Ga naar inhoud
De AI Act in de praktijk: zo classificeer je jouw AI-gebruik
compliance

De AI Act in de praktijk: zo classificeer je jouw AI-gebruik

7 min lezen

De AI Act is er. Europa's eerste uitgebreide AI-wetgeving is van kracht en raakt elk bedrijf dat AI gebruikt. In een eerder artikel legden we uit wat de wet inhoudt. Nu wordt het praktisch: hoe classificeer je jouw eigen AI-gebruik?

De vier risicoklassen in het kort

De AI Act deelt AI-toepassingen in vier risicoklassen in. Van laag naar hoog:

Minimaal risico. Denk aan AI-spamfilters, AI in games, of AI die je zoekresultaten personaliseert. Vrijwel geen verplichtingen — je mag het gewoon gebruiken.

Beperkt risico. Hier geldt een transparantieplicht. Gebruikers moeten weten dat ze met AI te maken hebben. Denk aan chatbots op je website of AI-gegenereerde content. Je moet er open over zijn, maar er zijn geen zware eisen.

Hoog risico. Dit zijn AI-toepassingen die een significante impact kunnen hebben op mensen. Denk aan AI in recruitment, kredietbeoordeling, of medische diagnose. Hier gelden strenge eisen: documentatie, menselijk toezicht, risicobeoordeling, en regelmatige audits.

Onaanvaardbaar risico. Dit is verboden. Denk aan sociale scoring door overheden, manipulatieve AI die kwetsbare groepen uitbuit, of realtime gezichtsherkenning in de publieke ruimte. Als MKB-bedrijf loop je hier niet snel tegenaan.

Stap voor stap: classificeer je eigen AI-gebruik

Hier wordt het praktisch. Volg deze drie stappen:

Stap 1: Inventariseer al je AI-gebruik.

Maak een lijst van elke AI-tool en toepassing in je organisatie. Vergeet de informele tools niet — ook die collega die ChatGPT gebruikt op zijn telefoon telt mee. Per toepassing: wat doet het, wie gebruikt het, welke data gaat erin?

Stap 2: Classificeer per toepassing.

Gebruik de onderstaande beslisboom:

Wordt de AI gebruikt om beslissingen te nemen die mensen direct raken? Denk aan: aanname, ontslag, krediet, verzekering, medische zorg. → Waarschijnlijk hoog risico.

Wordt de AI gebruikt om content te genereren of met mensen te communiceren? → Waarschijnlijk beperkt risico.

Wordt de AI gebruikt voor interne processen zonder directe impact op individuen? Denk aan: data-analyse, rapportage, e-mail samenvatten. → Waarschijnlijk minimaal risico.

Stap 3: Bepaal de verplichtingen per klasse.

Voor minimaal risico: geen bijzondere verplichtingen. Gewoon gebruiken. Voor beperkt risico: zorg voor transparantie. Vermeld op je website dat je een AI-chatbot gebruikt. Label AI-gegenereerde content waar nodig. Voor hoog risico: documenteer uitgebreid, zorg voor menselijk toezicht, voer een risicobeoordeling uit, en plan regelmatige evaluaties.

10 veelvoorkomende MKB-toepassingen geclassificeerd

Om het concreet te maken, hier tien toepassingen die we vaak tegenkomen:

Minimaal risico:

  • E-mails samenvatten met AI
  • Interne rapporten genereren
  • Vergadernotulen automatisch opstellen
  • Data opschonen en structureren

Beperkt risico:

  • AI-chatbot op je website
  • AI-gegenereerde social media posts
  • Automatische vertaling van klantcommunicatie

Hoog risico:

  • CV-screening en kandidaat-ranking
  • Geautomatiseerde kredietbeoordeling
  • AI-ondersteunde medische triage

Wat als je het verkeerd inschat?

Een logische zorg. Maar de AI Act is niet bedoeld om MKB-bedrijven te straffen. De wet richt zich primair op de aanbieders van AI-systemen, niet op de gebruikers. Als gebruiker heb je minder verplichtingen dan als ontwikkelaar.

Dat gezegd hebbende: je bent wél verantwoordelijk voor hoe je de tool inzet. Als je een chatbot inzet zonder te vermelden dat het AI is, of als je AI-screening gebruikt zonder menselijk toezicht, loop je risico.

De vuistregel: doe het bewust, documenteer wat je doet, en zorg voor menselijk toezicht bij alles wat mensen direct raakt.

Compliance als kans

De AI Act klinkt misschien als extra bureaucratie. Maar zie het als een kans. Bedrijven die AI verantwoord inzetten, bouwen vertrouwen op bij klanten, medewerkers en partners. En in een markt waar AI steeds gewoner wordt, is dat vertrouwen goud waard.

Bovendien: als je nu begint met classificeren en documenteren, ben je straks voorbereid als de handhaving op gang komt. Dat is geen last — dat is voorsprong.


Onzeker over de classificatie van jouw AI-gebruik? Laat het ons beoordelen — we helpen je met een heldere inventarisatie en een praktisch actieplan.

Meer lezen

Gerelateerde artikelen