AI Act voor de productie- en industriesector: regels voor fabrieken, OEM's en process control

AI Act voor de productie- en industriesector - ActCheck EU AI Act gids

AI in fabrieken loopt vaak via de Machineverordening, maar staat sinds 2 augustus 2027 ook onder de EU AI Act. Wat betekent dat voor process control, kwaliteitsinspectie en personeelsplanning?

De Nederlandse maakindustrie loopt voorop in Europa met de toepassing van AI op de werkvloer. Vision-systemen die honderden producten per minuut controleren, machine learning-modellen die uitval van een persmachine voorspellen, MES-platformen die productielijnen optimaliseren, en steeds vaker ook AI voor het inplannen van mensen op de lijn. Vrijwel iedere productieomgeving heeft inmiddels meerdere AI-componenten draaien, soms ingebouwd door de OEM, soms toegevoegd door de eigen IT- of operations-afdeling.

De EU AI Act regelt dit niet als een aparte categorie. In plaats daarvan loopt productie-AI via twee regimes die elkaar overlappen: de Machineverordening EU 2023/1230 en de hoog-risico-classificaties uit de AI Act zelf. Voor productie-organisaties betekent dat een puzzel: welke AI valt waaronder, wie is verantwoordelijk, en wat moet u uiterlijk 2 augustus 2027 op orde hebben?

AI in de Nederlandse productieomgeving: stand mei 2026

De praktijk in mei 2026 laat zien dat AI in fabrieken zich op zes domeinen concentreert:

Voor elke categorie geldt een ander pad door de wet. We lopen ze stuk voor stuk langs, maar eerst de hoofdverdeling.

Twee regimes: AI als veiligheidscomponent versus stand-alone AI

De AI Act onderscheidt twee soorten hoog-risico AI:

Bijlage I: AI als veiligheidscomponent van gereguleerde producten

Als AI fysiek onderdeel is van een product dat onder een Europese productveiligheidsregel valt (zoals de Machineverordening, de medische hulpmiddelenverordening of de richtlijn liften), en die AI vervult een veiligheidsfunctie, dan is dat automatisch hoog-risico AI. Voor de productiesector betekent dit concreet: een collaborative robot met AI-gestuurde detectie van menselijke aanwezigheid, een persmachine met AI die noodstop activeert bij afwijkingen, of een AGV met AI-collision-avoidance.

Bijlage III: stand-alone AI in een van acht categorieen

Daarnaast is AI hoog-risico als het in een van de acht categorieen uit Bijlage III valt. Voor productie zijn vooral twee categorieen relevant: kritieke infrastructuur (energie, water, transport, productie van gevaarlijke stoffen) en werkgelegenheid (HR, planning, prestatiebeoordeling).

Lees meer over deze classificatie in onze uitleg van artikel 6 en de bredere acht hoog-risico categorieen.

Machineverordening EU 2023/1230 en AI Act: hoe ze samenwerken

De Machineverordening, die per 14 januari 2027 de oude Machinerichtlijn 2006/42/EG vervangt, regelt fysieke veiligheid van machines binnen de EU. AI-componenten met veiligheidsfunctie worden daar expliciet in benoemd. Tegelijk valt diezelfde AI onder de AI Act via Bijlage I.

De praktische lijn die de Commissie volgt is een vorm van parallelle conformiteit: de fabrikant doorloopt de Machineverordening voor de fysieke veiligheid (CE-markering op de machine), en doorloopt parallel de AI Act-conformiteitsbeoordeling voor de AI-component. In de meeste gevallen wordt een gecombineerde technische documentatie geaccepteerd, mits beide eisensets aantoonbaar zijn afgedekt. Meer hierover in onze gids over de conformiteitsbeoordeling.

Voor de fabriek als gebruiker (deployer) is de belangrijkste vraag: heeft uw machineleverancier de AI Act-conformiteit aangetoond? Eis dat de gebruiksinstructie expliciet vermeldt welke AI-componenten aanwezig zijn, op welke training-data ze gebaseerd zijn en welke monitoring u als deployer moet doen. Zonder dat document loopt u tegen artikel 26 aan: de deployer-verplichting om gebruiksinstructies te volgen.

Predictive maintenance: hoog-risico of niet?

Predictive maintenance is in een typische maakomgeving geen hoog-risico AI. Het systeem voorspelt onderhoudsmomenten op basis van sensordata, neemt geen veiligheidsbeslissingen, en valt niet onder een Bijlage III-categorie. Wel zijn de algemene plichten van toepassing: artikel 4 over AI-geletterdheid van de operators die met de output werken, en uiteraard AVG als persoonsgegevens een rol spelen (zelden).

De uitzondering: bedrijven die onder de definitie van kritieke infrastructuur vallen. Een drinkwaterzuivering, een hoogspanningsnet-operator of een raffinaderij die predictive maintenance inzet om uitval van een proceskritisch onderdeel te voorkomen, gebruikt het systeem in feite om de continuiteit van vitale infrastructuur te borgen. Dan komt Bijlage III-categorie 2 (kritieke infrastructuur) in beeld en wordt het hoog-risico AI.

Praktische lijn: reguliere maakindustrie kan predictive maintenance behandelen als minimaal-risico AI. Vermeld het in uw AI-register, train de gebruikers, en u bent klaar. Bedrijven onder de NIS2-classificatie "essentieel" of "belangrijk" moeten dieper kijken.

Vision-systemen voor kwaliteitscontrole

Vision-AI voor productinspectie (afwijkende vorm, kleur, ontbrekende onderdelen, labelpositie) is doorgaans geen hoog-risico AI. Het systeem maakt kwaliteitsbeslissingen op een product, geen beslissingen over mensen, geen veiligheidsfunctie, geen Bijlage III-categorie. Verplichtingen blijven beperkt tot AI-geletterdheid van de inspecteurs en, als de output naar klanten gaat als bewijs van kwaliteit, transparantie via artikel 50.

Dit verandert zodra dezelfde camera's ook menselijk gedrag observeren. Een vision-systeem dat naast productinspectie ook detecteert of operators de juiste handelingen verrichten, of dat foto's van werkplekken analyseert om productiviteit te scoren, kruist twee grenzen. Ten eerste raakt het Bijlage III categorie werkgelegenheid (prestatiemonitoring) en wordt hoog-risico. Ten tweede komt artikel 5 in beeld: emotieherkenning op de werkvloer is verboden, en gezichtsherkenning in real-time is vergaand beperkt.

HR-AI in productie: shift planning en productieprestaties

De grootste juridische impact in productie zit niet bij vision of process control, maar bij HR-AI. Tools die shifts plannen op basis van voorspelde drukte, AI die voorspelt welke medewerker het beste op welke machine werkt, en AI die productieprestaties scoort en optimaliseert, vallen allemaal onder Bijlage III, categorie 4 werkgelegenheid, en zijn dus hoog-risico.

Dat betekent: u moet als deployer alle verplichtingen uit artikel 26 nakomen (gebruiksinstructies volgen, menselijk toezicht regelen, output monitoren, logs bewaren), uw werknemers en hun vertegenwoordigers vooraf informeren, en in voorkomende gevallen een fundamental rights impact assessment uitvoeren. Lees onze diepgaande analyse over HR-AI en de AI Act.

Veel productiebedrijven onderschatten dit. Een planningsmodule die als "productiviteitstool" wordt gepresenteerd door de leverancier kan inhoudelijk gewoon Bijlage III-AI zijn. Vraag uw leverancier expliciet om classificatie en weiger producten zonder duidelijk antwoord.

Cybersecurity en de NIS2-overlap

Productieorganisaties die onder NIS2 vallen (vrijwel alle middelgrote en grote bedrijven in essentiele sectoren) hebben een extra laag plichten rond AI: veilige integratie in de OT-omgeving, incidentmelding bij compromittering van AI-componenten, en supply-chain-controle op AI-leveranciers. De overlap tussen AI Act en NIS2 wordt behandeld in onze vergelijking AI Act versus NIS2. Belangrijkste praktische advies: behandel AI in OT-systemen niet als losse software-aankoop, maar als onderdeel van uw bredere OT-risicobeleid.

Praktische 8-punts checklist voor productie

Naleving-checklist productie en industrie

  • Inventariseer alle AI-componenten in machines, MES, kwaliteitsinspectie, planning en HR (centraal AI-register)
  • Vraag bij elke OEM-leverancier om expliciete bevestiging van AI Act-classificatie en bijbehorende conformiteit
  • Classificeer per systeem: Bijlage I (machineveiligheid), Bijlage III (kritieke infrastructuur of werkgelegenheid), of geen hoog-risico
  • Voor hoog-risico AI: regel artikel 26-plichten (gebruiksinstructies, menselijk toezicht, logging, monitoring)
  • Voor HR-AI: voer een FRIA uit en betrek de ondernemingsraad of personeelsvertegenwoordiging
  • Borg AI-geletterdheid bij operators, kwaliteitsinspecteurs, planners en HR (artikel 4)
  • Stem de AI-aanpak af op uw NIS2-verplichtingen en OT-securitybeleid
  • Plan een interne review elke 12 maanden, AI-leveranciers brengen onaangekondigd functionaliteit uit die de classificatie kan veranderen

Aandachtspunten voor OEM's die AI in machines integreren

Bouwt u zelf machines met AI-componenten en levert u die in de EU? Dan bent u provider onder de AI Act en niet alleen deployer. De stapel verplichtingen is dan zwaarder:

De praktische tip voor OEM's: integreer uw AI Act-conformiteit in uw bestaande Machineverordening-processen. Een afzonderlijke parallelle audit-stack wordt onbetaalbaar. Een geintegreerd kwaliteitsmanagementsysteem conform ISO 42001, gekoppeld aan ISO 9001 en eventueel ISO 13485, is de meest schaalbare aanpak.

Twee productie-cases met verhoogd risico

1. AI die assemblage-volgorde voor een operator bepaalt op basis van real-time productiviteitsscore, valt onder Bijlage III werkgelegenheid en is hoog-risico. OR-instemming en FRIA verplicht.
2. AI-camera op de werkvloer met emotie- of vermoeidheidsherkenning, gepresenteerd als veiligheidstool, is verboden onder artikel 5. De claim "het is voor de veiligheid" maakt het niet toelaatbaar.

Hoe AI-Act-proof is uw productieomgeving?

De gratis ActCheck-scan inventariseert per AI-component welke regels van toepassing zijn en levert een sector-specifieke actielijst.

Start de gratis check

Volledige kennisbank: alle artikelen

Wetsartikelen
Artikel 2: reikwijdte Artikel 3: definities Artikel 4: AI-geletterdheid Artikel 5: verboden AI Artikel 6: classificatie Artikel 9: risicobeheer Artikel 10: data governance Artikel 14: menselijk toezicht Artikel 26: deployers Artikel 27: FRIA Artikel 50: transparantie Artikel 57: sandbox Artikel 73: incidenten Artikel 86: recht op uitleg GPAI & foundation models GPAI Code of Practice
Verboden AI
Verbod emotieherkenning Verbod social scoring Verbod gezichtsherkenning
Sectoren
MKB ZZP Startups & scale-ups MKB vereenvoudigde docs Recruitment HR & personeelsbeleid Financiele sector Verzekeringen Accountancy Advocaten Zorg Onderwijs Gemeenten & overheid Publieke aanbesteding Marketing Media & uitgevers Retail & e-commerce Logistiek & transport Bouw Vastgoed & makelaars IT-dienstverleners Callcenter & klantcontact Camera & CCTV
AI-tools
ChatGPT Claude (Anthropic) Microsoft Copilot Google Gemini DeepSeek Perplexity Midjourney & DALL-E ElevenLabs & stem-AI Notion AI Open source AI Generatieve AI op werkvloer AI agents
Naleving & governance
EU AI Act naleving Naleving checklist Naleving & toezichthouder Deadlines 2026 AI Act vs AVG AI Act vs NIS2 AI Act vs VS Extraterritorialiteit AI wet boetes High-risk AI systemen AI-register opstellen AI beleid opstellen Conformiteitsbeoordeling ISO 42001 Bias & discriminatie Kosten naleving DPIA + FRIA combineren Audit voorbereiden Vendor due diligence
Actualiteit & Nederland
Digital Omnibus uitstel Uitvoeringswet NL NL toezichthouders Algoritmeregister NL EU AI Office