EU AI-wetgeving voor Amerikaanse bedrijven: handleiding voor extraterritoriale naleving
De EU AI-wetgeving is van toepassing op u als uw AI invloed heeft op EU-burgers, zelfs als uw bedrijf geen aanwezigheid in de EU heeft. Deze handleiding legt de extraterritoriale reikwijdte, de vereisten voor een EU-vertegenwoordiger en het praktische nalevingspad uit voor in de VS gevestigde bedrijven.
Laatst bijgewerkt: April 29, 2026
Is de EU AI-wetgeving van toepassing op uw Amerikaanse bedrijf?
Ja, in een van de volgende scenario's:
- U brengt een AI-systeem op de EU-markt (verkoopt, verleent een licentie of stelt het beschikbaar aan EU-klanten)
- U levert een AI-systeem waarvan de output in de EU wordt gebruikt
- U implementeert een AI-systeem in de EU, ongeacht waar het systeem is gehost
- U bent een in de VS gevestigde aanbieder wiens model is geïntegreerd in een downstream EU-product
Cloud-gehoste SaaS telt mee. Webgebaseerde AI-tools die toegankelijk zijn voor EU-gebruikers, tellen mee. Er is geen minimale drempel voor blootstelling aan de EU.
Vereiste voor een EU-vertegenwoordiger
Artikel 22 vereist dat niet-EU-aanbieders een geautoriseerde vertegenwoordiger aanwijzen:
Niet-EU-aanbieders van AI-systemen met een hoog risico moeten een in de EU gevestigde geautoriseerde vertegenwoordiger aanwijzen voordat ze het systeem op de EU-markt brengen. De vertegenwoordiger is het contactpunt voor de EU-regelgevende instanties en moet de technische documentatie in het bezit hebben.
Wat moeten Amerikaanse bedrijven doen?
Een praktische routekaart voor naleving voor in de VS gevestigde organisaties:
- Inventariseer AI-systemen met enige blootstelling aan de EU
- Classificeer elk systeem op basis van artikel 6 / bijlage III
- Implementeer de maatregelen van artikel 9–14 voor systemen met een hoog risico
- Wijs een EU-vertegenwoordiger aan als u een niet-EU-aanbieder bent van AI-systemen met een hoog risico
- Voltooi de conformiteitsbeoordeling en de CE-markering
- Registreer in de EU AI-database
- Bepaal welke instantie uw belangrijkste toezichthoudende instantie is (meestal het land van uw EU-vertegenwoordiger)
Interactie met Amerikaanse regelgeving
Amerikaanse bedrijven kunnen bestaande nalevingsprogramma's benutten:
- NIST AI RMF sluit goed aan bij artikel 9 over risicobeheer en is een nuttig referentiemodel
- NYC LL144 (HR AI-audits voor vertekening) overlapt met bijlage III over AI-verplichtingen met betrekking tot werkgelegenheid
- Wetten van de deelstaten (CO AI Act, CT, IL) convergeren naar een vergelijkbaar risicogebaseerd model — één intern programma kan voor meerdere rechtsgebieden worden gebruikt
- SOC 2 / ISO 27001 zijn geen vervanging voor naleving van de AI-wet, maar de controles passen er goed op aan