Artikel 87: melding van inbreuken en bescherming van melders
Op het melden van inbreuken op de AI-verordening en op de bescherming van de personen die zo melden, is de klokkenluidersrichtlijn van toepassing. Voor een organisatie die onder die richtlijn valt betekent dat: een melding over een AI-systeem loopt via hetzelfde beschermde kanaal als elke andere melding, en de melder die aan de voorwaarden van die richtlijn voldoet mag daar niet om worden benadeeld. Of u onder die richtlijn valt, staat niet in artikel 87 maar in het nationale omzettingsrecht.
Richtlijn (EU) 2019/1937 is van toepassing op het melden van inbreuken op deze verordening en op de bescherming van personen die dergelijke inbreuken melden.
Praxikon houdt Artikel 87: melding van inbreuken en bescherming van melders uit de EU AI Act bij, getoetst aan de officiële bron op 14 augustus 2026, met per uitspraak de vindplaats erbij.
- Status
- Van toepassing
- Toepassingsmoment
- 2 augustus 2026
- Versie
- 1.0.0
- Laatst gecontroleerd
- 14 augustus 2026
Reviewstatus: tegen de officiële bron gelegd (14 augustus 2026). Volgende controle uiterlijk 10 februari 2027. De controledatum is de kennisdatum van deze versie; een latere hercontrole is niet vastgelegd.
Van bron naar bewijs
Waarom deze verplichting geldt, wat zij van u vraagt en waarmee u dat aantoont.
Geldt
Van toepassing · 2 augustus 2026
Voor wie
- Gebruiksverantwoordelijke
- Aanbieder van een AI-systeem
Wat u doet
Zorg dat een melding over een AI-systeem uw meldkanaal haalt
Wat u vastlegt
Dossier van meldingen over AI-systemen
Officiële bron
Voor wie dit relevant is
Wanneer dit geldt
Gebruiksverantwoordelijke
Een organisatie die een AI-systeem onder haar gezag gebruikt, buiten persoonlijk niet-professioneel gebruik.
Aanbieder van een AI-systeem
Een partij die een AI-systeem ontwikkelt of laat ontwikkelen en het onder eigen naam aanbiedt.
- 1Het aanknopingspunt is een melding van een inbreuk op deze verordening, ongeacht de risicoklasse van het systeem: een melding over een AI-systeem dat buiten hoog risico valt, valt hier evengoed onder. De bescherming zelf is niet onvoorwaardelijk. Zij komt uit Richtlijn (EU) 2019/1937, en die stelt in artikel 4 dat de melder de informatie in een werkgerelateerde context moet hebben verkregen, en in artikel 6, lid 1, punt a), dat hij redelijke gronden moet hebben gehad om aan te nemen dat het gemelde juist was en binnen de reikwijdte van die richtlijn viel.
Wat de officiële bron vastlegt
Richtlijn (EU) 2019/1937 is van toepassing op het melden van inbreuken op deze verordening en op de bescherming van personen die dergelijke inbreuken melden.
Onze duiding
De officiële bron blijft leidend. Deze algemene duiding is geen juridisch advies.
Dit artikel is kort omdat het werk elders is gedaan, en juist daarom wordt het over het hoofd gezien. De praktische betekenis zit in de richting: artikelen 85 en 86 gaan over wie van buiten bij u aanklopt, artikel 87 gaat over wie van binnen naar buiten stapt. Dat is bijna altijd de eerste die iets ziet. De ontwikkelaar die weet dat de logging al maanden niet loopt, de recruiter die merkt dat het selectiemodel kandidaten wegfiltert op iets wat er niet in hoorde te zitten: zij hebben de feiten die een toezichthouder pas na een onderzoek heeft. Drie dingen volgen daaruit. Als u al een meldkanaal moet hebben, dan moet dat kanaal zo een melding kunnen aannemen en herkennen als iets wat de AI-verordening raakt, want een melding die als algemene klacht wordt afgedaan verdwijnt in een ander proces. Of u dat kanaal moet hebben is geen kwestie van een enkel getal. Artikel 8, lid 3, van Richtlijn (EU) 2019/1937 legt de kanaalplicht in de private sector op bij vijftig of meer werknemers, maar lid 4 zet die drempel opzij voor entiteiten binnen het toepassingsgebied van de in de delen I.B en II van de bijlage bij die richtlijn bedoelde Uniehandelingen, waaronder financiele diensten, witwasbestrijding en vervoersveiligheid. Lid 7 laat de lidstaat na een risicobeoordeling ook kleinere entiteiten verplichten, en lid 9 legt de plicht op alle juridische entiteiten in de publieke sector, met een facultatieve uitzondering die de lidstaat kan maken voor gemeenten met minder dan tienduizend inwoners of minder dan vijftig werknemers en voor andere publieke entiteiten met minder dan vijftig werknemers. Onder vijftig werknemers is de vraag dus welke sector u raakt en wat uw lidstaat heeft bepaald, en niet of u de drempel haalt. Bent u werkelijk buiten elk van die gevallen, dan hoeft het kanaal er niet te zijn, en ook dan kan de melder ergens heen: artikel 10 van die richtlijn geeft hem een externe route naar de bevoegde autoriteit zonder eerst intern te hoeven melden, en artikel 15 laat onder voorwaarden openbaarmaking toe. En de bescherming is geen formaliteit, maar wordt niet via deze verordening gehandhaafd: artikel 19 van de richtlijn verbiedt benadeling en artikel 21 regelt de bescherming, en de handhaving daarvan loopt via het nationale klokkenluidersrecht, in Nederland via het Huis voor Klokkenluiders en de civiele rechter. Artikel 99 van deze verordening noemt artikel 87 niet bij de beboetbare inbreuken; er is dus geen AI Act-boete voor benadeling van een melder. Merk ook op dat de melding hier niet aan een besluit of aan schade hangt, waar het recht op uitleg van artikel 86 dat wel doet.
Wat u nu kunt doen
Bepaal eerst of Richtlijn (EU) 2019/1937 en het nationale omzettingsrecht uberhaupt op u van toepassing zijn: onder vijftig werknemers is er in beginsel geen kanaalplicht, en dan is dit object voor u geen inrichtingsvraag. Valt u er wel onder, ga dan na of uw bestaande meldkanaal een melding over een AI-systeem herkent en of degene die hem aanneemt weet dat de AI-verordening in beeld kan zijn. Leg per melding vast wat is gemeld, over welk systeem, wat ermee is gedaan en wanneer is teruggekoppeld, en meet dat af tegen de termijnen van artikel 9, lid 1, van die richtlijn: ontvangstbevestiging binnen zeven dagen op grond van punt b), terugkoppeling binnen drie maanden op grond van punt f). Houd de identiteit van de melder buiten wat naar leidinggevenden gaat (artikel 16), bewaar niet langer dan noodzakelijk en evenredig (artikel 18, lid 1) en leg een mondelinge melding alleen vast met toestemming (artikel 18, leden 2 tot en met 4). Beslis daarnaast of u anonieme meldingen in behandeling neemt: artikel 6, lid 2, laat die keuze aan de lidstaat, dus kijk wat uw nationale wet daarover zegt. Leg tot slot aan uw jurist de vraag voor of uw nationale klokkenluiderswet AI Act-inbreuken al dekt, want die wet hangt haar reikwijdte doorgaans op aan de bijlage bij de richtlijn en Verordening (EU) 2024/1689 staat daar niet in.
- 01
Zorg dat een melding over een AI-systeem uw meldkanaal haalt
Alleen voor organisaties die al een meldregeling moeten hebben. Maak daarin zichtbaar dat een inbreuk op de AI-verordening een meldbare inbreuk is, wijs aan wie zo een melding aanneemt, spreek af hoe de identiteit van de melder buiten de rest van het proces blijft, en leg vast of u anonieme meldingen in behandeling neemt.
Wat u moet vastleggen
Dossier van meldingen over AI-systemen
Per melding: wat is gemeld, over welk systeem en welke versie, wat ermee is gedaan, wanneer is teruggekoppeld en wie het heeft behandeld. De termijnen waartegen dat wordt afgemeten staan in artikel 9, lid 1, van Richtlijn (EU) 2019/1937: ontvangstbevestiging binnen zeven dagen (punt b) en terugkoppeling binnen drie maanden (punt f). Dit dossier kent grenzen die even hard zijn als de vastlegging zelf: de identiteit van de melder blijft afgeschermd en reist niet mee met de inhoudelijke opvolging (artikel 16), er wordt niet langer bewaard dan noodzakelijk en evenredig (artikel 18, lid 1), en een mondelinge melding wordt alleen met toestemming van de melder vastgelegd (artikel 18, leden 2 tot en met 4). Zonder die grenzen is het dossier zelf een risico, ook onder de AVG.
Borging en hercontrole
Bescherming van de melder
De borging dat een melding niet herleidbaar bij een leidinggevende belandt en dat een melder die aan de voorwaarden van Richtlijn (EU) 2019/1937 voldoet na een melding niet anders wordt behandeld. Artikel 19 van die richtlijn verbiedt benadeling in elke vorm, artikel 21 regelt de bescherming en legt de bewijslast bij de organisatie zodra de melder de benadeling aannemelijk maakt. Gehandhaafd wordt dat niet via de AI-verordening maar via het nationale klokkenluidersrecht. Zonder deze borging is het kanaal er wel, maar wordt het niet gebruikt, en dan komt de eerste die iets zag nooit bij u uit.
Openbare hulpmiddelen
Volledige tekst van artikel 87
De volledige wettekst in de publieke AI Act Explorer.
Voorwaarden en uitzonderingen
- Artikel 87 schept geen kanaalplicht. Die plicht komt uit artikel 8 van Richtlijn (EU) 2019/1937. Lid 1 legt haar op aan juridische entiteiten in de private en de publieke sector; lid 3 beperkt lid 1 in de private sector tot entiteiten met vijftig of meer werknemers. Die drempel is echter niet algemeen. Lid 4 bepaalt dat de drempel van lid 3 niet geldt voor entiteiten die vallen binnen het toepassingsgebied van de in de delen I.B en II van de bijlage bij die richtlijn bedoelde Uniehandelingen, waaronder financiele diensten, witwasbestrijding en vervoersveiligheid. Lid 7 laat de lidstaat na een risicobeoordeling ook entiteiten met minder dan vijftig werknemers verplichten. Lid 9 maakt lid 1 van toepassing op alle juridische entiteiten in de publieke sector, met de mogelijkheid voor de lidstaat om gemeenten onder tienduizend inwoners en andere kleine publieke entiteiten uit te zonderen. Onder vijftig werknemers is er dus niet zonder meer geen kanaalplicht: dat hangt af van de sector waarin u valt en van wat uw lidstaat heeft bepaald. Het meldrecht en de bescherming van de melder bestaan hoe dan ook, via de externe route van artikel 10 van die richtlijn.
- De materiele reikwijdte van Richtlijn (EU) 2019/1937 loopt via artikel 2, lid 1, punt a), dat verwijst naar de Uniehandelingen in de bijlage bij die richtlijn. Verordening (EU) 2024/1689 is niet aan die bijlage toegevoegd: zij verklaart de richtlijn in artikel 87 rechtstreeks van toepassing. Nationaal omzettingsrecht dat zijn reikwijdte aan diezelfde bijlage ophangt, zoals de Nederlandse Wet bescherming klokkenluiders, loopt daarmee mogelijk achter op de verordening. Of een melding over een AI-systeem daardoor onder de nationale wet valt, is niet uitgemaakt.
Officiële bronnen en locators
EU AI-verordening 2024/1689
Europees Parlement en Raad | original-oj-2024-07-12
Bronlocator: Artikel 87
Richtlijn (EU) 2019/1937 inzake de bescherming van personen die inbreuken op het Unierecht melden
Europees Parlement en Raad | original-oj-2019-11-26
Bronlocator: Richtlijn (EU) 2019/1937, artikel 8, leden 1, 3, 4, 7 en 9
Richtlijn (EU) 2019/1937 inzake de bescherming van personen die inbreuken op het Unierecht melden
Europees Parlement en Raad | original-oj-2019-11-26
Bronlocator: Richtlijn (EU) 2019/1937, artikel 9, lid 1, artikel 16 en artikel 18
Verwijzen naar dit object
Citeerblok
Neem deze verwijzing over in uw advies, artikel of dossier. De identifier, de versie en de hash maken de uitspraak later terugvindbaar, ook wanneer de dataset intussen verder is gegaan.
Bronvermelding
Praxikon, "Artikel 87: melding van inbreuken en bescherming van melders", praxikon:eu:ai-act:obligation:article-87-reporting-infringements@1.0.0, dataset praxikon:sys:registry:dataset:ai-act-implementation-graph 2.2.0 (schema 1.5.0), effective_at 2026-08-02T00:00:00.000Z, known_at 2026-08-14T00:00:00.000Z, sha256 57d296c3c6d5ddab8a529f000c40a1881459a3576d6c39ee4b5c031b9296adf6, https://www.praxikon.com/nl/verplichtingen/article-87-reporting-infringements (https://www.praxikon.com/api/v1/obligations?id=praxikon%3Aeu%3Aai-act%3Aobligation%3Aarticle-87-reporting-infringements&effective_at=2026-08-02&known_at=2026-08-14&lang=nl, geraadpleegd 2026-09-15)
Korte vorm
praxikon:eu:ai-act:obligation:article-87-reporting-infringements@1.0.0 (sha256 57d296c3)
BibTeX
@misc{praxikon-eu-ai-act-obligation-article-87-reporting-infringements-1-0-0,
author = {{Praxikon}},
title = {Artikel 87: melding van inbreuken en bescherming van melders},
year = {2026},
version = {1.0.0},
number = {praxikon:eu:ai-act:obligation:article-87-reporting-infringements},
howpublished = {AI Act Change \& Evidence Graph, dataset 2.2.0, schema 1.5.0},
note = {effective_at 2026-08-02T00:00:00.000Z; known_at 2026-08-14T00:00:00.000Z; sha256 57d296c3c6d5ddab8a529f000c40a1881459a3576d6c39ee4b5c031b9296adf6},
url = {https://www.praxikon.com/nl/verplichtingen/article-87-reporting-infringements},
urldate = {2026-09-15},
language = {nl}
}CSL JSON
[
{
"id": "praxikon:eu:ai-act:obligation:article-87-reporting-infringements@1.0.0",
"type": "dataset",
"title": "Artikel 87: melding van inbreuken en bescherming van melders",
"container-title": "AI Act Change & Evidence Graph",
"publisher": "Praxikon",
"version": "1.0.0",
"number": "praxikon:eu:ai-act:obligation:article-87-reporting-infringements",
"URL": "https://www.praxikon.com/nl/verplichtingen/article-87-reporting-infringements",
"language": "nl",
"issued": {
"date-parts": [
[
2026,
8,
14
]
]
},
"accessed": {
"date-parts": [
[
2026,
9,
15
]
]
},
"note": "dataset praxikon:sys:registry:dataset:ai-act-implementation-graph 2.2.0; schema 1.5.0; effective_at 2026-08-02T00:00:00.000Z; known_at 2026-08-14T00:00:00.000Z; sha256 57d296c3c6d5ddab8a529f000c40a1881459a3576d6c39ee4b5c031b9296adf6; retrieved_from https://www.praxikon.com/api/v1/obligations?id=praxikon%3Aeu%3Aai-act%3Aobligation%3Aarticle-87-reporting-infringements&effective_at=2026-08-02&known_at=2026-08-14&lang=nl; licence https://www.praxikon.com/nl/legal/terms"
}
]Hoe u een verwijzing later controleert, staat in de methodologie. Voorwaarden
Versiehistorie
v1.0.0
2 augustus 2026
Artikel 87: melding van inbreuken en bescherming van melders
Op het melden van inbreuken op de AI-verordening en op de bescherming van de personen die zo melden, is de klokkenluidersrichtlijn van toepassing. Voor een organisatie die onder die richtlijn valt betekent dat: een melding over een AI-systeem loopt via hetzelfde beschermde kanaal als elke andere melding, en de melder die aan de voorwaarden van die richtlijn voldoet mag daar niet om worden benadeeld. Of u onder die richtlijn valt, staat niet in artikel 87 maar in het nationale omzettingsrecht.
Correcties op deze verplichting
Er is geen inhoudelijke correctie op dit object vastgelegd.
Open het correctielogboekHulp bij de uitvoering
Zahed Ashkara, jurist en freelance AI & Privacy Consultant, begeleidt via Embed AI de uitvoering met uw team.
Bekijk AI-governance via Embed AIVoor AI-agents en integraties
Deze pagina en de machine-uitvoer komen uit hetzelfde versieerbare object. Gebruik de API voor deterministische filters op rol, onderwerp en tijd.
