EU AI Act Artikel 6: Wat Hoge-Risico Classificatie Betekent voor Jouw AI Agents
EU AI Act

EU AI Act Artikel 6: Wat Hoge-Risico Classificatie Betekent voor Jouw AI Agents

Artikel 6 van de EU AI Act bepaalt of uw AI-systeem "hoog risico" is — en activeert verplichte eisen voor auditsporen. Als uw agenten beslissingen nemen over krediet, werkgelegenheid, onderwijs of gezondheidszorg, moet u de classificatie in Bijlage III begrijpen vóór december 2027.

AI
AIAgentree Team
AI Naleving
8 juli 2026
12 min lezen

EU AI Act Artikel 6 Hoge-Risico Classificatie

Artikel 6 van de EU AI-wet stelt classificatieregels vast voor hoogrisico AI-systemen. Hoogrisico systemen worden gedefinieerd door de categorieën in Bijlage III, waaronder werkgelegenheid, kredietbeoordeling, gezondheidszorg, onderwijs en wetshandhaving. Organisaties moeten voldoen aan deze regels vóór 2 december 2027, na de uitstel die is ingevoerd door de Digitale Omnibus over AI. De vereisten van Artikel 6 omvatten automatische logging voor traceerbaarheid van beslissingen (Artikel 12), transparantie en uitlegbaarheid (Artikel 13), en mogelijkheden voor menselijke toezicht (Artikel 14). Niet-naleving kan leiden tot boetes tot €15 miljoen of 3% van de wereldwijde omzet. Standaard uitvoeringslogs voldoen niet aan Artikel 6 — naleving vereist gestructureerde besluitvorming die redenering, bewijs, overwogen alternatieven en verantwoordelijkheid vastlegt. AIAgentree biedt Decision Packet-infrastructuur die specifiek is ontworpen voor naleving van Artikel 6 van de EU AI-wet.

Share:
TL;DR

Artikel 6 van de EU AI-wet bepaalt of uw AI-systeem "hoog-risico" is — wat verplichte vereisten voor logging, transparantie en menselijke toezicht activeert. Deadline: 2 december 2027.

  • Bijlage III categorieën — krediet, werkgelegenheid, gezondheidszorg, onderwijs
  • Artikel 12 — automatische logging die besluittraceerbaarheid mogelijk maakt
  • Artikel 13 — vereisten voor transparantie en uitlegbaarheid
  • Artikel 14 — menselijke toezicht en interventiemogelijkheden
  • Sancties — tot €15M of 3% van de wereldwijde omzet voor niet-naleving

Vorig maand ontving het AI-team van een Tier-1 Europese bank de e-mail die geen enkele AI-leider wil ontvangen.

De CISO schreef: "Regulator audit binnen. 30 dagen. Documenteer de laatste 90 dagen van AI-ondersteunde kredietbeslissingen. Volledige traceerbaarheid volgens Artikel 6."

De eerste reactie van het AI-team was "we hebben logs." Logs zijn niet in overeenstemming met Artikel 6.

Disclaimer: Deze post is alleen voor informatieve doeleinden en vormt geen juridisch advies. Raadpleeg gekwalificeerde juridische adviseurs voor nalevingsbeslissingen. De regelgevingstekst is actueel vanaf juli 2026; verifieer citaten voordat je erop vertrouwt.

Artikel 6 In Eenvoudige Taal

Artikel 6 van de EU AI-wet (Verordening 2024/1689) stelt vast wanneer een AI-systeem als "hoog-risico" kwalificeert. De classificatie activeert verplichte nalevingsvereisten die fundamenteel veranderen hoe je je AI-agenten moet documenteren en beheren.

Artikel 6(1): "Een AI-systeem [...] wordt als hoog risico beschouwd wanneer [...] het AI-systeem bedoeld is om te worden gebruikt als een veiligheidscomponent van een product [...] of het AI-systeem zelf een product is [...] en moet worden onderworpen aan een conformiteitsbeoordeling door een derde."

Artikel 6(2): "Naast de hoogrisico-AI-systemen genoemd in paragraaf 1, worden AI-systemen die vallen onder een van de gebruiksgevallen vermeld in Bijlage III als hoogrisico beschouwd."

als uw AI-agent beslissingen neemt in de categorieën die zijn vermeld in Bijlage III — kredietbeoordeling, werkgelegenheid, gezondheidszorg, onderwijs, wetshandhaving — is het per definitie hoog risico en moet het voldoen aan de artikelen 12-14.

De Bijlage III Hoog-Risico Categorieën

Bijlage III definieert 8 categorieën waarin AI-systemen automatisch als hoog risico worden geclassificeerd:

  • (1) Biometrie — Gezichtsherkenning, emotiedetectie, biometrische identificatie
  • (2) Kritieke Infrastructuur — Verkeersbeheer, nutsvoorzieningen, digitale infrastructuur
  • (3) Onderwijs — Toelatingsbeslissingen, examencijfers, bepaling van het leerpad
  • (4) Werkgelegenheid — Werving, prestatie-evaluatie, promotie, beëindiging. ZEER HOGE RELEVANTIE
  • (5) Essentiële Diensten — Kredietbeoordeling, verzekeringsprijzen, toegang tot voordelen. ZEER HOGE RELEVANTIE
  • (6) Wetshandhaving — Bewijsevaluatie, profilering, risicobeoordeling
  • (7) Migratie & Asiel — Visumaanvragen, grenscontrole, asielverwerking
  • (8) Justitie — Juridisch onderzoek, voorspelling van rechtsuitkomsten, strafoplegging

Als uw AI-agenten opereren in categorie 4 (werkgelegenheid) of 5 (essentiële diensten), bent u vrijwel zeker onderworpen aan de volledige vereisten van Artikel 6. Dit zijn de gebruiksgevallen van enterprise AI met het hoogste volume.

De Drie Capaciteiten Artikel 6 Vereist

De classificatie van hoog risico activeert drie gerelateerde artikelen die definiëren wat naleving daadwerkelijk betekent:

Artikel 12: Registratie en Auditsporen

High-risk AI-systemen moeten worden ontworpen en ontwikkeld met mogelijkheden die het automatisch registreren van gebeurtenissen ('logs') mogelijk maken [...] De logcapaciteiten moeten een niveau van traceerbaarheid van de werking van het AI-systeem waarborgen [...] dat passend is voor het beoogde doel.

U heeft logs nodig die de traceerbaarheid van beslissingen mogelijk maken — niet alleen API-aanroepen, maar ook redenering.

Artikel 13: Transparantie & Informatie

High-risk AI-systemen moeten zodanig worden ontworpen en ontwikkeld dat hun werking voldoende transparant is om ervoor te zorgen dat gebruikers de output van een systeem kunnen interpreteren en deze op de juiste manier kunnen gebruiken.

Vertaling: Besluituitkomsten moeten interpreteerbaar zijn. Black-box is niet compliant.

Artikel 14: Menselijke Toezicht

High-risk AI-systemen moeten zodanig worden ontworpen en ontwikkeld [...] dat natuurlijke personen aan wie menselijk toezicht is toegewezen [...] de capaciteiten en beperkingen van het AI-systeem volledig begrijpen en in staat zijn om de werking ervan op de juiste manier te monitoren.

Vertaling: Mensen moeten in staat zijn om te begrijpen, te monitoren en in te grijpen.

Waarom logging niet voldoet aan artikel 6

Standaard uitvoeringslogs registreren wat er is gebeurd. Artikel 6 vereist documentatie van wat er is besloten en waarom. Dit zijn fundamenteel verschillende artefacten.

❌ Uitvoeringslogboek (Niet Conform)✅ Besluit Trace (Conform)
goedkeuren_krediet(app_id=1234)
score: 0.72
tijdstempel: 2026-07-01T14:32:11Z
latentie_ms: 247
status: 200
Voorstel: Goedkeuring krediet #1234
VOOR: 3-jarige betalingsgeschiedenis (gewicht: 0.9)
VOOR: Stabiliteit in werk (gewicht: 0.85)
TEGEN: Score onder drempel (gewicht: 0.72)
Overschrijving: Analist goedgekeurde uitzondering
Reden: Betalingsgeschiedenis weegt zwaarder dan score
Resultaat (6 maanden): 0 gemiste betalingen
Zegt je dat de kredietaanvraag is goedgekeurd. Zegt NIET waarom, wat er is overwogen, of welke alternatieven er waren.Vastlegt redenering, alternatieven, menselijke controle en uitkomsttracking.

Wanneer een toezichthouder vraagt "waarom is deze krediet goedgekeurd ondanks de score?", heeft het logboek geen antwoord. De beslissingstrace wel.

Waarom Chain-of-Thought Capture niet voldoet aan Artikel 6

Chain-of-thought (CoT) vastleggen lijkt een oplossing te zijn — laat het model zijn redenering "uitleggen". Maar er is een fundamenteel probleem:

Het CoT Probleem

Chain-of-thought wordt post-hoc gegenereerd. Het is niet trouw aan de interne berekening van het model. Twee prompts kunnen dezelfde beslissing opleveren met verschillende "uitleggen." De werkinterpretatie van de Commissie beweegt in de richting van het vereisen van punt-van-beslissing vastlegging, niet post-hoc reconstructie.

Besluittracering legt gestructureerde artefacten vast op het moment van beslissing — niet gereconstrueerde verhalen achteraf. Dit voldoet aan de vereiste van Artikel 12 voor "automatische registratie" die "traceerbaarheid mogelijk maakt."

Wat Besluittracering Vastlegt (En Waarom Het Voldoet Aan Artikel 6)

AIAgentree's Decision Packets komen direct overeen met de documentatievereisten van Artikel 6:

Artikel 6 VereisteBesluitpakketcomponent
Traceerbaarheid van beslissingenuitkomst + rationale_argument_ids
Overweging van alternatievenalternatieven[] + afgewezen argumenten
Bewijsbasisevidence_refs[] met herkomst + snapshots
Menselijk toezicht (Art. 14)decided_by veld (agent/mens/beiden)
Interpretatie (Art. 13)Gestructureerde argumentenboom met voor/tegen relaties

Sector-specifieke toepassing

Zorg AI

AI-systemen die helpen bij diagnose, behandelingsaanbevelingen of patiënten triage vallen onder Bijlage III. Artikel 6 vereist het vastleggen van het klinische bewijs dat is overwogen, de geëvalueerde differentiële diagnoses en de redeneerketen die heeft geleid tot een aanbeveling.

Belangrijke vereiste: Bewijsinstanties moeten de klinische gegevens op het moment van beslissing bevriezen. Post-hoc reconstructie uit huidige patiëntendossiers is niet compliant.

Financiële Diensten

Kredietbeoordeling, verzekeringsonderwriting en fraudedetectie vallen onder categorie 5 met een hoog risico. Artikel 6 vereist documentatie van welke factoren de beslissing hebben beïnvloed, hoe ze zijn gewogen en wat de uitkomst zou hebben veranderd.

Belangrijke vereiste: Wanneer een aanvrager vraagt "waarom ben ik afgewezen?", moet je specifieke factoren uit de beslissingstracering kunnen aanhalen — niet een uitleg opnieuw genereren.

HR & Werkgelegenheid

Wervingsscreening, prestatie-evaluatie en beëindigingsbeslissingen zijn hoog risico onder categorie 4. De vereisten van artikel 6 zijn hier bijzonder streng vanwege anti-discriminatiezorgen.

Belangrijke vereiste: Besluitsporen moeten aantonen dat beschermde kenmerken geen invloed hebben gehad op de uitkomsten. Biasmonitoring vereist gestructureerd redeneren, niet alleen uitkomstaudits.

Tijdlijn & Deadlines

EU AI WET TIJDLIJN

  • Aug 2024 — Inwerkingtreding
  • Feb 2025 — Verboden AI verboden + AI-geletterdheid vereist
  • Aug 2025 — Governance regels + GPAI verplichtingen
  • Aug 2026DEADLINE VOOR NALEVING VAN HOGERISICO-SYSTEMEN

De 90-Dagen Gereedheidschecklist

Hier is een concrete routekaart voor naleving van Artikel 6:

Week 1-2

Inventariseer je AI-agenten

Welke systemen nemen beslissingen of helpen bij het nemen van beslissingen? Documenteer het beoogde doel van elk systeem.

Week 2-3

Classificeer de toepasbaarheid van Bijlage III

Koppel elke agent aan de categorieën van Bijlage III. Bepaal welke hoog risico zijn.

Week 3-4

Audit huidige logging versus vereisten

Vergelijk bestaande logboeken met de vereisten van het Besluitpakket. Identificeer hiaten.

Week 4-8

Implementeer besluittraceerinfrastructuur

Integreer de SDK van AIAgentree. Begin met het vastleggen van Beslissingspakketten op beslissingspunten.

Week 6-9

Stel workflows voor menselijke toezicht vast

Definieer goedkeuringswachtrijen, overrideprocedures en escalatiepaden per Artikel 14.

Week 9-12

Maak een runbook voor regulator-respons

Documenteer hoe je zult reageren op een auditverzoek van 30 dagen. Test de responsflow.

Wat deze post niet behandelt

Grenswaarden zijn belangrijk. Deze post behandelt specifiek de hoge-risico classificatie van Artikel 6. Het dekt niet:

  • Verboden AI (Artikel 5) — als uw systeem hier valt, is naleving niet mogelijk
  • US AI-regelgeving — verschillende kaders zijn van toepassing; zie onze US compliancegids
  • De volledige EU AI-wet — Artikelen 7-86 dekken veel andere vereisten
  • Juridisch advies — dit is informatieve inhoud, geen juridisch advies

Veelgestelde Vragen

Wat is Artikel 6 van de EU AI-wet?

Artikel 6 stelt de classificatieregels vast voor hoog-risico AI-systemen onder de EU AI-wet. Het definieert wanneer een AI-systeem kwalificeert als 'hoog-risico' op basis van het gebruik in de gebieden die zijn vermeld in Bijlage III (werkgelegenheid, krediet, gezondheidszorg, onderwijs, enz.) en stelt de drempel vast voor verplichte nalevingsvereisten, waaronder logging, transparantie en menselijke toezicht.

Wanneer treedt artikel 6 van de EU AI-wet in werking?

De vereisten voor AI-systemen met een hoog risico onder Artikel 6 moeten uiterlijk op 2 december 2027 worden nageleefd voor zelfstandige systemen van Bijlage III, uitgesteld van 2 augustus 2026 door de Digitale Omnibus over AI. Dit is de belangrijkste nalevingsdeadline voor organisaties die AI-agenten in de categorieën van Bijlage III inzetten. Sommige bepalingen (verboden praktijken) zijn eerder van kracht geworden in februari 2025.

Wat zijn de hoge-risicocategorieën van Bijlage III?

Bijlage III definieert 8 hoog-risico categorieën: (1) biometrie, (2) kritieke infrastructuur, (3) onderwijs/vakopleiding, (4) werkgelegenheid/werknemersbeheer, (5) toegang tot essentiële diensten (krediet, verzekering, uitkeringen), (6) wetshandhaving, (7) migratie/asiel, en (8) rechtspleging. AI-agenten die beslissingen nemen in deze gebieden moeten voldoen aan de volledige vereisten van Artikel 6.

Wat vereist Artikel 6 voor logging en traceerbaarheid?

Artikel 6 (en het gerelateerde Artikel 12) vereist dat hoog-risico AI-systemen automatische logging bijhouden die traceerbaarheid van beslissingen mogelijk maakt. Dit betekent het vastleggen van wat er is besloten, de redeneersbasis, overwogen alternatieven, geraadpleegde bewijzen en acties van menselijke toezicht — ver voorbij uitvoeringslogs die alleen API-aanroepen en tijdstempels registreren.

Hoe verschilt besluitvormingstracering van standaardlogging voor naleving van de EU AI-wet?

Standaardlogs registreren wat er is gebeurd (API-aanroepen, tijdstempels, fouten). Naleving van artikel 6 vereist traceerbaarheid van de beslissing zelf — waarom deze is genomen, welke bewijzen deze ondersteunden, welke alternatieven zijn overwogen en wie verantwoordelijk was. Besluittraceerbaarheid legt deze gestructureerde redenering vast als controleerbare Besluitpakketten die voldoen aan de regelgevingseisen.

Wat zijn de sancties voor niet-naleving van Artikel 6?

Niet-naleving van de vereisten voor hoogrisico-AI kan boetes met zich meebrengen tot €15 miljoen of 3% van de wereldwijde jaarlijkse omzet, afhankelijk van wat hoger is. Voor de ernstigste overtredingen (verboden praktijken) kunnen de straffen oplopen tot €35 miljoen of 7% van de omzet. Voor een bedrijf met een omzet van €1 miljard betekent dit potentiële boetes van €30-70 miljoen.

Is de EU AI-wet van toepassing op bedrijven buiten de EU?

Ja. De EU AI-wet heeft extraterritoriale reikwijdte. Deze is van toepassing op elke organisatie wiens AI-systemen op de EU-markt worden geplaatst, wiens AI-uitkomsten binnen de EU worden gebruikt, of wiens AI-beslissingen EU-inwoners beïnvloeden — ongeacht waar het bedrijf is gevestigd.

Hoe kan ik me voorbereiden op de naleving van Artikel 6?

Begin met een 90-dagen gereedheidsprogramma: (1) Inventariseer uw AI-agenten, (2) Classificeer de toepasbaarheid van Bijlage III, (3) Controleer de huidige logging versus de vereisten van het Besluitpakket, (4) Implementeer infrastructuur voor besluitvormingstracering, (5) Stel workflows voor menselijke toezicht vast, (6) Maak runbooks voor regulatorenreacties. AIAgentree biedt infrastructuur die specifiek is ontworpen voor naleving van Artikel 6.

Gerelateerde Onderwerpen

Gerelateerde Artikelen

AI

AIAgentree Team

AI Naleving

Het AIAgentree-team bouwt infrastructuur voor besluitvormingstracering voor AI-agents. Onze missie is om AI-redenering zichtbaar, controleerbaar en verbeterbaar te maken.

December 2027 komt eraan.

Boek een 30-minuten gereedheidscheck voor Artikel 6 met ons nalevingsteam. We zullen jouw huidige staat beoordelen en de weg naar naleving in kaart brengen.

Boek Gereedheidscheck