Kennisbank

15 min lezen

AI Act risicocategorieën: in welke valt jouw AI?

De vier risicoklassen van de AI Act, de acht gebieden van bijlage III in gewone taal, en vier vragen waarmee je je eigen AI-tools zelf indeelt.

  • AI Act
  • risicocategorieën
  • bijlage III
  • hoog risico
  • AI-verordening

Bijgewerkt op 10 oktober 2026. De indeling en de bijlagen zijn gecontroleerd aan de Nederlandse tekst op EUR-Lex, inclusief de wijziging van juli 2026 (Verordening (EU) 2026/1744). Die wijziging liet bijlage III ongemoeid, maar schoof de data op; zie de AI Act-tijdlijn.

Mijn eigen telefoonassistent valt in de derde laag van de AI Act: hij moet zeggen dat hij een AI is, en dat doet hij in zijn eerste zin. Zet je hetzelfde soort systeem in om sollicitanten te beoordelen, dan beland je twee lagen hoger, met zware eisen vanaf 2 december 2027. Wat de laag bepaalt, is wat het systeem over mensen beslist.

Een eerste indeling kun je daardoor goed zelf maken. De wet geeft geen formule maar lijsten. Wie weet waarvoor een tool gebruikt wordt, kan die lijsten zelf langslopen. Hieronder staan de vier lagen, de acht gebieden van bijlage III in gewone taal, en vier vragen om je eigen AI-tools in te delen.

Wat de AI Act in het algemeen van een klein bedrijf vraagt, staat in AI Act voor het mkb. De meldplicht voor chatbots en telefoonassistenten staat in AI Act artikel 50. Dit artikel gaat over de vraag daarvoor: in welke laag valt jouw tool?

De vier lagen

De Europese Commissie beschrijft de AI Act met vier risiconiveaus. Hoe hoger, hoe strenger:

LaagWat het isWaar het staatGeldt vanaf
Onaanvaardbaar risicoVerboden toepassingenArtikel 52 februari 2025 (twee nieuwe verboden: 2 december 2026)
Hoog risicoToegestaan onder strenge eisenArtikel 6 met bijlage I (producten) en bijlage III (gebieden)Bijlage III: 2 december 2027. Bijlage I: 2 augustus 2028
TransparantierisicoMelden dat het AI is, of dat inhoud gemaakt of bewerkt isArtikel 502 augustus 2026
Minimaal of geen risicoGeen eigen regels in de AI ActNergens apart: alles wat niet in de lagen erboven valtn.v.t.

De wet zelf spreekt niet van een piramide en ook niet van "minimaal risico". Die woorden komen van de Commissie. In de verordening staan lijsten, en daarmee deel je in.

Onaanvaardbaar risico: wat verboden is

Artikel 5 noemt de verboden praktijken. In gewone taal: AI die mensen met verborgen of misleidende technieken zo beïnvloedt dat ze aanzienlijke schade lijden, AI die misbruik maakt van iemands leeftijd, handicap of financiële situatie, social scoring, voorspellen of iemand een strafbaar feit gaat plegen op basis van alleen een profiel, gezichtendatabanken vullen door ongericht foto's van internet of camerabeelden te scrapen, emoties van mensen afleiden op de werkplek of in het onderwijs, mensen via biometrie indelen naar bijvoorbeeld ras, geloof of seksuele gerichtheid, en realtime biometrische identificatie op afstand door de politie in openbare ruimten (met smalle uitzonderingen).

Voor een kantoor of praktijk is vooral de emotieherkenning het punt om te onthouden. Software die tijdens werkoverleg of klantgesprekken meet hoe medewerkers zich voelen, is verboden, tenzij het om medische of veiligheidsredenen gebeurt.

De wijziging van juli 2026 voegt twee verboden toe, die vanaf 2 december 2026 gelden: AI die zonder uitdrukkelijke toestemming realistische seksueel expliciete beelden van een identificeerbaar persoon maakt, en AI die kindermisbruikmateriaal genereert.

Hoog risico: twee routes

Een AI-systeem is hoog risico langs een van twee wegen.

Route 1: het zit in een product (bijlage I). Bijlage I is een lijst van Europese productwetten, zoals die voor speelgoed, liften, radioapparatuur en medische hulpmiddelen. Is de AI een veiligheidscomponent van zo'n product, of is de AI zelf het product, en moet dat product door een externe partij gekeurd worden? Dan is het hoog risico. Die regels gelden vanaf 2 augustus 2028 en liggen vooral bij de fabrikant. De wijziging van juli 2026 maakte er een uitzondering bij: AI die alleen dient voor gebruiksgemak, prestaties of automatisering, en niet voor de veiligheid, telt niet als veiligheidscomponent, tenzij falen ervan de gezondheid en veiligheid in gevaar zou brengen.

Route 2: het wordt gebruikt in een gevoelig gebied (bijlage III). Dit is de route die een gewoon bedrijf kan raken. Bijlage III noemt acht gebieden, en per gebied welke toepassingen bedoeld zijn. De regels gelden vanaf 2 december 2027.

De acht gebieden van bijlage III

Hieronder per gebied de toepassingen zoals de bijlage ze noemt. De zinnen tussen aanhalingstekens komen letterlijk uit de Nederlandse tekst.

  1. Biometrie: systemen voor biometrische identificatie op afstand, biometrische categorisering op basis van gevoelige kenmerken, en "AI-systemen die bedoeld zijn om te worden gebruikt voor emotieherkenning". Uitgezonderd: verificatie "met als enig doel te bevestigen dat een specifieke natuurlijke persoon de persoon is die hij of zij beweert te zijn".
  2. Kritieke infrastructuur: AI "als veiligheidscomponent bij het beheer of de exploitatie van kritieke digitale infrastructuur, wegverkeer of bij de levering van water, gas, verwarming en elektriciteit".
  3. Onderwijs en beroepsopleiding: AI die bepaalt wie wordt toegelaten, die "leerresultaten" evalueert, die het onderwijsniveau van iemand beoordeelt, of die "ongeoorloofd gedrag van studenten tijdens toetsen" opspoort.
  4. Werkgelegenheid en personeelsbeheer: AI voor "het werven of selecteren van natuurlijke personen, met name voor het plaatsen van gerichte vacatures, het analyseren en filteren van sollicitaties, en het beoordelen van kandidaten". En AI die besluit over promotie of ontslag, taken toewijst "op basis van individueel gedrag of persoonlijke eigenschappen", of prestaties en gedrag van medewerkers monitort.
  5. Toegang tot essentiële diensten: AI waarmee de overheid beoordeelt wie recht heeft op uitkeringen of zorg, AI "voor het beoordelen van de kredietwaardigheid van natuurlijke personen of voor het vaststellen van hun kredietscore" (fraudedetectie is uitgezonderd), AI voor "risicobeoordeling en prijsstelling" bij levens- en ziektekostenverzekeringen, en AI die noodoproepen beoordeelt, hulpdiensten inzet of patiënten triageert "die dringend medische zorg behoeven".
  6. Rechtshandhaving: onder meer leugendetectors, het beoordelen van bewijs en het inschatten van recidive, door of namens politie en justitie.
  7. Migratie, asiel en grenstoezicht: vergelijkbare toepassingen door overheidsinstanties, zoals het behandelen van aanvragen voor asiel, visa of verblijfsvergunningen.
  8. Rechtsbedeling en democratische processen: AI die een rechter ondersteunt bij het uitzoeken van feiten en het toepassen van het recht (ook bij alternatieve geschillenbeslechting), en AI die bedoeld is om de uitslag van verkiezingen of het stemgedrag te beïnvloeden.

Voor de meeste kleine bedrijven zitten de raakvlakken in punt 4 (werving en personeel) en punt 5 (krediet, verzekeringen, spoedtriage). Punt 6 tot en met 8 gaat vooral over overheden en rechtspraak.

Een uitzondering, en een uitzondering daarop

Staat je toepassing in bijlage III, dan is hij nog niet automatisch hoog risico. Volgens artikel 6, lid 3, is hij dat niet als hij "geen significant risico" inhoudt, bijvoorbeeld omdat hij alleen "een beperkte procedurele taak" doet, het resultaat van menselijk werk verbetert, afwijkingen in eerdere beslissingen opspoort zonder het menselijke oordeel te vervangen, of "een voorbereidende taak" uitvoert.

Daar staat één harde regel tegenover: een bijlage III-systeem dat mensen profileert, is altijd hoog risico. Profileren betekent hier wat de AVG eronder verstaat (artikel 4, punt 4): persoonsgegevens automatisch gebruiken om persoonlijke aspecten van iemand te evalueren, "met name" om onder meer zijn "beroepsprestaties", betrouwbaarheid of gedrag te analyseren of te voorspellen. Een tool die kandidaten rangschikt op hoe goed ze bij een functie passen, zit daar dicht tegenaan. En voorsorteren staat in punt 4, a) gewoon bij naam: "het analyseren en filteren van sollicitaties". En wie als aanbieder vindt dat zijn bijlage III-systeem onder de uitzondering valt, moet die beoordeling vastleggen voordat het systeem op de markt komt (artikel 6, lid 4). Gebruik je zo'n tool, vraag die beoordeling dan op bij je leverancier.

Transparantierisico: melden dat het AI is

Dit is de laag van artikel 50, met vier plichten: een AI die rechtstreeks met mensen praat moet dat melden, aanbieders van AI die tekst, beeld of geluid maakt moeten die inhoud machineleesbaar markeren, wie emotieherkenning of biometrische indeling gebruikt moet de betrokkenen informeren, en wie een deepfake maakt moet zeggen dat die kunstmatig is. Dat geldt sinds 2 augustus 2026.

Wat dat voor een chatbot of telefoonassistent concreet betekent, staat in AI Act artikel 50. Eén ding hoort hier wel: artikel 50 komt bovenop de andere lagen, niet in plaats ervan. Een chatbot die sollicitanten beoordeelt, moet zich melden als AI én voldoen aan de regels voor hoog risico.

Minimaal risico: geen eigen regels, wel twee plichten

Alles wat niet verboden is, niet in bijlage I of III staat en niet onder artikel 50 valt, heeft volgens de Commissie minimaal of geen risico. Zij noemt spamfilters en AI in videogames, en schrijft dat het overgrote deel van de AI die nu in de EU gebruikt wordt in deze groep valt.

Geen eigen regels betekent niet dat er niets geldt. Artikel 4 vraagt van elke organisatie die AI inzet maatregelen om de AI-geletterdheid van medewerkers te ondersteunen, in welke laag de tool ook valt. Hoe je dat aanpakt, staat in AI-geletterdheid. En gaan er persoonsgegevens in, dan geldt de AVG; zie is ChatGPT AVG-proof?.

Zelf indelen: vier vragen

Pak je lijst met AI-tools erbij. Heb je die nog niet, begin dan bij stap 1 van AI Act voor het mkb. Stel per tool deze vragen, in deze volgorde. De eerste "ja" bepaalt de laag, behalve bij vraag 4, die je altijd stelt.

1. Doet de tool iets uit artikel 5? Denk aan emotieherkenning bij medewerkers. Ja: stoppen.

2. Zit de AI in een product uit bijlage I, als veiligheidscomponent of als product zelf, en moet dat product extern gekeurd worden? Ja: hoog risico, vanaf 2 augustus 2028. Meestal ben je dan geen maker maar gebruiker, en ligt het meeste werk bij de fabrikant.

3. Valt het beoogde gebruik onder een van de acht gebieden van bijlage III? Kijk naar waarvoor je de tool inzet, niet naar wat hij technisch kan. Een taalmodel dat brieven schrijft, valt nergens onder. Hetzelfde model dat sollicitatiebrieven rangschikt, valt onder punt 4. Ja: hoog risico vanaf 2 december 2027, tenzij de uitzondering van artikel 6, lid 3 geldt en er niet geprofileerd wordt.

4. Praat de tool rechtstreeks met mensen, of maakt hij beelden, geluid, video of tekst? Ja: artikel 50 geldt, naast wat de vragen hierboven opleverden.

Is het overal "nee", dan is het minimaal risico, met de plicht rond AI-geletterdheid.

Een let-op bij vraag 3. Wie een hoog-risicosysteem onder eigen naam of merk aanbiedt, het substantieel wijzigt, of een gewone AI-tool zo inzet dat hij in bijlage III terechtkomt, kan volgens artikel 25 zelf als aanbieder gelden, met alle plichten van dien. Een algemene chatbot als selectietool voor sollicitanten gebruiken is precies zo'n verandering van het beoogde doel.

Voorbeelden uit een klein bedrijf

Tool of toepassingLaagWaarom
ChatGPT of Copilot voor concepten, samenvattingen en vertalingenMinimaalStaat niet in artikel 5, bijlage I of bijlage III
AI die facturen of orders uitleest en in je administratie zetMinimaalBeslist niet over personen in een van de acht gebieden
Chatbot op je website of AI-telefoonassistentTransparantieArtikel 50, lid 1: rechtstreeks contact met mensen
AI-beeld voor social media waarop een bestaand persoon echt lijktTransparantieArtikel 50, lid 4: deepfake
Tool die sollicitaties filtert of kandidaten scoortHoog risicoBijlage III, punt 4, a)
Software die taken verdeelt op basis van gedrag, of die prestaties van medewerkers monitortHoog risicoBijlage III, punt 4, b)
Kredietscore voor een particuliere klantHoog risicoBijlage III, punt 5, b)
Fraudedetectie in betalingenGeen hoog risico op deze grondUitgezonderd in bijlage III, punt 5, b)
Toetsen nakijken in een opleidingsinstituutHoog risicoBijlage III, punt 3, b)
AI in een medisch hulpmiddelHoog risicoBijlage I, Verordening (EU) 2017/745
Emotieherkenning tijdens werkoverlegVerbodenArtikel 5, lid 1, f)

Twijfelgevallen zitten vaak in punt 5, d). Een systeem dat bij een zorgaanbieder zelf bepaalt welke patiënt met spoed geholpen wordt, lijkt op wat de bijlage "triage van patiënten die dringend medische zorg behoeven" noemt. Een assistent die alleen een terugbelverzoek noteert, doet dat niet. Zit er in jouw tool iets tussenin, vraag de leverancier dan hoe hij het heeft ingedeeld en bewaar zijn antwoord.

Wat je met de uitkomst doet

Minimaal of transparantie. Zorg voor de geletterdheid, zet de meldingen aan waar artikel 50 dat vraagt, en leg in een AI-beleid vast welke gegevens niet in welke tool mogen.

Hoog risico, en jij gebruikt de tool. Vanaf 2 december 2027 (bijlage III) heb je als gebruiksverantwoordelijke eigen plichten uit artikel 26. Je gebruikt het systeem volgens de gebruiksaanwijzing van de leverancier. Het menselijk toezicht leg je bij mensen met "de nodige bekwaamheid, opleiding en autoriteit". De logs die onder jouw beheer vallen, bewaar je ten minste zes maanden. En je vertelt medewerkers en hun vertegenwoordigers vooraf dat zo'n systeem op de werkplek wordt ingezet. De zwaardere eisen, zoals de technische documentatie en de conformiteitsbeoordeling, liggen bij de aanbieder.

Twijfel. Leg vast hoe je tot je indeling kwam en vraag de leverancier om de zijne. Die notitie kun je laten zien als een klant of toezichthouder ernaar vraagt.

Wanneer welke regel ingaat, staat per datum in de AI Act-tijdlijn.

Wil je weten wat AI voor jouw organisatie kan doen, of iets laten bouwen? Plan een gratis kennismaking. Wil je uitleg of een training voor je team? Vraag het aan via /contact.

Veelgestelde vragen

Wat zijn de risicocategorieën van de AI Act?

De Europese Commissie onderscheidt vier niveaus: onaanvaardbaar risico (verboden, artikel 5), hoog risico (bijlage I en bijlage III), transparantierisico (artikel 50) en minimaal of geen risico. Voor die laatste groep voert de AI Act geen eigen regels in. Volgens de Commissie valt het overgrote deel van de AI die nu in de EU wordt gebruikt in die groep.

Wat is de AI-risicopiramide?

Een manier om de vier niveaus te tekenen: bovenin weinig toepassingen met zware regels of een verbod, onderin veel toepassingen zonder extra regels. Het woord piramide staat niet in de wet zelf. De verordening werkt met lijsten: de verboden praktijken in artikel 5, de hoog-risicogebieden in bijlage III, de producten in bijlage I en de transparantieplichten in artikel 50.

Wat staat er in bijlage III van de AI Act?

Acht gebieden waarin AI als hoog risico geldt: biometrie, kritieke infrastructuur, onderwijs en beroepsopleiding, werkgelegenheid en personeelsbeheer, toegang tot essentiële diensten (zoals kredietwaardigheid en levens- en ziektekostenverzekeringen), rechtshandhaving, migratie en grenstoezicht, en rechtsbedeling en democratische processen. Per gebied noemt de bijlage welke toepassingen precies bedoeld zijn. De regels hiervoor gelden vanaf 2 december 2027.

Wat is volgens de AI Act kritieke infrastructuur?

De AI Act verwijst voor de definitie naar de Europese richtlijn over de weerbaarheid van kritieke entiteiten (2022/2557): een voorziening, faciliteit, apparatuur, netwerk of systeem dat nodig is voor een essentiële dienst. Hoog risico wordt het volgens bijlage III, punt 2, als AI wordt gebruikt als veiligheidscomponent bij het beheer of de exploitatie van kritieke digitale infrastructuur, wegverkeer of de levering van water, gas, verwarming en elektriciteit.

Wat valt onder onaanvaardbaar risico in de Europese AI-verordening?

De verboden praktijken uit artikel 5, zoals social scoring, emotieherkenning op de werkplek en in het onderwijs (behalve om medische of veiligheidsredenen), manipulatie die aanzienlijke schade veroorzaakt en het ongericht scrapen van gezichtsafbeeldingen. Die verboden gelden sinds 2 februari 2025. Sinds de wijziging van juli 2026 is AI die zonder toestemming seksueel expliciete beelden van echte personen of kindermisbruikmateriaal maakt ook verboden, vanaf 2 december 2026.

Wat betekent minimaal risico in de Europese AI-verordening?

Dat de AI Act voor die toepassing geen eigen eisen stelt. De Commissie noemt als voorbeelden spamfilters en AI in videogames. Twee dingen gelden wel: artikel 4 vraagt van elke organisatie die AI inzet maatregelen om de AI-geletterdheid van medewerkers te ondersteunen, en de AVG blijft gelden als er persoonsgegevens in de tool gaan.

Kan een AI-systeem in meer dan één categorie vallen?

Ja. Artikel 50 zegt dat de transparantieplichten de regels voor hoog risico onverlet laten. Een chatbot die sollicitanten beoordeelt, moet dus melden dat hij AI is en valt daarnaast onder de hoog-risicoregels van bijlage III, punt 4.

Bronnen

Alle bronnen geraadpleegd op 10 oktober 2026.

  1. Verordening (EU) 2024/1689 (AI-verordening), Nederlandse tekst op EUR-Lex: artikel 3 (punten 52, 60 en 62), artikel 5, artikel 6, artikel 25, artikel 26, artikel 50, bijlage I en bijlage III. eur-lex.europa.eu
  2. Verordening (EU) 2026/1744 (Digitale omnibus inzake AI), Nederlandse tekst op EUR-Lex: nieuwe verboden in artikel 5, lid 1, punten b bis) en b ter); nieuw artikel 6, leden 1 bis tot 1 quater; nieuwe data in artikel 113; wijziging van bijlage I. Bijlage III wordt door deze verordening niet gewijzigd. eur-lex.europa.eu
  3. Verordening (EU) 2016/679 (AVG), artikel 4, punt 4: definitie van profilering, waar artikel 3, punt 52 van de AI-verordening naar verwijst. eur-lex.europa.eu
  4. Richtlijn (EU) 2022/2557 (weerbaarheid van kritieke entiteiten), artikel 2, punten 4 en 5: definities van kritieke infrastructuur en essentiële dienst. eur-lex.europa.eu
  5. Europese Commissie, AI Act (regulatory framework, laatst bijgewerkt 3 augustus 2026): vier risiconiveaus, "minimal or no risk", voorbeelden spamfilters en videogames, negen verboden praktijken. digital-strategy.ec.europa.eu

Let op

Dit artikel is een algemene uitleg, geen juridisch advies. Of een concrete toepassing onder bijlage III of de uitzondering van artikel 6, lid 3 valt, hangt af van het beoogde gebruik en van de richtsnoeren die de Europese Commissie daarover uitgeeft. Schakel bij twijfel een jurist in die gespecialiseerd is in AI- en privacywetgeving.

Laten we iets bouwen.

Heb je een idee, een probleem of een project? Ik help je graag verder. Geen verplichtingen, gewoon een goed gesprek.

  • Vrijblijvend
  • 30 minuten
  • Geen verkooppraatjes
  • Direct bruikbaar advies