AIComplianceHubAIComplianceHub
PlatformPrijzenWaarom?Over onsKennisbankContactInloggenGratis Risicoscan
PlatformPrijzenWaarom?Over onsKennisbankContactInloggen
Gratis Risicoscan
AIComplianceHubAIComplianceHub

Het AI-register en compliance-platform voor Nederlandse bedrijven.

Product

RisicoscannerPlatformPrijzenDemo bekijkenAI-registerAI-geletterdheid e-learningAI governanceDocumentgeneratieWat is nieuw

EU AI Act

EU AI Act-gidsKennisbankDeadlinesBoetesConformiteit

Sectoren

ICT & SoftwareZorgFinanceOverheidHR & RecruitmentOnderwijsAlle sectoren →

Bedrijf

Over onsPartnerContact

Juridisch

PrivacybeleidCookieverklaringVoorwaarden
© 2026 AIComplianceHub.nl — Alle rechten voorbehoudenDit is een hulpmiddel, geen juridisch advies.
Risicocategorieën

Hoog-risico AI: wat is het en geldt het voor u?

Hoog-risico hangt af van wat een AI-systeem dóét, niet van uw sector. Hier vindt u alle gebruiksgebieden van Bijlage III, de Bijlage I-route en de uitzonderingen, met voorbeelden voor het MKB.

Check uw risiconiveauBekijk de gebieden

In het kort

  • Hoog-risico is een eigenschap van wat het AI-systeem doet, niet van uw sector of branche.
  • Er zijn twee routes: Bijlage I (AI in gereguleerde producten) en Bijlage III (acht gebruiksgebieden).
  • Niet elk systeem in een Bijlage III-gebied is hoog-risico: Artikel 6(3) kent uitzonderingen. Maar profilering is altijd hoog-risico.
  • Expliciet uitgezonderd: fraudedetectie (punt 5b) en verzekeringen buiten leven en ziektekosten (punt 5c).
Definitie

Wat maakt een AI-systeem hoog-risico?

De AI Act hanteert een risicogebaseerde aanpak. AI-systemen die significante risico's kunnen vormen voor de gezondheid, veiligheid of grondrechten van personen, worden als hoog-risico geclassificeerd. De classificatie volgt uit de functie en het beoogde doel van het systeem, niet uit de sector waarin u werkt.

Er zijn twee routes waarlangs een AI-systeem als hoog-risico wordt aangemerkt: via Bijlage I (AI in gereguleerde producten) of via Bijlage III (AI in specifieke gebruiksgebieden).

Bijlage I — AI in producten

AI die als veiligheidscomponent in, of zelf een product is dat al onder bestaande EU-veiligheidswetgeving valt en een conformiteitsbeoordeling door een derde vereist. Denk aan medische hulpmiddelen, machines, liften en speelgoed. Juridische deadline 2 augustus 2027; het Digital Omnibus-akkoord van 7 mei 2026 verschuift dit naar 2 augustus 2028 (door het Parlement aangenomen op 16 juni 2026, OJ-publicatie verwacht vóór 2 augustus 2026).

Bijlage III — AI in gebruiksgebieden

AI die wordt ingezet in een van de acht gebruiksgebieden die de wetgever heeft aangewezen. Dit is de route die voor de meeste organisaties relevant is. Juridische deadline 2 augustus 2026; het Digital Omnibus-akkoord verschuift deze naar 2 december 2027, mits formeel aangenomen vóór publicatie in het Publicatieblad.

Update mei 2026

Nieuwe Commissie-richtsnoeren voor de classificatie

Op 19 mei 2026 publiceerde de Europese Commissie concept-richtsnoeren voor de classificatie van hoog-risico AI-systemen onder Artikel 6. Ze veranderen de regels niet. Ze leggen uit hoe je Artikel 6 in de praktijk toepast en geven concrete voorbeelden van systemen die wél en niet hoog-risico zijn.

De openbare consultatie loopt tot 23 juni 2026, daarna volgt een definitieve versie. Wat betekent dit voor u? De logica op deze pagina blijft leidend: Bijlage III, de Bijlage I-route en de Artikel 6(3)-uitzonderingen. De richtsnoeren maken vooral grensgevallen scherper.

Bijlage III

De acht hoog-risico gebieden

Een AI-systeem waarvan de functie onder een van deze gebieden valt, is hoog-risico. Per gebied staan de sub-punten met hun artikelverwijzing.

1

Biometrie

Identificatie en analyse van personen op basis van lichaamskenmerken.

  • 1(a)Biometrische identificatie op afstand. Niet de enkele verificatie 'bent u wie u zegt' (toegang met een vingerafdruk).
  • 1(b)Biometrische categorisatie op gevoelige of beschermde kenmerken.
  • 1(c)Emotieherkenning.

Grens met Artikel 5: real-time biometrische identificatie in publieke ruimten door rechtshandhaving en emotieherkenning op de werkplek of in het onderwijs zijn juist verboden, niet hoog-risico.

MKB-voorbeeld: Gezichtsherkenning voor toegangscontrole op kantoor.

2

Kritieke infrastructuur

AI als veiligheidscomponent in het beheer en de exploitatie van kritieke infrastructuur.

  • 2Veiligheidscomponent in het beheer van kritieke digitale infrastructuur, wegverkeer, of de levering van water, gas, verwarming of elektriciteit.

Het gaat om de veiligheidscomponent, niet om elke AI in de sector. Een klantchatbot van een energiebedrijf valt hier niet onder.

MKB-voorbeeld: AI-gestuurde netbalancering of een verkeersregelsysteem.

3

Onderwijs en beroepsopleiding

AI die de toegang tot of de uitkomst van onderwijs bepaalt.

  • 3(a)Toegang, toelating of plaatsing bij onderwijsinstellingen.
  • 3(b)Beoordeling van leerresultaten die het leerproces sturen.
  • 3(c)Bepalen welk onderwijsniveau iemand kan volgen.
  • 3(d)Monitoren en detecteren van verboden gedrag tijdens toetsen (proctoring).

MKB-voorbeeld: Geautomatiseerde examenbeoordeling of toelatingsselectie.

4

Werkgelegenheid en personeelsbeheer

AI die beslist over mensen in een arbeidsrelatie. Dit komt in elke sector voor.

  • 4(a)Werving en selectie: gerichte vacature-advertenties, het filteren van sollicitaties en het beoordelen van kandidaten.
  • 4(b)Besluiten over arbeidsvoorwaarden, promotie, ontslag of taakverdeling, en het monitoren en evalueren van prestaties.

MKB-voorbeeld: CV-screening en geautomatiseerde kandidaatselectie. Dezelfde tool is hoog-risico bij een fabriek, een ziekenhuis of een bank.

5

Essentiële diensten

AI die de toegang tot essentiële publieke en private diensten bepaalt.

  • 5(a)Geschiktheid voor publieke uitkeringen en diensten, en het toekennen, verlagen of intrekken daarvan.
  • 5(b)Kredietwaardigheid en credit scoring. Uitgezonderd: AI voor het opsporen van financiële fraude.
  • 5(c)Risicobeoordeling en prijsstelling, alleen voor levens- en ziektekostenverzekeringen van natuurlijke personen.
  • 5(d)Classificatie en triage van noodoproepen en het dispatchen van hulpdiensten.

Twee veelgemaakte fouten: fraudedetectie en KYC/AML vallen onder de uitzondering van 5(b). En 5(c) ziet alleen op leven en ziektekosten, niet op schade-, auto- of reisverzekeringen.

MKB-voorbeeld: Kredietscoring bij een BNPL-aanbieder.

6

Rechtshandhaving

AI gebruikt door of namens rechtshandhavingsinstanties.

  • 6(a)Inschatten van het risico dat iemand slachtoffer wordt van een strafbaar feit.
  • 6(b)Leugendetectors en vergelijkbare hulpmiddelen.
  • 6(c)Beoordeling van de betrouwbaarheid van bewijs.
  • 6(d)Inschatten van (her)daderschap, op basis van persoonlijkheidskenmerken of strafhistorie.
  • 6(e)Profilering van personen bij opsporing en onderzoek.

MKB-voorbeeld: Predictive policing. In de praktijk vrijwel uitsluitend politie en justitie.

7

Migratie, asiel en grenscontrole

AI gebruikt door bevoegde instanties bij migratie- en grensprocessen.

  • 7(a)Leugendetectors en vergelijkbare hulpmiddelen.
  • 7(b)Risicobeoordeling (veiligheid, irreguliere migratie, gezondheid) van inreizende personen.
  • 7(c)Ondersteuning bij de behandeling van asiel- en visumaanvragen en de beoordeling van bewijs.
  • 7(d)Detectie, herkenning of identificatie van personen, behalve verificatie van reisdocumenten.

MKB-voorbeeld: Geautomatiseerde beoordeling van visumaanvragen. Vooral overheid en grensdiensten.

8

Rechtsbedeling en democratie

AI in de rechtspraak en in democratische processen.

  • 8(a)AI die een rechterlijke autoriteit ondersteunt bij het onderzoeken en uitleggen van feiten en recht, en het toepassen daarvan.
  • 8(b)AI die de uitkomst van verkiezingen of referenda of het stemgedrag beïnvloedt. Puur administratieve of logistieke campagnetools vallen erbuiten.

Punt 8(a) ziet op gebruik door of namens de rechterlijke macht. Een advocatenkantoor dat AI voor research gebruikt, valt hier doorgaans niet onder.

MKB-voorbeeld: AI die rechters ondersteunt bij juridische analyse.

Artikel 6, lid 3

Wanneer een Bijlage III-systeem tóch niet hoog-risico is

Valt uw systeem onder een gebied hierboven, dan is het niet automatisch hoog-risico. Vormt het geen significant risico voor gezondheid, veiligheid of grondrechten én voldoet het aan minstens een van deze voorwaarden, dan valt het buiten de hoog-risico categorie:

1

Het systeem voert een smalle, procedurele taak uit.

2

Het verbetert het resultaat van een eerder afgeronde menselijke activiteit.

3

Het detecteert beslispatronen of afwijkingen daarvan, zonder de eerdere menselijke beoordeling te vervangen of te beïnvloeden zonder behoorlijke menselijke toetsing.

4

Het voert een voorbereidende taak uit voor een beoordeling.

Eén harde uitzondering op de uitzondering: zodra het systeem profilering van natuurlijke personen uitvoert, is het altijd hoog-risico. Ook als het verder een procedurele of voorbereidende taak lijkt.

Bijlage I

De productroute: AI in gereguleerde producten

Zit AI als veiligheidscomponent in een product dat al onder EU-productwetgeving valt, of is de AI zelf zo'n product, en is een conformiteitsbeoordeling door een derde vereist? Dan is het hoog-risico via Bijlage I. Veelvoorkomende productcategorieën:

Medische hulpmiddelen (MDR) en in-vitro diagnostiek (IVDR)
Machines (Machineverordening)
Liften, speelgoed en persoonlijke beschermingsmiddelen
Radioapparatuur en drukapparatuur
Voertuigen, luchtvaart en spoor (sectorale typegoedkeuring)

Voor zorg en life sciences loopt dit vaak samen met MDR of IVDR; zie de sectorpagina's Zorg en Pharma & Life Sciences.

Verplichtingen

Wat moet u doen bij hoog-risico AI?

Risicomanagementsysteem: een doorlopend proces om risico's te identificeren, analyseren en beperken.

Data governance: eisen aan de kwaliteit, representativiteit en relevantie van trainings- en testdata.

Technische documentatie: gedetailleerde documentatie over het systeem, de werking en de beperkingen.

Registratie en logging: automatische registratie van gebeurtenissen gedurende de levenscyclus.

Transparantie: duidelijke instructies voor deployers over het gebruik en de beperkingen.

Menselijk toezicht: het systeem moet effectief door mensen kunnen worden overzien.

Nauwkeurigheid en robuustheid: het systeem moet bestand zijn tegen fouten en manipulatie.

Conformiteitsbeoordeling: een formele beoordeling vóór het op de markt brengen of in gebruik nemen.

AIComplianceHub helpt u bij het voldoen aan deze verplichtingen. Van AI-beleid tot documentatie: wij genereren de benodigde documenten automatisch.

Veelgestelde vragen

Veelgestelde vragen over hoog-risico AI

Wat is een hoog-risico AI-systeem?

Een hoog-risico AI-systeem is een AI-toepassing die significante risico's kan vormen voor de gezondheid, veiligheid of grondrechten van personen. De EU AI Act bepaalt dit op basis van wat het systeem dóét: het valt onder een van de acht gebruiksgebieden van Bijlage III, of het zit als veiligheidscomponent in een gereguleerd product (Bijlage I).

Hoe weet ik of mijn AI-systeem hoog-risico is?

Toets de functie van uw systeem tegen Bijlage III (de acht gebieden hierboven) en Bijlage I. Het gaat om het beoogde doel, niet om uw sector: dezelfde wervings-AI is hoog-risico bij elke werkgever. Gebruik onze gratis risicoscan om dit per systeem te bepalen.

Valt elk AI-systeem in een Bijlage III-gebied onder hoog-risico?

Nee. Artikel 6(3) kent een uitzondering: vormt het systeem geen significant risico en voert het slechts een smalle procedurele, verbeterende of voorbereidende taak uit, dan is het niet hoog-risico. Eén harde grens: zodra het systeem profileert (profilering van natuurlijke personen), is het altijd hoog-risico.

Is fraudedetectie of KYC/AML een hoog-risico AI-systeem?

In de regel niet. Fraudedetectie is expliciet uitgezonderd van de kredietwaardigheid-categorie van Bijlage III (punt 5b). KYC/AML-screening valt daar doorgaans onder. Let op: biometrische identiteitsverificatie kan wél punt 1 raken, en de AVG blijft sowieso gelden.

Welke extra verplichtingen gelden voor hoog-risico AI?

Voor hoog-risico AI gelden uitgebreide verplichtingen: een risicomanagementsysteem, datakwaliteitseisen, technische documentatie, registratie en logging, transparantie, menselijk toezicht, nauwkeurigheid en robuustheid, en een conformiteitsbeoordeling vóór ingebruikname.

Is ChatGPT een hoog-risico AI-systeem?

ChatGPT zelf is niet automatisch hoog-risico. Het is een general-purpose AI-systeem (GPAI). Het kan wél hoog-risico worden als u het inzet in een hoog-risico context, bijvoorbeeld als onderdeel van een sollicitatiescreening of kredietbeoordeling. Het hangt af van hoe u het gebruikt.

Lees verder

Gerelateerde onderwerpen

Is uw AI-systeem hoog-risico?

Classificeren onder Artikel 6 en Bijlage III, plus de filter van lid 3

Lees meer

EU AI Act: complete gids

Wat de EU AI Act betekent, deadlines, boetes en wat te doen

Lees meer

Conformiteitsbeoordeling

CE-markering en beoordeling voor hoog-risico AI

Lees meer
Bekijk alle onderwerpen →

Bepaal het risiconiveau van uw AI

Doe de gratis risicoscan en ontdek of uw AI-systemen als hoog-risico worden geclassificeerd. AIComplianceHub bepaalt automatisch het risiconiveau en geeft u een concreet actieplan.

Start gratis risicoscanBekijk AI Act checklist