AI Act-compliance bij NeemtOp
Hoe we voldoen aan de EU Artificial Intelligence Act (2024/1689) — inclusief verplichtingen die in 2026 ingaan.
Laatst bijgewerkt: 15 april 2026
In het kort
NeemtOp is AI Act-compliant: elke AI-telefoniste geeft aan het begin van een gesprek aan dat de beller met AI praat (Art. 50), we houden een data governance-register bij (Art. 10) en monitoren post-market incidenten (Art. 72). Alles EU-gehost in Neurenberg.
Wat is de EU AI Act?
De EU AI Act (Verordening 2024/1689) is de eerste uitgebreide wetgeving wereldwijd voor kunstmatige intelligentie. Hij werd van kracht in augustus 2024, met gefaseerde inwerkingtreding van specifieke verplichtingen tussen 2025 en 2027.
Voice AI-systemen zoals NeemtOp vallen onder de categorie 'beperkt risico' (Art. 50) — dit betekent dat gebruikers geïnformeerd moeten worden dat ze met AI communiceren. Voor zorg- en juridische sectoren gelden aanvullende eisen uit Art. 10 (data governance) en Art. 72 (post-market monitoring).
Art. 50 — Transparantie naar de beller
Onder Art. 50 moet een beller aan het begin van een gesprek geïnformeerd worden dat hij met AI praat. NeemtOp doet dit automatisch:
- Elke inkomende call opent met een korte AI-disclosure ('Hallo, ik ben de digitale assistent van [bedrijf]...').
- De disclosure is aanpasbaar in bewoording, niet in het feit dát hij er is.
- Bij doorverbinden naar een mens vervalt de AI-modus en wordt dit helder gecommuniceerd.
Uitzonderingen: bij hulpdiensten of situaties van acute nood kan de disclosure worden ingekort. Dit is alleen relevant voor zeer specifieke use cases.
Art. 10 — Data governance
Voor systemen die in 'hoog-risico'-categorieën werken (zoals bepaalde zorg- of juridische toepassingen) moet een data governance-register worden bijgehouden. Voor NeemtOp betekent dat:
- Documentatie over welke data de AI is getraind op (alleen jouw bedrijfsinformatie en FAQ's, niet op klantgesprekken).
- Beschrijving van bias-checks en representativiteit van trainingsdata.
- Audit-trail van data die in gesprekken wordt verwerkt en wanneer deze wordt verwijderd.
We leveren dit register op aanvraag aan klanten in gereguleerde sectoren.
Art. 72 — Post-market monitoring
Na ingebruikname moeten we incidenten en onverwacht gedrag monitoren en rapporteren. Onze aanpak:
- Realtime dashboards met call-volumes, escalatie-percentages en drop-offs.
- Elke hallucinatie of fout antwoord wordt gelogd en beoordeeld.
- Ernstige incidenten (bv. AI geeft onjuiste medische of juridische info) worden binnen 15 dagen gemeld aan de Rijksinspectie Digitale Infrastructuur (RDI), conform Art. 73.
Wanneer gaan de verplichtingen in?
Al van kracht (2024-2025):
- Verbod op 'verboden AI-toepassingen' (manipulatie, social scoring) — Art. 5
- Transparantie-verplichting bij AI-content (Art. 50)
Vanaf 2 augustus 2026:
- Volledige toepassing van Art. 10 (data governance)
- Volledige toepassing van Art. 72 (post-market monitoring)
- Registratie in EU AI Database voor hoog-risico systemen
Vanaf 2 augustus 2027:
- Verplichtingen voor AI-systemen geïntegreerd in bestaande EU-gereguleerde producten
Wat betekent dit voor jouw bedrijf?
Als je NeemtOp gebruikt, ben je 'deployer' (in AI Act-termen) van een AI-systeem. Je hoofdverplichtingen:
- Informeer bellers dat ze met AI praten — NeemtOp doet dit automatisch voor je.
- Houd toezicht op het systeem — wij leveren dashboards en rapportages.
- Bewaar logs minimaal 6 maanden — wij bewaren 30 dagen standaard, langer op aanvraag voor gereguleerde sectoren.
- Als je werkt in een hoog-risico sector (zorg, juridisch, kritieke infrastructuur): voer een fundamentele rechten-impactassessment (FRIA) uit. Wij leveren de documentatie die je daarvoor nodig hebt.
Veelgestelde vragen
Moet ik zelf iets doen om compliant te zijn?
- Als je NeemtOp standaard inzet: nee. De disclosure, logging en monitoring zit al ingebouwd.
- In gereguleerde sectoren: een FRIA uitvoeren. Wij helpen daarbij met documentatie.
- Bij klantvragen over AI: verwijs ze door naar deze pagina of naar Ewout.
Wat gebeurt er bij overtreding?
- Boetes tot €35 miljoen of 7% van wereldwijde omzet (Art. 99)
- Meldplicht bij ernstige incidenten (Art. 73)
- RDI kan handhavend optreden
Gerelateerde documentatie
Privacy & Compliance overzicht
Verwerkingsketen, privacy-features en bewaartermijnen
Lees meer →
Sub-verwerkers
Overzicht van alle partijen die data verwerken
Lees meer →
DPIA-template
Gegevensbeschermingseffectbeoordeling voor klanten
Lees meer →
AI-ethiek
Vijf principes voor verantwoorde AI-telefonie
Lees meer →
Verwerkingsregister
Art. 30 AVG-register voor NeemtOp-diensten
Lees meer →
Security
Technische maatregelen en certificeringen
Lees meer →
Vragen over compliance?
Ewout, onze juridisch en compliance-adviseur, beantwoordt ze persoonlijk.
Stel je vraag aan Ewout