Ga naar de hoofdinhoud

EU AI Act: compliance by design

Voor AI-toepassingen met een hoog risico in sectoren zoals finance, healthcare, overheid en kritieke infrastructuur is de EU AI Act vandaag al een realiteit. De regelgeving stelt duidelijke technische eisen waaraan je architectuur vanaf het begin moet voldoen. Die achteraf inbouwen is geen optie. Daarom vertalen wij die vereisten naar AI-systemen die veilig, controleerbaar en klaar zijn voor een audit.

  • Risicoclassificatie: we helpen bepalen waar jouw systeem valt, van verboden AI tot minimaal risico

  • Technische documentatie: gestructureerd als architectuurcomponent, niet als losstaande compliance-exercitie

  • Audit trails en observability: ingebouwd in Infrastructure as Code en traceerbaar voor toezichthouders

  • Menselijk toezicht: mechanismen die betrouwbaar werken in productie, niet alleen op papier

  • Compliance by design: eisen worden een volwaardig onderdeel van de architectuur, geen laag die je er later bovenop legt

Onze diensten voor EU AI Act compliance

AI system risk classification

The EU AI Act uses four risk levels: prohibited AI, high risk, limited risk and minimal risk. Correctly classifying your system determines which operational and documentation requirements apply. We help you make that classification based on the regulation, delegated acts and your specific use case and sector.

Conformity assessment and technical documentation

High-risk AI systems require a conformity assessment and extensive technical documentation before deployment. We structure that documentation as an architecture artefact: integrated in the build process, not an afterthought.

Audit trails en traceerbaarheid

Voor AI-systemen met een hoog risico schrijft de EU AI Act voor dat beslissingen, gebruikte data en systeemgedrag aantoonbaar geregistreerd worden. Zo moeten organisaties kunnen verantwoorden hoe een AI-systeem tot een bepaalde uitkomst is gekomen. Wij bouwen die traceerbaarheid vanaf de basis in. Met Infrastructure as Code leggen we wijzigingen, configuraties en modelupdates automatisch vast, zodat je AI-omgeving klaar is voor audits en controles.

Bias detection en fairnessevaluatie

AI-systemen die impact hebben op mensen, bijvoorbeeld bij kredietverlening, werving, zorg of toegang tot diensten, moeten aantoonbaar eerlijk en verantwoord functioneren. Dat betekent onder meer dat eventuele bias (ongewenste vooringenomenheid) tijdig opgespoord en geëvalueerd moet worden.Wij bouwen de meetmethodes en evaluatie-infrastructuur die bias inzichtelijk maakt en de prestaties van je AI-systemen objectief helpt beoordelen.

Human oversight mechanisms

The EU AI Act requires high-risk AI systems to enable human oversight, and that oversight must be more than a button you can turn off. We design the interfaces, escalation routes and override mechanisms that make human oversight meaningful.

Data governance voor trainingsdata

Kwaliteit, representativiteit en herkomst van trainingsdata zijn verplichte documentatie-eisen voor systemen met hoge risicofactor. We helpen je de datagovernancestructuur opzetten die aan die eisen voldoet en meeschaalt naarmate je AI-landschap groeit.

Jouw vragen over EU AI Act compliance bespreken?

EU AI Act compliance: onze aanpak

De EU AI Act beschrijft verplichtingen in juridische termen, maar de uitvoering ervan is vooral een technische discipline. Die start al bij de eerste ontwerpkeuzes en loopt door tot na de go-live. Wij vertalen die juridische vereisten naar concrete architectuurbeslissingen, zodat compliance deel wordt van het systeem zelf. Geen laag die je er achteraf bovenop bouwt.

Van wetsartikel naar architectuurvereiste

Een technisch leider moet weten wat de verordening betekent in code. Welke logging is er nodig, in welk formaat, hoe lang moet die bewaard blijven? Hoe toon je menselijk toezicht aan bij een toezichthouder? Wij vertalen juridische eisen naar duidelijke architectuureisen, zodat engineeringteams precies weten wat ze moeten bouwen.

Governance die meeschaalt met je AI-portfolio

Eén high-risk AI-systeem is operationeel beheersbaar. Tien AI-systemen in verschillende risicoklassen, elk met eigen documentatie-eisen, toezichtmechanismen en evaluatiecycli, is een heel andere uitdaging. We helpen je een governancestructuur opzetten die past bij je huidige AI-portfolio en meeschaalt als dat uitbreidt.

Compliance embedded in delivery, not added afterwards

In AI programmes for Etex, SBB and Worldline, compliance-relevant elements are already part of the architecture: guardrails, observability via standardised monitoring, auditable IaC deployment, security at the AI-system boundary. We don't bolt a compliance layer on top of an existing system: we start with compliance as an architecture principle.

Waarom samenwerken met ons?

Technische diepgang, niet alleen juridische mapping

Advocatenkantoren adviseren over de EU AI Act. Techbedrijven bouwen AI-systemen. Wij doen beide, en net dat is wat de verordening vraagt. Met tools zoals Langfuse voor observability, geautomatiseerde bias detection en auditeerbare beslissingslogs bouwen we systemen waarin dit geen extra features zijn, maar de standaard.

Compliance ingebed in onze deliveryaanpak

In AI-programma's voor Etex en Worldline zijn compliance-relevante elementen al onderdeel van de architectuur: guardrails, observability via gestandaardiseerde monitoring, auditeerbare IaC-deployment, security op de grens van het AI-systeem. We schroeven geen compliancelaag bovenop een bestaand systeem: we beginnen met compliance als architectuurprincipe.

Relevante ervaring in high-risk sectoren

De EU AI Act stelt de zwaarste eisen aan high-risk systemen in finance, healthcare, overheid en kritieke infrastructuur. Wij werken in al die sectoren, van Worldline (payment provider) tot publieke organisaties en zorgaanbieders. Die ervaring is relevant wanneer je je risicoclassificatie bepaalt en weet welke toezichthouder je documentatie moet overtuigen.

De brug tussen technisch leiderschap en de boardroom

De EU AI Act staat hoog op de agenda in boardrooms, maar de technische eisen blijven liggen op het bureau van de CTO. Wij helpen je de architectuur bouwen én de businesscase maken: wat is het risico van non-compliance, wat kost compliant bouwen, en hoe positioneer je AI Act compliance als voordeel in plaats van overhead.

Checken of jouw AI-systeem voldoet aan de EU AI Act?