GDPR was maar oefening. De AI Act is het examen.
Artikel 9 tot 17 landt in 2026. De boete voor niet-naleving loopt op tot 7% van de wereldwijde omzet. Je high-risk AI-use-cases zitten nog steeds in iemands inbox.
De AI Act landt in 2026 met boetes tot 7% van de omzet. De meeste organisaties kunnen niet elke AI-use-case in productie opsommen. Los het op met een AI-register op Microsoft Purview + risico-indeling + Responsible-AI-guardrails. Register live in drie weken.
Als de helft hiervan bekend klinkt, is dit jouw strijd.
Geen formele assessment nodig, gewoon een eerlijke blik op de dagelijkse wrijving.
Je kunt niet elke AI-use-case opsommen die vandaag in productie draait.
Aan geen enkel model is een risiconiveau (minimaal · beperkt · hoog · onaanvaardbaar) toegewezen.
De GDPR-ROPA is meer dan een jaar geleden voor het laatst bijgewerkt.
Privacy impact assessments zijn een Word-document dat niemand opent.
Documentatie, evaluatie en menselijk toezicht staan in geen enkel huidig AI-projectplan.
De DPO en CISO hebben nog nooit in dezelfde AI-roadmapvergadering gezeten.
Waarom het gebeurt
AI onder de radar
Marketing, HR, finance en IT lanceerden elk copilots en pilots. Geen centraal register, geen risico-indeling.
Legacy GDPR-schuld
Inventarissen dreven af, retentieregels verdampten, de ROPA is niet vernieuwd. Nu stapelen AI-verplichtingen zich daar bovenop.
Geen operating model
Compliance is reactief, project per project. Zonder stuurgroep begint elke nieuwe use case vanaf nul.
Wat het je kost
Tot 7% van de omzet
AI Act-boetes zijn afgestemd op de wereldwijde omzet: de grootste boetecategorie in de EU-regelgevingsgeschiedenis.
Projectverlamming
Zonder een risiconiveau-framework wordt elke nieuwe AI-use-case een juridische review van zes maanden.
Reputatierisico
Een geruchtmakende blunder (bevooroordeeld model, gelekte data, ondoorzichtige beslissing) belandt binnen enkele uren op de voorpagina.
De kortste weg van probleem naar resultaten.
Microsoft-first stack. Belgische en Estse engineering. Senior team van kickoff over oplevering tot support.
AI Act-readiness-assessment
Deel elke use case in op risico, map naar Artikels 9-17, bouw een remediëringsbacklog, in drie weken.
Bekijk oplossingGovernance op Microsoft Purview
Classificaties, retentie, sensitivity labels, lineage: live in je tenant, audit-ready.
Bekijk oplossingResponsible-AI-guardrails
Contentfilters, evaluatieharnassen, human-in-the-loop, model cards: AI Act-compliant by design.
Bekijk oplossingToen 14 AI-pilots per niveau in kaart werden gebracht en 4 onder glas gingen.
AI Act-register · 14 use cases ingedeeld in drie weken
Een Belgische financiële-dienstengroep met 14 AI-pilots en nul risico-indeling. We bouwden een AI-register op Microsoft Purview, deelden elke use case in, schrapten er vier high-risk, en mapten de rest naar Artikels 9-17. DPO en CISO tekenden af. Eerste audit in één keer geslaagd.
AI Act-readiness is haalbaar. Kies een dinsdag.
Gratis readiness-gesprek van 60 minuten: we brengen eerst je use cases met het hoogste risico in kaart.
Veelvoorkomende vragen, directe antwoorden.
Wanneer begint de handhaving van de EU AI Act echt?
Gefaseerd: verboden praktijken worden al gehandhaafd (feb 2025), GPAI-verplichtingen aug 2025, verplichtingen voor high-risk systemen aug 2026, volledige handhaving aug 2027. Wacht niet tot eind 2026.
Wat zijn de risiconiveaus van de AI Act?
Vier niveaus: onaanvaardbaar (verboden), high-risk (verplichtingen Artikels 9-17), beperkt risico (transparantieregels), minimaal (geen regels). De meeste enterprise-use-cases vallen in beperkt of high-risk.
Hoe weten we welke van onze AI "high risk" is?
Bijlage III somt acht high-risk categorieën op: biometrie, kritieke infrastructuur, onderwijs, tewerkstelling, essentiële diensten, rechtshandhaving, migratie, justitie. Als geen enkele van toepassing is, ben je doorgaans beperkt risico.
Tellen GenAI-tools zoals Copilot mee?
Microsoft Copilot is GPAI. De verplichtingen liggen voornamelijk bij Microsoft. Maar hoe JIJ het inzet (bv. voor aanwervingsbeslissingen) kan het onder jouw verplichtingen van Artikels 9-17 als deployer brengen.
Can we be AI Act compliant without slowing down innovation?
Yes: risk-tier early, document continuously, automate evidence. Compliance becomes a side effect of how you build, not a six-month review at the end.
