Grip op AI
Blog
Compliance en AI 7 min leestijd

Wanneer is een AI-toepassing hoog risico onder de AI Act?

Hoog risico hangt aan het doel waarvoor een AI-systeem is bedoeld, niet aan de techniek erin. Bijlage III noemt de doelen, en een deel daarvan raakt elke werkgever: werving, beoordeling, toegang tot diensten, onderwijs.

Abstracte skyline in mist, teal en zand
Snel antwoord

Een AI-toepassing is hoog risico onder de AI Act als het beoogde doel van het systeem in bijlage III staat, of als het systeem een veiligheidscomponent is in een product dat al onder Europese productregels valt (bijlage I). Voor werkgevers tellen uit bijlage III vooral: AI voor werving en selectie, voor beslissingen over promotie, ontslag, taakverdeling en het beoordelen van prestaties, voor toegang tot onderwijs of opleiding, en voor toegang tot essentiële diensten zoals krediet en verzekeringen. Het beoogde doel bepaalt, niet of er een taalmodel in zit. Artikel 6 lid 3 kent een smalle uitzondering voor systemen zonder significant risico, maar niet voor systemen die mensen profileren.

01

Hoog risico hangt aan het beoogde doel in bijlage III, niet aan de techniek

02

Werving, beoordeling, onderwijs en toegang tot krediet of verzekeringen zijn de punten die werkgevers raken

03

Artikel 6 lid 3 zondert smalle hulptaken uit, maar profilering van personen blijft altijd hoog risico

04

ChatGPT voor een vacaturetekst is geen hoog risico; hetzelfde model ingebouwd als selectiemiddel wel

05

Als gebruiksverantwoordelijke gelden de plichten van artikel 26 vanaf 2 december 2027

Een HR-adviseur bij een woningcorporatie krijgt een bericht van de leverancier van het sollicitatiesysteem: er is een nieuwe functie die binnengekomen sollicitaties op volgorde van geschiktheid zet. Dezelfde ochtend vraagt een collega of de chatbot waarmee ze afwijzingsbrieven schrijft nu ook onder "hoog risico" valt, want dat heeft ze ergens gelezen.

Het eerste is hoog risico, het tweede niet, en het verschil zit niet in de techniek. De AI Act noemt een AI-systeem hoog risico als het beoogde doel ervan in bijlage III staat, of als het een veiligheidscomponent is in een product dat al onder Europese productregels valt. Sollicitaties rangschikken staat in bijlage III. Een brief schrijven niet.

Wat bepaalt of een systeem hoog risico is?

Artikel 6 geeft twee routes. De eerste loopt via bestaande productwetgeving (bijlage I): AI als veiligheidscomponent in een machine, een lift of een medisch hulpmiddel. Die route speelt alleen voor wie zulke producten maakt.

De tweede route is bijlage III: acht gebieden met daarin concrete doelen. Staat het doel waarvoor een systeem is bedoeld op die lijst, dan is het hoog risico. Het woord dat alles draagt is "bedoeld": de aanbieder legt het beoogde doel vast in de documentatie, en daar hangt de classificatie aan. Een eenvoudig scoremodel dat cv's sorteert is hoog risico. Een groot taalmodel dat een vacaturetekst opstelt is dat niet.

Welke toepassingen raken een werkgever?

De acht gebieden zijn biometrie, kritieke infrastructuur, onderwijs en opleiding, werk, toegang tot essentiële diensten, rechtshandhaving, migratie en grensbeheer, en rechtspraak. Vier daarvan komt een gewone werkgever tegen.

Gebied in bijlage IIIWat eronder valt, in gewone taalWie het tegenkomt
Werk (punt 4)Vacatures gericht plaatsen, sollicitaties filteren, kandidaten beoordelen; beslissen over promotie, ontslag en taakverdeling op basis van gedrag of persoonskenmerken; prestaties en gedrag volgen en beoordelenElke werkgever met een wervings-, rooster- of beoordelingssysteem
Onderwijs en opleiding (punt 3)Toelating bepalen, leerresultaten beoordelen, het passende niveau bepalen, verboden gedrag tijdens toetsen opsporenOnderwijsinstellingen, opleidingsafdelingen met toetsing
Essentiële diensten (punt 5)Recht op uitkeringen en publieke diensten beoordelen, kredietwaardigheid bepalen, risico en prijs bij levens- en zorgverzekeringen, noodoproepen beoordelenGemeenten, uitkeringsinstanties, banken, verzekeraars
Biometrie (punt 1)Biometrische identificatie op afstand, categorisering op gevoelige kenmerken, emotieherkenningOrganisaties met toegangscontrole of klantherkenning

Bij biometrie hoort een kanttekening: emotieherkenning op de werkplek en in het onderwijs is geen hoog risico maar verboden (artikel 5), behalve om medische of veiligheidsredenen. Een tool die "enthousiasme" scoort in een videosollicitatie zet je niet onder toezicht, die zet je uit. Wat de verboden praktijken verder voor werkgevers betekenen staat in de EU AI Act voor werkgevers.

Punt 4 is breder dan werving. "Prestaties en gedrag volgen en beoordelen" dekt ook software die uit werkdata van individuele medewerkers een oordeel afleidt: een roostersysteem dat productiviteit scoort, een tool die e-mailgedrag beoordeelt. Wie zo'n functie in een bestaand pakket heeft zitten, gebruikt een hoog-risicosysteem zonder het als AI te hebben gekocht.

Wanneer is een toepassing uit bijlage III toch geen hoog risico?

Artikel 6 lid 3 kent een uitzondering, en die is smaller dan ze in leveranciersgesprekken vaak klinkt. Een systeem uit bijlage III is geen hoog risico als het geen significant risico voor de gezondheid, veiligheid of grondrechten van mensen oplevert, onder meer omdat het de uitkomst van een beslissing niet wezenlijk beïnvloedt. Dat geldt alleen in vier situaties:

  1. Het systeem voert een smalle procedurele taak uit, zoals ongestructureerde gegevens omzetten in een gestructureerd bestand.
  2. Het verbetert het resultaat van een menselijke activiteit die al is afgerond, zoals de taal van een al geschreven beoordeling.
  3. Het spoort patronen of afwijkingen op in eerdere beslissingen, zonder de menselijke beoordeling te vervangen of te beïnvloeden zonder behoorlijke menselijke toetsing.
  4. Het voert een voorbereidende taak uit voor een beoordeling, zoals zoeken, indexeren of vertalen.

En dan de zin die de uitzondering begrenst: een systeem dat natuurlijke personen profileert, is altijd hoog risico. Profilering is het geautomatiseerd beoordelen van persoonlijke aspecten van iemand, in de zin van de AVG. Een tool die kandidaten een score geeft op basis van hun eigenschappen profileert, en valt dus nooit onder de uitzondering, hoe voorbereidend de leverancier de taak ook noemt.

De aanbieder die meent dat zijn systeem onder lid 3 valt, legt die beoordeling vast. Als gebruiksverantwoordelijke mag je ernaar vragen, en het antwoord hoort meer te zijn dan "wij zijn geen hoog risico". De AI Act draagt de Europese Commissie op om richtsnoeren met praktijkvoorbeelden voor deze uitzonderingen te publiceren; vergelijk de beoordeling van een leverancier met die voorbeelden.

Is ChatGPT voor een vacaturetekst dan hoog risico?

Nee. Tekst schrijven, samenvatten en vertalen staat niet in bijlage III, en een algemeen taalmodel heeft geen beoogd doel dat op die lijst past. Voor dat gebruik gelden de AVG, de AI-geletterdheid uit artikel 4 en het eigen beleid.

Het verandert op twee manieren. Een organisatie die zo'n model koppelt aan de sollicitantenadministratie en het laat bepalen wie op gesprek komt, heeft een hoog-risicosysteem gemaakt en wordt daarvan volgens de AI Act zelf aanbieder. Subtieler is de recruiter die een chatbot vijftig cv's laat rangschikken: in de zin van de wet gebruikt hij geen hoog-risicosysteem, want het systeem is daar niet voor bedoeld. Maar hij neemt wel een beslissing over mensen met een hulpmiddel dat daar niet voor is beoordeeld, en daar gelden de AVG en het beleid. Hoe dat in HR uitpakt staat in veiliger werken met AI in HR.

Drie vragen lopen hier door elkaar: wat is het systeem (de classificatie, van de aanbieder), wat doe je ermee (het gebruik, van jou), en wie is verantwoordelijk (voor gebruik in de organisatie altijd jij). De leverancier beantwoordt de eerste.

Wat betekent hoog risico voor jou als gebruiksverantwoordelijke?

De zware plichten liggen bij de aanbieder. Voor de organisatie die het systeem gebruikt staat een kortere lijst in artikel 26: gebruiken volgens de instructies, menselijk toezicht beleggen bij mensen met de kennis en de bevoegdheid om in te grijpen, de werking volgen en logs bewaren, werknemers en hun vertegenwoordigers vooraf informeren, en de informatie van de aanbieder gebruiken voor de DPIA. De pijler over de AI Act voor werkgevers werkt die lijst uit.

Voor systemen uit bijlage III gelden die plichten vanaf 2 december 2027. Die datum komt uit de Digital Omnibus voor AI, die de oorspronkelijke datum van 2 augustus 2026 heeft verschoven; voor AI in gereguleerde producten is het 2 augustus 2028. Wat wel en niet is opgeschoven staat in de tijdlijn van de AI Act na de Digital Omnibus.

Hoe ziet dat er in de praktijk uit?

Terug naar de woningcorporatie. HR zet de rangschikfunctie uit tot duidelijk is wie het toezicht doet en wat de leverancier over de werking heeft vastgelegd. De chatbot voor afwijzingsbrieven blijft in gebruik, met één afspraak erbij: geen cv's erin plakken om ze te laten vergelijken. Bij het inventariseren blijken naast Copilot ook Perplexity, een transcriptietool en een tool die huurdersvragen voorsorteert in gebruik. Geen daarvan staat in bijlage III, twee hebben nog geen besluit.

Dat is geen incident. Het laat zien dat de hoog-risicovraag een klein deel van het AI-gebruik raakt, en dat je hem pas kunt stellen als je weet welke AI er in gebruik is. BeeSensible koppelt een catalogus van AI-tools aan het gebruik dat in de organisatie wordt waargenomen: alleen het domein, hooguit één keer per dag per apparaat, zonder gebruikers-id. Elke tool in de catalogus heeft een EU AI Act-duiding als hulp bij de eerste sortering; de beoordeling van jouw concrete gebruik blijft bij de organisatie, die zelf de status per tool zet in de AI Tools-module.

Zoek tool of categorie…
865 tools
ChatGPT🇺🇸
HoogToegestaan
Claude🇺🇸
MiddelToegestaan
DeepSeek🇨🇳nieuw
KritiekNiet toegestaan
Perplexity🇺🇸nieuw
MiddelNog geen besluit
Mistral🇫🇷
LaagNog geen besluit
Midjourney🇺🇸
MiddelNog geen besluit

Elke tool, beoordeeld op risico

865 AI-tools, elk beoordeeld van Laag tot Kritiek, zonder dat er iets vooraf is goedgekeurd of geblokkeerd totdat iemand een besluit neemt.

Meer over AI Tools

Hoe de hoog-risicovraag samenhangt met het register, het beleid en de meting, staat op de onderwerppagina over AI-governance.

Stel bij de volgende leveranciersmail twee vragen: welk beoogd doel hebben jullie vastgelegd, en als het geen hoog risico is, onder welk onderdeel van artikel 6 lid 3 dan, en profileert het systeem mensen? Het antwoord op die laatste vraag beslist meestal de rest.

FAQ

Veelgestelde vragen

Wat maakt een AI-systeem hoog risico onder de AI Act?

Twee routes. De eerste: het systeem is een veiligheidscomponent in een product dat al onder Europese productwetgeving valt, zoals machines of medische hulpmiddelen (bijlage I). De tweede: het beoogde doel van het systeem staat in bijlage III, een lijst van acht gebieden waaronder werk, onderwijs en toegang tot essentiële diensten. Het doel dat de aanbieder heeft vastgelegd bepaalt de classificatie, niet de gebruikte techniek.

Welke toepassingen uit bijlage III raken een gewone werkgever?

Punt 4 over werk: AI voor werving en selectie (vacatures gericht plaatsen, sollicitaties filteren, kandidaten beoordelen) en AI voor beslissingen over promotie, ontslag, taakverdeling op basis van gedrag of persoonskenmerken, en het volgen en beoordelen van prestaties. Ook punt 3 over onderwijs en opleiding, en punt 5 over toegang tot essentiële diensten, waaronder kredietbeoordeling en risicobeoordeling bij levens- en zorgverzekeringen.

Wat is de uitzondering van artikel 6 lid 3?

Een systeem dat in bijlage III staat is toch geen hoog risico als het geen significant risico voor gezondheid, veiligheid of grondrechten oplevert, en het een van vier dingen doet: een smalle procedurele taak, het verbeteren van een al afgeronde menselijke activiteit, het opsporen van patronen in eerdere beslissingen zonder de menselijke beoordeling te vervangen, of een voorbereidende taak. Profileert het systeem mensen, dan geldt de uitzondering nooit. De aanbieder legt die beoordeling vast.

Is ChatGPT of Copilot een hoog-risicosysteem?

Voor het schrijven, samenvatten en vertalen van tekst niet; dat staat niet in bijlage III. Het verandert als een organisatie zo'n model inbouwt in een proces dat wel in bijlage III staat, zoals het rangschikken van sollicitanten. Dan kan de organisatie zelf aanbieder worden van een hoog-risicosysteem. Een recruiter die een chatbot losse vragen stelt over een cv gebruikt geen hoog-risicosysteem in de zin van de wet, maar neemt wel een beslissing waarvoor de AVG en het eigen beleid gelden.

Wat moet je regelen als je een hoog-risicosysteem gebruikt?

Als gebruiksverantwoordelijke: het systeem gebruiken volgens de instructies van de aanbieder, menselijk toezicht beleggen bij mensen met kennis en bevoegdheid, de werking volgen en logs bewaren, werknemers en hun vertegenwoordigers vooraf informeren, en de informatie van de aanbieder gebruiken voor de DPIA. Voor systemen uit bijlage III gelden die plichten van artikel 26 vanaf 2 december 2027.

Portret van Rens Timmermans van BeeSensible

Liever iemand die het laat zien?

Rens, BeeSensible

Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.

Liever eerst iemand spreken? Plan een call.

Wil je een live demo, of een offerte voor 100+ gebruikers? Laat je gegevens achter en we nemen binnen één werkdag contact op.