Valt AI in mijn machine onder de AI Act? Het korte antwoord: ja, maar sinds de Digital Omnibus lopen de hoog-risico-eisen via de Machineverordening en niet rechtstreeks via de AI Act. U heeft daarmee twee ijkpunten. Op 20 januari 2027 wordt de Machineverordening van toepassing. Uiterlijk op 2 augustus 2028 komen daar AI-eisen bij die de AI Act volgen.
Dit artikel gaat over de andere helft van de AI Act. De meeste aandacht gaat naar Bijlage III, de lijst met gebruiksgebieden als werving, kredietbeoordeling en onderwijs. Bouwt u machines, robots of aandrijvingen, dan is die lijst niet uw route. U zit in Bijlage I: AI die als veiligheidscomponent in een product zit dat al onder Europese productregelgeving valt.
Die route werkt fundamenteel anders. U bent geen gebruiksverantwoordelijke die een tool inzet, maar fabrikant van een product dat de markt op moet. En de spelregels zijn de afgelopen maanden op drie punten verschoven.
Wanneer AI in een product hoog-risico is
Artikel 6, lid 1 stelt twee voorwaarden. Ze gelden allebei tegelijk. De eerste: het AI-systeem is bedoeld als veiligheidscomponent van een product, of het AI-systeem is zelf zo'n product, vallend onder de harmonisatiewetgeving in Bijlage I. De tweede: voor dat product moet een conformiteitsbeoordeling door een derde partij worden uitgevoerd.
Die tweede voorwaarde doet het meeste werk en wordt het vaakst vergeten. Mag u uw machine zelf certificeren, dan valt het AI-systeem erin niet onder het hoog-risicoregime van Artikel 6, lid 1. Ongeacht hoe geavanceerd de AI is.
Wat er sinds de Digital Omnibus veranderde
Drie wijzigingen uit Verordening (EU) 2026/1744. De eerste twee werken in uw voordeel.
De machines zijn verhuisdPunt 1 van Bijlage I, afdeling A was de oude Machinerichtlijn 2006/42/EG. Dat punt is geschrapt. De Machineverordening (EU) 2023/1230 staat nu als punt 21 in afdeling B. Dat klinkt als een administratieve verschuiving, maar Artikel 2, lid 2 hangt er een ander regime aan: voor AI-systemen die via Artikel 6 lid 1 hoog-risico zijn en horen bij een product uit afdeling B, gelden uit de AI Act uitsluitend Artikel 6 lid 1, Artikel 60 bis en de Artikelen 102 tot en met 112. Hoofdstuk III, met alle eisen aan hoog-risicosystemen, is dus niet rechtstreeks op die AI van toepassing. Die eisen komen via de Machineverordening.
Het begrip veiligheidscomponent is ingeperktArtikel 6 kreeg een lid 1 bis: AI die uitsluitend wordt gebruikt voor niet-veiligheidsgerelateerde bijstand aan gebruikers, prestatie-optimalisatie, efficiëntie van dienstverlening, automatisering, gemak of kwaliteitscontrole geldt niet als veiligheidscomponent. Kwaliteitscontrole staat er letterlijk in. Lid 1 ter zet daar meteen de grens bij: faalt het systeem op een manier die gezondheid en veiligheid in gevaar brengt, dan is het alsnog een veiligheidscomponent.
Er kwam ook een lid 1 quater bij. Moet uw product alleen om andere redenen dan gezondheid en veiligheid langs een derde partij, bijvoorbeeld vanwege radiospectrum of elektromagnetische storing, dan telt dat niet mee voor voorwaarde b).
De Machineverordening krijgt AI-eisenArtikel 3 van Verordening (EU) 2026/1744 wijzigt ook de Machineverordening zelf. De Commissie moet bij gedelegeerde handeling eisen toevoegen aan de essentiële gezondheids- en veiligheidseisen van de Machineverordening (Artikel 8 Machineverordening). Die gelden voor AI-systemen die op grond van Artikel 6, lid 1 van de AI Act hoog-risico zijn omdat ze een veiligheidscomponent van een machine of verwant product zijn, of zelf zo'n product zijn. De nieuwe eisen moeten hoofdstuk III, afdeling 2 van de AI Act weerspiegelen, plus de Artikelen 17, 19, 72 en 73: kwaliteitsbeheer, het bewaren van automatisch gegenereerde logs, monitoring na het in de handel brengen en het melden van ernstige incidenten. Ze worden uiterlijk op 2 augustus 2028 van toepassing. In oktober 2026 had de Commissie ze nog niet vastgesteld.
Welke machines wél een derde partij nodig hebben
Hier grijpen de twee verordeningen in elkaar. Bijlage I van de Machineverordening somt de categorieën op waarvoor de zware procedure verplicht is. Twee punten in deel A gaan expliciet over machinaal leren.
Punt 5
Veiligheidscomponenten met volledig of gedeeltelijk zelfontwikkelend gedrag waarbij gebruik wordt gemaakt van methoden op basis van machinaal leren die veiligheidsfuncties waarborgen.
Punt 6
Machines met een ingebouwd systeem dat datzelfde zelfontwikkelende gedrag vertoont en dat niet apart in de handel is gebracht. De plicht raakt dan enkel dat systeem.
Deel B noemt onder punt 17 de logische eenheden ter verzekering van veiligheidsfuncties. Dat deel telt lichter: bij deel B mag u interne productiecontrole (module A) toepassen, als u bouwt volgens geharmoniseerde normen of gemeenschappelijke specificaties die alle relevante essentiële eisen dekken. Er komt dan geen aangemelde instantie aan te pas (Artikel 25, lid 3). Bij deel A kan dat niet.
De verordening trekt zelf een scherpe lijn. Overweging 55 stelt dat de derde-partij-beoordeling van veiligheidssoftware alleen geldt voor systemen met volledig of gedeeltelijk zelfontwikkelend gedrag op basis van machinaal leren. Software die niet kan leren of evolueren en die uitsluitend is geprogrammeerd om bepaalde geautomatiseerde functies uit te voeren, valt er uitdrukkelijk buiten.
Vertaald naar de werkvloer: een klassieke veiligheids-PLC met vaste logica is geen aanleiding. Een model dat op basis van sensordata leert wanneer het de machine stillegt, is dat wel.
De twee datums die u nodig heeft
Hier zit de meest gemaakte planningsfout: wie alleen naar de AI Act kijkt, ziet 20 januari 2027 over het hoofd.
20 januari 2027De Machineverordening wordt van toepassing (Artikel 54). Vanaf dan gelden de nieuwe essentiële eisen, de nieuwe Bijlage I-categorieën en de aangescherpte conformiteitsroute. Dit is uw eerste deadline.
2 augustus 2028De AI Act-bepalingen voor hoog-risico op grond van Artikel 6, lid 1 en Bijlage I worden van toepassing (Artikel 113, derde alinea, onder c, ii). Voor machines is dat de classificatie. Uiterlijk op dezelfde datum gelden ook de AI-eisen die via de Machineverordening worden toegevoegd (Artikel 8 Machineverordening, zoals gewijzigd door Verordening (EU) 2026/1744).
Het verschil van anderhalf jaar leidt tot de verkeerde volgorde als u alleen op de AI Act stuurt. Wie in 2028 begint, is bij zijn eerste keuring al een jaar te laat.
Hoe de AI-eisen in de Machineverordening terechtkomen
Leg de Artikelen 102 tot en met 109 van de AI Act naast elkaar en de Machineverordening ontbreekt. Die artikelen wijzigen stuk voor stuk een andere wet uit afdeling B: luchtvaartbeveiliging, landbouwvoertuigen, tweewielers, uitrusting van zeeschepen, spoor, motorvoertuigen, burgerluchtvaart, algemene voertuigveiligheid. Voor machines staat de wijziging in de Digital Omnibus zelf, in Artikel 3.
De Machineverordening had al eigen essentiële eisen voor besturingssystemen met zelfontwikkelend gedrag, voor de mens-machine-interface bij verschillende niveaus van autonomie en voor het bewaren van de gegevens waarmee u overeenstemming aantoont (Bijlage III, punten 1.1.6 en 1.2.1 Machineverordening). Daar komen via gedelegeerde handelingen de AI-eisen bij. Tot er onder de Machineverordening zelf normen of gemeenschappelijke specificaties voor hoog-risico-AI zijn, wordt een AI-systeem dat voldoet aan de geharmoniseerde normen of gemeenschappelijke specificaties onder de AI Act (Artikelen 40 en 41) geacht aan die AI-eisen te voldoen (Artikel 20, lid 10 Machineverordening).
Voor u betekent het: uw dossier blijft een machinedossier, waarin ook de eisen terugkomen die de AI Act aan hoog-risico-AI stelt.
Zo pakt u het aan
Bepaal of uw AI een veiligheidsfunctie waarborgt
Waarborgt hij die niet, dan is Artikel 6 lid 1 bis uw vindplaats en is het geen hoog-risico-AI. Leg de redenering wel vast.
Kijk of het systeem kan leren of evolueren
Vaste, geprogrammeerde logica valt buiten de derde-partij-plicht. Een lerend model niet. Overweging 55 van de Machineverordening trekt die grens.
Zoek uw product op in Bijlage I van de Machineverordening
BepalendDeel A punt 5 en 6 zijn de AI-categorieën; deel B punt 17 raakt logische eenheden voor veiligheidsfuncties. Staat u in deel A, dan is een aangemelde instantie verplicht. Deel B mag onder voorwaarden via interne productiecontrole.
Plan op 20 januari 2027
Reserveer capaciteit bij een aangemelde instantie ruim voor die datum. Certificeringscapaciteit is schaars rond een nieuwe verordening.
Scheid uw AI naar functie
Kwaliteitscontrole, predictive maintenance en procesoptimalisatie zijn geen veiligheidscomponenten, tenzij falen de veiligheid raakt (Artikel 6 lid 1 ter).
Leg de classificatie schriftelijk vast
Voor elk AI-onderdeel: welke functie, wel of geen veiligheidscomponent, met de redenering erbij. Dat is het document waar een toezichthouder naar vraagt.
Wie hier in Nederland op toeziet
Voor AI in machines loopt het toezicht via de Machineverordening en de bestaande structuur van markttoezicht en aangemelde instanties. In Nederland houdt de Nederlandse Arbeidsinspectie toezicht op machines voor professioneel gebruik en de NVWA op machines voor consumenten. Dezelfde verdeling staat in het ontwerp van de Uitvoeringswet AI-verordening dat in 2026 in consultatie ging, maar dat ontwerp is van vóór de Digital Omnibus.
Veelgestelde vragen
Geldt de rest van de AI Act dan niet voor mijn machine?
Voor hoog-risico-AI grotendeels niet. Voor AI-systemen die via Artikel 6 lid 1 hoog-risico zijn en bij een product uit Bijlage I, afdeling B horen, gelden uit de AI Act uitsluitend Artikel 6 lid 1, Artikel 60 bis en de Artikelen 102 tot en met 112 (Artikel 2, lid 2). De eisen uit hoofdstuk III, afdeling 2 komen via de Machineverordening, uiterlijk op 2 augustus 2028 (Artikel 8 Machineverordening). Voor andere AI in uw machine geldt de AI Act zonder die beperking, zoals Artikel 50 bij een chatfunctie. Een cv-selectietool op uw HR-afdeling volgt het Bijlage III-spoor.
Onze machine gebruikt AI alleen voor kwaliteitscontrole. Zijn we hoog-risico?
Nee, tenzij het falen van dat systeem gezondheid of veiligheid in gevaar brengt. Artikel 6, lid 1 bis noemt kwaliteitscontrole met zoveel woorden als iets dat geen veiligheidscomponent is. Lid 1 ter is de uitzondering daarop. Legt uw camera-inspectie ook de pers stil bij een onveilige situatie, dan waarborgt hij wel degelijk een veiligheidsfunctie.
Mogen wij zelf certificeren als er machine learning in zit?
Nee, niet bij deel A. Een veiligheidscomponent met zelfontwikkelend gedrag op basis van machinaal leren valt onder deel A punt 5. Artikel 25, lid 2 laat daar alleen routes toe waar een aangemelde instantie in zit. Staat uw product in deel B, dan mag interne productiecontrole wél, mits u bouwt volgens geharmoniseerde normen of gemeenschappelijke specificaties die alle relevante essentiële eisen dekken (Artikel 25, lid 3). Dat verschil telt door in de AI Act zelf: Artikel 6, lid 1, punt b) haakt aan op de vraag óf er een derde partij aan te pas komt.
Wij verkopen de besturingssoftware los, niet de machine. Verandert dat iets?
Voor de plicht niet. Deel A punt 5 gaat over veiligheidscomponenten die u los in de handel brengt (Artikel 3 punt 3 Machineverordening), punt 6 over hetzelfde soort systeem als het in de machine is ingebouwd. Een derde partij komt er dus in beide gevallen aan te pas (overweging 54). Is uw component al door een aangemelde instantie beoordeeld toen hij los op de markt kwam, dan hoeft de machine waarin hij wordt ingebouwd niet alleen om die reden opnieuw langs een derde partij. Bouwt u hem achteraf in een machine die al in gebruik is, dan kan dat een substantiële wijziging zijn. Wie die uitvoert, wordt zelf fabrikant (Artikel 18 Machineverordening).
Wij kopen een machine met AI erin. Welke plichten uit de AI Act krijgen wij?
Voor hoog-risico-AI in de machine weinig. Is de AI via Artikel 6 lid 1 hoog-risico en hoort hij bij een product uit Bijlage I, afdeling B, dan gelden uit de AI Act alleen Artikel 6 lid 1, Artikel 60 bis en de Artikelen 102 tot en met 112 (Artikel 2, lid 2). Artikel 26 hoort daar niet bij: de eisen liggen bij de fabrikant, via de Machineverordening. Voor andere AI in uw organisatie geldt de AI Act zonder die beperking, ook Artikel 4 over AI-geletterdheid. Wijzigt u de machine substantieel, dan geldt u als fabrikant (Artikel 18 Machineverordening).
Welke datum houden we aan voor de planning?
20 januari 2027 als eerste. Dat is de toepassingsdatum van de Machineverordening (Artikel 54) en daar hangt uw conformiteitsroute aan. Uiterlijk op 2 augustus 2028 komen er de AI-eisen bij die de Commissie via gedelegeerde handelingen aan de Machineverordening toevoegt (Artikel 8). Neem die tweede datum mee in uw ontwerp: een lerende veiligheidscomponent die u na die datum in de handel brengt, moet ook aan die AI-eisen voldoen.
Geldt de Machinerichtlijn nog tot januari 2027?
Ja, tot 20 januari 2027. Op die datum wordt de Machineverordening van toepassing en wordt Richtlijn 2006/42/EG ingetrokken (Artikel 51, lid 2 en Artikel 54 van Verordening (EU) 2023/1230, zoals gerectificeerd in PB L 169 van 4 juli 2023). Een machine die vóór 20 januari 2027 volgens de Machinerichtlijn in de handel is gebracht, mag daarna op de markt blijven (Artikel 52, lid 1). Een certificaat van EG-typeonderzoek onder de richtlijn blijft geldig tot het verloopt (Artikel 52, lid 2). Wat u vanaf 20 januari 2027 in de handel brengt, moet aan de Machineverordening voldoen.
Waar u begint
Het werk zit in het uit elkaar trekken van uw AI naar functie: wat waarborgt een veiligheidsfunctie, wat optimaliseert alleen. Die scheiding bepaalt uw hele route. De gratis risicoscan loopt die vraag met u door en laat zien welke onderdelen een aangemelde instantie nodig hebben.