Diensten · EU AI Act-compliance & governance

Weet precies wat de EU AI Act van u vraagt — en kunnen bewijzen dat u eraan voldoet

Classificeer elk AI-systeem dat u gebruikt of plant op risico, dicht de hiaten in documentatie en toezicht, en zet proportionele governance op voor een toezichthouder, auditor of klant erom vraagt — begeleid door een onafhankelijk AI-expert voor de Europese Commissie.

Wanneer ons bellen

Klinkt bekend?

“Juridisch zegt nee tegen elk AI-project”

Omdat niemand in de zaal de AI Act-vraag met vertrouwen kan beantwoorden, en 'nee' veiliger voelt dan 'misschien'.

“We hebben AI in productie en geen inventaris”

Leverancierstools, een kredietmodel, een chatbot die iemand kocht — niemand weet wat hoe geclassificeerd is, of wie eigenaar is.

“Iemand begint om documentatie te vragen”

Een klantvragenlijst, een auditor, een ondernemingsraad, een toezichthouder — en het antwoord is momenteel schouderophalen.

Wat u krijgt

Eerst resultaten, dan deliverables

Zichtbare blootstelling

Eén register van elk AI-systeem, zijn AI Act-risicoklasse, zijn eigenaar en zijn hiaten — het document dat de raad van bestuur en de toezichthouder allebei willen.

Compliance die de oplevering niet stillegt

Proportionele verplichtingen per systeem, zodat werk met laag risico snel gaat en werk met hoog risico de echte controles krijgt.

Geloofwaardigheid aan tafel

Classificatie en documentatie nagekeken door iemand die de Commissie adviseert over AI — praktijk, geen tekstinterpretatie.

Wat we opleveren

De scope die u echt kunt ondertekenen

01

Inventaris van AI-systemen & risicoclassificatie

Elk huidig en gepland systeem — gebouwd of gekocht — ingedeeld als verboden / hoog risico / beperkt / minimaal, met uw rol als aanbieder of gebruiksverantwoordelijke per systeem.

02

AI Act-blootstellingsregister & gap-analyse

Verplichtingen per systeem (risicobeheer, datagovernance, documentatie, logging, transparantie, menselijk toezicht) afgezet tegen wat vandaag bestaat.

03

Technische documentatie, vooraf ingevuld

Technische dossiers volgens de bijlagen en transparantieverklaringen, gestart vanuit onze sjablonen en uw systemen, zodat uw teams ze afwerken in plaats van voor een leeg blad te zitten.

04

AI-governancecharter & beleid

Beslissingsrechten, goedkeuringsworkflow voor nieuwe AI, een beleid voor aanvaardbaar gebruik dat medewerkers kunnen lezen, en een registerproces dat levend blijft.

05

Ontwerp van menselijk toezicht & logging

Waar een mens in de loop moet zitten, wat die ziet, wat gelogd wordt — ingebouwd in de workflow, niet achteraf toegevoegd.

06

Compliance as a service

Driemaandelijkse review van nieuwe systemen, leverancierswijzigingen en regelgevende updates naarmate de Act in werking treedt — een retainer, geen eenmalige oefening.

Hoe het verloopt

Vaste scope, vaste prijs per fase — u beslist bij elke stap.

Inventariseren (1–2 weken)

Interviews, toolaudit, leverancierscontracten — we vinden de AI die u vergeten was.

Classificeren & gaps (1–2 weken)

Risicoklassen, rollen, verplichtingen en de kloof met vandaag — in één register.

Documenteren & besturen (2–4 weken)

Sjablonen vooraf ingevuld, charter aangenomen, toezicht ontworpen, eigenaars benoemd.

Onderhouden (per kwartaal)

Nieuwe systemen, leveranciersupdates en deadlines opgevolgd — compliance die actueel blijft.

Regelgeving & soevereiniteit

Waar de AI Act staat — en wat verder van toepassing is

Verboden praktijken en AI-geletterdheidsverplichtingen gelden al; verplichtingen voor AI voor algemene doeleinden en het grootste deel van de hoogrisicovereisten treden gefaseerd in werking in 2026–2027, terwijl de nationale toezichthouders in België en Luxemburg worden opgezet. De GDPR regelt de persoonsgegevens in uw systemen, DORA behandelt AI-leveranciers als ICT-risico in de financiële sector, NIS2 voegt cyberverplichtingen toe voor essentiële entiteiten. We brengen dat allemaal per systeem in kaart — en houden het register levend naarmate deadlines naderen.

Vragen

Vallen we überhaupt onder de Act als we alleen leverancierstools gebruiken?

Zeer waarschijnlijk wel — als gebruiksverantwoordelijke. Een AI-systeem gebruiken in een hoogrisicocontext (HR-beslissingen, krediet, essentiële diensten) brengt verplichtingen mee, ook als een leverancier het bouwde. De inventaris vertelt u precies waar.

Maakt het gebruik van ChatGPT of Copilot ons een 'aanbieder'?

Meestal niet — u bent gebruiksverantwoordelijke van een AI-systeem voor algemene doeleinden, met transparantie- en AI-geletterdheidsverplichtingen. Dat verandert als u er zelf een systeem bovenop bouwt voor een hoogrisicodoel; dat bekijken we geval per geval.

Hoe lang duurt de classificatie?

Voor een middelgrote organisatie twee tot vier weken voor inventaris en classificatie; de documentatie hangt af van hoeveel hoogrisicosystemen u gebruikt. Vaste prijs, afgebakend na een debrief van 30 minuten.

Kan dit gecombineerd worden met het AI Readiness Assessment?

Ja — de formule Assessment + AI Act Compliance Pack bundelt beide. Hebt u alleen het compliancewerk nodig, dan staat deze dienst op zichzelf.

Begin met een gesprek van 30 minuten

Vertel ons het probleem, geen lastenboek. U krijgt een eerlijke inschatting van haalbaarheid, data, compliance-blootstelling en een eerste stap — binnen één werkdag.

Mohamed Ben Haddou

Mohamed Ben Haddou

Oprichter & CEO · Onafhankelijk AI-expert voor de Europese Commissie

U praat met Mohamed, niet met een salesteam — en wie uw opdracht afbakent, voert ze ook uit.