AIComplianceHubAIComplianceHub
PrijzenKennisbankOver onsContactInloggenGratis Risicoscan
Platform
Compliance dashboardUw compliance-status in één oogopslagAI-registerElk AI-systeem geregistreerd, verplichtingen direct duidelijkSchaduw-AI & AI-aanvragenVind wat er al draait, bewaak wat er bijkomtAI-agentsWeet wat elke agent doet en waar hij bij kanGovernanceElk kwartaal automatisch gecheckt of u nog op orde bentDocumentgeneratieVan AI-beleid tot risicobeoordeling, op maat gegenereerdE-learningVerplichte AI-geletterdheid geregeld, certificaat per medewerkerAI Act VraagbaakElke AI Act-vraag direct beantwoord, in gewoon NederlandsVolledig platformoverzicht
PrijzenKennisbankOver onsContactInloggen
Gratis Risicoscan
AIComplianceHubAIComplianceHub

Het AI-register en compliance-platform voor Nederlandse bedrijven.

Product

RisicoscannerAI Act rol-checkPlatformPrijzenDemo bekijkenAI-registerSchaduw-AIAI-agentsAI governanceAI-geletterdheid e-learningDocumentgeneratieWat is nieuw

EU AI Act

EU AI Act-gidsKennisbankDeadlinesBoetesConformiteitMKB Checklist

Sectoren

ICT & SoftwareZorgFinanceOverheidHR & RecruitmentOnderwijsAlle sectoren →

Bedrijf

Over onsPartnerContact

Juridisch

PrivacybeleidCookieverklaringVoorwaarden
© 2026 AIComplianceHub.nl — Alle rechten voorbehoudenDit is een hulpmiddel, geen juridisch advies.
Gratis tool

Aanbieder of gebruiksverantwoordelijke? Doe de rol-check

Elke verplichting in de EU AI Act hangt aan een rol. Wie een AI-systeem bouwt, draagt andere plichten dan wie het gebruikt, importeert of doorverkoopt. Zes vragen bepalen welke rol uw organisatie heeft voor een specifieke AI-toepassing. Zonder e-mailadres, zonder account.

Vraag 1 van 6

Heeft uw organisatie deze AI-toepassing zelf ontwikkeld of laten ontwikkelen, en brengt u haar onder eigen naam op de markt of gebruikt u haar zo intern?

Ook gratis aanbieden telt. Zelfs puur intern gebruik telt: wie zelf ontwikkelt en het systeem alleen binnen de eigen organisatie inzet, valt onder "in gebruik stellen" (Artikel 3, punt 11).

Beantwoord de vragen voor één AI-toepassing tegelijk. Gebruikt uw organisatie meerdere AI-systemen, herhaal de check dan per toepassing: de rol kan per systeem verschillen.

Achtergrond

De vier rollen van de AI Act

Verordening 2024/1689 verdeelt de verantwoordelijkheid over de keten. Artikel 3 definieert de rollen; uw rol bepaalt samen met de risicoclassificatie van het systeem welke verplichtingen gelden. Verreweg de meeste Nederlandse bedrijven zijn gebruiksverantwoordelijke: zij gebruiken AI-tools die door anderen zijn ontwikkeld.

Aanbieder (provider)

Ontwikkelt een AI-systeem, of laat het ontwikkelen, en brengt het onder eigen naam op de markt of in gebruik (Artikel 3, punt 3). Betaling is niet relevant: gratis aanbieden telt ook. Zelfs puur intern gebruik van een zelfgebouwd systeem maakt u aanbieder. Bij hoog-risico-systemen draagt de aanbieder het zwaarste pakket, van conformiteitsbeoordeling tot CE-markering (Artikel 16).

Gebruiksverantwoordelijke (deployer)

Gebruikt een AI-systeem onder eigen verantwoordelijkheid in de bedrijfsvoering (Artikel 3, punt 4). Dit is de rol van vrijwel elk bedrijf dat ChatGPT, Copilot of AI-functies in software inzet. Kernplichten: AI-geletterdheid (Artikel 4), transparantie bij bepaalde toepassingen (Artikel 50) en bij hoog-risico-gebruik de zorgvuldigheidseisen van Artikel 26.

Importeur

In de EU gevestigd, brengt een AI-systeem op de markt dat de naam draagt van een partij buiten de EU (Artikel 3, punt 6). Verifieert bij hoog-risico-systemen dat de buitenlandse aanbieder zijn huiswerk deed: conformiteitsbeoordeling, documentatie, CE-markering en een gemachtigde in de Unie (Artikel 23).

Distributeur

Biedt een AI-systeem van een ander aan op de EU-markt, zonder zelf aanbieder of importeur te zijn (Artikel 3, punt 7). Denk aan resellers en marketplaces. Controleert bij hoog-risico-systemen of markering en documentatie op orde zijn voordat het systeem wordt aangeboden (Artikel 24).

De valkuil

Wanneer wordt u alsnog aanbieder?

De meeste organisaties zien zichzelf als gebruiker. Toch kan die rol kantelen. Artikel 25 wijst drie situaties aan waarin een gebruiksverantwoordelijke, distributeur of andere partij de volledige aanbieder-verplichtingen van een hoog-risico-systeem overneemt:

  • Eigen naam of merk. U zet uw merk op een bestaand hoog-risico-AI-systeem, bijvoorbeeld white-label (lid 1, onder a).
  • Substantiële wijziging. U past een hoog-risico-systeem zo aan dat de oorspronkelijke conformiteitsbeoordeling niet meer dekt wat er draait (lid 1, onder b).
  • Ander doel, hoger risico. U zet een systeem dat niet hoog-risico was in voor een doel dat wél hoog-risico is. Een algemene chatbot ombouwen tot sollicitantenselectie-tool is het klassieke voorbeeld (lid 1, onder c).

Gewone prompts en instellingen binnen het beoogde doel van de leverancier vallen hier niet onder. Het gaat om wijzigingen die de conformiteit raken of het doel veranderen.

FAQ

Vragen over de AI Act-rollen

Kan mijn organisatie meerdere rollen tegelijk hebben?
Ja, rollen gelden per AI-toepassing en kunnen stapelen. Een softwarebedrijf dat een eigen AI-product verkoopt én intern ChatGPT gebruikt, is aanbieder van het eigen product en gebruiksverantwoordelijke voor het interne gebruik. Zelfs voor één systeem kunnen beide rollen samenvallen: wie zelf ontwikkelt en het systeem ook zelf gebruikt, draagt beide verplichtingenpakketten.
Ik gebruik alleen ChatGPT of Copilot. Welke rol heb ik dan?
Wie een bestaande AI-tool onder eigen verantwoordelijkheid in de bedrijfsvoering gebruikt, is gebruiksverantwoordelijke (deployer, Artikel 3, punt 4). De belangrijkste verplichtingen zijn dan AI-geletterdheid van het personeel (Artikel 4) en de transparantieverplichtingen van Artikel 50 zodra die van toepassing zijn. Let op: zet u zo'n tool in voor een hoog-risico-doel zoals sollicitantenselectie, dan kunt u via Artikel 25 alsnog als aanbieder worden aangemerkt.
Wij hebben zelf een AI-tool gebouwd, maar gebruiken die alleen intern. Zijn we dan toch aanbieder?
Ja. De definitie van in gebruik stellen (Artikel 3, punt 11) omvat het leveren van een AI-systeem voor eigen gebruik. Wie zelf ontwikkelt of laat ontwikkelen en het systeem onder eigen naam intern inzet, is aanbieder, ook zonder het ooit te verkopen. Gratis aanbieden maakt evenmin verschil: de aanbieder-definitie geldt al dan niet tegen betaling.
Ben ik als MKB-bedrijf altijd gebruiksverantwoordelijke?
Meestal wel. De overgrote meerderheid van het MKB gebruikt AI-tools die door anderen zijn ontwikkeld en is daarmee gebruiksverantwoordelijke. Dat verandert zodra u zelf gaat bouwen: wie een AI-systeem ontwikkelt of laat ontwikkelen en het onder eigen naam inzet, is aanbieder, ook bij puur intern gebruik. Wie een bestaand hoog-risico-systeem onder eigen merk voert of substantieel wijzigt, neemt via Artikel 25 eveneens de aanbieder-verplichtingen over.
Bepaalt mijn sector of ik aan de AI Act moet voldoen?
Nee. Verplichtingen hangen aan uw rol plus de risicoclassificatie van het AI-systeem zelf, nooit aan de sector van uw organisatie. Hoog-risico is een eigenschap van wat een systeem doet (Bijlage I en III van de verordening), niet van de branche waarin u werkt. Een AI-systeem voor werving en selectie is hoog-risico bij een bakkerij én bij een bank.
Wat is het verschil met de risicoscan?
De rol-check bepaalt wélke pet uw organisatie op heeft per AI-toepassing. De risicoscan gaat een stap verder: die inventariseert uw daadwerkelijke AI-gebruik, classificeert het risiconiveau per systeem en levert een concreet actieplan met deadlines. Samen beantwoorden ze de twee kernvragen van de AI Act: wie bent u, en wat draait er.
Lees verder

Gerelateerde onderwerpen

Wat valt onder de AI Act?

Welke systemen zijn AI volgens de wet?

Lees meer

Is uw AI-systeem hoog-risico?

Classificeren onder Artikel 6 en Bijlage III, plus de filter van lid 3

Lees meer

Wat is de EU AI Act?

Uitleg voor ondernemers over de Europese AI-wet

Lees meer
Bekijk alle onderwerpen →

Van rol naar actieplan

De rol-check vertelt u welke pet u op heeft. De gratis risicoscan vertelt u wat er onder die pet moet gebeuren: per AI-systeem de classificatie, de deadlines en de concrete acties.

Start gratis risicoscan