AIComplianceHubAIComplianceHub
PlatformPrijzenWaarom?Over onsKennisbankContactInloggenGratis Risicoscan
PlatformPrijzenWaarom?Over onsKennisbankContactInloggen
Gratis Risicoscan
AIComplianceHubAIComplianceHub

Het AI-register en compliance-platform voor Nederlands MKB.

Product

RisicoscannerPlatformAI-registerDemo bekijkenPrijzenPartnerContact

Informatie

Over onsKennisbankDeadlinesBoetesConformiteit

Sectoren

ICT & SoftwareZorgFinanceOverheidHR & RecruitmentOnderwijsAlle sectoren →

Juridisch

PrivacybeleidCookieverklaringVoorwaarden
© 2026 AIComplianceHub.nl — Alle rechten voorbehoudenDit is een hulpmiddel, geen juridisch advies.
Compliance

AI Compliance: wat het is en hoe u het regelt

AI compliance is meer dan een vinkje voor de auditor. Het is hoe u aantoont dat uw AI-gebruik veilig, transparant en wettig is. Op deze pagina leest u wat het inhoudt, welke vijf pijlers tellen en hoe u stap voor stap voldoet aan de EU AI Act, AVG en sectorale regels.

Start gratis risicoscanBekijk het platform

In het kort

  • AI compliance is het geheel aan maatregelen waarmee u aantoont dat uw AI-gebruik voldoet aan wet en richtlijnen.
  • De vijf pijlers: governance, AI-geletterdheid, risicomanagement, documentatie en monitoring.
  • Hoofdkaders zijn de EU AI Act (Verordening 2024/1689) en de AVG. Sectorale regels en ISO 42001 versterken het geheel.
  • Boetes onder de AI Act lopen op tot 35 miljoen euro of 7% van de wereldwijde omzet.
  • Een werkbare aanpak begint met inventarisatie en risicoclassificatie, niet met een compliance-document van 80 paginas.
Definitie

Wat is AI compliance?

AI compliance is het geheel aan beleid, processen, documentatie en controles waarmee een organisatie aantoont dat haar AI-gebruik voldoet aan toepasselijke wetgeving en aan eigen interne richtlijnen. In Europa staat de EU AI Act centraal, maar AVG, sectorale regels en arbeidsrecht horen er net zo goed bij.

Compliance is geen eenmalige actie. Een AI-systeem verandert: nieuwe versies, nieuwe data, nieuwe gebruiksdoelen. Daarom is AI compliance een doorlopend proces met governance, monitoring en periodieke heroverweging. Wie compliance ziet als kwartaalproject loopt onvermijdelijk achter de feiten aan.

Belang

Waarom AI compliance nu telt

  • Wet. Sinds 2 februari 2025 gelden Artikel 4 (AI-geletterdheid) en Artikel 5 (verboden praktijken) van de AI Act direct. Wachten op latere deadlines is geen optie meer voor deze twee onderdelen.
  • Boetes. Tot 35 miljoen euro of 7% van de wereldwijde jaaromzet bij overtreding van het verbod uit Artikel 5. Voor andere overtredingen 15 miljoen of 3%. Cumulatief met AVG-boetes.
  • Toezicht. De Autoriteit Persoonsgegevens publiceert regelmatig onderzoeken naar AI in HR, onderwijs en de publieke sector. Lees het RAN-6 rapport voor recente bevindingen.
  • Reputatie. Een falende AI-toepassing in HR, finance of klantcommunicatie haalt veel sneller het nieuws dan een datalek. Compliance is mede risicobeheer voor uw merk.
  • Klanten en B2B-eisen. Inkopers vragen steeds vaker om AI-due-diligence: hoe gaat u om met AI, welk beleid, welke controles? Geen antwoord = geen contract.
Pijlers

De vijf pijlers van AI compliance

1. Governance

Heldere rolverdeling, een AI-beleid en besluitvorming over wat wel en niet mag. Lees meer in AI Governance of AI-beleid opstellen.

2. AI-geletterdheid

Aantoonbare training voor iedereen die met AI werkt. Verplicht onder Artikel 4 sinds 2 februari 2025. Zie AI-geletterdheid.

3. Risicomanagement

AI-inventaris, risicoclassificatie en passende beheersmaatregelen per systeem. Zie AI-risicoanalyse en AI-inventaris.

4. Documentatie

Technische documentatie, transparantie-informatie, FRIA waar verplicht en een conformiteitsbeoordeling voor hoog-risico systemen. Zie AI Act documentatie.

5. Monitoring en incidentmanagement

Logging, periodieke evaluatie van prestatie en bias, incident-meldprocedures en post-market monitoring. Compliance-by-design aan de voorkant en compliance-by-watch aan de achterkant.

Kaders

AI compliance en gerelateerde kaders

AI compliance is niet hetzelfde als AVG-compliance, en ISO 42001 is geen vervanging van de AI Act. De kaders versterken elkaar.

  • EU AI Act. De wettelijke hoofdverplichting in Europa. Risicogebaseerde aanpak, vier categorieen, gefaseerde deadlines tot 2027. Zie EU AI Act-gids.
  • AVG / GDPR. Verplicht zodra persoonsgegevens betrokken zijn. Veel AI-systemen vallen onder beide. Lees AI Act en AVG: het verschil.
  • ISO/IEC 42001. Internationale norm voor een AI-managementsysteem. Geen wet, wel een erkend kader. Zie ISO 42001.
  • NIST AI RMF. Amerikaanse risicoraamwerk, vrijwillig maar invloedrijk. Past goed naast AI Act voor technische teams.
  • Sectorale regels. MDR/IVDR (zorg), Solvency II (verzekeren), DORA (finance), arbeidsrecht (HR). Sectoren hebben extra verplichtingen bovenop de AI Act.
Stappenplan

Hoe begint u met AI compliance?

  1. Inventariseer al uw AI-systemen. Inclusief AI-functies in bestaande software die u over het hoofd ziet. Onze gratis risicoscan levert dit overzicht in vijf minuten.
  2. Classificeer per systeem. Verboden, hoog, beperkt of minimaal risico. Dit bepaalt wat er moet gebeuren.
  3. Borg AI-geletterdheid voor uw mensen. Niet ergens, maar overal. Verplicht onder Artikel 4. Aantoonbaar, niet anekdotisch.
  4. Stel beleid en governance op. Wie mag welke AI gebruiken, voor welk doel, met welk toezicht? Vastleggen in een AI-beleid.
  5. Documenteer hoog-risico systemen. Technische documentatie, FRIA waar verplicht, conformiteitsbeoordeling voor uiterlijk de deadline (Bijlage III). Zie hoog-risico AI.
  6. Richt monitoring in. Logging, periodieke review, incidentmeldingen. Compliance is een doorlopend proces, geen kwartaalrapport.

Een uitgebreide checklist staat op de AI Act checklist.

Tools

Software voor AI compliance

Een AI-managementsysteem in spreadsheets en gedeelde mappen werkt op kleine schaal. Zodra u meer dan een handvol AI-systemen heeft, of zodra een toezichthouder vraagt om aantoonbaarheid, loopt die aanpak vast. Een dedicated platform combineert AI-register, risicoanalyse, documentgeneratie en e-learning op een plek.

Onze eigen oplossing is AIComplianceHub — een Nederlandstalig platform dat alle vijf pijlers in een werkstroom giet, met doorlopende updates wanneer regelgeving verandert. Zie ook de prijzen voor de plannen.

Per sector

AI compliance per sector

De AI Act geldt overal, maar de invulling verschilt per branche. Hieronder de sectoren met de zwaarste hoog-risico-classificaties.

Zorg

MDR/IVDR plus AI Act voor medische AI

Finance

Krediet, fraudedetectie, DNB/AFM-toezicht

HR & Recruitment

CV-screening en discriminatie-risico

Onderwijs

Proctoring en leerlingvolgsystemen

Overheid

Algoritmeregister en FRIA

Alle sectoren →
Veelgestelde vragen

AI Compliance FAQ

Wat betekent AI compliance precies?+

AI compliance is het geheel van maatregelen waarmee een organisatie aantoont dat haar AI-gebruik voldoet aan wet- en regelgeving en aan eigen interne richtlijnen. In de EU draait het primair om de AI Act, maar AVG, sectorregels (zoals MDR voor medische AI) en arbeidsrechtelijke kaders zijn even belangrijk.

Waarom is AI compliance nu belangrijk?+

Sinds 2 februari 2025 zijn de eerste AI Act-verplichtingen van kracht: AI-geletterdheid (Art. 4) en het verbod op acht AI-praktijken (Art. 5). Boetes lopen op tot 35 miljoen euro of 7% van de wereldwijde omzet. Daarnaast zien we toezichthouders zoals de Autoriteit Persoonsgegevens al actief onderzoek doen naar HR-AI en algoritmes in de publieke sector.

Wat is het verschil tussen AI compliance en GDPR/AVG-compliance?+

GDPR en AVG gaan over persoonsgegevens — wie welke data over een persoon mag verwerken. AI compliance gaat over het AI-systeem zelf — hoe het is gebouwd, getest, gedocumenteerd en gemonitord. De twee overlappen veel (vooral bij geautomatiseerde besluitvorming uit Art. 22 AVG) maar vervangen elkaar niet. Een AI-systeem kan AVG-compliant zijn en toch in strijd met de AI Act.

Hoe verhoudt AI compliance zich tot ISO 42001?+

ISO/IEC 42001:2023 is een internationale norm voor een AI-managementsysteem. Het is geen wet, maar wel een erkend kader dat helpt bij het structureren van AI compliance. Een organisatie met ISO 42001 voldoet niet automatisch aan de AI Act, maar heeft wel een sterke governance-basis.

Welke rollen zijn betrokken bij AI compliance?+

Typisch: een eindverantwoordelijke (vaak directie of CTO), een AI-officer of compliance-officer, FG/DPO voor het AVG-vlak, security-officer, en operationele eigenaren per AI-systeem. In een kleinere organisatie combineert een persoon meerdere rollen. Cruciaal is dat verantwoordelijkheid expliciet belegd is, niet impliciet.

Hoe begin ik met AI compliance als ik nu nog niets heb geregeld?+

Begin met inventariseren: welke AI-systemen worden in uw organisatie gebruikt of ontwikkeld? Onze gratis 5-minuten risicoscan geeft direct een eerste classificatie. Vervolgens: AI-beleid opstellen, AI-geletterdheid borgen, en de hoog-risico-systemen prioriteren voor documentatie en monitoring.

Hoeveel kost AI compliance ongeveer?+

Sterk afhankelijk van de schaal en het type AI. Voor MKB met enkele AI-toepassingen ligt een SaaS-platform vanaf rond 50 euro per maand. Een externe consultant kost typisch 150-300 euro per uur. Een hoog-risico systeem onder Bijlage III vereist substantieel meer werk: technische documentatie, conformiteitsbeoordeling, post-market monitoring.

Is AI compliance ook nodig als wij AI alleen inkopen via SaaS?+

Ja. Als u AI-tools inkoopt en in uw bedrijfsvoering inzet, bent u deployer (gebruiksverantwoordelijke). U moet onder andere zorgen voor menselijk toezicht, transparantie naar betrokkenen, AI-geletterdheid bij personeel en monitoring van de output. De leverancier dekt het provider-deel, niet uw deployer-verplichtingen.

Begin met de gratis risicoscan

Vijf minuten, geen account nodig. U krijgt direct inzicht in welke compliance-stappen voor uw organisatie als eerste tellen.

Start gratis scanBekijk het platform
Lees verder

Gerelateerde onderwerpen

AI Compliance plan in 7 stappen

Werkbaar sjabloon voor MKB-organisaties

Lees meer

AI Compliance vs ISO 42001

Wat is het verschil en wanneer kiest u voor wat?

Lees meer

AI Compliance Software

Het beste platform voor Nederlandse bedrijven

Lees meer
Bekijk alle onderwerpen →