Onze diensten voor EU AI Act compliance
AI system risk classification
The EU AI Act uses four risk levels: prohibited AI, high risk, limited risk and minimal risk. Correctly classifying your system determines which operational and documentation requirements apply. We help you make that classification based on the regulation, delegated acts and your specific use case and sector.
Conformity assessment and technical documentation
High-risk AI systems require a conformity assessment and extensive technical documentation before deployment. We structure that documentation as an architecture artefact: integrated in the build process, not an afterthought.
Audit trails en traceerbaarheid
Voor AI-systemen met een hoog risico schrijft de EU AI Act voor dat beslissingen, gebruikte data en systeemgedrag aantoonbaar geregistreerd worden. Zo moeten organisaties kunnen verantwoorden hoe een AI-systeem tot een bepaalde uitkomst is gekomen. Wij bouwen die traceerbaarheid vanaf de basis in. Met Infrastructure as Code leggen we wijzigingen, configuraties en modelupdates automatisch vast, zodat je AI-omgeving klaar is voor audits en controles.
Bias detection en fairnessevaluatie
AI-systemen die impact hebben op mensen, bijvoorbeeld bij kredietverlening, werving, zorg of toegang tot diensten, moeten aantoonbaar eerlijk en verantwoord functioneren. Dat betekent onder meer dat eventuele bias (ongewenste vooringenomenheid) tijdig opgespoord en geëvalueerd moet worden.Wij bouwen de meetmethodes en evaluatie-infrastructuur die bias inzichtelijk maakt en de prestaties van je AI-systemen objectief helpt beoordelen.
Human oversight mechanisms
The EU AI Act requires high-risk AI systems to enable human oversight, and that oversight must be more than a button you can turn off. We design the interfaces, escalation routes and override mechanisms that make human oversight meaningful.
Data governance voor trainingsdata
Kwaliteit, representativiteit en herkomst van trainingsdata zijn verplichte documentatie-eisen voor systemen met hoge risicofactor. We helpen je de datagovernancestructuur opzetten die aan die eisen voldoet en meeschaalt naarmate je AI-landschap groeit.
Jouw vragen over EU AI Act compliance bespreken?
EU AI Act compliance: onze aanpak
De EU AI Act beschrijft verplichtingen in juridische termen, maar de uitvoering ervan is vooral een technische discipline. Die start al bij de eerste ontwerpkeuzes en loopt door tot na de go-live. Wij vertalen die juridische vereisten naar concrete architectuurbeslissingen, zodat compliance deel wordt van het systeem zelf. Geen laag die je er achteraf bovenop bouwt.
Van wetsartikel naar architectuurvereiste
Een technisch leider moet weten wat de verordening betekent in code. Welke logging is er nodig, in welk formaat, hoe lang moet die bewaard blijven? Hoe toon je menselijk toezicht aan bij een toezichthouder? Wij vertalen juridische eisen naar duidelijke architectuureisen, zodat engineeringteams precies weten wat ze moeten bouwen.
Governance die meeschaalt met je AI-portfolio
Eén high-risk AI-systeem is operationeel beheersbaar. Tien AI-systemen in verschillende risicoklassen, elk met eigen documentatie-eisen, toezichtmechanismen en evaluatiecycli, is een heel andere uitdaging. We helpen je een governancestructuur opzetten die past bij je huidige AI-portfolio en meeschaalt als dat uitbreidt.
Compliance embedded in delivery, not added afterwards
In AI programmes for Etex, SBB and Worldline, compliance-relevant elements are already part of the architecture: guardrails, observability via standardised monitoring, auditable IaC deployment, security at the AI-system boundary. We don't bolt a compliance layer on top of an existing system: we start with compliance as an architecture principle.
Waarom samenwerken met ons?
Technische diepgang, niet alleen juridische mapping
Advocatenkantoren adviseren over de EU AI Act. Techbedrijven bouwen AI-systemen. Wij doen beide, en net dat is wat de verordening vraagt. Met tools zoals Langfuse voor observability, geautomatiseerde bias detection en auditeerbare beslissingslogs bouwen we systemen waarin dit geen extra features zijn, maar de standaard.
Compliance ingebed in onze deliveryaanpak
In AI-programma's voor Etex en Worldline zijn compliance-relevante elementen al onderdeel van de architectuur: guardrails, observability via gestandaardiseerde monitoring, auditeerbare IaC-deployment, security op de grens van het AI-systeem. We schroeven geen compliancelaag bovenop een bestaand systeem: we beginnen met compliance als architectuurprincipe.
Relevante ervaring in high-risk sectoren
De EU AI Act stelt de zwaarste eisen aan high-risk systemen in finance, healthcare, overheid en kritieke infrastructuur. Wij werken in al die sectoren, van Worldline (payment provider) tot publieke organisaties en zorgaanbieders. Die ervaring is relevant wanneer je je risicoclassificatie bepaalt en weet welke toezichthouder je documentatie moet overtuigen.
De brug tussen technisch leiderschap en de boardroom
De EU AI Act staat hoog op de agenda in boardrooms, maar de technische eisen blijven liggen op het bureau van de CTO. Wij helpen je de architectuur bouwen én de businesscase maken: wat is het risico van non-compliance, wat kost compliant bouwen, en hoe positioneer je AI Act compliance als voordeel in plaats van overhead.




