U heeft niet één AI-toezichthouder, u heeft er tien - wat het decentrale model betekent
Op 20 april 2026 publiceerde de Nederlandse overheid de ontwerp-Uitvoeringswet AI-verordening. De consultatie sloot op 1 juni. Eén centrale keuze: géén nieuwe AI-autoriteit, maar tien bestaande toezichthouders die elk binnen hun eigen domein handhaven. AP en RDI coördineren. RDI wordt Single Point of Contact namens Nederland.
Loyens & Loeff publiceerde op 24 april een heldere eerste duiding. Maar voor wie AI-governance serieus neemt, is dit geen juridische implementatiekwestie, het is een operationeel compliance- en assurancevraagstuk.
Tien toezichthouders, niet acht
Loyens & Loeff spreekt over acht markttoezichtautoriteiten. De officiële consultatie telt er tien. Het verschil is relevant, want het laat zien hoe fijnmazig het toezicht wordt:
| Toezichthouder | AI Act-domein |
|---|---|
| AP | Verboden praktijken, meeste Annex III high-risk AI, transparantie. AI-tak "autonoom, parallel en duidelijk zichtbaar" naast GDPR |
| RDI | Coördinator + Single Point of Contact. High-risk AI in kritieke infrastructuur. AI Safety & Security Lab. Cybersecurity-expertise |
| ILT | High-risk AI in kritieke infrastructuur + Annex I producten |
| IGJ | Annex I medische hulpmiddelen |
| NVWA | Annex I voedsel- en consumentenveiligheid |
| NLA | Annex I arbeidsgerelateerde producten |
| AFM | Financiële sector: high-risk AI, verboden praktijken, transparantie |
| DNB | Financiële sector: high-risk AI, verboden praktijken, transparantie |
| PG Hoge Raad | AI-systemen in de rechterlijke macht |
| Vz ABRvS | AI-systemen in de rechterlijke macht |
Daarnaast zijn de fundamentele rechten-autoriteiten: CRM, AP/GBA, PG HR, ABRvS, CRvB en CBb.
Voor een bestuurlijke of juridische analyse hanteer je de officiële consultatie als primaire bron en Loyens & Loeff als duiding. Voor deze governance-analyse verandert het aantal toezichthouders de kernconclusie niet: u heeft straks niet één AI-toezichthouder, u heeft er meerdere.
Federatief toezicht: strategisch verstandig, operationeel complex
De Nederlandse aanpak is in feite een federatief toezichtmodel. Dat past bij AI, omdat AI-systemen embedded zijn in bestaande processen, producten en sectorregimes. De AP kent privacy, de IGJ kent medische risico's, de AFM kent financiële systeemrisico's. Die domeinkennis is waardevol.
De keerzijde: organisaties moeten straks meerdere interpretatiekaders tegelijk bedienen. AI Act, AVG, sectorwetgeving, productveiligheid, cyberregelgeving, grondrechtenkaders en interne risicomanagementstandaarden, allemaal tegelijk, bij één systeem, bij één use case.
Dit is fundamenteel anders dan GDPR, waar één autoriteit (AP) één wet handhaaft. AI-governance onder decentraal toezicht vraagt om een architectuur, niet om een checklist.
Vier implicaties die uw agenda bepalen
1. AI-inventarisatie wordt verplicht praktisch relevant
Zonder actueel AI-register kunt u niet bepalen of u aanbieder, gebruiksverantwoordelijke, importeur, distributeur of productfabrikant bent. De officiële consultatie benadrukt dat één organisatie meerdere rollen tegelijk kan hebben, bijvoorbeeld wanneer zij een AI-systeem voor eigen gebruik ontwikkelt én als SaaS doorlevert.
Een Excel-lijst volstaat niet. U heeft een AI System Register 2.0 nodig: gekoppeld aan applicaties, processen, data, leveranciers, modellen, API's, agents, beslislogica, logging en verantwoordelijken.
2. Toezicht verschuift van beleid naar evidence-based assurance
Voor hoog-risico AI-systemen draait het niet om beleidsdocumenten maar om aantoonbare beheersing: risicobeheer, datakwaliteit, logging, technische documentatie, informatie aan gebruikers, menselijk toezicht, robuustheid, cybersecurity en nauwkeurigheid. De toezichthouder gaat niet vragen "heeft u een AI-beleid?" maar "laat zien dat dit model reproduceerbaar juist classificeert, met deze dataset, onder deze fairness-constraints."
3. Regulator-routing wordt een governance-discipline
Een AI-systeem in recruitment valt anders dan een AI-systeem in medische hulpmiddelen, financiële dienstverlening, kritieke infrastructuur of rechtspraak. Governance moet per use case kunnen bepalen: welke toezichthouder, welk regime, welke bewijsset, welke meldplicht? Dit is geen eenmalige mapping-oefening, het is een structurele capability.
4. AI-supply-chain governance wordt kritischer dan ooit
Veel organisaties bouwen niet alles zelf. Foundation models, SaaS-AI, copilots, agentic tooling, API's, vector databases, prompt layers, workflow-automatisering, de AI Act kijkt naar rollen in de waardeketen. Contracten, logging, model cards, DPIA/FRIA, technische documentatie, incidentrespons en exit-strategieën worden onderdeel van inkoop en lifecycle management. Eerder schreef ik over DMARC als eerste NIS2 supply chain control, AI-inkoop is de volgende laag.
Specifiek: AI in de rechtspraak
Dit verdient aparte aandacht. De Europese Commissie noemt AI-oplossingen voor rechtsbedeling en democratische processen expliciet als hoog-risico use cases. Loyens & Loeff signaleert dat voor AI-systemen binnen de rechterlijke macht de procureur-generaal bij de Hoge Raad en de voorzitter van de ABRvS als toezichthouders worden aangewezen. Daarnaast zijn meerdere rechterlijke instanties grondrechtenautoriteiten.
Binnen de rechtspraak wordt AI-governance daarmee geen klassieke compliance-checklist, maar een constitutioneel assurancevraagstuk. De kern is niet alleen of een model technisch presteert, maar of het uitlegbaar, toetsbaar, proportioneel, non-discriminatoir, controleerbaar en institutioneel verantwoord inzetbaar is binnen de rechtsstaat.
Risicoanalyse
| Risico | Impact | Waarschijnlijkheid | Maatregel |
|---|---|---|---|
| Fragmentatie tussen toezichthouders | Hoog | Hoog | Centraal AI Control Framework met regulator-mapping per use case |
| Onduidelijke rol in AI-waardeketen | Hoog | Hoog | Classificeer per systeem: provider, deployer, importer, distributor, product manufacturer |
| Papieren compliance zonder technische evidence | Hoog | Middel | Koppel AI-register aan logging, model lineage, datasets, testresultaten en incidenten |
| Overlap AI Act, AVG, BIO/NIS2, sectorwetgeving | Hoog | Hoog | Integreer DPIA, FRIA, security risk assessment en architecture decision records |
| Onvoldoende grip op SaaS/foundation-model leveranciers | Hoog | Hoog | Contractuele AI clauses, audit rights, data-use restrictions, model-change notification |
| Agentic AI zonder traceerbaarheid | Zeer hoog | Middel | Tool-call logging, human-in-the-loop gates, policy-as-code, runtime monitoring |
| Te late voorbereiding door verschuivende EU-tijdlijnen | Middel | Hoog | Stuur op readiness, niet op minimale wettelijke deadline |
Over tijdlijnen: wachten is riskant
De AI Act geldt gefaseerd. Verboden praktijken en AI-geletterdheid: sinds 2 februari 2025. GPAI-regels: sinds 2 augustus 2025. De meeste regels: 2 augustus 2026. Maar het Digital Omnibus-traject schuift high-risk deadlines deels op: 2 december 2027 voor bepaalde high-risk gebieden, 2 augustus 2028 voor AI in gereguleerde producten.
Dat maakt wachten verleidelijk, en riskant. De deadline beweegt, maar de governancevraag niet. Organisaties die nu geen AI-inventaris, risicoclassificatie en evidence-laag hebben, lopen straks niet alleen juridisch achter, maar vooral operationeel.
De aanpak: vijf control families
Richt een AI Control Framework in op basis van vijf families:
- Legal classification, per systeem: rol in waardeketen, AI Act-risicocategorie, toepasselijke sectorwetgeving, toezichthouder(s)
- Data governance, herkomst, kwaliteit, bias, representativiteit, DPIA/FRIA-integratie
- Model/system assurance, nauwkeurigheid, robuustheid, uitlegbaarheid, reproduceerbaarheid, testregime
- Cybersecurity/supply chain, aansluiting op ISO 27001, NIST CSF, OWASP LLM/Agentic guidance, BIO2/NIS2
- Human oversight, menselijk toezicht per use case, escalation, override-mechanismen, competenties
Laat dit aansluiten op bestaande architectuurprincipes, geen losstaand AI-eiland.
Voor agentic AI: runtime governance
Agentic AI voegt een extra dimensie toe. Een agent die zelfstandig tools aanroept, API's bevraagt en beslissingen neemt, vereist runtime governance: tool-permissions, policy-as-code, audit trails, prompt/version lineage, human approval gates, sandboxing, rollback, red-teaming en monitoring op gedragsdrift. Zoals ik eerder betoogde in mijn OWASP Agentic AI-analyse: de toezichthouder gaat vragen of u kunt aantonen dat uw agent niet zelf het incident was.
Conclusie
De Nederlandse Uitvoeringswet AI-verordening kiest terecht voor toezicht dicht bij de sector. Dat maakt toezicht inhoudelijk rijker. Maar het legt de complexiteit terug bij organisaties.
Wie AI-governance centraal als beleid organiseert maar decentraal AI inzet, creëert blinde vlekken. De volwassen aanpak is federatief: centrale standaarden, centrale evidence, centrale risicotaal, maar decentrale verantwoordelijkheid per domein.
De echte uitdaging wordt niet "voldoen aan de AI Act", maar aantoonbaar beheersen van AI als socio-technisch systeem in een keten van data, modellen, leveranciers, gebruikers, besluiten en toezicht. Dat is waar bestuurders, architecten, security, privacy, legal en operatie nu op moeten sturen.
Het mooie is: decentraal toezicht maakt AI-governance tastbaar. U weet precies wie er komt controleren. De vraag is alleen: heeft u het dossier klaar?
Gebaseerd op: Loyens & Loeff. "Dutch implementation of the AI Act: decentralised AI supervision." 24 april 2026. Aangevuld met de officiële consultatie Uitvoeringswet AI-verordening (gesloten 1 juni 2026) als primaire bron voor het aantal toezichthouders.
U heeft niet één AI-toezichthouder, u heeft er tien - wat het decentrale model betekent
Dit artikel is exclusief beschikbaar voor nieuwsbrief-abonnees. Schrijf je in voor toegang tot 880+ artikelen.
Geen spam. Uitschrijven op elk moment.
AI & Security Intelligence
Wekelijkse nieuwsbrief met AI updates, security alerts en compliance inzichten, direct in uw inbox.
Security & AI Operating Model
Advisory met executiekracht
Van BIO2 en NIS2 tot EU AI Act, embedded in uw operating model, niet als extern project. Maandelijks opzegbaar, met assessments als bewijsvoering.