Gratis tool · EU AI Act

EU AI Act zelftest: welk risiconiveau heeft jouw AI?

Beantwoord 10 vragen over je AI-systeem en krijg een indicatieve classificatie volgens de EU AI-verordening (EU AI Act, Verordening (EU) 2024/1689): verboden praktijken, hoog risico, beperkt risico of minimaal risico, plus de GPAI-tak. Met de concrete verplichtingen van jouw niveau, de datums die jou raken en de aanbevolen volgende stap.

  • 10 vragen
  • ~3 minuten
  • Zonder registratie

Indicatief resultaat: dit is geen juridisch advies.

De zelftest, vraag voor vraag

Tien vragen over wat je AI-systeem doet, waar het wordt gebruikt en welke rol jij speelt. Aan het einde: jouw risiconiveau, je verplichtingen en je deadlines.

Bied of gebruik je AI-systemen op de EU-markt?

De verordening geldt voor elke organisatie die AI aanbiedt of gebruikt in de EU, of ze nu in Europa gevestigd is of niet.

Wat is jouw rol ten opzichte van het AI-systeem?

De verplichtingen verschillen naargelang je aanbieder bent (je ontwikkelt of verkoopt het systeem) of deployer (je gebruikt het in je eigen bedrijfsvoering).

Ontwikkel of verkoop je een AI-model voor algemene doeleinden (GPAI)?

Een GPAI is een op grote schaal getraind model dat voor veel verschillende taken dient, zoals GPT, Claude of Gemini. Er een integreren via API maakt je geen GPAI-aanbieder.

Doet je systeem een van deze dingen?

Dit zijn praktijken die de verordening sinds 2 februari 2025 verbiedt.

Wordt je AI gebruikt in een van deze domeinen (Bijlage III)?

Als je AI beslissingen beïnvloedt die de rechten van mensen raken, is die waarschijnlijk hoog risico.

Is je AI een veiligheidscomponent van een gereguleerd product (machines, medische hulpmiddelen, speelgoed)?

Dit is de hoog-risicotak van Bijlage I: de verplichtingen daarvan gelden vanaf 2 augustus 2027.

Interacteert je systeem met mensen of genereert het content?

Chatbots en AI-gegenereerde content dragen transparantieverplichtingen (beperkt risico).

Heeft je team gedocumenteerde AI-training gekregen (AI-geletterdheid, Art. 4)?

Verplicht sinds 2 februari 2025 voor iedereen die AI-systemen gebruikt of erop toeziet: rolspecifiek en gedocumenteerd.

Heb je je AI-systemen (eigen en van derden) geïnventariseerd en gedocumenteerd?

De inventaris is het startpunt van elk complianceplan.

Is je organisatie een mkb-bedrijf of een startup?

De verordening voorziet in proportionele boetes voor mkb en startups (Art. 99.6).

De vier risiconiveaus van de EU AI Act (en de GPAI-tak)

De EU AI-verordening reguleert per risiconiveau: hoe groter de potentiële impact op mensen, hoe zwaarder de verplichtingen.

Verboden

Onaanvaardbaar risico

Praktijken die de verordening verbiedt: ze zijn niet te documenteren of te autoriseren, ze moeten stoppen.

Subliminale manipulatie, social scoring, massale biometrische surveillance.

Stop de praktijk of herontwerp het systeem zodat het buiten de verboden categorie valt.

Belangrijke deadline
Verboden sinds 2 februari 2025
Maximale boete
Tot €35M of 7% van de wereldwijde omzet
Hoog risico

Hoog risico (Bijlage III en Bijlage I)

Systemen die de veiligheid of de grondrechten van mensen raken.

AI in HR (cv-screening, beoordeling), kredietscoring en verzekeringen, onderwijs, zorg (diagnose, triage), justitie en grenzen, kritieke infrastructuur.

Risicobeheer, datakwaliteit, technische documentatie (Bijlage IV), traceerbaarheid, menselijk toezicht en robuustheid. Registratie in de EU-databank voor aanbieders.

Belangrijke deadline
Bijlage III: 2 augustus 2026 · Bijlage I (gereguleerde producten): 2 augustus 2027
Maximale boete
Tot €15M of 3% van de wereldwijde omzet
Transparantie

Beperkt risico

Systemen die met mensen interacteren of content genereren: de kern is dat de gebruiker het weet.

Chatbots, virtuele assistenten, AI-gegenereerde content, deepfakes.

De AI-interactie melden, gegenereerde content labelen (inclusief deepfakes) en een mechanisme voor menselijke tussenkomst bieden.

Belangrijke deadline
Met het algemene regime van de verordening: 2 augustus 2026
Maximale boete
Algemeen regime: tot €15M of 3%
Geen specifieke verplichtingen

Minimaal risico

Het grootste deel van de AI in gebruik: geen niveauspecifieke verplichtingen.

Spamfilters, aanbevelingssystemen, interne procesoptimalisatie.

Geen specifiek voor dit niveau. AI-geletterdheid (Art. 4) geldt over de hele linie.

Belangrijke deadline
Art. 4 van kracht sinds 2 februari 2025
Maximale boete
Geen niveauspecifieke sancties
Aparte tak

GPAI-modellen

Modellen voor algemene doeleinden (zoals GPT, Claude of Gemini): eigen aanbiedersverplichtingen, parallel aan de risiconiveaus.

Op grote schaal getrainde modellen die voor veel verschillende taken dienen. Wie ze via API integreert is deployer, geen GPAI-aanbieder.

Technische documentatie (model cards), transparantie en naleving van het auteursrecht.

Belangrijke deadline
Verplichtingen sinds 2 augustus 2025 · Boetes van toepassing vanaf 2 augustus 2026
Maximale boete
Tot €15M of 3% van de wereldwijde omzet

Verplichtingen en deadlines per risiconiveau

Samenvatting van Verordening (EU) 2024/1689 per niveau: wat ze eist, sinds wanneer en met welke maximale boete.

NiveauKernverplichtingenVan toepassing sindsMaximale boete
Verboden praktijken Stop de praktijk of herontwerp het systeem; documentatie of commerciële uitzondering is niet mogelijk. 2 februari 2025 €35M of 7%
Hoog risico (Bijlage III) Risicobeheer, datakwaliteit, technische documentatie (Bijlage IV), traceerbaarheid, menselijk toezicht, robuustheid; registratie in de EU-databank voor aanbieders. 2 augustus 2026 €15M of 3%
Hoog risico (Bijlage I) Dezelfde eisen, voor AI als veiligheidscomponent in gereguleerde producten (machines, medische hulpmiddelen, speelgoed). 2 augustus 2027 €15M of 3%
Beperkt risico De AI-interactie melden, gegenereerde content en deepfakes labelen, mechanisme voor menselijke tussenkomst. 2 augustus 2026 (algemeen regime) Algemeen regime: €15M of 3%
Minimaal risico Geen specifieke verplichtingen; AI-geletterdheid (Art. 4) over de hele linie. Art. 4: 2 februari 2025 Geen specifieke sanctie
GPAI-modellen Technische documentatie, transparantie en auteursrechtnaleving voor modelaanbieders. 2 augustus 2025 (boetes: 2 augustus 2026) €15M of 3%

Belangrijke datums van de EU AI-verordening

Gefaseerde toepassing sinds de inwerkingtreding op 1 augustus 2024.

  1. Van kracht 2 feb 2025

    Verboden praktijken en AI-geletterdheid

    Onaanvaardbare AI-praktijken zijn verboden en AI-geletterdheid van het personeel wordt verplicht (Art. 4).

  2. Van kracht 2 aug 2025

    GPAI-verplichtingen en governance

    Verplichtingen voor AI-modellen voor algemene doeleinden, het governancekader en het algemene boeteregime.

  3. Volgende deadline 2 aug 2026

    Hoog risico (Bijlage III) en GPAI-boetes

    Volledige eisen voor hoog-risicosystemen onder Bijlage III; de boetes voor GPAI-aanbieders worden van toepassing.

  4. Komt eraan 2 aug 2027

    Geïntegreerd hoog risico (Bijlage I)

    Verplichtingen voor hoog-risico-AI in gereguleerde producten en voor GPAI-modellen die vóór 2 augustus 2025 op de markt kwamen.

Veelgestelde vragen over de zelftest

Hoe de test werkt en wat de verordening over elk niveau zegt.

Wat meet de EU AI Act zelftest?

Hij classificeert je AI-systeem in de risiconiveaus van de EU AI-verordening (Verordening (EU) 2024/1689) op basis van 10 vragen: verboden praktijken, hoog risico, beperkt risico of minimaal risico, plus de GPAI-tak. Het resultaat bevat de verplichtingen en deadlines van jouw niveau. Het is indicatief: een formele classificatie vereist een inventaris en een analyse systeem per systeem.

Wat zijn de risiconiveaus van de EU AI-verordening?

Vier: onaanvaardbaar (verboden: subliminale manipulatie, social scoring, massale biometrische surveillance), hoog (streng gereguleerd: HR, krediet, justitie, zorg, onderwijs, kritieke infrastructuur), beperkt (transparantieverplichtingen: chatbots, deepfakes) en minimaal (geen specifieke verplichtingen). Modellen voor algemene doeleinden (GPAI) dragen daarnaast eigen verplichtingen.

Wat gebeurt er op 2 augustus 2026?

De volledige eisen voor hoog-risico-AI-systemen onder Bijlage III worden van toepassing: risicobeheer, datakwaliteit, technische documentatie, menselijk toezicht en robuustheid. Diezelfde dag worden de boetes voor aanbieders van GPAI-modellen van toepassing. Voor hoog-risico-AI in gereguleerde producten (Bijlage I) valt de deadline op 2 augustus 2027.

Hoe hoog zijn de boetes van de EU AI Act?

Tot €35M of 7% van de wereldwijde jaaromzet (het hoogste bedrag) voor verboden praktijken. Voor de overige overtredingen, inclusief de hoog-risicoverplichtingen en die van GPAI-aanbieders: tot €15M of 3%. Voor het verstrekken van onjuiste informatie aan autoriteiten: tot €7,5M of 1%. Voor mkb en startups geldt het laagste van de twee bedragen (Art. 99.6).

Ik gebruik alleen AI van derden: raakt de verordening mij?

Ja. Ook als je alleen externe AI gebruikt (een chatbot, ChatGPT, een HR-tool), ben je deployer en heb je eigen verplichtingen: AI-geletterdheid van je team (Art. 4, van kracht sinds 2 februari 2025), geen verboden praktijken gebruiken en, als het systeem hoog risico is, menselijk toezicht, transparantie en een effectbeoordeling. Deze verplichtingen kun je niet delegeren aan de aanbieder.

Wat is een GPAI-model en welke verplichtingen draagt het?

Een AI-model voor algemene doeleinden (GPAI) is een op grote schaal getraind model dat voor veel verschillende taken dient, zoals GPT, Claude of Gemini. De aanbieders ervan hebben verplichtingen sinds 2 augustus 2025 (technische documentatie, transparantie, auteursrechtnaleving) en de bijbehorende boetes zijn van toepassing vanaf 2 augustus 2026. Integreer je zo'n model via API, dan ben je deployer, met eigen maar andere verplichtingen.

Is het testresultaat juridisch advies?

Nee. De zelftest is indicatief en vormt geen juridisch advies; hij vervangt ook niet de analyse van jouw situatie door gekwalificeerde professionals. Voor een formele classificatie heb je een systeeminventaris nodig, de risicoclassificatie volgens Bijlage III en een gedocumenteerde gap-analyse: dat is het werk van een compliancediagnose.

Haal 2 augustus 2026 met je dossier op orde

Het testresultaat is het startpunt. Er echte compliance van maken vraagt inventaris, classificatie en documentatie: onze EU AI Act compliance-service doet het samen met jou.

Praat met ons
Vrijblijvend Antwoord binnen 24u Voorstel op maat