Compliance · EU AI Act

De EU AI Act: wat geldt nu, en wat pas later

Het uitstel dat je overal leest, geldt voor het hoog-risicoregime. Drie verplichtingen gelden nu al, en die raken vrijwel elke organisatie die AI gebruikt.

Nu al
Verboden toepassingen (art. 5)sinds februari 2025
Nu al
AI-geletterdheid (art. 4)sinds februari 2025
Nu al
Transparantieplicht (art. 50)sinds 2 augustus 2026
2 dec 2026
Nieuwe verbodeneinde respijt machine-leesbare markering
2 dec 2027
Hoog risico, bijlage IIIinclusief gebruikers en grondrechtentoets
2 aug 2028
AI in medische hulpmiddelen

15 vragen, 12 pagina’s. Geen e-mailadres nodig.

Of bekijk hoe Numaga dit beleid afdwingt

Voor wie

Functionaris gegevensbescherming & legal

Wil bij een vraag van de toezichthouder per beslissing kunnen laten zien hoe het beleid is toegepast, niet achteraf reconstrueren.

CIO & beleidseigenaar

Heeft AI-beleid op papier staan en wil het nu in de praktijk afdwingen, niet hopen dat medewerkers het lezen.

CISO & security

Wil dat verboden en risicovol gebruik bij de poort wordt afgevangen, niet achteraf ontdekt.

Het probleem

De EU AI Act tikt door, en beleid op papier houdt geen enkele prompt tegen.

Verboden toepassingen en gebruik met hoog risico moeten aantoonbaar worden afgehandeld. Zonder logboek per beslissing kun je een toezichthouder niets laten zien.

Numaga toetst elke prompt vóór de model-call aan risicoklasse en datagevoeligheid: verboden gebruik wordt geblokkeerd, hoog risico krijgt audit- en validatie-evidentie, beperkt risico transparantielabels. Beleidsregels, geen LLM-oordeel: reproduceerbaar voor inspecteurs.

Risk-aware routing & dataclassificatie

De EU AI Act, geoperationaliseerd.

Niet als richtlijn, maar als beleid, afgedwongen op de control plane.

Risk-class routing
EU AI Act-klassePlatformgedrag
Verbodenbv. social scoringGeblokkeerd op de control plane.
Hoog risicobeslis- & proces-ondersteuningAudit · validatie-evidentie.
Beperkt risicotransparantie vereistTransparantielabels inline toegevoegd.
Minimaal risicoStandaard routing met monitoring.
Data-sensitivity routing
GevoeligheidGedrag
PublicStandaard routing.
InternalIdentiteit + audit.
ConfidentialEU-compliant provider + maskering.
Strikt vertrouwelijkpersoonsgegevens, bedrijfsgeheimenStrengste providerklasse + maskering + langetermijnretentie.

In de praktijk

Beproefd waar data het gevoeligst is.

Numaga draait een pilot bij Ontdek Zorg, een thuiszorgorganisatie in Gelderland. Juist in de zorg, met bijzondere persoonsgegevens onder de AVG, is verantwoorde AI het moeilijkst. Precies daar zetten we de control plane op de proef.

  • Thuiszorg in Gelderland
  • Bijzondere persoonsgegevens (AVG Art. 9)
  • Beleid en maskering op elke prompt
ontdekzorg.nl

Zie het beleid live afgedwongen worden.

In een demo-omgeving laten we zien hoe een verboden prompt wordt geblokkeerd, en welk audit-spoor dat oplevert.

Vraag demo-toegang aan

Download de zelfcheck (pdf)15 vragen, 12 pagina’s. Geen e-mailadres nodig.