Valt AI in mijn machine onder de AI Act? Het korte antwoord: ja, maar sinds de Digital Omnibus lopen de eisen via de Machineverordening en niet rechtstreeks via de AI Act. Uw ijkpunt is daarmee 14 januari 2027, niet 2 augustus 2028.
Dit artikel gaat over de andere helft van de AI Act. De meeste aandacht gaat naar Bijlage III, de lijst met gebruiksgebieden als werving, kredietbeoordeling en onderwijs. Bouwt u machines, robots of aandrijvingen, dan is die lijst niet uw route. U zit in Bijlage I: AI die als veiligheidscomponent in een product zit dat al onder Europese productregelgeving valt.
Die route werkt fundamenteel anders. U bent geen gebruiksverantwoordelijke die een tool inzet, maar aanbieder van een product dat de markt op moet. En de spelregels zijn de afgelopen maanden op twee punten verschoven.
Wanneer AI in een product hoog-risico is
Artikel 6, lid 1 stelt twee voorwaarden, en ze gelden allebei tegelijk. De eerste: het AI-systeem is bedoeld als veiligheidscomponent van een product, of het AI-systeem is zelf zo'n product, vallend onder de harmonisatiewetgeving in Bijlage I. De tweede: voor dat product moet een conformiteitsbeoordeling door een derde partij worden uitgevoerd.
Die tweede voorwaarde doet het meeste werk en wordt het vaakst vergeten. Mag u uw machine zelf certificeren, dan valt het AI-systeem erin niet onder het hoog-risicoregime van Artikel 6, lid 1. Ongeacht hoe geavanceerd de AI is.
Wat er sinds de Digital Omnibus veranderde
Twee wijzigingen, allebei uit Verordening (EU) 2026/1744, en allebei in uw voordeel.
De machines zijn verhuisdPunt 1 van Bijlage I, afdeling A was de oude Machinerichtlijn 2006/42/EG. Dat punt is geschrapt. De Machineverordening (EU) 2023/1230 staat nu als punt 21 in afdeling B. Dat klinkt als een administratieve verschuiving, maar Artikel 2, lid 2 hangt er een ander regime aan: voor systemen die horen bij producten uit afdeling B gelden uitsluitend Artikel 6 lid 1, Artikel 60 bis en de Artikelen 102 tot en met 112. Hoofdstuk III, met alle eisen aan hoog-risicosystemen, is dus niet rechtstreeks op uw machine van toepassing. Die eisen komen uit de Machineverordening zelf.
Het begrip veiligheidscomponent is ingeperktArtikel 6 kreeg een lid 1 bis: AI die uitsluitend wordt gebruikt voor niet-veiligheidsgerelateerde bijstand aan gebruikers, prestatie-optimalisatie, efficiëntie van dienstverlening, automatisering, gemak of kwaliteitscontrole geldt niet als veiligheidscomponent. Kwaliteitscontrole staat er letterlijk in. Lid 1 ter zet daar meteen de grens bij: faalt het systeem op een manier die gezondheid en veiligheid in gevaar brengt, dan is het alsnog een veiligheidscomponent.
Er kwam ook een lid 1 quater bij. Moet uw product alleen om andere redenen dan gezondheid en veiligheid langs een derde partij, bijvoorbeeld vanwege radiospectrum of elektromagnetische storing, dan telt dat niet mee voor voorwaarde b).
Welke machines wél een derde partij nodig hebben
Hier grijpen de twee verordeningen precies in elkaar, en dat is geen toeval. Bijlage I van de Machineverordening somt de categorieën op waarvoor de zware procedure verplicht is. Twee punten in deel A gaan expliciet over machinaal leren.
Punt 5
Veiligheidscomponenten met volledig of gedeeltelijk zelfontwikkelend gedrag waarbij gebruik wordt gemaakt van methoden op basis van machinaal leren die veiligheidsfuncties waarborgen.
Punt 6
Machines met geïntegreerde, niet onafhankelijk in de handel gebrachte systemen met datzelfde zelfontwikkelende gedrag, en dan enkel met betrekking tot die systemen.
Deel B van diezelfde bijlage noemt onder punt 18 software voor de werking van veiligheidsfuncties, en onder punt 19 opnieuw de zelfontwikkelende veiligheidscomponenten.
De verordening trekt zelf een scherpe lijn. Overweging 55 stelt dat de derde-partij-beoordeling van veiligheidssoftware alleen geldt voor systemen met volledig of gedeeltelijk zelfontwikkelend gedrag op basis van machinaal leren. Software die niet kan leren of evolueren en die uitsluitend is geprogrammeerd om bepaalde geautomatiseerde functies uit te voeren, valt er uitdrukkelijk buiten.
Vertaald naar de werkvloer: een klassieke veiligheids-PLC met vaste logica is geen aanleiding. Een model dat op basis van sensordata leert wanneer het de machine stillegt, is dat wel.
De twee datums die u nodig heeft
Hier zit de meest gemaakte planningsfout, want de datum die overal circuleert is niet de datum die u bindt.
14 januari 2027De Machineverordening wordt van toepassing (Artikel 54). Vanaf dan gelden de nieuwe essentiële eisen, de nieuwe Bijlage I-categorieën en de aangescherpte conformiteitsroute. Dit is uw echte deadline.
2 augustus 2028De AI Act-bepalingen voor hoog-risico op grond van Artikel 6, lid 1 en Bijlage I worden van toepassing (Artikel 113, punt c, onder ii). Voor machines is dat vooral de classificatie, niet een eisenpakket.
Het verschil van anderhalf jaar leidt tot de verkeerde volgorde als u alleen op de AI Act stuurt. Wie in 2028 begint, is bij zijn eerste keuring al een jaar te laat.
Waarom er geen AI Act-artikel is dat de Machineverordening wijzigt
Dit valt op zodra u de Artikelen 102 tot en met 109 naast elkaar legt. Die wijzigen stuk voor stuk een andere wet uit afdeling B: luchtvaartbeveiliging, landbouwvoertuigen, tweewielers, uitrusting van zeeschepen, spoor, motorvoertuigen, burgerluchtvaart, algemene voertuigveiligheid. De Machineverordening staat er niet tussen.
Dat is geen omissie. De Machineverordening regelt het zelf al. Haar essentiële eisen bevatten bepalingen over besturingssystemen met zelfontwikkelend gedrag, over de mens-machine-interface bij verschillende niveaus van autonomie, en over het bewaren van de gegevens waarmee u overeenstemming aantoont. De wetgever heeft die eisen niet nog een keer via de AI Act willen opleggen.
Voor u betekent het: uw dossier is een machinedossier, geen AI Act-dossier.
Zo pakt u het aan
Bepaal of uw AI een veiligheidsfunctie waarborgt
Waarborgt hij die niet, dan is Artikel 6 lid 1 bis uw vindplaats en bent u klaar. Leg de redenering wel vast.
Kijk of het systeem kan leren of evolueren
Vaste, geprogrammeerde logica valt buiten de derde-partij-plicht. Een lerend model niet. Overweging 55 van de Machineverordening trekt die grens.
Zoek uw product op in Bijlage I van de Machineverordening
BepalendDeel A punt 5 en 6 en deel B punt 18 en 19 zijn de AI-relevante categorieën. Staat u erin, dan is een aangemelde instantie verplicht.
Plan op 14 januari 2027
Reserveer capaciteit bij een aangemelde instantie ruim voor die datum. Certificeringscapaciteit is schaars rond een nieuwe verordening.
Scheid uw AI naar functie
Kwaliteitscontrole, predictive maintenance en procesoptimalisatie zijn geen veiligheidscomponenten, tenzij falen de veiligheid raakt (Artikel 6 lid 1 ter).
Leg de classificatie schriftelijk vast
Voor elk AI-onderdeel: welke functie, wel of geen veiligheidscomponent, en waarom. Dat is het document waar een toezichthouder naar vraagt.
Wie hier in Nederland op toeziet
De Rijksinspectie Digitale Infrastructuur is aangewezen als markttoezichthouder voor een deel van de productregelgeving. De Nederlandse Arbeidsinspectie wordt bevoegd voor AI in werkplekcontexten. De formele aanwijzing onder de AI Act wacht op de Uitvoeringswet AI-verordening. Voor de machinekant loopt het toezicht via de bestaande structuur van markttoezicht en aangemelde instanties.
Veelgestelde vragen
Geldt de rest van de AI Act dan niet voor mijn machine?
Voor het AI-systeem in die machine grotendeels niet. Artikel 2, lid 2 bepaalt dat voor systemen die horen bij producten uit Bijlage I, afdeling B uitsluitend Artikel 6 lid 1, Artikel 60 bis en de Artikelen 102 tot en met 112 gelden. Dat zegt niets over andere AI die uw bedrijf gebruikt: een cv-selectietool op uw HR-afdeling volgt gewoon het Bijlage III-spoor.
Onze machine gebruikt AI alleen voor kwaliteitscontrole. Zijn we hoog-risico?
Nee, tenzij het falen van dat systeem gezondheid of veiligheid in gevaar brengt. Artikel 6, lid 1 bis noemt kwaliteitscontrole met zoveel woorden als iets dat geen veiligheidscomponent is. Lid 1 ter is de uitzondering daarop. Legt uw camera-inspectie ook de pers stil bij een onveilige situatie, dan waarborgt hij wel degelijk een veiligheidsfunctie.
Mogen wij zelf certificeren als er machine learning in zit?
Alleen als uw product niet in Bijlage I van de Machineverordening staat. Zodra het gaat om een veiligheidscomponent met zelfontwikkelend gedrag op basis van machinaal leren, schrijft deel A punt 5 de procedure met een aangemelde instantie voor. Zelfcertificering is dan geen optie meer.
Wij verkopen de besturingssoftware los, niet de machine. Verandert dat iets?
Voor de plicht niet. Deel A punt 5 ziet op veiligheidscomponenten ongeacht of ze zelfstandig in de handel worden gebracht. Punt 6 dekt de variant die is ingebouwd en niet los wordt verkocht. Wel geldt dat een machine die al rechtmatig op de markt was, niet opnieuw door een derde partij hoeft te worden gecertificeerd enkel omdat zo'n systeem erin wordt geïntegreerd.
Welke datum houden we aan voor de planning?
14 januari 2027. Dat is de toepassingsdatum van de Machineverordening (Artikel 54) en daar hangt uw conformiteitsroute aan. 2 augustus 2028 is de datum waarop de AI Act-bepalingen voor Bijlage I van toepassing worden, en die brengt voor machines vooral classificatie mee.
Waar u begint
Het werk zit in het uit elkaar trekken van uw AI naar functie: wat waarborgt een veiligheidsfunctie, wat optimaliseert alleen. Die scheiding bepaalt uw hele route. De gratis risicoscan loopt die vraag met u door en laat zien welke onderdelen een aangemelde instantie nodig hebben.