Doe eerst de check: in vijf vragen zie je in welke EU AI Act-risicoklasse jouw AI-toepassing waarschijnlijk valt. Daarna lees je waar we in de invoering staan, wat de vier risicoklassen inhouden en wat je moet doen, ook rond de AVG en bedrijfsgevoelige informatie in tools als ChatGPT, Copilot en Mistral.
Dit is een indicatie op basis van een vereenvoudigd model, geen formele classificatie. Beantwoord de vragen over één concrete AI-toepassing tegelijk.
Indicatieve uitkomst
Waarom deze uitkomst
Ook de AVG is in beeld Er worden persoonsgegevens verwerkt. Los van de AI Act-risicoklasse geldt de AVG gewoon: check je grondslag en overweeg een DPIA.
De AI Act geldt niet in één keer volledig. Verplichtingen worden gefaseerd van kracht, per risicoklasse.
1 aug 2024
AI Act treedt in werking
2 feb 2025
Verboden praktijken en AI-geletterdheid (art. 4) van kracht
2 aug 2025
Verplichtingen voor general-purpose AI-modellen; toezichthouders aangewezen
2 aug 2026
Meeste regels van toepassing, incl. transparantie (art. 50); handhaving start
vandaag
Peildatum van dit kompas: 8 sep 2026
2 dec 2027
Regels voor hoog-risico AI (Annex III) van toepassing
2 aug 2028
Regels voor hoog-risico AI in gereguleerde producten (Annex I) van toepassing
De vier risicoklassen
Hoe zwaarder het risico, hoe strenger de eisen
De AI Act deelt AI-systemen in naar het risico dat ze vormen voor veiligheid en grondrechten. Klik een laag aan voor de definitie, voorbeelden en wat je concreet moet doen.
Hoe hoger in de piramide, hoe kleiner de groep toepassingen en hoe strenger de regels.
Onaanvaardbaar risico
Verboden, geen uitzondering via assessment
Praktijken die zo’n groot risico vormen voor grondrechten dat ze niet mogen. Geen vergunning, certificering of impact assessment maakt dit toelaatbaar.
Sociale scoring van mensen
Manipulatieve technieken die schade veroorzaken
Uitbuiten van kwetsbaarheden
Ongericht scrapen voor gezichtsdatabases
Biometrische categorisering op ras, geaardheid, religie
Emotieherkenning op werk of school
Zo stel je het vast
→Dit is een verbodstoets, geen risico-inschatting: valt de toepassing onder art. 5?
→Bij twijfel: zet de toepassing stil tot je juridisch advies hebt
Zo manage je het
→Er is niets te managen: het middel mag niet in de EU worden ingezet
→Zoek een alternatieve aanpak buiten art. 5 en documenteer die keuze
Art. 5
Hoog risico
Toegestaan, wel strenge eisen
Systemen met aanzienlijke impact op veiligheid of grondrechten, zoals iemands kansen op werk, een lening, onderwijs of een eerlijke rechtsgang.
Cv-screening en sollicitantenselectie
Kredietwaardigheid en kredietscoring
Toelating tot en beoordeling in onderwijs
Biometrische identificatie (niet real-time)
Risicobeoordeling bij verzekeringen
Triage bij hulpdiensten
Risico-inschatting in rechtshandhaving of asiel
Zo stel je het vast
→Check of de toepassing in Annex III staat (of onder een gereguleerd product uit Annex I valt)
→Voer als deployer een Fundamental Rights Impact Assessment (FRIA) uit vóór ingebruikname (art. 27)
→Doe daarnaast een DPIA als er persoonsgegevens worden verwerkt
→Vraag de aanbieder om technische documentatie, conformiteitsverklaring en CE-markering
Zo manage je het
→Wijs menselijk toezicht toe aan iemand met bevoegdheid en training om in te grijpen (art. 26)
→Monitor de werking volgens de gebruiksinstructies; meld ernstige incidenten aan aanbieder én toezichthouder
De AI Act vervangt de AVG niet. Verwerkt jouw AI-toepassing persoonsgegevens, dan gelden beide wetten naast elkaar en heb je mogelijk zowel een DPIA als een FRIA nodig.
Onderwerp
DPIA (AVG)
FRIA (AI Act)
Verplicht wanneer
Verwerking met hoog risico voor rechten en vrijheden van betrokkenen
Vóór ingebruikname van bepaalde hoog-risico AI-systemen door deployers
Vaak al verplicht zodra persoonsgegevens in het spel zijn
Vaak nodig bovenop de DPIA, niet in plaats daarvan
Vuistregel: een DPIA (AVG) draait om gegevensbescherming en is verplicht bij hoog-risicoverwerkingen van persoonsgegevens. Een FRIA (AI Act, art. 27) draait om grondrechten breder en is verplicht vóór ingebruikname van bepaalde hoog-risico AI-systemen door deployers. Vaak heb je bij dezelfde toepassing allebei nodig, niet één als vervanging van de ander.
Praktijkrisico
Bedrijfsgevoelige informatie in ChatGPT, Claude, Gemini, Copilot en Mistral
De AI Act zegt iets over het risico van een AI-systeem. Het meest voorkomende risico in de praktijk zit ergens anders: wat medewerkers intypen in een chatbot. Financiële cijfers, klantgegevens of koersgevoelige informatie in een publieke AI-tool plakken kan sneller een probleem zijn dan de AI Act zelf.
Wordt er getraind op wat je erin typt?
Tool
Gratis / consumentenlaag
Zakelijke laag
ChatGPT (OpenAI)
Gebruikt gesprekken standaard om te trainen, tenzij je ‘Improve the model for everyone’ uitzet
Traint standaard niet op je data (Business, Enterprise, Edu, API); zero data retention mogelijk voor gekwalificeerde accounts
Claude (Anthropic)
Traint standaard niet op je data; alleen na expliciete toestemming of bij ingezonden feedback
Traint standaard niet op je data (Claude for Work, API); feedback-training is uit te zetten door de organisatie
Gemini (Google)
Kan door mensen worden bekeken voor kwaliteit en veiligheid, onder het gewone Google-privacybeleid
Geen training op jouw content buiten je domein zonder toestemming, geen menselijke review buiten je organisatie (Workspace/Gemini Enterprise)
Copilot (Microsoft)
Andere voorwaarden onder de consumenten-privacyverklaring van Microsoft
Traint onderliggende modellen niet; volgt jouw rechten, labels en bewaartermijnen (Microsoft 365 Copilot, onder het Data Protection Addendum)
Mistral (Le Chat / La Plateforme)
Le Chat Free, Pro en Student trainen standaard wel op je gesprekken en documenten; uit te zetten via de privacy-instellingen
Le Chat Enterprise traint standaard niet op je data; La Plateforme (API) gebruikt prompts en output volgens de voorwaarden niet voor training
Gebaseerd op de officiële documentatie van de leveranciers (zie bronnen); voorwaarden veranderen regelmatig, controleer bij twijfel de actuele voorwaarden van de aanbieder.
Waar staat de data, hoe lang en kan een overheid erbij?
Los van training speelt een ander praktisch punt: waar je data fysiek wordt verwerkt, hoe lang de aanbieder die bewaart en wie er in theorie bij kan.
Tool
Waar wordt verwerkt
Bewaartermijn (indicatief)
ChatGPT (OpenAI)
Amerikaanse infrastructuur; zakelijke klanten kunnen dataresidentie kiezen in een aantal regio’s, waaronder Europa
Verwijderde chats weg binnen 30 dagen; API-invoer/uitvoer standaard tot 30 dagen bewaard, zero data retention mogelijk voor bepaalde zakelijke eindpunten
Claude (Anthropic)
Anthropic’s eigen infrastructuur, of via AWS, Google Cloud of Azure met eigen regio-opties bij API-gebruik via die clouds
Consument: verwijderde gesprekken weg binnen 30 dagen (tot 2 jaar bij schending van het gebruiksbeleid); zakelijk/API: zero data retention mogelijk, anders standaard 30 dagen voor veiligheidswerk
Gemini (Google)
Google’s wereldwijde infrastructuur; Workspace-beheerders kunnen datalocatie-instellingen configureren
Consument: standaard 18 maanden (instelbaar naar 3–36 maanden of onbeperkt); door mensen beoordeelde chats tot 3 jaar bewaard, los van je account; zakelijk: bewaarbeleid via de beheerder
Copilot (Microsoft)
EU-klanten grotendeels binnen de EU Data Boundary, maar bij piekbelasting (‘Flex routing’) kan verwerking uitwijken naar de VS, Canada of Australië; modellen van onderaannemer Anthropic vallen daar momenteel buiten
Geen vaste standaardtermijn gepubliceerd; wordt beheerd via het bewaarbeleid van je Microsoft 365-omgeving (Purview)
Mistral (Le Chat / La Plateforme)
Frans bedrijf (Mistral AI, Parijs); geeft standaard voorrang aan EU-providers voor opslag en verwerking, met uitzonderingen mogelijk onder standaardcontractbepalingen
Le Chat-gesprekken blijven bewaard tot je ze zelf verwijdert of je account opheft; API-invoer/uitvoer standaard circa 30 dagen, zero data retention mogelijk voor betaalde API-plannen
Risico’s
→Trainingslek: bij een consumenten- of gratis account kan wat je intypt in het model terechtkomen en, zij het zeldzaam, ooit in een antwoord aan iemand anders opduiken.
→Schaduw-AI: medewerkers gebruiken persoonlijke, onbeheerde accounts buiten het zicht van IT, zonder dat de organisatie weet welke data waar terechtkomt.
→Doorgifte buiten de EU: de meeste AI-tools verwerken data via servers buiten de EU/EER, wat een aparte AVG-toets vraagt op passende waarborgen; Mistral is hierin de uitzondering met EU-verwerking als standaard.
→Voorwetenschap: het delen van niet-openbare, koersgevoelige informatie van een beursgenoteerde onderneming in een publieke AI-tool kan neerkomen op ongeoorloofde verspreiding onder de Market Abuse Regulation, los van de AI Act of AVG.
→Geheimhouding en IP: broncode, prijsmodellen, jaarcijfers vóór publicatie of klantcontracten met een NDA vallen mogelijk onder een geheimhoudingsplicht die niet vervalt omdat het ‘maar een chatbot’ is.
→Gedeelde links en connectors: een gedeelde chatlink of een te ruim ingestelde connector (bijv. Copilot met brede Graph-permissies) kan gevoelige content blootstellen aan mensen die dat document normaal niet mogen zien.
Zo manage je het
→Kies bewust voor de zakelijke laag (Team/Business/Enterprise/API) in plaats van een gratis of persoonlijk account voor werkgerelateerd gebruik en controleer per tool of training standaard uitstaat.
→Stel een kort, concreet AI-gebruiksbeleid op: welke tools zijn goedgekeurd en welk type informatie mag nooit worden ingevoerd (koersgevoelige info, klantgegevens, wachtwoorden, broncode van kernsystemen).
→Regel toegang centraal via SSO en een beheerdersconsole, zodat je zicht hebt op welke tools en accounts in gebruik zijn en schaduw-AI voorkomt.
→Check het Data Processing Agreement en de lijst met sub-verwerkers van de leverancier en waar de data wordt verwerkt en opgeslagen.
→Weegt EU-dataresidentie zwaar? Een Europese aanbieder als Mistral scheelt de CLOUD Act-vraag, maar vervangt niet je eigen beoordeling van het Data Processing Agreement en de actuele voorwaarden.
→Overweeg redactie of anonimisering van namen, bedragen en klantgegevens voordat je iets in een prompt plakt, zeker bij de meest gevoelige toepassingen.
→Herhaal expliciet richting het team: koersgevoelige informatie van een beursgenoteerde onderneming hoort nooit in een publieke AI-tool, punt uit.
→Laat AI-output bij financiële rapportages en jaarcijfers altijd controleren door een mens met eindverantwoordelijkheid; AI-tools zijn geen vervanging voor accountantscontrole.
Verantwoording
Uitgangspunten, beperkingen en bronnen
Dit kompas geeft een vereenvoudigde, indicatieve inschatting op basis van de hoofdlijnen van de EU AI Act. Het is geen juridisch advies, vervangt geen formele risicoclassificatie of DPIA/FRIA en dekt niet elke uitzondering in de verordening. Peildatum van de gebruikte data en tijdlijn: 8 september 2026. Twijfel je over jouw situatie? Vraag een specialist AI-governance of privacyrecht om mee te kijken.