikel 44 een certificaat heeft afgegeven, boven op de corrigerende maatregelen van lid 1.
- 3De distributeur, de importeur en de gebruiksverantwoordelijke staan hier als geraakte partij, maar dat is niet hun enige mogelijke positie. Wie zijn naam of merk op een reeds in de handel gebracht hoog-risicosysteem zet, wie zo een systeem substantieel wijzigt, of wie het beoogde doel van een niet als hoog risico geclassificeerd systeem zo wijzigt dat het hoog risico wordt, wordt op grond van artikel 25, lid 1, zelf als aanbieder beschouwd en is onderworpen aan de plichten van artikel 16. Punt j) van dat artikel voert rechtstreeks naar artikel 20, zodat deze bepaling dan een eigen plicht is en geen kennisgeving die van een ander komt. Bij het merknaamgeval geldt dat onverminderd contractuele regelingen waarin de verplichtingen anders worden toegewezen.
Wat de officiële bron vastlegt
Voor de Bijlage III-route geldt deze eis vanaf 2 december 2027; voor hoog-risico AI in gereguleerde producten (Bijlage I) vanaf 2 augustus 2028.
Onze duiding
De officiële bron blijft leidend. Deze algemene duiding is geen juridisch advies.
Deze bepaling wordt zelden gelezen als een procedure, en dat is precies waar zij misgaat. Artikel 20 zet vier maatregelen naast elkaar die in de praktijk sterk verschillen, en die vier zijn juridisch niet gelijkwaardig. Terugroepen en uit de handel nemen zijn gedefinieerd in artikel 3, punt 16 en punt 17, en de kennisbank draagt die begrippen apart uit; het verschil tussen beide is het punt in de keten. In overeenstemming brengen is de patch. Deactiveren is de opvallende: het is praktisch de zwaarste knop, want het legt een draaiende klant stil, en het is tegelijk de enige van de vier die de verordening nergens definieert. Wie dat woord in een contract of procedure overneemt zonder zelf te bepalen wat het betekent, laat de zwaarste maatregel het vaagst. De tweede helft is de kennisgeving, en die valt in de praktijk het vaakst om. Lid 1 vraagt dat u uw distributeurs bereikt en, indien van toepassing, uw gebruiksverantwoordelijken, gemachtigden en importeurs, en dat kan alleen als u een actuele lijst hebt van wie het systeem in welke versie draait en langs welk contact u hen bereikt. Die lijst is geen bijproduct van uw CRM: doorverkoop, white label en integratie maken dat u afnemers hebt die u niet kent.
Lid 2 en artikel 73 worden vaak als één meldkanaal ingericht, en dat gaat op twee manieren mis. De trigger verschilt: artikel 73 gaat over een ernstig incident dat zich heeft voorgedaan, artikel 20, lid 2, over een risico in de zin van artikel 79, lid 1, dat wil zeggen een risico voor de gezondheid, de veiligheid of de grondrechten van personen. Dat is geen nette tweedeling tussen verleden en toekomst: een ernstig incident dat zich heeft voorgedaan betekent doorgaans ook dat het systeem een risico vormt, dus in de praktijk vuren beide bepalingen vaak tegelijk. De ontvangers verschillen evenmin volledig, want beide routes lopen naar markttoezichtautoriteiten. Het verschil zit in de details: artikel 73, lid 1, wijst de autoriteiten aan van de lidstaten waar het incident zich heeft voorgedaan, artikel 20, lid 2, de autoriteiten die bevoegd zijn voor het betrokken systeem, en alleen artikel 20, lid 2, voegt daar de aangemelde instantie aan toe die op grond van artikel 44 een certificaat heeft afgegeven. Alleen artikel 73 kent bovendien harde termijnen. Bouw dus één intern proces met twee uitgangen, niet twee losse kanalen en niet één kanaal dat de aangemelde instantie vergeet.
Twee dingen binnen deze plicht staan niet vast. Ten eerste wat "onmiddellijk" vergt: artikel 20 noemt geen termijn. Het dichtstbijzijnde anker in de verordening is artikel 73, lid 2, dat "onmiddellijk" koppelt aan het moment waarop de aanbieder een causaal verband heeft vastgesteld of de redelijke waarschijnlijkheid daarvan, met een uiterste termijn van vijftien dagen na kennisneming. Wij lezen artikel 20 in dat licht: handelen zodra het signaal is bevestigd, en niet pas na afronding van een volledig intern onderzoek, want lid 2 zet het oorzakenonderzoek naast de maatregelen en niet ervoor. Een verdedigbare andere lezing is dat een aanbieder eerst redelijke verificatietijd heeft en dat "onmiddellijk" pas gaat lopen zodra de non-conformiteit vaststaat. Ten tweede de drempel "redenen hebben om aan te nemen": nergens is uitgemaakt of een klacht van een gebruiksverantwoordelijke, een afwijkende testuitslag of een melding uit de monitoring van artikel 72 die drempel al haalt. Wie dat zelf vastlegt, kan het moment van kennisnemen later aantonen; wie dat niet doet, moet het achteraf reconstrueren.
Wat u nu kunt doen
Schrijf de vier maatregelen uit lid 1 uit als vier concrete scenarios met een eigenaar, een besluitvormer en een doorlooptijd, en bepaal daarbij zelf wat deactiveren in uw systeem betekent, want de verordening definieert dat begrip niet. Test minstens een keer of u een systeem daadwerkelijk kunt deactiveren of terugroepen zonder dat daar een nieuw besluit voor nodig is. Houd daarnaast per systeemversie bij wie het draait en langs welk contact u die partij bereikt, en leg vast welk signaal bij u de drempel "redenen hebben om aan te nemen" haalt, zodat het moment van kennisnemen aantoonbaar is en niet achteraf gereconstrueerd hoeft te worden.
- 01
Richt de procedure voor corrigerende maatregelen en kennisgeving in
Werk de vier maatregelen uit lid 1 uit als scenarios met eigenaar en doorlooptijd, houd per systeemversie bij wie het draait en hoe u die partij bereikt, en leg de route vast waarlangs het oorzakenonderzoek, de melding aan de markttoezichtautoriteiten en het bericht aan de aangemelde instantie lopen wanneer lid 2 in beeld komt.
Wat u moet vastleggen
Dossier van corrigerende maatregelen
Per geval: welk signaal binnenkwam en wanneer, welk systeem en welke versie het betrof, welke maatregel is gekozen en waarom, wie erover besliste, welke partijen wanneer zijn ingelicht, en wat het oorzakenonderzoek opleverde. Dit is het dossier waarmee u laat zien dat "onmiddellijk" bij u een moment is en geen inschatting achteraf.
Borging en hercontrole
Escalatiepunt bij een vermoeden van non-conformiteit
De borging dat een signaal over mogelijke non-conformiteit binnen een vastgelegde termijn bij een aanwijsbare besluitvormer landt, dat daar wordt bepaald of lid 1 of ook lid 2 in beeld komt en of daarnaast de meldplicht van artikel 73 loopt, en dat het besluit met datum wordt vastgelegd in plaats van in een supportticket te blijven hangen.
Openbare hulpmiddelen
Volledige tekst van artikel 20
De volledige wettekst in de publieke AI Act Explorer.
Voorwaarden en uitzonderingen
- Artikel 20 gaat per definitie over systemen die al in de handel zijn gebracht of in gebruik zijn gesteld, en dat is precies de groep waarvoor artikel 111, lid 2, een overgangsregel kent. Die bepaling is vervangen bij artikel 1, punt 39, onder a), van Verordening (EU) 2026/1744 en luidt sindsdien: onverminderd de toepassing van artikel 5 als bedoeld in artikel 113, derde alinea, punt a), is deze verordening alleen van toepassing op operatoren van AI-systemen met een hoog risico, met uitzondering van de in lid 1 van dat artikel bedoelde systemen, die voor de in artikel 113 vermelde toepassingsdatum voor hoofdstuk III in de handel zijn gebracht of in gebruik zijn gesteld, indien die systemen vanaf die datum aanzienlijke wijzigingen in hun ontwerp ondergaan. De peildatum staat dus niet langer als vaste datum in lid 2: de datum 2 augustus 2026 die er tot die wijziging in stond, is eruit gehaald en het gewijzigde lid noemt zelf geen datum meer. De in lid 1 bedoelde uitzondering betreft de systemen die component zijn van de grootschalige IT-systemen uit bijlage X; lid 1 is niet gewijzigd en houdt een eigen peildatum aan. Voor systemen die bedoeld zijn om door overheidsinstanties te worden gebruikt geldt het voorbehoud van lid 2 niet: daar moet hoe dan ook uiterlijk 2 augustus 2030 aan de eisen en verplichtingen worden voldaan. Welke toepassingsdatum van hoofdstuk III de peildatum precies is, is een open punt: het object over artikel 111 leest hem route-afhankelijk, dus 2 december 2027 voor de bijlage III-route en 2 augustus 2028 voor de bijlage I-route, en markeert die lezing uitdrukkelijk als voorlopig. Die vraag wordt daar gedragen en niet hier.
Officiële bronnen en locators
EU AI-verordening 2024/1689
Europees Parlement en Raad | original-oj-2024-07-12
Bronlocator: Artikel 20, leden 1 tot en met 2
Digital Omnibus over AI 2026/1744
Europees Parlement en Raad | official-journal-2026-07-24
Bronlocator: Artikel 1, punt 40, onder b), van Verordening (EU) 2026/1744, tot vervanging van artikel 113, derde alinea, punt c), van Verordening (EU) 2024/1689
EU AI-verordening 2024/1689
Europees Parlement en Raad | original-oj-2024-07-12
Bronlocator: Artikel 20, lid 2, artikel 73, leden 1 tot en met 2 en artikel 79, lid 1
Verwijzen naar dit object
Citeerblok
Neem deze verwijzing over in uw advies, artikel of dossier. De identifier, de versie en de hash maken de uitspraak later terugvindbaar, ook wanneer de dataset intussen verder is gegaan.
Bronvermelding
Praxikon, "Artikel 20: corrigerende maatregelen en mededelingsverplichting", praxikon:eu:ai-act:obligation:article-20-corrective-actions@1.0.0, dataset praxikon:sys:registry:dataset:ai-act-implementation-graph 2.2.0 (schema 1.5.0), effective_at 2026-08-08T00:00:00.000Z, known_at 2026-08-14T00:00:00.000Z, sha256 3da4413e7f76d6cd26cf52cc894dc8b6637916ab4ed1d39776d4446a96c5232c, https://www.praxikon.com/nl/verplichtingen/article-20-corrective-actions (https://www.praxikon.com/api/v1/obligations?id=praxikon%3Aeu%3Aai-act%3Aobligation%3Aarticle-20-corrective-actions&effective_at=2026-08-08&known_at=2026-08-14&lang=nl, geraadpleegd 2026-09-15)
Korte vorm
praxikon:eu:ai-act:obligation:article-20-corrective-actions@1.0.0 (sha256 3da4413e)
BibTeX
@misc{praxikon-eu-ai-act-obligation-article-20-corrective-actions-1-0-0,
author = {{Praxikon}},
title = {Artikel 20: corrigerende maatregelen en mededelingsverplichting},
year = {2026},
version = {1.0.0},
number = {praxikon:eu:ai-act:obligation:article-20-corrective-actions},
howpublished = {AI Act Change \& Evidence Graph, dataset 2.2.0, schema 1.5.0},
note = {effective_at 2026-08-08T00:00:00.000Z; known_at 2026-08-14T00:00:00.000Z; sha256 3da4413e7f76d6cd26cf52cc894dc8b6637916ab4ed1d39776d4446a96c5232c},
url = {https://www.praxikon.com/nl/verplichtingen/article-20-corrective-actions},
urldate = {2026-09-15},
language = {nl}
}CSL JSON
[
{
"id": "praxikon:eu:ai-act:obligation:article-20-corrective-actions@1.0.0",
"type": "dataset",
"title": "Artikel 20: corrigerende maatregelen en mededelingsverplichting",
"container-title": "AI Act Change & Evidence Graph",
"publisher": "Praxikon",
"version": "1.0.0",
"number": "praxikon:eu:ai-act:obligation:article-20-corrective-actions",
"URL": "https://www.praxikon.com/nl/verplichtingen/article-20-corrective-actions",
"language": "nl",
"issued": {
"date-parts": [
[
2026,
8,
14
]
]
},
"accessed": {
"date-parts": [
[
2026,
9,
15
]
]
},
"note": "dataset praxikon:sys:registry:dataset:ai-act-implementation-graph 2.2.0; schema 1.5.0; effective_at 2026-08-08T00:00:00.000Z; known_at 2026-08-14T00:00:00.000Z; sha256 3da4413e7f76d6cd26cf52cc894dc8b6637916ab4ed1d39776d4446a96c5232c; retrieved_from https://www.praxikon.com/api/v1/obligations?id=praxikon%3Aeu%3Aai-act%3Aobligation%3Aarticle-20-corrective-actions&effective_at=2026-08-08&known_at=2026-08-14&lang=nl; licence https://www.praxikon.com/nl/legal/terms"
}
]Hoe u een verwijzing later controleert, staat in de methodologie. Voorwaarden
Versiehistorie
v1.0.0
8 augustus 2026
Artikel 20: corrigerende maatregelen en mededelingsverplichting
Een aanbieder die meent of redenen heeft om aan te nemen dat een door hem in de handel gebracht of in gebruik gesteld hoog-risico AI-systeem niet in overeenstemming is met de verordening, neemt onmiddellijk de nodige corrigerende maatregelen en stelt de distributeurs daarvan in kennis, en, indien van toepassing, ook de gebruiksverantwoordelijken, de gemachtigden en de importeurs. Vormt dat systeem bovendien een risico in de zin van artikel 79, lid 1, dan onderzoekt hij onmiddellijk de oorzaken en informeert hij de bevoegde markttoezichtautoriteiten en, in voorkomend geval, de aangemelde instantie die op grond van artikel 44 een certificaat heeft afgegeven.
Correcties op deze verplichting
Er is geen inhoudelijke correctie op dit object vastgelegd.
Open het correctielogboekHulp bij de uitvoering
Zahed Ashkara, jurist en freelance AI & Privacy Consultant, begeleidt via Embed AI de uitvoering met uw team.
Bekijk AI-governance via Embed AIVoor AI-agents en integraties
Deze pagina en de machine-uitvoer komen uit hetzelfde versieerbare object. Gebruik de API voor deterministische filters op rol, onderwerp en tijd.
