Augustus 2026. De EU AI Act classificeert hoog-risico AI-systemen (HR, credit, kritieke infrastructuur). MKB met AI in product of interne processen moet conformity, logging en human oversight kunnen aantonen — los van ISO 27001.
Checklist hoog-risico
- Classificatie: valt uw systeem onder bijlage hoog-risico?
- Risicomanagement: bias, data quality, security, keten;
- Technische documentatie: architecture, training data, limits;
- Human oversight: wie kan ingrijpen, wanneer?
- Post-market monitoring: incidenten, updates, klachten.
Koppel aan ISO 42001, AVG en ISMS. AI Act en AVG overlappen bij persoonsgegevens — één register.
In 2026 vragen klanten AI Act-status naast security certs. Leg classificatie en roadmap vast in management review.
