Is mijn AI-systeem hoog-risico? Het korte antwoord: als het beoogde doel in Bijlage III staat en de filter van Artikel 6, lid 3 niet opgaat. Of als uw AI een veiligheidscomponent is van een product uit Bijlage I dat zelf een keuring door een derde partij moet ondergaan. Twee routes, elk met een eigen toets.
De vraag telt zwaar, want de meeste verplichtingen onder de AI Act hangen eraan. Hoog-risico betekent een conformiteitsbeoordeling, technische documentatie, doorlopend risicobeheer, menselijk toezicht en registratie in een EU-databank. Overtreedt u die eisen, dan loopt de boete op tot 15 miljoen euro of 3 procent van de wereldwijde jaaromzet (Artikel 99, lid 4). Het zwaarste plafond van 35 miljoen euro of 7 procent is voorbehouden aan de verboden praktijken van Artikel 5. Voor de grijze gebieden daartussen publiceerde de Europese Commissie op 19 mei 2026 concept-richtsnoeren van 148 pagina's.
Het kader van vier risicocategorieën
De AI Act sorteert AI in vier niveaus. Bovenaan staat onaanvaardbaar risico: de verboden praktijken uit Artikel 5, zoals social scoring en ongerichte gezichtsscraping. Daaronder zit hoog risico, de categorie van Artikel 6 waar dit artikel over gaat. Dan volgt beperkt risico: systemen met enkel een transparantieplicht onder Artikel 50, denk aan chatbots en deepfakes. Onderaan minimaal risico, alle overige AI zonder verplichtingen op systeemniveau. Hoog-risico is dus iets anders dan verboden. Zo'n systeem mag op de markt, maar alleen onder strikte voorwaarden.
Twee routes naar hoog-risico onder Artikel 6
De wet kent twee manieren waarop een systeem in de hoog-risico categorie belandt.
Artikel 6 lid 1 gaat over AI in gereguleerde producten. Is uw AI een veiligheidscomponent van een product, of zelf een product, dat onder bestaande EU-productwetgeving uit Bijlage I valt en moet dat product een keuring door een derde partij ondergaan? Dan is de AI hoog-risico. Sinds de Digital Omnibus geldt daarbij een afbakening: AI die uitsluitend dient voor niet-veiligheidsgerelateerde bijstand, prestatie-optimalisatie, efficiëntie van de dienstverlening, automatisering, gemak of kwaliteitscontrole telt niet als veiligheidscomponent (Artikel 6, lid 1 bis). Brengt het falen ervan de gezondheid en veiligheid in gevaar, dan telt het wél als veiligheidscomponent (Artikel 6, lid 1 ter). Denk aan AI in medische hulpmiddelen onder de MDR of in speelgoed. Voor producten uit afdeling B van Bijlage I, zoals machines en motorvoertuigen, geldt sinds de Digital Omnibus een beperkt regime: de eisen lopen daar via de sectorwetgeving zelf (Artikel 2, lid 2).
Artikel 6 lid 2 gaat over zelfstandige systemen die in Bijlage III staan. Dit is de route waar de meeste organisaties mee te maken krijgen. Bijlage III somt acht gebruiksgebieden op. Past het beoogde doel van uw systeem in die lijst, dan is het in beginsel hoog-risico.
De acht gebieden van Bijlage III
Biometrie
Bijlage III(1)Biometrische identificatie op afstand, categorisatie naar gevoelige kenmerken en emotieherkenning, voor zover niet al verboden onder Artikel 5.
Kritieke infrastructuur
Bijlage III(2)AI als veiligheidscomponent bij het beheer of de exploitatie van kritieke digitale infrastructuur, wegverkeer en de levering van water, gas, verwarming en elektriciteit.
Onderwijs en beroepsopleiding
Bijlage III(3)Toelating, beoordeling van leerresultaten, sturing van leertrajecten en proctoring tijdens examens.
Werk en personeelsbeheer
Bijlage III(4)Werving en selectie, cv-screening, beslissingen over promotie of ontslag, taaktoewijzing en prestatie-evaluatie.
Essentiële diensten
Bijlage III(5)Kredietbeoordeling van natuurlijke personen, met uitzondering van systemen die financiële fraude opsporen. Verder risicobeoordeling en prijsstelling bij levens- en ziektekostenverzekeringen, toegang tot essentiële uitkeringen en diensten, plus de triage van patiënten en de inzet van hulpdiensten.
Rechtshandhaving
Bijlage III(6)Risico-inschatting van personen, beoordeling van bewijs en opsporing, binnen de grenzen van Artikel 5.
Migratie en grenstoezicht
Bijlage III(7)Risicobeoordeling van personen, behandeling van asiel- en visumaanvragen en verificatie van documenten.
Rechtsbedeling en democratie
Bijlage III(8)AI die rechters ondersteunt bij het toepassen van recht en systemen die verkiezingen of stemgedrag beïnvloeden.
Niet elk Bijlage III-systeem is automatisch hoog-risico
De wet bevat een belangrijke uitzondering, vaak de filter genoemd. Een systeem dat in Bijlage III staat, is toch niet hoog-risico wanneer het geen significant risico op schade inhoudt voor de gezondheid, veiligheid of de grondrechten van natuurlijke personen, onder meer doordat het de uitkomst van de besluitvorming niet wezenlijk beïnvloedt. Dat is het geval als aan minstens een van vier voorwaarden is voldaan.
Beperkte procedurele taak
Artikel 6 lid 3Het systeem doet strikt procedureel werk, zoals ongestructureerde data omzetten naar een tabel of binnenkomende documenten sorteren in categorieën.
Verbetering van menselijk werk
Artikel 6 lid 3Het systeem verbetert het resultaat van een al afgeronde menselijke activiteit, bijvoorbeeld het stilistisch oppoetsen van een geschreven tekst.
Detectie zonder vervanging
Artikel 6 lid 3Het systeem spoort besluitvormingspatronen of afwijkingen daarvan op en is niet bedoeld om een eerder voltooide menselijke beoordeling zonder behoorlijke menselijke toetsing te vervangen of te beïnvloeden.
Voorbereidende taak
Artikel 6 lid 3Het systeem bereidt een beoordeling voor zonder die beoordeling zelf te verrichten.
Een harde grens blijft overeind. Een systeem dat profilering van natuurlijke personen uitvoert, is altijd hoog-risico, hoe procedureel de architectuur ook oogt. Profilering is het geautomatiseerd verwerken van persoonsgegevens om aspecten van iemand te beoordelen of te voorspellen. Raakt uw systeem die drempel, dan biedt de filter geen uitweg meer. In haar concept-richtsnoeren van 19 mei 2026 benadrukt de Commissie dat de filter een uitzondering is die u eng moet uitleggen, geen achterdeur om verplichtingen te ontlopen.
Wat de concept-richtsnoeren van mei 2026 toevoegen
De classificatieregels staan in de wet, maar de praktijk zit vol twijfelgevallen. Om die reden publiceerde de Europese Commissie op 19 mei 2026 concept-richtsnoeren over de classificatie van hoog-risico AI. Het document telt 148 pagina's en bevat uitleg van de kernbegrippen plus concrete voorbeelden van systemen die wel of niet hoog-risico zijn. De gerichte consultatie op dat concept sloot op 23 juli 2026. De definitieve richtsnoeren worden eind 2026 verwacht.
De richtsnoeren zijn nog niet bindend, maar ze tonen hoe de Commissie en de toezichthouders Artikel 6 willen uitleggen. Twee lijnen vallen op. De filter van lid 3 moet u eng lezen: een procedurele taak is pas beperkt als er geen inhoudelijke beoordeling van de zaak zelf aan te pas komt. En profilering trekt een systeem altijd terug naar hoog-risico. Wie nu al volgens deze lijn classificeert, voorkomt een kostbare correctie achteraf.
Hoog-risico hangt aan het systeem, niet aan uw sector
Een hardnekkig misverstand: ondernemers denken dat hoog-risico een kenmerk van bepaalde sectoren is. Dat klopt niet. De AI Act classificeert op basis van wat een systeem doet, het beoogde gebruiksdoel, niet op basis van de branche waarin u werkt. Een bank met een AI-chatbot voor veelgestelde vragen heeft geen hoog-risico systeem. Een tuinbouwbedrijf dat AI inzet om sollicitanten te rangschikken heeft dat wel, want het beoordelen en filteren van kandidaten staat met zoveel woorden in Bijlage III, punt 4(a).
Die regel werkt twee kanten op. Ook in een ogenschijnlijk onschuldige context kan AI hoog-risico zijn, namelijk zodra de functie van het systeem past bij een gebruiksgeval uit Bijlage III en de filter van Artikel 6, lid 3 niet opgaat. Een systeem dat sollicitaties filtert of kandidaten beoordeelt valt eronder (Bijlage III, punt 4(a)); een systeem dat alleen de vacaturetekst schrijft niet. Beoordeel de functie van het systeem, niet uw bedrijfstak. Beoordeel de functie van het systeem, niet uw bedrijfstak.
Wanneer moeten de verplichtingen geregeld zijn?
De classificatie maakt u nu, want zonder die stap weet u niet welke regels gelden. De bijbehorende verplichtingen kennen wel een eigen tijdlijn. Voor zelfstandige hoog-risico systemen uit Bijlage III is de deadline 2 december 2027, door de Digital Omnibus verschoven van 2 augustus 2026. Voor hoog-risico AI in gereguleerde producten uit Bijlage I geldt 2 augustus 2028, verschoven van 2 augustus 2027. Het Europees Parlement nam de tekst op 16 juni 2026 aan en de Raad gaf op 29 juni 2026 zijn definitieve goedkeuring. De tekst verscheen op 24 juli 2026 in het Publicatieblad als Verordening (EU) 2026/1744 en trad op 27 juli 2026 in werking. Het wetsvoorstel voor de Uitvoeringswet AI-verordening wijst de Autoriteit Persoonsgegevens en de Rijksinspectie Digitale Infrastructuur aan als gezamenlijk coördinerend toezichthouder. Dat voorstel gaat volgens de planningsbrief Digitale Zaken van 31 augustus 2026 in het tweede kwartaal van 2027 naar de Tweede Kamer. Tot die wet er is, ligt de aanwijzing nog niet vast.
Zo bepaalt u de classificatie in vijf stappen
Inventariseer uw AI-systemen
Breng elk AI-systeem in kaart, inclusief de AI die verstopt zit in bestaande software. U kunt niet classificeren wat u niet ziet.
Check Artikel 5 eerst
Ga na of een systeem onder de verboden praktijken valt. Een verbod gaat voor op een hoog-risico classificatie.
Loop Bijlage I en III langs
Toets per systeem of het beoogde doel past in een van de acht gebruiksgebieden van Bijlage III (lid 2), of dat het een veiligheidscomponent is van een Bijlage I-product dat zelf een keuring door een derde partij moet ondergaan (lid 1).
Pas de filter van lid 3 toe
Staat het in Bijlage III, beoordeel dan of een van de vier uitzonderingen geldt. Onthoud de harde grens: profilering blijft altijd hoog-risico.
Leg de uitkomst vast
Documenteer de classificatie met onderbouwing in uw AI-register. Bij twijfel kiest u voorzichtig en herziet u later.
Veelgestelde vragen
Is AI in de zorg of finance automatisch hoog-risico?
Nee. De classificatie hangt aan wat het systeem doet, niet aan de sector waarin het draait. Een spellingscontrole in een ziekenhuis is minimaal risico; een triagesysteem dat bepaalt wie eerder wordt gezien, raakt Bijlage III. Dezelfde tool is bij het ene gebruiksdoel hoog-risico en bij het andere minimaal risico.
Maakt het uit of een mens de eindbeslissing neemt?
Ja, maar minder dan organisaties hopen. De uitzondering in Artikel 6, lid 3 vraagt dat het systeem geen significant risico op schade inhoudt, onder meer doordat het de uitkomst van de besluitvorming niet wezenlijk beïnvloedt. Daarnaast moet het een van de vier taken uitvoeren die dat lid opsomt. Een rangschikking die de recruiter overneemt beïnvloedt de uitkomst, ook als er formeel een mens klikt. Een menselijke handtekening onder een geautomatiseerd advies telt dus niet als vrijstelling.
Wie bepaalt de classificatie: ik of mijn leverancier?
De aanbieder classificeert zijn systeem en documenteert dat. Als gebruiksverantwoordelijke bepaalt ú het gebruiksdoel. Dat doel is de trigger. Zet u een tool in voor iets waar de leverancier hem niet voor bedoeld heeft en wordt het systeem daardoor hoog-risico, dan kunt u zelfs aanbieder worden (Artikel 25 lid 1 onder c).
Wat als ik mijn systeem verkeerd classificeer?
Een onderbouwde classificatie die achteraf te licht blijkt, weegt anders dan een ontbrekende classificatie. Vindt u als aanbieder dat een Bijlage III-systeem geen hoog risico inhoudt, dan documenteert u die beoordeling vóórdat het systeem in de handel komt en registreert u het systeem in de EU-databank (Artikel 6, lid 4 en Artikel 49, lid 2). Leg vast welk gebruiksdoel u heeft getoetst, welke Bijlage III-categorie u heeft overwogen en waarom de uitzondering van Artikel 6, lid 3 wel of niet opgaat.
Wanneer moet dit klaar zijn?
De verplichtingen voor Bijlage III-systemen gelden vanaf 2 december 2027, voor Bijlage I-producten vanaf 2 augustus 2028. De classificatie zelf hoort daar ruim vóór te liggen: zonder classificatie weet u niet welke documentatie u moet opbouwen. Dat opbouwen kost de meeste tijd.
Twijfelt u of een specifiek systeem hoog-risico is? Dat is het grijze gebied waar de concept-richtsnoeren over gaan. De gratis risicoscan loopt deze classificatie voor u langs. In vijf minuten ziet u per systeem de risicocategorie en de bijbehorende verplichtingen, op basis van het gebruiksdoel en niet van uw sector. Leg de uitkomst daarna vast in uw AI-register. Start de gratis risicoscan.