Gids
EU AI Act en de overheid: wat moet je als ambtenaar weten?
De EU AI Act legt verplichtingen op aan overheden die AI-systemen inzetten. Wat verandert er, welke risico-categorieën zijn er, en welke trainingen helpen?
De EU AI Act (Verordening EU 2024/1689) is de eerste brede Europese wet die het gebruik van kunstmatige intelligentie reguleert. Voor overheden is deze wet bijzonder relevant: gemeenten, provincies, waterschappen en rijksdiensten zetten steeds vaker AI in voor besluitvorming, handhaving en dienstverlening.
Hoe staan overheden er nu voor?
In 2023 voerde het Ministerie van BZK een quickscan uit bij acht rijksorganisaties, waaronder het Ministerie van Justitie en Veiligheid, de Belastingdienst en Rijkswaterstaat. Uitkomst: veel ambtenaren experimenteren al met generatieve AI, zoals ChatGPT. Tegelijkertijd bestaat er grote behoefte aan duidelijke richtlijnen voor veilig en verantwoord gebruik.
In april 2025 publiceerde het kabinet het Overheidsbreed standpunt generatieve AI, opgesteld in samenspraak met VNG, IPO en de Unie van Waterschappen. Dit standpunt geldt voor alle overheidsorganisaties.
Wat zegt de EU AI Act voor overheden?
De wet verdeelt AI-systemen in risicocategorieën:
- Onaanvaardbaar risico: verboden, zoals sociale scoring van burgers
- Hoog risico: strenge eisen. Hieronder vallen AI-systemen die overheden gebruiken voor uitkeringen, handhaving, vergunningverlening en risicoprofilering
- Beperkt risico: transparantieverplichtingen, zoals chatbots die zich moeten identificeren als AI (art. 50 lid 4)
- Minimaal risico: geen aanvullende eisen
AI-gegenereerde overheidscommunicatie moet conform art. 50 lid 4 herkenbaar zijn als AI. Menselijke toetsing vóór publicatie is verplicht.
Verplichte risicoanalyses
Voordat een overheidsorganisatie een AI-systeem inzet, zijn minimaal twee risicoanalyses vereist:
- (Pre-scan) DPIA: als er persoonsgegevens worden verwerkt, is een Data Protection Impact Assessment verplicht onder de AVG
- IAMA (Impact Assessment Mensenrechten en Algoritmes): beoordeelt of het gebruik van AI grondrechten raakt
De uitkomsten gaan ter advies naar de departementale Chief Information Officer (CIO) en de Functionaris Gegevensbescherming (FG) voordat de toepassing in gebruik wordt genomen.
Het Algoritmekader en het Algoritmeregister
Het Ministerie van BZK heeft het Algoritmekader gepubliceerd (minbzk.github.io/Algoritmekader): een overzicht van wetten, regels en hulpmiddelen voor verantwoord algoritmisch gebruik. Impactvolle algoritmen moeten worden opgenomen in het Algoritmeregister (algoritmes.overheid.nl), waar inmiddels meer dan 1.500 overheidsalgoritmen zijn geregistreerd.
Welke trainingen zijn er?
- Bewustwordingstraining voor bestuurders en beleidsmedewerkers: wat betekent de AI Act voor mijn organisatie?
- DPIA en IAMA voor juristen, privacy-officers en projectleiders: hoe voer ik de verplichte assessments uit?
- Algoritmekader in de praktijk: hoe documenteer en registreer ik AI-systemen?
- Inkooptraining AI: hoe stel ik verantwoorde eisen aan AI-leveranciers?
Wie moet dit weten?
- Beleidsmedewerkers die AI-tools aanschaffen of specificeren
- Juristen en privacy-officers die AVG-compliance bewaken
- Communicatieadviseurs die AI-gegenereerde content beheren
- Managers die verantwoordelijk zijn voor processen waarbij AI een rol speelt
Vergelijk het aanbod aan AI Act-trainingen op openrijk.nl.
Bekijk alle opleidingen die bij deze gids passen.