Hoog-risico AI herkennen: hoe je je systemen classificeert onder de AI Act

Valt mijn systeem onder hoog-risico? Die vraag is de eerste stap in AI Act-compliance. De classificatie bepaalt je verplichtingen — en veel organisaties weten het antwoord nog niet.

De EU AI Act hanteert een risicogebaseerde aanpak: hoe groter het risico voor mensen, hoe strenger de eisen. Voor Nederlandse organisaties is de eerste stap begrijpen of hun AI-systemen in de hoog-risico-categorie vallen. Dat hangt af van twee factoren: de sector (zorg, onderwijs, arbeidsmarkt, kredietverlening, rechtshandhaving, kritieke infrastructuur) én het gebruik.

Een HR-tool die sollicitanten scoort, een kredietbeoordelingsalgoritme of een diagnostisch medisch systeem zijn typische voorbeelden. Valt je systeem in de hoog-risico-categorie? Dan gelden verplichtingen als conformiteitsbeoordeling, technische documentatie, logging van beslissingen en menselijk toezicht.

Bart Schermer (S07E39) legt het verschil tussen aanbieder en deployer uit en wat dat betekent voor je verplichtingen. Frans van Brugge (S07E67) bespreekt de sandboxmogelijkheden die Nederlandse organisaties ruimte geven om te experimenteren voordat de wet volledig ingaat.

Veelgestelde vragen over Hoog-risico AI herkennen

Hoe weet ik of mijn AI-systeem onder hoog-risico valt in de AI Act?

Dat hangt af van twee factoren: de sector (zorg, onderwijs, arbeidsmarkt, kredietverlening, rechtshandhaving, kritieke infrastructuur) én het concrete gebruik. Een HR-tool die sollicitanten scoort, een kredietbeoordelingsalgoritme of een diagnostisch medisch systeem zijn typische hoog-risico-voorbeelden. De classificatie is de eerste stap in compliance, want die bepaalt je verplichtingen. Zie S07E80 en S07E39.

Wat is de AI Act eigenlijk voor soort wet?

Bart Schermer omschrijft de AI Act in S07E39 in de kern als een productveiligheidswet: het gaat erom dat een AI-systeem veilig op de markt komt en dat iedereen in de keten — van aanbieder tot gebruiker — zijn verantwoordelijkheid neemt. Het is een risicogebaseerde aanpak: hoe groter het risico voor mensen, hoe strenger de eisen.

Waar begin je met AI Act-compliance als organisatie?

Begin met inventariseren: welke AI heb je überhaupt in huis? Menno van de Lagemaat merkt in S08E49 op dat de eerste vraag vaak is of iets überhaupt AI is — je zou verrast zijn hoe vaak dat niet zo is. Breng je systemen in kaart, bepaal per systeem de risicocategorie, en werk van daaruit terug naar je verplichtingen.

Citaten uit onze afleveringen

De AI Act is in de kern gewoon een productveiligheidswet. Het gaat erom dat een AI-systeem veilig op de markt komt en dat iedereen in de keten, van aanbieder tot gebruiker, weet wat zijn verplichtingen zijn.

Bart Schermer, Advocaat en AI-juridisch expert — S07E39

De AI Act volgt een risicogebaseerde aanpak en categoriseert AI-systemen in verschillende niveaus, elk met eigen regels en beperkingen. Het is geen remblok, maar eerder een kompas dat richting geeft aan verantwoorde ontwikkeling.

Joop SnijderS07E80

Je wil gewoon van alles weten aan AI binnen je organisatie. Één, is het überhaupt AI — je zou verrast zijn hoe vaak dat niet het geval is en het gewoon uiteindelijk wiskunde is. Als tweede wil je gaan checken welk risico is volgens de AI Act. Dus dat kan alles zijn van simpelweg vragen: raakt dit systeem bijvoorbeeld het taken toewijzen aan mensen? Die staat gewoon heel expliciet in de act als hoge risico.

Menno van de Lagemaat, AI Governance Officer bij Alliander — S08E49

Bewijsafleveringen

S07E39

AI Act uitgelegd: van aanbieder tot gebruiker met Bart Schermer

Bart Schermer legt uit waarom de AI Act primair een productveiligheidswet is en dat het onderscheid aanbieder/deployer bepalend is voor welke verplichtingen je hebt.

S07E39 artwork
S07E67

Risicogebaseerde AI Act en sandboxes met Frans van Brugge

Frans van Brugge belicht hoe regulatory sandboxes Nederlandse bedrijven ruimte geven om veilig te experimenteren, en hoe de risicocategorieën in de praktijk uitpakken.

S07E67 artwork
S08E57

AI in de pathologie: van onderzoek naar de praktijk

De aflevering illustreert hoe hoog-risico AI-systemen in de praktijk tegen implementatiebarrières aanlopen in gereguleerde sectoren. Dit biedt concrete inzicht in wat conformiteit en risicobeoordelingen betekenen voor AI-deployers in regula

S08E57 artwork
S08E53

Werkgeluk in de zorg verbeteren met AI-tools

Sensire demonstreert praktische implementatie van betrouwbare AI in de zorg—een hoog-risico sector onder de AI Act. De casus toont hoe risicobeoordeling en conformiteit essentieel zijn voor AI-systemen waar fouten onacceptabel zijn.

S08E53 artwork
S08E51

AI-governance bij een bank: hoe Rabobank chatbot Robin beoordeelt

Leer hoe een bank een chatbot classificeert onder AI Act-risicokaders: praktisch vierstapenproces voor risicoweging en conformiteitsbeoordeling dat rechtstreeks toepasbaar is op hoog-risico AI-classificatie.

S08E51 artwork
S08E49

AI governance bij kritieke infrastructuur: wat komt er bij kijken?

Van de Lagemaat demonstreert praktische risicoclassificatie voor kritieke infrastructuur onder AI governance, inclusief wanneer implementatie moet worden afgewezen - direct toepasbaar op AI Act hoog-risico classificatie.

S08E49 artwork
S08E75

Waar kan 30 seconden stem meer zeggen dan een bloedtest?

AI-systemen in healthcare moeten onder de AI Act geclassificeerd worden als hoog-risico wanneer zij medische diagnoses of monitoring uitvoeren. Healfie's spraakanalyse-tool illustreert hoe AI-deployers risicobeoordeling moeten toepassen op

S08E75 artwork
S08E71

Ai van Columbus: vijf lagen van betekenis

Taalmodellen halluccineren structureel door hun mechanisme, niet door fouten. Dit inzicht is cruciaal voor risicoclassificatie: hoog-risico AI-systemen vereisen verificatieprocedures, niet blind vertrouwen.

S08E71 artwork
S08E61

Codeconversie met AI: sneller van legacy naar modern

Bij AI-implementatie is menselijke controle en verantwoordelijkheid cruciaal: volledig automatiseren zonder toezicht betekent risico's nemen die je niet kunt delegeren. Het zes-ogenprincipe (AI + twee mensen) illustreert hoe je hoog-risico

S08E61 artwork
S07E80

AI-agent mythes - Autonomie en controle (Deel 2)

Joop Snijder en Niels Naglé bespreken in hun podcast AIToday Live vier hardnekkige mythes over AI agents. Ze...

S07E80 artwork

Verder lezen over Hoog-risico AI herkennen