Gratis tool · EU AI Act

EU AI Act zelftest: welk risiconiveau heeft jouw AI?

Beantwoord 10 vragen over je AI-systeem en krijg een indicatieve classificatie volgens de EU AI-verordening (EU AI Act, Verordening (EU) 2024/1689): verboden praktijken, hoog risico, beperkt risico of minimaal risico, plus de GPAI-tak. Met de concrete verplichtingen van jouw niveau, de datums die jou raken en de aanbevolen volgende stap.

  • 10 vragen
  • ~3 minuten
  • Zonder registratie

Indicatief resultaat: dit is geen juridisch advies.

De zelftest, vraag voor vraag

Tien vragen over wat je AI-systeem doet, waar het wordt gebruikt en welke rol jij speelt. Aan het einde: jouw risiconiveau, je verplichtingen en je deadlines.

Bied of gebruik je AI-systemen op de EU-markt?

De verordening geldt voor elke organisatie die AI aanbiedt of gebruikt in de EU, of ze nu in Europa gevestigd is of niet.

Wat is jouw rol ten opzichte van het AI-systeem?

De verplichtingen verschillen naargelang je aanbieder bent (je ontwikkelt of verkoopt het systeem) of deployer (je gebruikt het in je eigen bedrijfsvoering).

Ontwikkel of verkoop je een AI-model voor algemene doeleinden (GPAI)?

Een GPAI is een op grote schaal getraind model dat voor veel verschillende taken dient, zoals GPT, Claude of Gemini. Er een integreren via API maakt je geen GPAI-aanbieder.

Doet je systeem een van deze dingen?

Dit zijn praktijken die de verordening sinds 2 februari 2025 verbiedt. Vanaf 2 december 2026 komen er twee bij: met AI niet-consensuele seksuele content en materiaal van seksueel kindermisbruik genereren.

Wordt je AI gebruikt in een van deze domeinen (Bijlage III)?

Als je AI beslissingen beïnvloedt die de rechten van mensen raken, is die waarschijnlijk hoog risico.

Is je AI een veiligheidscomponent van een gereguleerd product (machines, medische hulpmiddelen, speelgoed)?

Dit is de hoog-risicotak van Bijlage I: de verplichtingen daarvan gelden vanaf 2 augustus 2028, volgens Verordening (EU) 2026/1744.

Interacteert je systeem met mensen of genereert het content?

Chatbots en AI-gegenereerde content dragen transparantieverplichtingen (beperkt risico).

Heb je maatregelen voor AI-geletterdheid voor je team genomen (Art. 4)?

Verplicht sinds 2 februari 2025 voor iedereen die AI-systemen gebruikt of erop toeziet. Sinds Verordening (EU) 2026/1744 is geen bepaald niveau of documentatie vereist, wel maatregelen zoals rolspecifieke training.

Heb je je AI-systemen (eigen en van derden) geïnventariseerd en gedocumenteerd?

De inventaris is het startpunt van elk complianceplan.

Is je organisatie een mkb-bedrijf of een startup?

De verordening voorziet in proportionele boetes voor mkb en startups (Art. 99.6).

De vier risiconiveaus van de EU AI Act (en de GPAI-tak)

De EU AI-verordening reguleert per risiconiveau: hoe groter de potentiële impact op mensen, hoe zwaarder de verplichtingen.

Verboden

Onaanvaardbaar risico

Praktijken die de verordening verbiedt: ze zijn niet te documenteren of te autoriseren, ze moeten stoppen.

Subliminale manipulatie, social scoring, massale biometrische surveillance.

Stop de praktijk of herontwerp het systeem zodat het buiten de verboden categorie valt.

Belangrijke deadline
Verboden sinds 2 februari 2025; nog twee praktijken vanaf 2 december 2026
Maximale boete
Tot €35M of 7% van de wereldwijde omzet
Hoog risico

Hoog risico (Bijlage III en Bijlage I)

Systemen die de veiligheid of de grondrechten van mensen raken.

AI in HR (cv-screening, beoordeling), kredietscoring en verzekeringen, onderwijs, zorg (diagnose, triage), justitie en grenzen, kritieke infrastructuur.

Risicobeheer, datakwaliteit, technische documentatie (Bijlage IV), traceerbaarheid, menselijk toezicht en robuustheid. Registratie in de EU-databank voor aanbieders.

Belangrijke deadline
Bijlage III: 2 december 2027 · Bijlage I (gereguleerde producten): 2 augustus 2028
Maximale boete
Tot €15M of 3% van de wereldwijde omzet
Transparantie

Beperkt risico

Systemen die met mensen interacteren of content genereren: de kern is dat de gebruiker het weet.

Chatbots, virtuele assistenten, AI-gegenereerde content, deepfakes.

De AI-interactie melden, gegenereerde content labelen (inclusief deepfakes) en een mechanisme voor menselijke tussenkomst bieden.

Belangrijke deadline
Van kracht sinds 2 augustus 2026 (Art. 50)
Maximale boete
Algemeen regime: tot €15M of 3%
Geen specifieke verplichtingen

Minimaal risico

Het grootste deel van de AI in gebruik: geen niveauspecifieke verplichtingen.

Spamfilters, aanbevelingssystemen, interne procesoptimalisatie.

Geen specifiek voor dit niveau. AI-geletterdheid (Art. 4) geldt over de hele linie.

Belangrijke deadline
Art. 4 van kracht sinds 2 februari 2025
Maximale boete
Geen niveauspecifieke sancties
Aparte tak

GPAI-modellen

Modellen voor algemene doeleinden (zoals GPT, Claude of Gemini): eigen aanbiedersverplichtingen, parallel aan de risiconiveaus.

Op grote schaal getrainde modellen die voor veel verschillende taken dienen. Wie ze via API integreert is deployer, geen GPAI-aanbieder.

Technische documentatie (model cards), transparantie en naleving van het auteursrecht.

Belangrijke deadline
Verplichtingen sinds 2 augustus 2025 · Boetes van toepassing vanaf 2 augustus 2026
Maximale boete
Tot €15M of 3% van de wereldwijde omzet

Verplichtingen en deadlines per risiconiveau

Samenvatting van Verordening (EU) 2024/1689, met de data van Verordening (EU) 2026/1744, per niveau: wat ze eist, sinds wanneer en met welke maximale boete.

NiveauKernverplichtingenVan toepassing sindsMaximale boete
Verboden praktijken Stop de praktijk of herontwerp het systeem; documentatie of commerciële uitzondering is niet mogelijk. 2 februari 2025 (nog twee praktijken: 2 december 2026) €35M of 7%
Hoog risico (Bijlage III) Risicobeheer, datakwaliteit, technische documentatie (Bijlage IV), traceerbaarheid, menselijk toezicht, robuustheid; registratie in de EU-databank voor aanbieders. 2 december 2027 €15M of 3%
Hoog risico (Bijlage I) Dezelfde eisen, voor AI als veiligheidscomponent in gereguleerde producten (machines, medische hulpmiddelen, speelgoed). 2 augustus 2028 €15M of 3%
Beperkt risico De AI-interactie melden, gegenereerde content en deepfakes labelen, mechanisme voor menselijke tussenkomst. 2 augustus 2026 (Art. 50) Algemeen regime: €15M of 3%
Minimaal risico Geen specifieke verplichtingen; AI-geletterdheid (Art. 4) over de hele linie. Art. 4: 2 februari 2025 Geen specifieke sanctie
GPAI-modellen Technische documentatie, transparantie en auteursrechtnaleving voor modelaanbieders. 2 augustus 2025 (boetes: 2 augustus 2026) €15M of 3%

Belangrijke datums van de EU AI-verordening

Gefaseerde toepassing sinds de inwerkingtreding op 1 augustus 2024, met de data van Verordening (EU) 2026/1744.

  1. Van kracht 2 feb 2025

    Verboden praktijken en AI-geletterdheid

    Onaanvaardbare AI-praktijken zijn verboden en organisaties moeten maatregelen nemen voor de AI-geletterdheid van hun personeel (Art. 4).

  2. Van kracht 2 aug 2025

    GPAI-verplichtingen en governance

    Verplichtingen voor AI-modellen voor algemene doeleinden, het governancekader en het algemene boeteregime.

  3. Van kracht 2 aug 2026

    Algemene toepassing en GPAI-boetes

    Het algemene regime van de verordening geldt, inclusief de transparantieverplichtingen van Art. 50, en de boetes voor GPAI-aanbieders worden van toepassing.

  4. Volgende deadline 2 dec 2026

    Nieuwe verboden praktijken

    Met AI niet-consensuele seksuele content en materiaal van seksueel kindermisbruik genereren wordt verboden, en de overgangsperiode voor het markeren van content van systemen die al op de markt zijn loopt af.

  5. Komt eraan 2 aug 2027

    Oudere GPAI-modellen

    Deadline voor GPAI-modellen die vóór 2 augustus 2025 op de markt kwamen.

  6. Komt eraan 2 dec 2027

    Hoog risico (Bijlage III)

    Volledige eisen voor hoog-risicosystemen uit Bijlage III, uitgesteld door Verordening (EU) 2026/1744.

  7. Komt eraan 2 aug 2028

    Geïntegreerd hoog risico (Bijlage I)

    Verplichtingen voor hoog-risico-AI in gereguleerde producten (machines, medische hulpmiddelen, speelgoed).

Veelgestelde vragen

Veelgestelde vragen over de zelftest

Hoe de test werkt en wat de verordening over elk niveau zegt.

Wat meet de EU AI Act zelftest?

Hij classificeert je AI-systeem in de risiconiveaus van de EU AI-verordening (Verordening (EU) 2024/1689) op basis van 10 vragen: verboden praktijken, hoog risico, beperkt risico of minimaal risico, plus de GPAI-tak. Het resultaat bevat de verplichtingen en deadlines van jouw niveau. Het is indicatief: een formele classificatie vereist een inventaris en een analyse systeem per systeem.

Wat zijn de risiconiveaus van de EU AI-verordening?

Vier: onaanvaardbaar (verboden: subliminale manipulatie, social scoring, massale biometrische surveillance), hoog (streng gereguleerd: HR, krediet, justitie, zorg, onderwijs, kritieke infrastructuur), beperkt (transparantieverplichtingen: chatbots, deepfakes) en minimaal (geen specifieke verplichtingen). Modellen voor algemene doeleinden (GPAI) dragen daarnaast eigen verplichtingen.

Wat veranderde er op 2 augustus 2026 en wat is uitgesteld?

Sinds 2 augustus 2026 geldt het algemene regime van de verordening: de transparantieverplichtingen van Art. 50 (melden dat iemand met een AI praat, gegenereerde content herkenbaar maken) en de boetes voor aanbieders van GPAI-modellen. De hoog-risico-eisen die voor die datum gepland stonden, zijn met Verordening (EU) 2026/1744 uitgesteld: tot 2 december 2027 voor Bijlage III en tot 2 augustus 2028 voor AI in gereguleerde producten (Bijlage I). De volgende deadline is 2 december 2026, met twee extra verboden praktijken.

Hoe hoog zijn de boetes van de EU AI Act?

Tot €35M of 7% van de wereldwijde jaaromzet (het hoogste bedrag) voor verboden praktijken. Voor de overige overtredingen, inclusief de hoog-risicoverplichtingen en die van GPAI-aanbieders: tot €15M of 3%. Voor het verstrekken van onjuiste informatie aan autoriteiten: tot €7,5M of 1%. Voor mkb en startups geldt het laagste van de twee bedragen (Art. 99.6).

Ik gebruik alleen AI van derden: raakt de verordening mij?

Ja. Ook als je alleen externe AI gebruikt (een chatbot, ChatGPT, een HR-tool), ben je deployer en heb je eigen verplichtingen: maatregelen voor AI-geletterdheid van je team (Art. 4, verplicht sinds 2 februari 2025), geen verboden praktijken gebruiken en, als het systeem hoog risico is, menselijk toezicht, transparantie en een effectbeoordeling. Deze verplichtingen kun je niet delegeren aan de aanbieder.

Wat is een GPAI-model en welke verplichtingen draagt het?

Een AI-model voor algemene doeleinden (GPAI) is een op grote schaal getraind model dat voor veel verschillende taken dient, zoals GPT, Claude of Gemini. De aanbieders ervan hebben verplichtingen sinds 2 augustus 2025 (technische documentatie, transparantie, auteursrechtnaleving) en de bijbehorende boetes zijn van toepassing vanaf 2 augustus 2026. Integreer je zo'n model via API, dan ben je deployer, met eigen maar andere verplichtingen.

Is het testresultaat juridisch advies?

Nee. De zelftest is indicatief en vormt geen juridisch advies; hij vervangt ook niet de analyse van jouw situatie door gekwalificeerde professionals. Voor een formele classificatie heb je een systeeminventaris nodig, de risicoclassificatie volgens de verordening en een gedocumenteerde gap-analyse: dat is het werk van een compliancediagnose.

Volgende stap

Haal 2 december 2027 met je dossier op orde

Het testresultaat is het startpunt. Er echte compliance van maken vraagt inventaris, classificatie en documentatie: onze EU AI Act compliance-service doet het samen met jou.

  • Vrijblijvend
  • Antwoord binnen 24u
  • Voorstel op maat