Responsible AI Platform
Alle verplichtingen
Komendv1.0.0

Artikel 9: risicobeheersysteem

Een doorlopend, gedocumenteerd risicobeheersysteem over de hele levenscyclus van een hoog-risico AI-systeem.

De officiële bron blijft leidend. Deze algemene duiding is geen juridisch advies.

Status
Komend
Toepassingsmoment
2 december 2027
Versie
1.0.0
Laatst gecontroleerd
8 augustus 2026

Voor wie dit relevant is

Wanneer dit geldt

  • Aanbieder van een AI-systeem

    Een partij die een AI-systeem ontwikkelt of laat ontwikkelen en het onder eigen naam aanbiedt.

  1. 1Het systeem is hoog-risico via Artikel 6 en de aanbieder brengt het op de markt of in gebruik.

Wat de officiële bron vastlegt

Artikel 9 vereist een risicobeheersysteem als doorlopend en iteratief proces over de hele levenscyclus, met identificatie, analyse, evaluatie en mitigatie van risico’s voor gezondheid, veiligheid en grondrechten, en testen om de meest passende maatregelen te bepalen.

Voor de Bijlage III-route geldt deze eis vanaf 2 december 2027; voor hoog-risico AI in gereguleerde producten (Bijlage I) vanaf 2 augustus 2028.

Onze duiding

Dit is geen eenmalige risicoanalyse maar een levend proces: de meeste organisaties hebben wel een assessment, maar geen cyclus die bij elke wijziging opnieuw draait. De cyclus is wat een toezichthouder zal opvragen.

Wat u nu kunt doen

Start het risicobeheerdossier nu voor systemen die richting 2 december 2027 hoog-risico worden: ontwerp- en inkoopkeuzes van vandaag bepalen de restrisico’s van morgen.

  1. 01

    Richt een iteratief risicobeheerproces in

    Identificeer en analyseer bekende en redelijkerwijs te voorziene risico’s, evalueer ze en tref maatregelen, telkens opnieuw bij wijzigingen.

Wat u moet vastleggen

Risicobeheerdossier

Versieerbare vastlegging van risicoanalyses, gekozen maatregelen, restrisico’s en testresultaten per systeemversie.

Borging en hercontrole

  • Herbeoordeling bij elke materiële wijziging

    Heropen het risicobeheerproces bij wijzigingen in doel, data, model of gebruikscontext en vóór elke release.

Openbare hulpmiddelen

Voorwaarden en uitzonderingen

  • Risico’s die alleen bij misbruik buiten elk redelijkerwijs te voorzien gebruik optreden vallen buiten de verplichte scope.

Officiële bronnen en locators

  • EU AI-verordening 2024/1689

    Europees Parlement en Raad | original-oj-2024-07-12

    Bronlocator: Article 9(1)-(10)

  • Digital Omnibus over AI 2026/1744

    Europees Parlement en Raad | official-journal-2026-07-24

    Bronlocator: Amended Article 113 application dates

Versiehistorie

  1. v1.0.0

    27 juli 2026

    Artikel 9: risicobeheersysteem

    Een doorlopend, gedocumenteerd risicobeheersysteem over de hele levenscyclus van een hoog-risico AI-systeem.

Uitvoering

Van verplichting naar geregeld en aantoonbaar

Weten waar u staat is stap één. Embed AI vertaalt deze verplichting naar een concrete aanpak voor uw organisatie: scope, eigenaarschap, register en bewijs.

Bekijk de aanpak van Embed AI

Voor AI-agents en integraties

Deze pagina en de machine-uitvoer komen uit hetzelfde versieerbare object. Gebruik de API voor deterministische filters op rol, onderwerp en tijd.