AI-Act Scan | Iris Serpenti
AI-Act Scan

Gebruikt jouw organisatie AI? Dan loop je nu al risico, ook als je dat niet weet.

De Europese AI verordening is sinds februari 2025 deels van kracht. Boetes kunnen oplopen tot 35 miljoen euro. De meeste MKB organisaties hebben geen idee waar ze staan. Doe de scan en weet het in drie minuten.

2 feb 2025 Verboden AI praktijken en AI geletterdheid al verplicht
2 aug 2026 De verordening is dan volledig van toepassing
tot €35 mln Of 7% van de jaaromzet bij een verboden praktijk
4 categorieën Onaanvaardbaar, hoog, beperkt en minimaal risico

Herken je dit?

Dit zijn geen aparte juridische vraagstukken. Het zijn signalen dat AI sneller de organisatie is binnengekomen dan het eigenaarschap erover.

Wildgroei. Je team gebruikt AI, maar niemand heeft een overzicht van welke tools en waarvoor.
Niemand aan het roer. Je hoort over de AI verordening, maar er is geen eigenaar van het onderwerp.
Blinde vlek. Je weet niet of jouw toepassing in werving, HR of klantcontact als hoog risico geldt.
Stilzwijgen. Je vermeldt niet consequent wanneer content door AI is gemaakt.
Dit is geen compliance vraag. Dit is een vraag over eigenaarschap, grip en de volwassenheid van je organisatie.

De vier risicocategorieën

De AI verordening werkt met een risicogebaseerde aanpak. Hoe hoger het risico voor mensen, hoe strenger de eisen.

Verboden Onaanvaardbaar risico +
Sinds 2 februari 2025 verboden. Denk aan manipulatieve AI die gedrag stuurt op een manier die schade oplevert, social scoring, emotieherkenning op de werkvloer of in het onderwijs, en het ongericht scrapen van gezichten voor herkenningsdatabanken. Gebruikt jouw organisatie hier iets van, dan moet dit per direct stoppen.
Zware eisen Hoog risico +
Dit raakt veel MKB organisaties direct, vaak zonder dat ze het weten. Voorbeelden: AI in werving en selectie, in beoordeling van medewerkers, in kredietverlening en verzekeringen. Eisen: een risicobeheersysteem, menselijk toezicht, technische documentatie en registratie. Zwaar, maar overkomelijk als je het gestructureerd aanpakt.
Transparantie Beperkt risico +
Chatbots, AI gegenereerde teksten, beelden of video's, deepfakes. Hier geldt vooral een informatieplicht: mensen moeten weten dat ze met AI te maken hebben of dat content kunstmatig is gegenereerd. Klein in eisen, groot in vertrouwen als je het overslaat.
Grootste groep Minimaal risico +
De meeste toepassingen vallen hieronder: spamfilters, aanbevelingen in een webshop, planningstools. Geen wettelijke verplichtingen, maar wel verstandig om vrijwillig gedragscodes te volgen. Let op, ook hier geldt de verplichting rond AI geletterdheid voor iedereen die ermee werkt.

Doe de AI Act Scan

Acht vragen. Drie minuten. Aan het einde weet je waar je organisatie staat en wat een logische volgende stap is.

Klaar om te beginnen?

Beantwoord elke vraag zo eerlijk mogelijk. Er zijn geen goede of foute antwoorden, alleen een realistisch beeld van waar je nu staat.

Praat met iemand die verder kijkt dan de wet

De AI verordening is het instapmoment. Het echte vraagstuk is of jouw organisatie is ingericht om met verandering om te gaan, keer op keer. Dat is waar ik als transformatiepartner mee help.

30 minuten

Kennismaking met Iris

Een vrijblijvend gesprek om te bepalen of en hoe ik van waarde kan zijn voor jouw organisatie.

Plan 30 minuten
60 minuten

Organisatie Check-up

Een diepgaandere sessie waarin we jouw scanresultaat naast de rest van je organisatie leggen.

Plan de Check-up
Liever eerst mailen? Stuur je vraag naar info@irisserpenti.nl

Binnen 24 uur advies.