Twee dingen die een bedrijf dat in de Unie AI bouwt of gebruikt op 12 september 2026 moet weten, en de meeste pagina's hebben het eerste fout. Het eerste is dat de data van de AI-verordening niet meer die van de tekst van 2024 zijn: Verordening (EU) 2026/1744, de digitale omnibus voor AI, ondertekend op 8 juli 2026, bekendgemaakt in het Publicatieblad op 24 juli en in werking sinds 27 juli, heeft het tijdschema voor hoogrisicosystemen vervangen. Het tweede is dat ISO/IEC 42001, de norm voor AI-managementsystemen, een groot deel oplevert van wat artikel 17 van een aanbieder van een hoogrisicosysteem vraagt, en een goed afgebakend deel niet. Dit artikel is beide, gelezen uit de twee verordeningen op CELLAR op 12 september 2026 en uit bijlage A van de norm; de koppeling is de onze, controleerbaar aan de teksten, en de bewoording van de norm wordt niet weergegeven.
De data, zoals gewijzigd
Artikel 113 zoals gewijzigd bij Verordening (EU) 2026/1744, met de overgangsregel die de wijziging aan artikel 111 toevoegde.
| Van toepassing vanaf | Wat |
|---|---|
| 2 februari 2025 | Hoofdstukken I en II: onderwerp, definities, AI-geletterdheid (artikel 4), verboden praktijken (artikel 5) |
| 2 augustus 2025 | Hoofdstuk V, AI-modellen voor algemene doeleinden, en de hoofdstukken over governance en sancties |
| 27 juli 2026 | Artikelen 102 tot en met 110, de wijzigingen van andere Uniehandelingen |
| 2 augustus 2026 | De verordening in het algemeen, de transparantieverplichtingen van artikel 50 inbegrepen |
| 2 december 2026 | Artikel 50(2), machineleesbare markering van synthetische inhoud, voor systemen die op 2 augustus 2026 al in de handel waren (artikel 111(4) zoals gewijzigd) |
| 2 december 2027 | Hoofdstuk III, afdelingen 1 tot en met 3: de eisen voor hoogrisicosystemen en de verplichtingen van aanbieders en gebruiksverantwoordelijken, voor systemen die als hoog risico zijn ingedeeld op grond van artikel 6(2) en bijlage III |
| 2 augustus 2028 | Hetzelfde, voor systemen die als hoog risico zijn ingedeeld op grond van artikel 6(1) en bijlage I, de productveiligheidswetgeving |
De oorspronkelijke tekst had 2 augustus 2026 voor bijlage III en 2 augustus 2027 voor bijlage I. De wijziging stelde ook 2 september 2027 vast als de datum waarop de Commissie richtsnoeren en een model voor het plan voor monitoring na het in de handel brengen vaststelt (artikel 72(3) zoals gewijzigd), en voegde artikel 4a in, dat een aanbieder onder voorwaarden toestaat bijzondere categorieën persoonsgegevens te verwerken voor het opsporen en corrigeren van vooringenomenheid.
Wat de omnibus verder veranderde voor een aanbieder
Vier wijzigingen raken het complianceprogramma van een bedrijf rechtstreeks. Artikel 4 is herschreven: aanbieders en gebruiksverantwoordelijken nemen maatregelen om de AI-geletterdheid van hun personeel en van anderen die namens hen AI bedienen te ondersteunen, en het artikel zegt nu uitdrukkelijk dat dit niet vereist dat aan wie dan ook een bepaald niveau van geletterdheid wordt gegarandeerd; de Commissie en de lidstaten moeten de inspanning ondersteunen, met praktische voorbeelden. Artikel 17(2) zegt nu dat het kwaliteitsmanagementsysteem evenredig is aan de omvang van de aanbieder, met vermelding van kmo's, start-ups en small mid-caps. Artikel 10 verloor zijn lid 5 en verwijst voor bijzondere categorieën gegevens naar het nieuwe artikel 4a, en geldt voor systemen die niet met gegevens worden getraind alleen voor de testdatasets. Artikel 72(3) maakt het plan voor monitoring na het in de handel brengen deel van de technische documentatie van bijlage IV, op het model van de Commissie zodra dat is vastgesteld. Artikel 6 kreeg de leden 1a tot en met 1c, die AI die uitsluitend wordt gebruikt voor niet-veiligheidsgerelateerde aspecten zoals prestatie-optimalisatie, dienstefficiëntie, automatisering, gemak of kwaliteitscontrole uit de definitie van veiligheidscomponent halen.
Artikel 17: de dertien aspecten, gekoppeld
Artikel 17(1) vereist van een aanbieder van een AI-systeem met een hoog risico een kwaliteitsmanagementsysteem dat systematisch en ordelijk is gedocumenteerd in de vorm van schriftelijke beleidslijnen, procedures en instructies, met ten minste dertien aspecten. ISO 42001 is een managementsysteemnorm, dus hier raken de twee elkaar het meest rechtstreeks. De koppeling noemt de bijlage A-beheersmaatregelen en clausules van ISO/IEC 42001:2023 waarvan de records het proces achter elk aspect zijn; de basis zegt of het record van de norm het bewijs is, of dat de norm het proces draait en het AI-systeem het bewijs levert.
| Artikel 17(1) | ISO 42001 | Basis |
|---|---|---|
| 17(1)(a): Een strategie voor naleving van de regelgeving, conformiteitsbeoordeling en het beheer van wijzigingen | 4.2, A.2.2, A.2.3, A.6.2.5 | Proces; het systeem levert het bewijs |
| 17(1)(b): Ontwerp, ontwerpbeheersing en ontwerpverificatie | A.6.1.3, A.6.2.2, A.6.2.3, A.6.2.4 | Proces; het systeem levert het bewijs |
| 17(1)(c): Ontwikkeling, kwaliteitsbeheersing en kwaliteitsborging | A.6.1.3, A.6.2.3, A.6.2.4 | Proces; het systeem levert het bewijs |
| 17(1)(d): Onderzoek, test en validatie vóór, tijdens en na de ontwikkeling, en hoe vaak | A.6.2.4, A.6.2.6 | Proces; het systeem levert het bewijs |
| 17(1)(e): De toegepaste technische specificaties en normen, en de middelen waar geharmoniseerde normen niet worden toegepast | A.6.2.2 | Proces; het systeem levert het bewijs |
| 17(1)(f): Gegevensbeheer, van verwerving tot bewaring | A.7.2, A.7.3, A.7.4, A.7.5, A.7.6 | Het record is het bewijs |
| 17(1)(g): Het risicobeheersysteem van artikel 9 | 6.1.2, 6.1.3, A.5.2, A.5.3, A.5.4, A.5.5 | Proces; het systeem levert het bewijs |
| 17(1)(h): Een systeem voor monitoring na het in de handel brengen, volgens artikel 72 | A.6.2.6, A.8.3 | Proces; het systeem levert het bewijs |
| 17(1)(i): Procedures voor het melden van ernstige incidenten, volgens artikel 73 | A.8.4, A.3.3 | Proces; het systeem levert het bewijs |
| 17(1)(j): Communicatie met autoriteiten, aangemelde instanties, operatoren, klanten en belanghebbenden | A.8.2, A.8.5, A.10.4 | Proces; het systeem levert het bewijs |
| 17(1)(k): Bijhouden van alle relevante documentatie en informatie | 7.5, A.6.2.7, A.6.2.8 | Het record is het bewijs |
| 17(1)(l): Middelenbeheer, inclusief leveringszekerheid | A.4.2, A.4.3, A.4.4, A.4.5, A.4.6, A.10.3 | Proces; het systeem levert het bewijs |
| 17(1)(m): Een verantwoordingskader voor management en personeel | 5.3, A.3.2, A.10.2 | Het record is het bewijs |
Wat de norm voor artikel 17 niet oplevert, aspect voor aspect: voor (a) de conformiteitsbeoordelingsprocedure van artikel 43 en de bijlagen VI en VII en de regel voor substantiële wijzigingen; voor (d) de frequentie van de tests en de validatie na de ontwikkeling; voor (e) de vermelding van de geharmoniseerde normen of gemeenschappelijke specificaties waarnaar het systeem is gebouwd en de middelen waar die een eis niet dekken; voor (g) het proces van artikel 9 over de levensduur met tests tegen gedefinieerde maatstaven en een oordeel over het restrisico per gevaar; voor (h) het plan voor monitoring na het in de handel brengen op het model van de Commissie; voor (i) de melding aan de markttoezichtautoriteit binnen de termijnen van artikel 73, 15 dagen in het algemeen, 2 dagen bij een wijdverbreide inbreuk of een incident als bedoeld in artikel 3(49)(b), 10 dagen bij een overlijden. De overige zeven aspecten zijn wat een conform AI-managementsysteem al bezit.
Artikelen 9 tot en met 15, 72 en 73: de eisen aan het systeem
Afdeling 2 van hoofdstuk III is de lijst van eisen waaraan een hoogrisicosysteem moet voldoen, en het patroon verandert: de beheersmaatregel legt vast wat het systeem moet doen, het systeem is het bewijs.
| Artikel | ISO 42001 | Basis |
|---|---|---|
| 9: Risicobeheersysteem | 6.1.2, 6.1.3, A.5.2, A.5.3, A.5.4, A.5.5, A.6.2.4 | Proces; het systeem levert het bewijs |
| 10: Data en datagovernance | A.7.2, A.7.3, A.7.4, A.7.5, A.7.6 | Proces; het systeem levert het bewijs |
| 11: Technische documentatie, volgens bijlage IV | A.6.2.3, A.6.2.7 | Proces; het systeem levert het bewijs |
| 12: Registratie: automatische logs over de levensduur | A.6.2.8 | Proces; het systeem levert het bewijs |
| 13: Transparantie en gebruiksinstructies | A.8.2, A.6.2.7, A.10.4 | Proces; het systeem levert het bewijs |
| 14: Menselijk toezicht | geen | Niet in bijlage A |
| 15: Nauwkeurigheid, robuustheid en cyberbeveiliging | A.6.2.4, A.6.2.6 | Proces; het systeem levert het bewijs |
| 72: Monitoring na het in de handel brengen | A.6.2.6, A.8.3 | Proces; het systeem levert het bewijs |
| 73: Melding van ernstige incidenten | A.8.4, A.3.3 | Proces; het systeem levert het bewijs |
De hiaten zijn concreet. Artikel 10 specificeert de eigenschappen van de trainings-, validatie- en testdatasets, relevant, voldoende representatief, zoveel mogelijk foutloos en volledig, met de ontwerpkeuzes, herkomst, voorbereiding, aannames, onderzoek naar vooringenomenheid en hiaten gedocumenteerd; bijlage A bestuurt de data, de verordening specificeert ze. Artikel 11 legt de inhoud van de technische documentatie vast in bijlage IV, met een vereenvoudigd formulier voor kmo's, start-ups en small mid-caps. Artikel 12 vereist dat het systeem zelf de gebeurtenissen logt die het noemt. Artikel 13 legt de inhoud van de gebruiksinstructies vast, de opgegeven nauwkeurigheidsmaatstaven daaronder. Artikel 14 is de ene eis die geen enkele bijlage A-beheersmaatregel oplevert: toezichtmaatregelen ingebouwd in het systeem of gespecificeerd voor de gebruiksverantwoordelijke, zodat de aangewezen personen zijn grenzen begrijpen, letten op automatiseringsvooringenomenheid, de output interpreteren, kunnen besluiten het niet te gebruiken en het kunnen stoppen. Artikel 15 vraagt opgegeven nauwkeurigheid, weerbaarheid tegen fouten en feedbacklussen, en weerbaarheid tegen datavergiftiging, modelvergiftiging, vijandige voorbeelden en modelgebreken, en daar dragen de beheersmaatregelen van ISO 27001 de cyberbeveiligingshelft en test geen van beide normen de robuustheid voor u.
Artikelen 4 en 26: de plichten van een bedrijf dat AI gebruikt
De meeste bedrijven zijn gebruiksverantwoordelijken, geen aanbieders. Artikel 4 geldt voor beide sinds 2 februari 2025, zoals herschreven door de omnibus; artikel 26 geldt voor gebruiksverantwoordelijken van hoogrisicosystemen vanaf dezelfde data als de aanbiedersverplichtingen.
| Artikel | ISO 42001 | Basis |
|---|---|---|
| 4: AI-geletterdheid | 7.2, 7.3, A.4.6 | Het record is het bewijs |
| 26: Gebruiksverantwoordelijken van hoogrisicosystemen | A.9.2, A.9.3, A.9.4, A.6.2.8, A.8.5 | Proces; het systeem levert het bewijs |
Voor een gebruiksverantwoordelijke staat wat ISO 42001 niet regelt in artikel 26 zelf: menselijk toezicht toegewezen aan competente natuurlijke personen, inputdata die relevant zijn voor het beoogde doel, de logs van het systeem ten minste zes maanden bewaard, werknemersvertegenwoordigers en betrokken werknemers geïnformeerd voordat een hoogrisicosysteem op de werkplek wordt gebruikt, en de grondrechteneffectbeoordeling van artikel 27 waar de gebruiksverantwoordelijke een overheidsinstantie is of een private instantie die openbare diensten verleent, of een bank of verzekeraar die de krediet- en verzekeringssystemen van bijlage III gebruikt.
Wat dit bij elkaar oplevert
Voor een aanbieder van een hoogrisicosysteem is ISO 42001 het kwaliteitsmanagementsysteem van artikel 17 in zijn structuur en in tien van zijn dertien aspecten; wat voor de verordening moet worden geschreven, is de conformiteitsbeoordelingsroute, de technische documentatie volgens bijlage IV met het plan voor monitoring na het in de handel brengen erin, het risicoproces van artikel 9 met zijn maatstaven, de incidentprocedure met de autoriteit en de termijnen, en het menselijk toezicht van artikel 14. Voor een bedrijf dat AI gebruikt, zijn de clausules van de norm over competentie en bewustzijn en haar A.9-beheersmaatregelen over gebruik het record voor artikel 4 en artikel 26. De data geven een aanbieder van een systeem van bijlage III tot 2 december 2027, en geen van de data geeft iemand een reden om na 27 juli een pagina met 2 augustus 2026 erop te publiceren.
De 38 bijlage A-beheersmaatregelen van ISO 42001 in gewoon Nederlands, wat StandardOS van de norm clausule voor clausule dekt en de certificatievraag, met het aantal aanbestedingen zijn de bijbehorende stukken.
Bronnen
- Verordening (EU) 2024/1689 (de AI-verordening), artikelen 4, 6, 9 tot en met 15, 17, 26, 27, 50, 72, 73, 111 en 113, bijlagen III en IV, gelezen op CELLAR op 12 september 2026.
- Verordening (EU) 2026/1744 van 8 juli 2026 (de digitale omnibus voor AI), artikel 1, punten (5), (6), (8), (9), (10), (11), (30), (39) en (40); Publicatieblad van 24 juli 2026, ELI http://data.europa.eu/eli/reg/2026/1744/oj; in werking op 27 juli 2026.
- ISO/IEC 42001:2023, bijlage A en clausules 4.2, 5.3, 6.1.2, 6.1.3, 7.2, 7.3 en 7.5, aangehaald op nummer; de tekst is die van ISO en wordt niet weergegeven; de koppeling is de onze.
Dit is geen juridisch advies. Of een bepaald systeem een hoog risico heeft, wordt beslist op grond van artikel 6 en de bijlagen; de koppeling is een lezing van twee teksten, geen vermoeden van conformiteit.