Responsible AI Platform
Alle verplichtingen
Komendv1.0.0

Artikel 26: de plichten van de gebruiksverantwoordelijke van een hoog-risico AI-systeem

Twaalf leden die het dagelijkse gebruik regelen: gebruik volgens de gebruiksaanwijzing, menselijk toezicht door bevoegde personen, inputdata, monitoring en melding, logbewaring, informeren van werknemers vóór ingebruikname, registratie door overheden en informeren van de personen over wie beslissingen worden genomen.

De officiële bron blijft leidend. Deze algemene duiding is geen juridisch advies.

Status
Komend
Toepassingsmoment
2 december 2027
Versie
1.0.0
Laatst gecontroleerd
8 augustus 2026

Voor wie dit relevant is

Wanneer dit geldt

  • Gebruiksverantwoordelijke

    Een organisatie die een AI-systeem onder haar gezag gebruikt, buiten persoonlijk niet-professioneel gebruik.

  • Publiekrechtelijke instantie

    Een gebruiksverantwoordelijke die een publiekrechtelijke instantie is.

  1. 1Van toepassing zodra u een hoog-risico AI-systeem onder eigen verantwoordelijkheid gebruikt (artikel 3, punt 4), ongeacht of u het zelf hebt gebouwd of ingekocht. Voor de standalone-route van bijlage III (artikel 6, lid 2) geldt 2 december 2027; voor de ingebedde route van bijlage I (artikel 6, lid 1) geldt 2 augustus 2028.

Wat de officiële bron vastlegt

Artikel 26 legt gebruiksverantwoordelijken van hoog-risico AI-systemen twaalf leden op. Lid 1 vraagt passende technische en organisatorische maatregelen om het systeem te gebruiken in overeenstemming met de bijgeleverde gebruiksaanwijzingen. Lid 2 verplicht het menselijk toezicht op te dragen aan natuurlijke personen die over de nodige bekwaamheid, opleiding en autoriteit beschikken en de nodige ondersteuning krijgen. Lid 3 laat andere verplichtingen en de vrijheid om de eigen middelen te organiseren onverlet. Lid 4 vraagt, voor zover u controle hebt over de inputdata, dat die relevant en voldoende representatief zijn voor het beoogde doel. Lid 5 verplicht tot monitoring op basis van de gebruiksaanwijzingen en tot kennisgeving aan de aanbieder overeenkomstig artikel 72; bij redenen om aan te nemen dat het gebruik leidt tot een risico in de zin van artikel 79, lid 1, stelt u zonder onnodige vertraging de aanbieder of distributeur en de betreffende markttoezichtautoriteit in kennis en onderbreekt u het gebruik, en bij een ernstig incident stelt u onmiddellijk eerst de aanbieder in kennis en vervolgens de importeur of distributeur en de markttoezichtautoriteiten. Lid 6 verplicht tot het bewaren van de automatisch gegenereerde logs die onder uw controle vallen gedurende een periode die past bij het beoogde doel en ten minste zes maanden, tenzij het Unie- of nationaal recht anders bepaalt. Lid 7 verplicht gebruiksverantwoordelijken die werkgever zijn om werknemersvertegenwoordigers en de betrokken werknemers vóór ingebruikname of gebruik op de werkplek mee te delen dat zij aan het gebruik van het systeem zullen worden onderworpen. Lid 8 legt overheidsinstanties en instellingen, organen en instanties van de Unie de registratieverplichtingen van artikel 49 op en verbiedt gebruik van een systeem dat niet in de EU-databank van artikel 71 is geregistreerd. Lid 9 koppelt de informatie uit artikel 13 aan de gegevensbeschermingseffectbeoordeling van artikel 35 van Verordening (EU) 2016/679. Lid 10 stelt aanvullende voorwaarden aan biometrische identificatie op afstand achteraf in het kader van rechtshandhaving. Lid 11 begint met de woorden onverminderd artikel 50 van deze verordening en verplicht gebruiksverantwoordelijken van in bijlage III bedoelde systemen die beslissingen over natuurlijke personen nemen of helpen nemen, die personen te informeren dat het systeem op hen wordt toegepast; voor hoog-risico AI-systemen die voor rechtshandhaving worden gebruikt is artikel 13 van Richtlijn (EU) 2016/680 van toepassing. De transparantieplichten van artikel 50 gelden sinds 2 augustus 2026 en staan los van de datum waarop lid 11 gaat gelden. Lid 12 vraagt samenwerking met de bevoegde autoriteiten.

Onze duiding

De datum van 2 december 2027 verleidt tot uitstel, maar twee onderdelen zijn nu al voorbereidingswerk. Lid 7 verplicht u werknemersvertegenwoordigers en de betrokken werknemers te informeren vóórdat het systeem op de werkplek in gebruik wordt gesteld, en die informatie verstrekt u waar van toepassing volgens de bestaande regels en praktijk inzake informatie van werknemers. Dat raakt medezeggenschap, en zo'n traject duurt in de praktijk maanden en niet weken, dus een systeem dat in 2027 live moet, bespreekt u in 2026. Lid 2 sluit daarnaast aan op het menselijk toezicht dat artikel 14 aan het systeemontwerp stelt: u moet natuurlijke personen aanwijzen met bekwaamheid, opleiding, autoriteit en ondersteuning. Dat is nadrukkelijk iets anders dan de maatregelenplicht van artikel 4. Artikel 4 vraagt maatregelen die AI-geletterdheid ondersteunen en verplicht u niet een bepaald niveau bij individuen te waarborgen; artikel 26, lid 2, vraagt aanwijsbare toezichthouders met mandaat. Wie die twee door elkaar haalt, denkt met een algemene e-learning klaar te zijn en heeft dan nog steeds geen toezichthouder met beslisruimte. Een derde onderschat onderdeel is lid 11: het informeren van de mensen over wie een bijlage III-systeem beslissingen neemt of helpt nemen, is een zichtbare klant- of sollicitantcommunicatie die u door uw eigen organisatie heen moet ontwerpen.

Wat u nu kunt doen

Maak nu een lijst van de systemen die per 2 december 2027 waarschijnlijk als hoog risico gelden en zet daar drie kolommen naast: wie houdt menselijk toezicht en met welk mandaat, wanneer informeert u de ondernemingsraad en de betrokken werknemers, en hoe krijgen de betrokken personen de mededeling uit lid 11. Plan het medezeggenschapstraject een jaar vooruit.

  1. 01

    Wijs het menselijk toezicht toe en geef die personen mandaat

    Benoem per hoog-risico systeem met naam wie toezicht houdt, en zorg dat die persoon bekwaamheid, opleiding, autoriteit en ondersteuning heeft om de uitkomst daadwerkelijk terzijde te kunnen schuiven.

Wat u moet vastleggen

Gebruiksdossier: logs, informatie aan werknemers en informatie aan betrokken personen

Het dossier waarmee u laat zien dat u de logs bewaart, dat u werknemers en hun vertegenwoordigers tijdig hebt geïnformeerd en dat de personen over wie beslissingen worden genomen dat weten.

Borging en hercontrole

  • Opschortings- en meldingsregel bij risico of ernstig incident

    Een vaste regel die het gebruik onderbreekt en in de juiste volgorde meldt zodra u redenen hebt om aan te nemen dat het systeem een risico vormt of zodra u een ernstig incident vaststelt.

Openbare hulpmiddelen

Voorwaarden en uitzonderingen

  • Artikel 2, lid 10, sluit natuurlijke personen uit die een AI-systeem gebruiken in het kader van een louter persoonlijke, niet-beroepsmatige activiteit. Voor gebruiksverantwoordelijken die financiele instellingen zijn met interne-governance-eisen uit het Unierecht inzake financiele diensten geldt de monitoringsplicht van lid 5 als vervuld door naleving van die regels, en worden de logs van lid 6 bewaard als onderdeel van de documentatie uit dat recht.

Officiële bronnen en locators

  • EU AI-verordening 2024/1689

    Europees Parlement en Raad | original-oj-2024-07-12

    Bronlocator: Article 26(1)-(12)

Versiehistorie

  1. v1.0.0

    8 augustus 2026

    Artikel 26: de plichten van de gebruiksverantwoordelijke van een hoog-risico AI-systeem

    Twaalf leden die het dagelijkse gebruik regelen: gebruik volgens de gebruiksaanwijzing, menselijk toezicht door bevoegde personen, inputdata, monitoring en melding, logbewaring, informeren van werknemers vóór ingebruikname, registratie door overheden en informeren van de personen over wie beslissingen worden genomen.

Uitvoering

Van verplichting naar geregeld en aantoonbaar

Weten waar u staat is stap één. Embed AI vertaalt deze verplichting naar een concrete aanpak voor uw organisatie: scope, eigenaarschap, register en bewijs.

Bekijk de aanpak van Embed AI

Voor AI-agents en integraties

Deze pagina en de machine-uitvoer komen uit hetzelfde versieerbare object. Gebruik de API voor deterministische filters op rol, onderwerp en tijd.