AI Act voor camerabewaking en CCTV: regels voor security en beveiliging

AI Act voor camerabewaking en CCTV - ActCheck EU AI Act gids

AI op camerabeelden ligt op het snijvlak van AI Act, AVG en sectorale regels. Wat mag uw beveiligingscamera met AI, en wanneer wordt het hoog-risico of verboden?

Een moderne beveiligingscamera is geen passieve recorder meer maar een actief AI-systeem. Persoonsdetectie, voertuigherkenning, gedragsanalyse, kenteken-OCR, crowd analytics en in toenemende mate ook biometrische identificatie zijn out-of-the-box features bij grote videovendors. Voor security-managers, gebouweigenaren, retailers, gemeenten en particuliere beveiligers betekent dit dat de keuze van een nieuw camerasysteem direct AI Act-implicaties heeft. Sommige toepassingen zijn verboden, andere hoog-risico met zware verplichtingen, en weer andere mogen gewoon door.

Dit artikel zet alle drie de risicoklassen op een rij, behandelt de specifieke spelregels voor verschillende sectoren en eindigt met een checklist en vendor-vragen.

AI in moderne beveiligingscameras: capabilities in 2026

Het verschil met camerasystemen van vijf jaar geleden is dramatisch. De volgende functies zijn inmiddels standaard:

Het AI Act-risico verschilt per functie. Twee functies kunnen optisch identiek lijken (allebei mens in beeld) maar onder totaal verschillende regimes vallen.

Drie AI Act-risiconiveaus voor camera-AI

De AI Act kent voor camerasystemen drie relevante categorieen: verboden toepassingen (artikel 5), hoog-risico (Bijlage III), en beperkt of minimaal risico. Onderstaand de scheidslijnen per situatie.

Verbod 1: realtime remote biometrische identificatie in publieke ruimtes door rechtshandhaving

Artikel 5 lid 1 sub h verbiedt het gebruik van real-time remote biometrische identificatiesystemen in voor het publiek toegankelijke ruimten door of namens rechtshandhavingsinstanties. Het verbod kent drie uitzonderingen (gericht zoeken naar slachtoffers van bepaalde misdrijven, voorkomen specifieke en aanwezige terroristische dreiging, opsporing van verdachten van zwaar omschreven misdrijven), maar elke uitzondering vraagt voorafgaande rechterlijke toestemming en een individuele beoordeling.

Voor private partijen geldt dit verbod onder de AI Act technisch niet, maar de combinatie met de AVG en politiewet maakt realtime biometrie door bewakingsdiensten in publieke ruimte in vrijwel alle gevallen onmogelijk.

Verbod 2: emotieherkenning op werkvloer

Artikel 5 lid 1 sub f verbiedt AI-systemen die emoties van personen afleiden op de werkvloer en in onderwijsinstellingen. Een camera in een callcenter of fabriekshal die met AI bepaalt of medewerkers gestrest, ongeconcentreerd of ongelukkig zijn is daarmee verboden. Dit geldt ook als het systeem alleen voor wellbeing wordt gebruikt en niet voor beoordeling. Lees onze diepere analyse over emotieherkenning op de werkvloer voor de juridische context.

Voor security-management is dit een aandachtspunt: vendors verkopen ook beveiligings-cameras met emotieanalyse als bedreigingsdetectie. Binnen een werkomgeving, ook gericht op klanten of bezoekers die in een werkrelatie staan, kan dit het verbod raken.

Hoog-risico camera-AI

De volgende camera-toepassingen vallen in de hoog-risico categorie van Bijlage III:

De volledige hoog-risico verplichtingen leest u in onze gids over high-risk AI systemen.

Beperkt-risico tot minimaal: persoonsdetectie zonder identificatie

De meeste reguliere AI-camerafuncties vallen in de lage risicoklasse:

Voor deze toepassingen geldt vaak alleen artikel 50 transparantie (als het systeem interacteert met natuurlijke personen) en de algemene deployer-verplichtingen uit artikel 26. Een FRIA is niet verplicht, registratie in de EU-database niet vereist.

AVG-overlap

Camerabeelden zijn altijd persoonsgegevens als individuen herkenbaar zijn. Zodra biometrische identificatie aan de orde is, schakelt u door naar bijzondere persoonsgegevens (artikel 9 AVG) met strenge voorwaarden. Voor uw camera-AI betekent dit minimaal:

De DPIA en FRIA kunnen waar mogelijk worden geintegreerd, maar zijn juridisch twee verschillende documenten.

Particuliere beveiligingsbranche: wat mag wel, wat niet

Voor commerciele beveiligingsbedrijven en gebouweigenaren zien wij drie veelvoorkomende scenarios:

Gemeente-toezichtcameras met AI

Gemeenten en andere publieke entiteiten hebben extra verplichtingen. Bij elke nieuwe AI-camerafunctie geldt artikel 27 van de AI Act: een Fundamental Rights Impact Assessment voorafgaand aan inzet. Deze FRIA documenteert het doel, de doelgroep, de potentiele impact op grondrechten, de waarborgen en het menselijke toezicht. Daarnaast geldt registratie in de EU-database van hoog-risico systemen.

Voor de verhouding met de Wet politiegegevens en de Gemeentewet (artikel 151c voor toezichtcameras) is afstemming met de gemeentelijke FG en juridische dienst vereist. Lees ook onze sectorgids voor gemeenten en overheid.

Logistieke en industriele camera-AI

In logistiek, productie en bouw zien wij toenemend gebruik van camera-AI voor productiekwaliteit, voorraadtelling en veiligheidsinspecties. Belangrijk onderscheid:

Twee veelvoorkomende valkuilen

1. Vendors die hun camera-AI verkopen als smart analytics terwijl er biometrische identificatie onder de motorkap zit. Vraag altijd door op de exacte werking.
2. Het idee dat camerabeelden in eigen netwerk minder regels kennen. De AI Act maakt geen onderscheid tussen on-premise en cloud, het gaat om de functionaliteit en de impact.

8-punts checklist camera-AI naleving

Naleving-checklist beveiligings- en CCTV-systemen

  • Inventaris van alle camera-AI-functies in uw systeem (detectie, herkenning, analyse, OCR, categorisatie)
  • Per functie risicoclassificatie bepaald (verboden, hoog-risico, beperkt risico)
  • Voor hoog-risico functies: FRIA gedaan, EU-database registratie geregeld, menselijk toezicht ingericht
  • Geen biometrische categorisatie op gevoelige kenmerken (etniciteit, geloof, etc.)
  • Geen emotieherkenning op werkvloer of bij personen in werkrelatie
  • AVG-grondslag, informatieplicht, DPIA en bewaartermijnen op orde
  • Verwerkersovereenkomst en passende doorgifte-mechanismen voor cloud-AI-functies
  • Vendor levert technische documentatie en gebruikshandleiding conform artikel 13 AI Act

Vendor-vragen aan uw camera-leverancier

Voor elke nieuwe aanschaf of upgrade van camera-AI:

  1. Welke AI-functies zitten standaard ingeschakeld en welke moet ik bewust aanzetten?
  2. Welke functies werken met biometrische data en wat is de exacte uitkomst-categorie?
  3. Bent u onder de AI Act provider en heeft u een conformiteitsverklaring afgegeven voor de hoog-risico functies?
  4. Welke logs houdt het systeem bij (artikel 12 AI Act) en hoe exporteer ik die voor mijn documentatieplicht?
  5. Wordt menselijk toezicht (artikel 14) afdwingbaar afgedwongen door de software, of is dat aan mij?
  6. Op welke serverlocatie worden beelden en biometrische templates verwerkt?
  7. Wat zijn de bekende beperkingen van de AI (false-positive en false-negative rates per type detectie)?

Conclusie: beveiligingscamera-AI is geen monoliet. Persoonsdetectie en gedragsanalyse op aggregaatniveau blijven breed inzetbaar, gezichtsherkenning en biometrische categorisatie raken hoog-risico of verboden territorium. Investeer voor nieuwe systemen in functie-by-functie classificatie en zet zware AI alleen in als de FRIA dat onderbouwt.

Hoe AI-Act-proof is uw camerasysteem?

De gratis ActCheck-scan signaleert risicos specifiek voor camera- en CCTV-AI en geeft u een actielijst.

Start de gratis check

Volledige kennisbank: alle artikelen

Wetsartikelen
Artikel 2: reikwijdte Artikel 3: definities Artikel 4: AI-geletterdheid Artikel 5: verboden AI Artikel 6: classificatie Artikel 9: risicobeheer Artikel 10: data governance Artikel 14: menselijk toezicht Artikel 26: deployers Artikel 27: FRIA Artikel 50: transparantie Artikel 57: sandbox Artikel 73: incidenten Artikel 86: recht op uitleg GPAI & foundation models GPAI Code of Practice
Verboden AI
Verbod emotieherkenning Verbod social scoring Verbod gezichtsherkenning
Sectoren
MKB ZZP Startups & scale-ups MKB vereenvoudigde docs Recruitment HR & personeelsbeleid Financiele sector Verzekeringen Accountancy Advocaten Zorg Onderwijs Gemeenten & overheid Publieke aanbesteding Marketing Media & uitgevers Retail & e-commerce Logistiek & transport Productie & industrie Bouw Vastgoed & makelaars IT-dienstverleners Callcenter & klantcontact
AI-tools
ChatGPT Claude (Anthropic) Microsoft Copilot Google Gemini DeepSeek Perplexity Midjourney & DALL-E ElevenLabs & stem-AI Notion AI Open source AI Generatieve AI op werkvloer AI agents
Naleving & governance
EU AI Act naleving Naleving checklist Naleving & toezichthouder Deadlines 2026 AI Act vs AVG AI Act vs NIS2 AI Act vs VS Extraterritorialiteit AI wet boetes High-risk AI systemen AI-register opstellen AI beleid opstellen Conformiteitsbeoordeling ISO 42001 Bias & discriminatie Kosten naleving DPIA + FRIA combineren Audit voorbereiden Vendor due diligence
Actualiteit & Nederland
Digital Omnibus uitstel Uitvoeringswet NL NL toezichthouders Algoritmeregister NL EU AI Office