Verordening (EU) 2024/1689 · gewijzigd bij Verordening (EU) 2026/1744
De AI-verordening, voor een bedrijf dat AI bouwt of gebruikt
Welke van de 25 toepassingen van bijlage III, welke operator u bent en de data zoals gewijzigd op 27 juli 2026 bepalen wat de AI-verordening van u vraagt.
Beantwoord hierboven om de bepaling voor uw geval te lezen; het volledige instrument neemt uw antwoorden mee.
Doorgaan in de gratis bepalingVijf instrumenten, en de norm achter artikel 17
Is uw AI-systeem een systeem met een hoog risico?
De vragen die artikel 6 zoals gewijzigd stelt: de productroute met de leden 1 bis tot en met 1 quater, de 25 punten van bijlage III woordelijk in uw taal, de voorwaarden van lid 3 en de voorrang van profilering, uitmondend in een schriftelijke bepaling met de datum waarop de eisen gaan gelden en wat een aanbieder of gebruiksverantwoordelijke dan verschuldigd is.
Bent u een grondrechteneffectbeoordeling verschuldigd, en wat hoort erin?
Artikel 27 bereikt overheidsinstanties, particuliere verleners van openbare diensten en elke gebruiksverantwoordelijke van krediet- en verzekeringssystemen. Twee vragen beslissen het; dan de zes elementen van artikel 27, lid 1, in de woorden van de verordening, elk met een veld, geschreven als document om te bewaren en te melden.
De AI-geletterdheidsregistratie van artikel 4, geschreven uit een tabel
Elke aanbieder en gebruiksverantwoordelijke is maatregelen verschuldigd, geen gegarandeerd niveau. Eén rij per groep mensen: systemen, context, voorkennis, maatregel, wanneer, verantwoordelijke; de pagina schrijft de registratie met het gewijzigde lid geciteerd en de ISO 42001-clausules waaronder zij valt.
De aanbiederschecklist van artikel 16
De twaalf verplichtingen van een aanbieder van een systeem met een hoog risico, woordelijk, elk met het artikel waarnaar het verwijst en waar een ISO 42001-systeem het bewijs bewaart; een status per punt, en de checklist als document met de datum waarop zij gaat gelden.
Registratie in de EU-databank, artikel 49
Welke van de drie registraties u verschuldigd bent, of zij naar het beperkte deel of naar nationaal niveau gaat, en de informatie van bijlage VIII in de woorden van de verordening, elk met een veld, geschreven als de te bewaren invoer.
ISO 42001, de norm voor AI-managementsystemen
De 38 beheersmaatregelen van bijlage A, het clausuleregister en de 24 daaraan gekoppelde verplichtingen van de AI-verordening: tien van de dertien aspecten van het kwaliteitsbeheersysteem dat artikel 17 van een aanbieder van een systeem met een hoog risico vraagt, als norm die een certificatie-instelling kan auditen.
Wat StandardOS van ISO 42001 dekt
Clausule voor clausule, waar elke registratie in het product staat en waar de grenzen van elke software liggen; de pagina noemt bewust de clausules die het product nog niet voert.
De beheersmaatregelen van bijlage A, één pagina per maatregel
Elke maatregel met haar doel, het bewijs dat zij oplevert en de verplichting van de AI-verordening die zij dient waar er een is, in zes talen.
Elk gratis sjabloon op één pagina
De data, zoals gewijzigd
Verordening (EU) 2026/1744, de digitale omnibus voor AI, werd op 24 juli 2026 bekendgemaakt en verschoof de hoogrisico-eisen met zestien en twaalf maanden. De rijen zijn gelezen uit artikel 113 zoals gewijzigd, op 12 september 2026; al verstreken data zijn grijs.
| Vanaf | Wat geldt |
|---|---|
| 12 juli 2024 | De verordening in het Publicatieblad. |
| 2 februari 2025 | Hoofdstukken I en II: de definities, artikel 4 over AI-geletterdheid en de verboden praktijken van artikel 5 zoals vastgesteld. |
| 2 augustus 2025 | De verplichtingen van aanbieders van AI-modellen voor algemene doeleinden (hoofdstuk V), de governancehoofdstukken en de sancties, met uitzondering van de aangemelde instanties tot de algemene datum. |
| 27 juli 2026 | De digitale omnibus voor AI in werking: artikel 6, leden 1 bis tot en met 1 quater, het herschreven artikel 4, artikel 17, lid 2, artikel 111, lid 2, zoals gewijzigd, en de artikelen 102 tot en met 110, de wijzigingen van andere handelingen van de Unie. |
| 2 augustus 2026 | De algemene toepassingsdatum: artikel 50, de transparantieverplichtingen voor systemen die met mensen interageren of content genereren, en alles wat geen andere datum heeft. |
| 2 december 2026 | De twee in artikel 5, lid 1, ingevoegde verboden, punten b bis) en b ter): het genereren of manipuleren van intiem of seksueel expliciet materiaal van een identificeerbare persoon zonder toestemming, en materiaal van seksueel misbruik van kinderen. Artikel 50, lid 2, bereikt op dezelfde dag generatieve systemen die al in de handel zijn. |
| 2 december 2027 | Hoofdstuk III, afdelingen 1 tot en met 3, voor systemen met een hoog risico onder artikel 6, lid 2, en bijlage III: de eisen van de artikelen 8 tot en met 15, de verplichtingen van aanbieders en gebruiksverantwoordelijken van de artikelen 16 tot en met 27. De oorspronkelijke tekst zei 2 augustus 2026. |
| 2 augustus 2028 | Hoofdstuk III, afdelingen 1 tot en met 3, voor systemen met een hoog risico onder artikel 6, lid 1, en bijlage I, de veiligheidscomponenten van gereguleerde producten. De oorspronkelijke tekst zei 2 augustus 2027. |
| 2 augustus 2030 | Artikel 111, lid 2: systemen met een hoog risico die bedoeld zijn voor gebruik door overheidsinstanties voldoen uiterlijk op deze datum, ongeacht de dag waarop zij in de handel zijn gebracht. |
6 artikelen, uit de primaire bronnen
De AI-verordening voor een softwarebedrijf: welke rol u heeft, wat voor iedereen geldt, wat alleen voor een aanbieder van een systeem met een hoog risico geldt, de kmo-bepalingen en de gewijzigde data
Een softwarebedrijf komt de AI-verordening tegen in een van zes rollen, en het grootste deel van de verordening geldt maar voor twee ervan. Wat überhaupt als AI-systeem telt, waarom het leveren van het model van een leverancier onder uw eigen naam u tot aanbieder maakt, de drie plichten die elk bedrijf sinds 2025 en 2026 heeft (AI-geletterdheid, de verboden, transparantie), de twee routes naar een hoog risico en wat elke rol dan vanaf 2 december 2027 verschuldigd is, de lijn van het model voor algemene doeleinden, de door de digitale omnibus verruimde bepalingen voor kmo's en kleine midcaps, en één tabel van wie wat vanaf wanneer verschuldigd is. Gelezen uit de twee verordeningen op CELLAR op 12 september 2026.
De AI-verordening na de digitale omnibus: de data die op 27 juli 2026 veranderden, en welke ISO 42001-beheersmaatregelen het bewijs leveren voor de dertien aspecten van artikel 17 en de artikelen 9 tot en met 15
Verordening (EU) 2026/1744, ondertekend op 8 juli 2026, bekendgemaakt op 24 juli, in werking op 27 juli, verschoof de data van de AI-verordening voor hoogrisicosystemen naar 2 december 2027 voor systemen van bijlage III en 2 augustus 2028 voor systemen van bijlage I, herschreef AI-geletterdheid als een plicht om maatregelen te nemen, en maakte het plan voor monitoring na het in de handel brengen deel van de technische documentatie. Het meeste wat rankt, geeft nog de oude data. De data zoals gewijzigd, wat er verder veranderde voor een aanbieder, en onze koppeling van de dertien aspecten van het kwaliteitsmanagementsysteem van artikel 17, de artikelen 9 tot en met 15, 72 en 73, en de operatorplichten van de artikelen 4 en 26 aan de bijlage A-beheersmaatregelen van ISO/IEC 42001, met wat de verordening vraagt en de norm niet oplevert.
AI-geletterdheid onder artikel 4 van de AI-verordening, zoals herschreven op 27 juli 2026: wat 'maatregelen nemen' betekent, wie eronder valt, wat het niet vereist, en het record om bij te houden
Artikel 4 geldt sinds 2 februari 2025 voor elke aanbieder en gebruiksverantwoordelijke van een AI-systeem. De digitale omnibus heeft het herschreven: maatregelen om de ontwikkeling van AI-geletterdheid te ondersteunen, rekening houdend met de kennis van mensen en de context, en, in de woorden die de verordening nu gebruikt, geen plicht om voor wie dan ook een bepaald niveau te waarborgen. De Commissie publiceert praktische voorbeelden en de AI-board gemeenschappelijke doelstellingen. Wat het artikel vraagt, waarom het in artikel 99 geen eigen boete heeft, hoe de competentie- en bewustzijnsclausules van ISO 42001 het record opleveren, en een programma van één pagina.
Wat een gebruiksverantwoordelijke van een AI-systeem met een hoog risico verschuldigd is onder artikel 26 van de AI-verordening: de twaalf leden op volgorde, de effectbeoordeling van artikel 27, wanneer u de aanbieder wordt, en de registraties die een ISO 42001-systeem bijhoudt
De meeste bedrijven komen de AI-verordening tegen als gebruiksverantwoordelijke: ze kopen of licentiëren een systeem dat iemand anders heeft gebouwd en gebruiken het onder eigen verantwoordelijkheid. Voor een systeem met een hoog risico staan de plichten in artikel 26, twaalf leden, ongewijzigd door de digitale omnibus, van toepassing vanaf 2 december 2027 voor systemen van bijlage III. Elk lid op volgorde gelezen, de grondrechteneffectbeoordeling van artikel 27 en wie die draagt, de drie manieren waarop een gebruiksverantwoordelijke onder artikel 25 de aanbieder wordt, het recht op uitleg van artikel 86, het plafond van artikel 99, en de ISO 42001-beheersmaatregel die elke registratie oplevert.
Artikel 50 van de AI-verordening voor een bedrijf dat generatieve AI levert of gebruikt: de vier transparantieverplichtingen die sinds 2 augustus 2026 gelden, de overgang naar 2 december 2026, de praktijkcode en het EU-icoon
Artikel 50 is de verplichting van de AI-verordening die een bedrijf bereikt of zijn systeem nu een hoog risico heeft of niet: mensen vertellen dat ze met een AI praten, gegenereerde content zo markeren dat machines die detecteren, deepfakes en door AI geschreven teksten over zaken van algemeen belang bekendmaken, mensen informeren die aan emotieherkenning worden blootgesteld. Het geldt sinds 2 augustus 2026, de digitale omnibus liet het ongewijzigd en gaf aanbieders van generatieve systemen die al in de handel zijn tot 2 december 2026 voor de markeringsplicht. De vier leden op volgorde, wie bij elk aanbieder en wie gebruiksverantwoordelijke is, de praktijkcode van de Commissie van 10 juni 2026 met haar tweelaagse markering en haar AI-icoon, de boete, en de registratie die een ISO 42001-systeem bijhoudt.
ISO 42001-certificering: wat het is, en of het te vroeg is
ISO/IEC 42001 is de norm voor AI-managementsystemen. Hier staat wat ze vraagt, hoe ze zich verhoudt tot een bestaande ISO 27001, en een eerlijke lezing van de huidige vraag.
Tien van de dertien aspecten van artikel 17 zijn een ISO 42001-systeem; de andere drie worden voor de verordening geschreven
StandardOS draait het ISO/IEC 42001-managementsysteem waarvan de registraties het proces zijn achter 24 van de verplichtingen die een aanbieder van een systeem met een hoog risico draagt, en noemt wat de norm niet oplevert, zodat het voor de verordening zelf wordt geschreven. De bepaling hoog risico gaat erin als eerste registratie, in zes talen.
De data zijn gelezen uit artikel 113 van de verordening zoals gewijzigd en op deze pagina nooit getypt. Dit is geen juridisch advies, en de twee teksten zijn wat u moet lezen: Verordening (EU) 2024/1689, Verordening (EU) 2026/1744.