AI Act Zelftest: Valt jouw AI-systeem onder de wet?
De EU AI Act is sinds 1 augustus 2024 van kracht. Niet ieder AI-systeem valt eronder, maar de meeste organisaties gebruiken méér AI dan ze denken. Met deze zelftest weet je binnen 5 minuten waar je staat.
De 10 vragen
Beantwoord elke vraag met Ja of Nee. Tel je Ja's aan het eind.
1. Gebruikt jouw organisatie AI-software van derden?
Denk aan: ChatGPT Enterprise, Microsoft Copilot, GitHub Copilot, Salesforce Einstein, SAP Joule, of een AI-chatbot op je website.
- Ja: Je bent deployer onder de AI Act. Ga door naar vraag 2.
- Nee: Je gebruikt waarschijnlijk geen AI. Check nog één keer je SaaS-stack, veel tools hebben stilletjes AI-features toegevoegd.
2. Gebruikt die AI persoonsgegevens?
Denk aan: klantdata, personeelsdossiers, burgergegevens, medische data.
- Ja: Je hebt minimaal transparantieverplichtingen én AVG/DPIA-vereisten. Ga door naar vraag 3.
- Nee: Nog steeds relevant, ook anonieme data kan onder hoog-risico vallen. Ga door naar vraag 3.
3. Neemt de AI beslissingen die mensen raken?
Denk aan: kredietwaardigheid, werving & selectie, toegang tot diensten, verzekeringspremies, uitkeringsbeslissingen.
- Ja: Dit is een hoog-risico toepassing (AI Act Bijlage III, punt 5). Je hebt een FRIA nodig.
- Nee: Ga door naar vraag 4.
4. Wordt de AI gebruikt voor biometrische identificatie?
Denk aan: gezichtsherkenning, vingerafdrukscanners, stemherkenning voor authenticatie.
- Ja: Dit valt onder hoog-risico of zelfs verboden (real-time biometrische surveillance op afstand). Direct actie nodig.
- Nee: Ga door naar vraag 5.
5. Gebruik je AI in kritieke infrastructuur?
Denk aan: verkeersmanagement, energienetwerken, waterzuivering, ziekenhuissystemen.
- Ja: Hoog-risico classificatie (Bijlage III, punt 2). NIS2-verplichtingen komen er bovenop.
- Nee: Ga door naar vraag 6.
6. Gebruikt jouw organisatie AI voor onderwijs of training?
Denk aan: toelatingsbeslissingen, examenscores, leertrajectbepaling.
- Ja: Hoog-risico (Bijlage III, punt 3). Vereist conformiteitsbeoordeling.
- Nee: Ga door naar vraag 7.
7. Werk je voor of met de overheid?
Denk aan: gemeente, ministerie, ZBO, waterschap, politie, rechtspraak.
- Ja: Je valt onder het BIO2-baseline én overheids-specifieke AI Act verplichtingen (FRIA art. 27). Hogere bewijslast.
- Nee: Ga door naar vraag 8.
8. Verwerk je data van EU-burgers, ook al zit je buiten de EU?
- Ja: De AI Act heeft extraterritoriale werking, je valt eronder als de output in de EU wordt gebruikt.
- Nee: Ga door naar vraag 9.
9. Bouw of train je eigen AI-modellen?
Denk aan: fine-tuning van open-source modellen, eigen embeddings, RAG-systemen met zelfgetrainde componenten.
- Ja: Je kunt provider zijn onder de AI Act. GPAI-regels (art. 51-56) kunnen van toepassing zijn.
- Nee: Ga door naar vraag 10.
10. Heeft iemand in jouw organisatie aantoonbaar overzicht van alle AI-systemen?
- Ja: Uitstekend, documenteer dit in een AI-register. Dit is de eerste stap naar compliance.
- Nee: Dit is je grootste risico. Zonder register kun je niet weten welke verplichtingen je hebt.
Uitslag
Tel je Ja-antwoorden:
| Score | Betekenis |
|---|---|
| 0-2 Ja | ✅ Lage urgentie. Houd AI-gebruik actief bij en herhaal deze test elk kwartaal. |
| 3-5 Ja | ⚠️ Je hebt waarschijnlijk AI Act-verplichtingen. Start met een AI-systeeminventarisatie. |
| 6-8 Ja | 🔴 Hoog risico. Je hebt zeer waarschijnlijk hoog-risico AI-systemen. FRIA, conformiteitsbeoordeling en documentatie zijn nu verplicht. |
| 9-10 Ja | 🚨 Crisis-mode. Je organisatie gebruikt AI op meerdere hoog-risico manieren. Neem vandaag nog contact op. |
En nu?
Dit is een zelftest, geen juridisch advies. De echte vraag is: kun je bewijzen dat je compliant bent?
DjimIT helpt organisaties met:
- EU AI Act Compliance, volledige gap-analyse en implementatie
- NIS2 Compliance, voorbereiding op de Cyberbeveiligingswet
- BIO2 Assessment, baseline informatiebeveiliging overheid
- AI Governance, frameworks, beleid en bewijsvoering
Plan een vrijblijvende kennismaking om te bespreken waar jouw organisatie staat.
AI Act Zelftest: Valt jouw AI-systeem onder de wet?
Dit artikel is exclusief beschikbaar voor nieuwsbrief-abonnees. Schrijf je in voor toegang tot 880+ artikelen.
Geen spam. Uitschrijven op elk moment.
AI & Security Intelligence
Wekelijkse nieuwsbrief met AI updates, security alerts en compliance inzichten, direct in uw inbox.
Security & AI Operating Model
Advisory met executiekracht
Van BIO2 en NIS2 tot EU AI Act, embedded in uw operating model, niet als extern project. Maandelijks opzegbaar, met assessments als bewijsvoering.