Terug naar blog
De EU AI Act: Wat Het Betekent voor Uw Organisatie
EU AI ActComplianceRegulering

De EU AI Act: Wat Het Betekent voor Uw Organisatie

De EU AI Act is 's werelds eerste uitgebreide AI-verordening. Dit moeten Europese bedrijven weten — en waarom het runnen van uw eigen LLM-infrastructuur een compliance-vereiste wordt.

EU
EULLM-team
15 maart 20263 min read

De EU AI Act trad in augustus 2024 in werking en de verplichtingen worden nu gefaseerd ingevoerd. Tegen augustus 2026 moeten de meeste hoog-risico AI-systemen voldoen aan de volledige conformiteitsbeoordelingsvereisten. Voor organisaties die AI inzetten op het gebied van HR, kredietscoring, gezondheidszorg, rechtshandhaving en kritieke infrastructuur is de vraag niet langer of ze moeten voldoen — maar hoe.

Wat de AI Act Daadwerkelijk Vereist

De wet classificeert AI-systemen in vier risiconiveaus:

  • Onaanvaardbaar risico — volledig verboden (sociale scoring, real-time biometrische bewaking in openbare ruimten)
  • Hoog risico — zware verplichtingen: conformiteitsbeoordelingen, transparantie, menselijk toezicht, datbeheer
  • Beperkt risico — lichtere transparantieplichten (chatbots moeten bekendmaken dat ze AI zijn)
  • Minimaal risico — geen specifieke verplichtingen

De meeste zakelijke LLM-implementaties vallen in de categorie hoog risico of beperkt risico. Als uw AI-systeem beslissingen beïnvloedt over arbeidsrelaties, krediet, gezondheidszorg of onderwijs, behoort u waarschijnlijk tot de hoog-risico categorie.

Waarom API's van Derden Compliance-Problemen Veroorzaken

Wanneer u query's stuurt naar een in de VS gevestigde LLM API, worden meerdere vereisten van de AI Act structureel moeilijk te vervullen:

Transparantie en logging. Hoog-risico AI-systemen moeten logboeken bijhouden "voor zover noodzakelijk om te waarborgen dat het systeem kan worden gemonitord." Met een ondoorzichtige API van een derde partij heeft u beperkt inzicht in wat er werkelijk gebeurt.

Databeheer. De wet vereist dat trainingsdata "relevant, voldoende representatief en voor zover mogelijk vrij van fouten" zijn. Het gebruik van een algemeen cloudmodel betekent accepteren welke trainingsdata de leverancier heeft gebruikt — vaak zonder enige AI Act compliance-kaart in zicht.

Menselijk toezicht. Systemen moeten zo worden ontworpen dat mensen ze "effectief kunnen toezien." Dit is moeilijker wanneer u de inferentie-stack niet beheert.

GPAI-modelverplichtingen. AI-modellen voor algemeen gebruik met systemisch risico (ruwweg degenen boven 10^25 FLOPs) hebben specifieke verplichtingen, waaronder adversarieel testen en incidentrapportage. Als u producten op basis hiervan bouwt, neemt u een deel van dat risico over.

Het Voordeel van Soevereine Infrastructuur

Het runnen van uw eigen LLM-infrastructuur binnen de EU lost veel van deze problemen structureel op:

  • Auditsporen zijn uw auditsporen. EULLM Engine bevat ingebouwde logging ontworpen voor compliance-gebruiksscenario's — u bepaalt wat wordt vastgelegd, opgeslagen en gerapporteerd.
  • Data verlaat uw perimeter nooit. Geen grensoverschrijdende gegevensoverdracht betekent geen zorgen over GDPR Artikel 46-mechanismen.
  • U kiest het model. EULLM Hub biedt AI Act compliance-kaarten voor elk model — zodat u precies weet wat u implementeert en dit kunt verantwoorden aan een toezichthoudende autoriteit.

Tijdlijnen om in de Gaten te Houden

| Datum | Verplichting | |-------|-------------| | Feb 2025 | Verbod op onaanvaardbare AI-praktijken van kracht | | Aug 2025 | GPAI-modelverplichtingen van kracht | | Aug 2026 | Vereisten voor hoog-risico AI-systemen volledig van kracht | | Aug 2027 | Bepaalde bestaande AI-systemen moeten voldoen |

Als u dit in 2026 leest, is de augustusdeadline nabij. Nu is het moment om uw AI-stack te controleren en over te stappen naar infrastructuur die u daadwerkelijk beheert.


EULLM is een open-source platform voor het implementeren van soevereine, GDPR-conforme AI binnen de EU. Bekijk op GitHub.

EU

EULLM-team

Wij bouwen open-source AI-infrastructuur voor Europese soevereiniteit.

github.com/eullm/eullm