AI Act voor gemeenten en overheid: wat moet u regelen?

AI Act voor gemeenten en overheid: wat moet u regelen? - ActCheck EU AI Act gids

Voor overheidsorganen is de AI Act extra streng. Toelagen, fraudedetectie en burgerservice raken bijna allemaal hoog-risico. Dit moet u doen vóór 2 augustus 2026.

Na de toeslagenaffaire is bij Nederlandse overheden geen onderwerp gevoeliger dan algoritmes en AI. De EU AI Act formaliseert wat eigenlijk al pijnlijk geleerd is: zodra een algoritme of AI-systeem beïnvloedt of een burger een uitkering krijgt, gecontroleerd wordt of toegang heeft tot een dienst, gelden zware verplichtingen.

Voor gemeenten, ministeries, ZBO's en uitvoeringsorganisaties is de AI Act geen losse exercitie. De wet sluit aan bij het bestaande Algoritmeregister, de Code Goed Digitaal Bestuur en bestaande AVG-verplichtingen.

Drie dingen die overheden moeten weten

1. Bijna alles wat u doet is hoog-risico

Bijlage III noemt expliciet als hoog-risico:

Toegang tot publieke voorzieningen

AI bij toekenning, weigering of intrekking van uitkeringen, schuldhulpverlening, sociale woningen, gezondheidszorgvergoedingen.

Fraudedetectie en risicoselectie

Modellen die voorspellen welke aanvragen/burgers nader onderzocht moeten worden. SyRI 2.0 in welke vorm dan ook valt hieronder.

Rechtshandhaving

AI bij politiewerk, strafzaken, grenscontrole, asielprocedures. Zwaarste regime in de hele wet.

Migratie en asiel

Risicoanalyses, biometrische verificatie, leugendetectie aan de grens (waarbij polygraaf-achtige AI overigens verboden is).

2. Verboden onder artikel 5 die specifiek overheden raken

3. FRIA is verplicht vóór ingebruikname

Onder artikel 27 moeten overheden voor elk hoog-risico AI-systeem een Fundamental Rights Impact Assessment uitvoeren. Niet als afvinkoefening, maar als documentatie van: doel, betrokken groepen, risico op grondrechtenschending, beperking maatregelen, klachtenregeling. De FRIA moet worden gedeeld met de toezichthouder.

Niet alleen nieuwe systemen

Hoog-risico AI-systemen die op 2 augustus 2026 al in gebruik zijn, vallen ook onder de wet. Voor systemen ontworpen voor overheden is er onder artikel 111 een aparte overgangsregeling die uiterlijk 2 augustus 2030 op orde moet zijn, mits significante wijzigingen worden aangebracht. In de praktijk: doe niet alsof u tot 2030 kunt wachten.

Hoe verhoudt de AI Act zich tot het Algoritmeregister?

Het Algoritmeregister.nl is een nationale verplichting voor publicatie van impactvolle algoritmes, niet hetzelfde als het EU AI-register voor providers (artikel 71). Voor gemeenten betekent dit:

Praktische actielijst gemeenten

  1. Inventariseer alle algoritmes en AI-systemen (vraag bij elke afdeling, niet alleen IT).
  2. Kruisreferentie met Algoritmeregister.nl, staan ze er allemaal in die er in horen?
  3. Markeer per systeem: AI Act-risiconiveau (hoog, beperkt, minimaal).
  4. Plan FRIA's in voor alle hoog-risico systemen, prioriteer op impact.
  5. Stel een AI-functionaris of -beïnvloeder aan (vergelijkbaar met de FG bij AVG).
  6. Train medewerkers conform artikel 4 (AI-geletterdheid).
  7. Zet een meldroute op voor incidenten met hoog-risico AI (15 dagen melden).
  8. Update inkoopvoorwaarden: leveranciers moeten u kunnen helpen aan de informatie die u nodig heeft voor uw deployer-verplichtingen.

Toezicht in Nederland: de AP is coördinerend AI Act-toezichthouder, met sectorale instanties voor specifieke domeinen. Daarnaast heeft de Auditdienst Rijk en de Algemene Rekenkamer een rol bij rijksoverheid.

Inzicht in de AI-positie van uw organisatie?

Doe de gratis ActCheck-scan en zie binnen 10 minuten waar uw gemeente of dienst staat.

Start de gratis check

Volledige kennisbank: alle artikelen

Wetsartikelen
Artikel 2: reikwijdte Artikel 3: definities Artikel 4: AI-geletterdheid Artikel 5: verboden AI Artikel 6: classificatie Artikel 9: risicobeheer Artikel 10: data governance Artikel 14: menselijk toezicht Artikel 26: deployers Artikel 27: FRIA Artikel 50: transparantie Artikel 57: sandbox Artikel 73: incidenten Artikel 86: recht op uitleg GPAI & foundation models GPAI Code of Practice
Verboden AI
Verbod emotieherkenning Verbod social scoring Verbod gezichtsherkenning
Sectoren
MKB ZZP Startups & scale-ups MKB vereenvoudigde docs Recruitment HR & personeelsbeleid Financiele sector Verzekeringen Accountancy Advocaten Zorg Onderwijs Publieke aanbesteding Marketing Media & uitgevers Retail & e-commerce Logistiek & transport Productie & industrie Bouw Vastgoed & makelaars IT-dienstverleners Callcenter & klantcontact Camera & CCTV
AI-tools
ChatGPT Claude (Anthropic) Microsoft Copilot Google Gemini DeepSeek Perplexity Midjourney & DALL-E ElevenLabs & stem-AI Notion AI Open source AI Generatieve AI op werkvloer AI agents
Naleving & governance
EU AI Act naleving Naleving checklist Naleving & toezichthouder Deadlines 2026 AI Act vs AVG AI Act vs NIS2 AI Act vs VS Extraterritorialiteit AI wet boetes High-risk AI systemen AI-register opstellen AI beleid opstellen Conformiteitsbeoordeling ISO 42001 Bias & discriminatie Kosten naleving DPIA + FRIA combineren Audit voorbereiden Vendor due diligence
Actualiteit & Nederland
Digital Omnibus uitstel Uitvoeringswet NL NL toezichthouders Algoritmeregister NL EU AI Office