HomeAI-geletterdheid › Risicoklassen

AI Act

AI Act risicoklassen: in welke valt jouw AI-gebruik?

De AI Act deelt AI-systemen in naar risico: hoe groter het risico, hoe strenger de eisen. De meeste toepassingen in het MKB vallen in de twee lichtste klassen, maar niet allemaal. Dit is hoe de indeling werkt en waar jouw gebruik waarschijnlijk in valt.

Plan een demo
Bijgewerkt 6 september 20267 min leestijdTeam Mansotti

Redactie en AI: AI kan hebben geholpen bij onderzoek, structurering of een eerste concept. Een mens bepaalde de strekking, controleerde bronnen en claims en keurde publicatie goed. Lees het redactiebeleid.

In het kort

  • De AI Act kent vier niveaus: onaanvaardbaar, hoog, beperkt en minimaal risico.
  • Onaanvaardbaar risico is verboden sinds 2 februari 2025; daar hoort onder meer emotieherkenning op de werkvloer bij.
  • Hoog risico betreft onder andere werving en selectie, kredietbeoordeling en toegang tot onderwijs.
  • De meeste MKB-toepassingen vallen in beperkt of minimaal risico: transparantie in plaats van certificering.
  • AI-geletterdheid uit artikel 4 geldt in alle klassen, ook bij minimaal risico.

Niveau 1: onaanvaardbaar risico, oftewel verboden

Deze toepassingen mogen sinds 2 februari 2025 niet meer, ongeacht bedrijfsgrootte of goede bedoelingen. Voor een MKB-bedrijf zijn drie relevant:

  • Emotieherkenning op de werkvloer of in het onderwijs, behalve om medische of veiligheidsredenen
  • Sociale scoring: mensen beoordelen op basis van gedrag of eigenschappen met nadelige gevolgen in een andere context
  • Systemen die kwetsbaarheden van personen uitbuiten of gedrag manipuleren op een manier die schade veroorzaakt

Dat eerste punt verrast bedrijven het vaakst. Software die tijdens klantgesprekken de stemming van medewerkers meet, of die via de webcam betrokkenheid scoort, valt hieronder.

Niveau 2: hoog risico

Hier gelden de zwaarste eisen: risicobeheer, datakwaliteit, technische documentatie, logging, menselijk toezicht en een conformiteitsbeoordeling. Voor het MKB zijn dit de meest voorkomende hoog-risicogebieden:

  • Werving en selectie: cv's filteren, kandidaten rangschikken, sollicitatiegesprekken analyseren
  • Beslissingen over arbeidsvoorwaarden, promotie, taaktoewijzing of ontslag
  • Kredietwaardigheidsbeoordeling van natuurlijke personen
  • Risicobeoordeling en prijsstelling bij levens- en zorgverzekeringen
  • Toegang tot onderwijs, plaatsing en beoordeling van examens

Let op de eerste twee: een MKB-bedrijf dat een AI-tool inzet om sollicitanten voor te sorteren, gebruikt een hoog-risicosysteem. Dat is niet verboden, maar het brengt een verplichtingenset mee die je niet per ongeluk wilt binnenlopen. De verplichtingen uit bijlage III gelden vanaf 2 augustus 2027.

Niveau 3: beperkt risico, transparantie verplicht

Hier zit het gros van het commerciële AI-gebruik. De eis is niet certificering maar eerlijkheid: mensen moeten weten dat ze met AI te maken hebben.

  • Een chatbot moet duidelijk maken dat de gesprekspartner geen mens is
  • AI-gegenereerde of bewerkte tekst, beeld, audio en video moet als zodanig herkenbaar zijn
  • Deepfakes moeten worden gelabeld
  • Emotieherkenning of biometrische categorisering buiten de verboden contexten vraagt actieve informatie aan de betrokkene

De uiterste datum voor de labelingsverplichting bij AI-gegenereerde content uit artikel 50, lid 2, is 2 december 2026. Publiceer je AI-ondersteunde teksten of beelden, dan is dat de deadline om je vermelding op orde te hebben.

Niveau 4: minimaal risico

Alles wat niet in de bovenstaande categorieën valt. Denk aan AI die interne documenten samenvat, spam filtert, voorraad voorspelt of concepten voorbereidt die een mens controleert voordat er iets naar buiten gaat. Er gelden geen specifieke AI Act-verplichtingen voor het systeem zelf.

Twee kanttekeningen. AI-geletterdheid uit artikel 4 geldt ook hier. En de AVG geldt onverkort: zodra er persoonsgegevens in gaan, heb je een grondslag, een verwerkersovereenkomst en dataminimalisatie nodig, ongeacht de AI Act-klasse.

Waar Mansotti in valt

De AI medewerkers die Mansotti inricht bereiden werk voor met menselijke eindcontrole: aanvragen sorteren, concept-offertes klaarzetten, rapportages samenstellen. Er gaat niets automatisch naar buiten en er worden geen besluiten over mensen genomen. Dat plaatst het gebruik in de praktijk in de lichtste klassen. We nemen bewust geen hoog-risicotoepassingen aan: geen werving en selectie, geen kredietbeoordeling, geen autonome besluitvorming over personen.

Dit is voorlichting, geen juridisch advies. De AI Act is een Europese verordening waarvan uitvoeringsregels en toezichtpraktijk nog in ontwikkeling zijn. Laat je eigen situatie beoordelen door een jurist die zowel de AI Act als de AVG beheerst.
Controleerbaar

Bronnen en methode

Deze pagina geeft de tekst en systematiek van de AI Act weer zoals die op 6 september 2026 geldt, aangevuld met de eigen werkwijze van Mansotti. Bronnen zijn op die datum gecontroleerd. Een bron bewijst niet dat een specifieke inrichting rechtmatig is; dat volgt uit een juridische beoordeling van jouw situatie.

  1. AI Act artikel 5 — verboden AI-praktijken ↗
  2. AI Act artikel 6 — classificatie hoog risico ↗
  3. AI Act artikel 50 — transparantieverplichtingen ↗
  4. AI Act — implementatietijdlijn ↗
FAQ

Veelgestelde vragen hierover

In welke risicoklasse valt een AI-chatbot op mijn website?

Meestal beperkt risico. De belangrijkste verplichting is transparantie: bezoekers moeten weten dat ze met een AI-systeem praten en niet met een medewerker.

Is AI voor het beoordelen van sollicitanten toegestaan?

Ja, maar het is een hoog-risicotoepassing met een zware verplichtingenset. De eisen uit bijlage III gelden vanaf 2 augustus 2027. Beoordeel vooraf of de meerwaarde tegen die verplichtingen opweegt.

Moet ik AI-gegenereerde teksten op mijn site labelen?

Voor AI-gegenereerde of bewerkte content geldt een transparantieplicht met 2 december 2026 als uiterste datum. Hoe je dat labelt is vormvrij, mits het duidelijk is voor de lezer.

Wil je dit voor jouw organisatie op orde brengen?

Twintig minuten, jouw situatie, en een eerlijk antwoord over wat je wel en niet hoeft te regelen.

Gianluca Naarden Gianluca Naarden Oprichter Mansotti