AI Act en NIS2: cybersecurity voor AI-systemen

AI Act Artikel 15 en de NIS2-richtlijn stellen allebei cybersecurity-eisen rond AI, maar op een ander niveau: Artikel 15 aan het high-risk AI-systeem zelf, NIS2 aan de organisatie die het draait. Artikel 15 eist nauwkeurigheid, robuustheid en cybersecurity; NIS2 (2022/2555), in Nederland geïmplementeerd via de Cyberbeveiligingswet die gefaseerd in werking treedt in 2025-2026, eist risico-management en incident-rapportage van essentiële en belangrijke entiteiten. De regimes overlappen voor bedrijven vanaf 50 medewerkers of 10 miljoen euro omzet in sectoren als digitale infrastructuur, ICT-services, zorg of de financiële sector.

Prometheus21 bouwt integrale compliance-frameworks die AI Act Artikel 15 en NIS2-risico-management in een gemeenschappelijk traject dekken. Onderdeel van onze AI compliance-aanpak.

2x
Twee regimes parallel: AI Act Artikel 15 en NIS2 Artikel 21
1
Gedeelde scope bij AI-systemen in NIS2-sectoren: kans op dubbele handhaving
1x
Afgestemd compliance-framework is haalbaar en efficienter dan losse trajecten

Twee regimes, een compliance-aanpak. AI Act Artikel 15 en NIS2 samen.

De AI Act (Verordening 2024/1689) eist in Artikel 15 dat high-risk AI-systemen een gepast niveau van nauwkeurigheid, robuustheid en cybersecurity bereiken en gedurende hun levenscyclus behouden. De regel richt zich specifiek op AI-dreigingen: data poisoning, model evasion, adversarial examples, model confidentiality en feedback-loops bij continu-lerende systemen. Voor high-risk AI (Annex III) geldt Artikel 15 als onderdeel van de essentiele eisen waarop conformity assessment wordt uitgevoerd, en bij overtreding valt de boete in de bandbreedte van Artikel 99 lid 4: tot 15 miljoen euro of 3 procent wereldwijde jaaromzet.

De NIS2-richtlijn (2022/2555), in Nederland geimplementeerd via de Cyberbeveiligingswet (Cbw), legt een generieke cybersecurity-basis op voor essentiele en belangrijke entiteiten in Annex I en II. NIS2 eist risico-management (Artikel 21), incident-rapportage (Artikel 23) en supply-chain-beveiliging. Bij overtreding: tot 10 miljoen euro of 2 procent omzet voor essentiele entiteiten, tot 7 miljoen of 1,4 procent voor belangrijke. De overlap met AI Act Artikel 15 is materieel groot, maar niet volledig. NIS2 is organisatie-gericht; AI Act is systeem-gericht.

Voor Nederlandse MKB's die AI leveren aan NIS2-sectoren, of zelf in een NIS2-sector opereren, geldt gecombineerde compliance. AI Act incident rapportage onder Artikel 73 loopt binnen 15 dagen (of sneller bij kritieke infrastructuur) naar de markttoezichtautoriteit. NIS2 kent 24 uur, 72 uur en 1 maand. Beide regimes kunnen parallel vuren bij hetzelfde incident. Een goed compliance-programma synchroniseert meldingen zodat feiten een keer worden verzameld en gedeeld tussen beide tracks.

AI-specifieke dreigingen zoals data poisoning, model poisoning, adversarial examples, prompt injection en model theft vereisen AI-specifieke controls. ISO 27001 alleen is onvoldoende; je hebt aanvullende capabilities nodig zoals adversarial robustness testing, red-teaming van modellen, monitoring van model-drift en supply-chain-checks voor pretrained weights. De ISO/IEC 27090-norm en NIST AI Risk Management Framework bieden starting-points. AI Act Artikel 9 (risico-management) en Artikel 15 (cybersecurity) vormen daarvoor de juridische basis.

De praktische boodschap voor MKB-bestuurders: bouw een Information Security Management System (ISMS) dat zowel NIS2-eisen als AI Act-eisen dekt, met een incident-response-playbook dat dual reporting ondersteunt, en een supply-chain-proces dat AI-componenten audit. Koppeling met onze deployer-gids.

Essentiele entiteit: Organisatie in NIS2-Annex I (energie, transport, bankwezen, zorg, drinkwater, digitale infrastructuur, enzovoort) met minimaal 50 werknemers of 10 miljoen euro omzet, plus specifieke functies en sectorale drempels.

Serious incident (AI Act Artikel 3 lid 49): Incident dat leidt of kan leiden tot overlijden, serieuze gezondheidsschade, wijdverspreide overtreding van grondrechten, of serieuze verstoring van kritieke infrastructuur.

AI Act Artikel 15
Accuracy, robustness, cybersecurity voor high-risk AI. Data poisoning, evasion, confidentiality. Handhaafbaar per 2 augustus 2026.
NIS2 en Cbw
Risico-management, incident-rapportage, supply-chain. Essentiele en belangrijke entiteiten. NCSC als nationale CSIRT.
Dual reporting
Artikel 73 AI Act (15 dagen) en Artikel 23 NIS2 (24/72 uur/1 maand) lopen parallel. Synchroniseer incident-response.

NIS2 versus AI Act Artikel 15

De vergelijkings-matrix op acht compliance-dimensies. Waar de regimes overlappen en waar ze uiteenlopen.

Onderwerp
NIS2 (Richtlijn 2022/2555)
AI Act Artikel 15 (Verordening 2024/1689)
Scope
Essentiele entiteiten (Annex I) en belangrijke entiteiten (Annex II) met drempels (50 FTE of 10 mln omzet, sectoraal anders).
Aanbieders en deployers van high-risk AI-systemen (Annex III of Annex I-veiligheids-producten).
Doel
Generieke cybersecurity-basis voor kritieke en belangrijke sectoren. All-hazards-risico-management.
AI-specifieke robuustheid en weerbaarheid tegen AI-gerichte aanvallen en systeem-kwetsbaarheden.
Risico-management
Artikel 21: tien basis-maatregelen (beleid, incident-response, continuiteit, supply-chain, cryptografie, MFA, etc.).
Artikel 9: iteratief risico-management door levenscyclus. Artikel 15: accuracy/robustness/cybersecurity als essentiele eis.
Incident-rapportage
Artikel 23: early warning binnen 24u, notificatie binnen 72u, eindrapport binnen 1 maand.
Artikel 73: serious incident binnen 15 dagen, 2 dagen bij kritieke infra of wijdverspreide overtreding, 10 dagen bij overlijden.
Supply-chain
Artikel 21 lid 2 sub d: supply-chain-security met leveranciers-assessment en contractuele verplichtingen.
Artikel 25: rolwijziging (distributeur/deployer wordt aanbieder bij substantiele modificatie). Artikel 26 lid 4: deployers volgen instructies.
Documentatie
Risico-assessment, incident-response-playbook, continuiteits-plan, training-registers. Audit-klaar.
Artikel 11: technische documentatie (Bijlage IV). Artikel 12: logs. Artikel 13: instructies voor deployer. Artikel 18: bewaartermijn.
Toezicht NL
RDI (digitale infra, ICT-services), sectorale toezichthouders (DNB, AFM, IGJ, NVWA, ACM). NCSC als nationale CSIRT.
Autoriteit Persoonsgegevens (coordinerend) plus sectorale toezichthouders. AI Office (EU) voor GPAI.
Sancties
Essentieel: 10M/2% omzet. Belangrijk: 7M/1,4%. Plus bestuurdersaansprakelijkheid en uitsluiting-maatregelen.
Artikel 99 lid 4 (inclusief Artikel 15-overtreding via Artikel 16 aanbieder-plicht): 15M/3% omzet.

Officiele bronnen: AI Act (Verordening 2024/1689) en NIS2-richtlijn (2022/2555) op EUR-Lex.

Rapportage-termijnen synchroniseren

Scenario: een AI-incident dat zowel NIS2-significant als AI Act-serious is. NIS2 heeft kortere termijnen dan AI Act; de NIS2-klok bepaalt het tempo. AI Act-meldpunt (AP als coordinerend toezichthouder) komt er bovenop.

T+0

NIS2 / Cbw

Incident gedetecteerd, interne incident-response activeren. Classificeer als significant incident volgens Artikel 23 NIS2.

AI Act

Incident gedetecteerd. Classificeer als serious incident volgens Artikel 3 lid 49 (ernstige schade, grondrechten, kritieke infra).

24 uur
NIS2 Early Warning

Melden aan CSIRT of bevoegde autoriteit (NL: NCSC of sectorale CSIRT). Minimale info: vermoeden kwaadwillige oorzaak, grensoverschrijdende impact, early warning-indicatoren.

AI Act nog niet verplicht

Nog geen deadline. Interne feit-collectie wel al bijhouden voor latere rapportage.

2 dagen
NIS2 lopend

Verder onderzoek, feit-collectie voor 72-uur-rapport.

AI Act (kritieke infra)

Bij wijdverspreide overtreding of verstoring van kritieke infrastructuur: melden aan marktoezichtautoriteit (AP in NL). Artikel 73 lid 3.

72 uur
NIS2 Notificatie

Incident-notificatie met eerste assessment: aard, impact, indicator of compromise, maatregelen. Artikel 23 lid 4 sub b.

AI Act lopend

Vervolg onderzoek, impact op grondrechten beoordelen. Voorbereiding formele melding.

10 dagen
NIS2 lopend

Voortgangs-update als CSIRT erom vraagt.

AI Act (bij overlijden)

Bij overlijden van een persoon: melden aan marktoezichtautoriteit binnen 10 dagen. Artikel 73 lid 4.

15 dagen
NIS2 lopend

Continue communicatie met CSIRT over voortgang en resolutie.

AI Act standaard

Serious incident in alle andere gevallen: melden aan marktoezichtautoriteit binnen 15 dagen. Artikel 73 lid 2.

1 maand
NIS2 Eindrapport

Eindrapport: diepgaande beschrijving, oorzaak, maatregelen, grensoverschrijdende impact. Artikel 23 lid 4 sub d.

AI Act lopend

Continue samenwerking met toezichthouder, eventueel corrigerende maatregelen. Artikel 20 (aanbieders-plicht bij non-conformity).

Praktische tip: bouw een incident-response-playbook waarin feiten-collectie een keer gebeurt en in twee tracks wordt gedistribueerd naar NCSC (NIS2) en AP (AI Act). De meeste feiten zijn gedeeld; de classificatie verschilt per regime. Train je incident-commander op beide klokken.

AI-specifieke cyberdreigingen

Zes dreigingen waarvoor AI Act Artikel 15 lid 5 expliciet oplossingen eist. NIS2 Artikel 21 dekt deze indirect via all-hazards-risico-management, maar zonder AI-specifieke expertise krijg je geen zinvolle mitigatie.

Dreiging 1

Data poisoning

Aanvaller manipuleert de trainingsset zodat het model verkeerde outputs produceert. Kan subtiel (backdoor triggered door specifieke input) of breed (algemene degradatie).

MitigatieData-provenance, input-validatie in pipeline, statistische anomalie-detectie op training-batches, herkomst-audit voor open datasets.
Dreiging 2

Model poisoning / supply chain

Gecompromitteerd pretrained model, tokenizer of embedding uit open-source-repositories. Valt onder beide regimes en vaak onzichtbaar voor de eindgebruiker.

MitigatieAlleen signed models en verified sources, SBOM voor AI-stack, isolated testing voor nieuwe weights, rol-afspraken volgens AI Act Artikel 25.
Dreiging 3

Adversarial examples / evasion

Inputs speciaal ontworpen om model-classificatie te misleiden. Bekend: stopbord met sticker dat als snelheidsbord wordt herkend. AI Act noemt dit expliciet.

MitigatieAdversarial training, input-sanitization, detection-classifiers voor out-of-distribution-inputs, red-teaming.
Dreiging 4

Prompt injection (GenAI)

Bij LLM's: kwaadaardige instructies verborgen in user-input, tool-output of documenten doen het model dingen doen die de developer niet wil. Direct en indirect.

MitigatieSysteem-prompts isoleren, content-filtering op in- en output, privilege-beperking voor tools, menselijke review bij hoog-impact-acties.
Dreiging 5

Model theft / extraction

Aanvaller reconstrueert model of trainingsdata via herhaalde API-queries. Raakt AI Act model-confidentiality-eis en kan intellectueel eigendom of persoonsgegevens blootleggen.

MitigatieRate-limiting, query-obfuscation, output-watermarking, differentiele privacy in training, monitoring op abnormale query-patronen.
Dreiging 6

Membership inference

Aanvaller leidt uit model-gedrag af of een specifieke record in de trainingsset zat. Privacy-aanval met AVG-implicaties naast AI Act Artikel 15.

MitigatieDifferentiele privacy, regularisatie tegen overfitting, output-perturbation, data-minimalisatie, AVG-DPIA expliciet op dit risico.

Deze zes dreigingen zijn niet volledig gedekt door klassieke ISO 27001-controls. Je hebt AI-specifieke expertise en tooling nodig. ISO/IEC 27090 (in ontwikkeling) geeft AI-cybersecurity-controls; NIST AI Risk Management Framework (AI RMF 1.0, januari 2023) geeft een praktijk-georienteerd risico-framework dat goed aansluit op AI Act Artikel 9. MITRE ATLAS-taxonomie kan als threat-model dienen voor red-teaming.

Een risicomanagement-framework voor beide

Voor elk NIS2-controle-gebied laten we zien hoe AI Act Artikel 15 een extra laag toevoegt. Dit is de brug waardoor je een ISMS kunt uitbouwen naar AI-compliance zonder los traject.

Beleid en governance

NIS2 Art 21 lid 2 sub a

Information security policy en risk analysis policies. Formeel vastgesteld door leiding.

AI Act Art 9

AI-specifiek risk management system. Geintegreerd in bestaande ISMS-governance maar met AI-specifieke risico-registers.

Incident-response
NIS2 Art 21 lid 2 sub b

Incident handling procedures. Dual-reporting playbook voor NCSC en sectorale CSIRT's.

AI Act Art 73

Serious incident rapportage binnen 15 dagen (2 bij kritiek, 10 bij overlijden). Integreer in bestaande IR-playbook.

Continuiteit
NIS2 Art 21 lid 2 sub c

Business continuity en crisis management, inclusief backup en disaster recovery.

AI Act Art 15

Redundancy en backup solutions voor robuustheid. Fallback naar menselijke beslissing bij AI-uitval.

Supply-chain
NIS2 Art 21 lid 2 sub d

Supply-chain-security met leveranciers-assessment en contractuele commitments.

AI Act Art 25

Rollen-toewijzing bij AI-supply-chain. SBOM voor AI-componenten, signed models, audit van open-source weights.

Technische maatregelen
NIS2 Art 21 lid 2 sub e-i

Acquisitie, cryptografie, personeel-security, toegang, MFA.

AI Act Art 15 lid 5

AI-specifiek: data-poisoning-mitigatie, adversarial robustness, model-confidentiality, evasion-detection.

Training en awareness
NIS2 Art 21 lid 2 sub g

Basic cyber hygiene en security-training voor alle medewerkers met toegang.

AI Act Art 4

AI literacy-plicht voor medewerkers die AI-systemen ontwerpen, inzetten of gebruiken. Sinds 2 februari 2025 van kracht.

Monitoring en logging
NIS2 Art 21 lid 2 sub b/f

Security monitoring, log-management, detectie van verdachte activiteit.

AI Act Art 12

Automatische logs voor high-risk AI, bewaartermijn minimaal 6 maanden (Art 19), input-output-traceerbaarheid.

Documentatie
NIS2

ISMS-documentatie, risk-register, control-evidence, audit-trail voor toezichthouder.

AI Act Art 11 + Bijlage IV

Technical documentation met systeem-beschrijving, data-governance, risicomanagement-proces, cybersecurity-maatregelen.

Sancties onder beide regimes

Bij gecombineerde overtreding kunnen beide regimes sanctioneren. Ne-bis-in-idem wordt via onderling overleg tussen toezichthouders ingevuld, maar reken met gecombineerde exposure bij serieuze incidenten.

Regime Overtreding Maximumboete
AI Act Artikel 99 lid 3 Overtreding Artikel 5 verboden praktijken 35 miljoen euro of 7% wereldwijde jaaromzet (hoogste)
AI Act Artikel 99 lid 4 Aanbieder/deployer-verplichtingen inclusief Artikel 15 cybersecurity 15 miljoen euro of 3% wereldwijde jaaromzet (hoogste)
AI Act Artikel 99 lid 5 Onjuiste informatie aan autoriteiten 7,5 miljoen euro of 1% omzet (hoogste)
NIS2 Artikel 34 Essentiele entiteit (Annex I) 10 miljoen euro of 2% wereldwijde jaaromzet (hoogste)
NIS2 Artikel 34 Belangrijke entiteit (Annex II) 7 miljoen euro of 1,4% wereldwijde jaaromzet (hoogste)
NIS2 aanvullend Bestuurders-aansprakelijkheid, tijdelijke uitsluiting uit leidinggevende functies bij essentiele entiteiten Niet in geld; gedwongen maatregel
AVG Artikel 83 Persoonsgegevens-overtreding bij AI (parallel aan beide) 20 miljoen euro of 4% wereldwijde jaaromzet (hoogste)

MKB-proportionaliteit onder AI Act: Artikel 99 lid 6 bepaalt laagste bedrag als plafond voor MKB. NIS2 kent geen formeel lagere bandbreedte voor MKB maar voorziet wel in proportionele handhaving. Voor meer detail over AI Act boetes zie onze boetes-pagina.

Cyberbeveiligingswet, RDI en NCSC

De NIS2-implementatie in Nederland verloopt via de Cyberbeveiligingswet (Cbw), die de Wbni vervangt. De Cbw treedt gefaseerd in werking in 2025-2026. Voor MKB-bestuurders die AI inzetten is een paar spelers-rollen belangrijk te kennen.

Cyberbeveiligingswet (Cbw)

Nederlandse implementatie van NIS2. Reguleert essentiele en belangrijke entiteiten uit Annex I en II van NIS2. Kernpunten: registratie-plicht, risico-management, incident-meldplicht, supply-chain-security, bestuurders-aansprakelijkheid, audit-bevoegdheden. Treedt gefaseerd in werking vanaf 2025; AI-specifieke eisen zitten niet expliciet in Cbw maar volgen via AI Act Artikel 15.

Rijksinspectie Digitale Infrastructuur (RDI)

Toezichthouder voor digitale infrastructuur en ICT-service-management onder Cbw. Voor AI-dienstverleners die SaaS aan NIS2-sectoren leveren is RDI vaak de bevoegde autoriteit. RDI voert audits uit, kan verbeter-voorschriften opleggen en boetes adviseren. RDI werkt nauw samen met AP voor AI-specifieke dossiers.

Nationaal Cyber Security Centrum (NCSC)

De nationale CSIRT onder Cbw en NIS2. Ontvangt incident-meldingen van essentiele en belangrijke entiteiten zonder eigen sectoraal CSIRT. Verstrekt threat intelligence, early warnings en kennis-ondersteuning. Voor AI-incidenten is NCSC het primaire meldpunt voor NIS2-kant; AI Act meldingen gaan parallel naar AP.

Autoriteit Persoonsgegevens (AP)

Aangewezen als coordinerend toezichthouder voor de AI Act in Nederland (Artikel 70). Voor AVG al langer primaire toezichthouder. Bij gecombineerde AI Act en AVG en Cbw-incidenten coordineert AP met NCSC en RDI. Voor high-risk AI-incidenten die ook NIS2-significant zijn, is AP het AI Act-meldpunt.

Sectorale CSIRT's

Per sector zijn CSIRT's aangewezen: zorg (Z-CERT), financiele sector (DNB-CSIRT), energie, water, transport. Voor AI-incidenten in een van deze sectoren geldt: de sectorale CSIRT is primaire meldpunt, NCSC secundair. Check per eigen organisatie welke CSIRT van toepassing is.

AI Office (EU-niveau)

Onderdeel van DG CNECT, verantwoordelijk voor direct toezicht op GPAI-modellen onder Artikel 101. Geen primaire toezichthouder voor MKB-deployers, maar relevant voor GPAI-leveranciers. Bij systemic risk-incidenten kan AI Office direct ingrijpen. Werkt samen met nationale toezichthouders in AI Board.

Implementatie-checklist

Concrete to-do-lijst om NIS2 en AI Act Artikel 15 integraal te borgen. Tijdsindicatie: 6-9 maanden voor een MKB dat start zonder bestaande ISMS.

1
Scope-bepaling. Val je onder NIS2-Cbw (sector Annex I/II + drempel)? Welke AI-systemen zijn high-risk onder AI Act? Inventariseer AI-stack, data-stromen en afhankelijkheden. Documentatie als eerste evidence-stuk.
2
Governance. Benoem security officer (of CISO) en AI compliance officer, bij voorkeur gecombineerd. Verantwoordelijkheid vastleggen in statuut. Leiding committeert formeel aan beide regimes.
3
Risico-register. Een geintegreerd risico-register met zowel generieke cyberrisico's (NIS2-kant) als AI-specifieke risico's (data poisoning, evasion, model theft). Impact, waarschijnlijkheid, mitigatie, owner. Maandelijks ge-update.
4
Tien NIS2-maatregelen. Implementeer de tien basiscontroles uit Artikel 21: beleid, incident-response, continuiteit, supply-chain, cryptografie, MFA, personeels-security, toegang, training, monitoring. ISO 27001-basis is praktisch startpunt.
5
AI-specifieke controls. Voeg toe: adversarial robustness testing, red-teaming van modellen, model-drift-monitoring, SBOM voor AI-componenten, signed-only model-loading, prompt-injection-filters bij GenAI.
6
Incident-response-playbook. Dual-reporting: NCSC/sectorale CSIRT voor NIS2, AP voor AI Act. Classificatie-criteria, escalatie-pad, communicatie-templates, runbooks per scenario. Jaarlijkse table-top-oefening met realistisch AI-incident-scenario.
7
Supply-chain-audit. Leveranciers-assessment voor AI-stack. SBOM of model-card opvragen per tool. Contractuele commitments op cybersecurity en AI-specifieke zaken (bias-testing, data-provenance). Jaarlijkse review.
8
Training-programma. AI literacy onder AI Act Artikel 4 plus NIS2-cyber-hygiene. Rol-specifiek: developers krijgen threat-modeling, gebruikers krijgen prompt-hygiene, IT krijgt incident-response. Log training-deelname per medewerker.
9
Technische documentatie. AI Act Artikel 11 Bijlage IV-set inclusief Artikel 15-cybersecurity-maatregelen. Koppel aan NIS2-ISMS-documentatie zodat een fact-pack beide dekt. Deployer-instructies (Artikel 13) bij inkoop opvragen.
10
Audit-readiness. Jaarlijkse interne audit met evidence-check per NIS2-control en per AI Act-artikel. Externe audit (pre-certificering ISO 27001, informele AI Act-gap-assessment) biedt buitenstaanders-ogen. Actiegerichte follow-up op bevindingen.

Veelgestelde vragen over AI Act en NIS2

Tien vragen met exacte verwijzing naar de regelgeving. Voor MKB-bestuurders die overlap en afstemming willen begrijpen.

Stel je vraag
Artikel 15 van de AI Act (Verordening 2024/1689) eist dat high-risk AI-systemen een gepast niveau van nauwkeurigheid, robuustheid en cybersecurity bereiken en gedurende hun hele levenscyclus consistent presteren. Artikel 15 lid 5 specificeert dat high-risk AI-systemen resilient moeten zijn tegen pogingen van onbevoegde derden om het gebruik, de output of de prestaties te wijzigen door het uitbuiten van systeem-kwetsbaarheden. De Act noemt expliciet: data poisoning (manipulatie van de trainingsset), model poisoning (gecompromitteerde pretrained componenten), adversarial examples of model evasion (inputs ontworpen om het model te laten falen), confidentiality attacks (bescherming van gevoelige model-informatie) en general model flaws. Oplossingen moeten proportioneel zijn aan de omstandigheden en risico's.
NIS2 (Richtlijn 2022/2555) geldt niet generiek voor alle AI-bedrijven, wel voor aanbieders en gebruikers die in Annex I (essentiele sectoren) of Annex II (belangrijke sectoren) vallen met minimaal 50 werknemers of 10 miljoen euro omzet. Annex I omvat energie, transport, bankwezen, financiele marktinfrastructuur, gezondheidszorg, drinkwater, afvalwater, digitale infrastructuur, ICT-service-management (B2B), overheidsbestuur en ruimtevaart. Annex II omvat post en koerier, afvalbeheer, chemicalien, voedsel, medische hulpmiddelen en bepaalde aanbieders van digitale diensten. AI-bedrijven die SaaS aan klanten in deze sectoren leveren vallen vaak onder ICT-service-management. Nederlandse implementatie loopt via de Cyberbeveiligingswet (Cbw) vanaf 2025 gefaseerd.
Zes categorieen zijn relevant. Een: data poisoning (manipulatie van trainingsset). Twee: model poisoning (gecompromitteerde pretrained modellen). Drie: model evasion of adversarial examples (inputs die verkeerde classificatie uitlokken). Vier: prompt injection (bij GenAI, kwaadaardige instructies in input). Vijf: model theft of extraction (reconstructie via queries). Zes: membership inference (afleiden of persoon in trainingsset zat). AI Act Artikel 15 en NIS2-risico-management vereisen actieve mitigatie; AVG-artikel 32 komt daar nog bovenop bij persoonsgegevens.
De termijnen verschillen. NIS2 eist drievoudig: 24u early warning, 72u incident-notificatie, 1 maand eindrapport. AI Act Artikel 73 eist serious incident-rapportage binnen 15 dagen, 2 dagen bij kritieke infra of wijdverspreide overtreding, 10 dagen bij overlijden. Een serious incident AI Act wordt vaak ook een significant incident NIS2. Synchroniseer incident-response zodat beide tracks parallel lopen met gedeelde feit-collectie.
NIS2 Artikel 34: essentiele entiteiten tot 10 mln of 2% omzet, belangrijke entiteiten tot 7 mln of 1,4%. Plus bestuurders-uitsluiting mogelijk. AI Act Artikel 99: 35M/7% (Artikel 5), 15M/3% (Artikel 15 cybersecurity via aanbieder-plicht), 7,5M/1% (informatie). Bij overlappende overtreding kunnen beide regimes sanctioneren; ne-bis-in-idem via onderling overleg. Reken met gecombineerde exposure bij serieuze incidenten.
De Cyberbeveiligingswet (Cbw) is de Nederlandse implementatiewet voor NIS2. Vervangt de Wbni uit 2018. Uitbreiding gereguleerde sectoren, centrale rol NCSC, aangewezen toezichthouders (RDI voor digitale infra en ICT-services, DNB voor financieel), registratie-plicht, risico-management, incident-meldplicht, boete-bevoegdheden. Gefaseerde inwerkingtreding 2025-2026. Voor AI-bedrijven geldt: onder Cbw gelden tegelijk AI Act Artikel 15-eisen voor high-risk AI en algemene NIS2-risico-management-eisen uit Cbw.
Integreer beide raamwerken in een gezamenlijk compliance-programma. NIS2 Artikel 21 eist tien basis-maatregelen (beleid, incident-response, continuiteit, supply-chain, cryptografie, etc.). AI Act Artikel 9 eist AI-specifiek risico-management door levenscyclus. Overlap: risico-assessment, supply-chain, incident-response, documentatie. AI-specifiek extra: data poisoning-risico's, adversarial robustness, model-monitoring, drift-detectie. Pragmatisch: ISO 27001-ISMS als basis, extend met ISO/IEC 27090 of NIST AI RMF-controls voor AI-specifieke risico's, Artikel 9-documentatie als bewijs voor beide.
AI-systemen hebben lange onzichtbare toeleveringsketens: pretrained modellen, tokenizers, datasets, vector-databases, inference-infrastructuur. Elke schakel is supply-chain-risico. NIS2 Artikel 21 lid 2 sub d eist supply-chain-beveiliging met leveranciers-assessment. AI Act Artikel 25 regelt rolwijziging bij modificatie; Artikel 26 lid 4 verplicht deployers tot volgen van instructies. Praktisch: leveranciers-dossier per tool, SBOM of model-card, contractuele cybersecurity-commitments, meldplicht bij kwetsbaarheid, beperk open-weights zonder herkomst-pad voor high-risk use-cases.
Het NCSC is de nationale CSIRT onder NIS2 en Cbw. Taken: ontvangen en analyseren van incident-meldingen, waarschuwen van andere potentiele slachtoffers, threat intelligence, EU CSIRT Network-samenwerking. Voor AI-incidenten die tegelijk NIS2-significant en AI Act-serious zijn: melden bij NCSC voor NIS2 en bij AP (coordinerend toezichthouder) voor AI Act. Sectorale CSIRT's hebben eigen rollen. RDI treedt op als toezichthouder voor digitale infra en ICT-services onder Cbw. Integreer deze meldpunten in je incident-response-playbook.
Vier fasen in 6-9 maanden. Fase 1 (maand 1-2): scope-bepaling. Val je onder NIS2 (Annex I/II, drempels)? Welke AI high-risk? Inventariseer stack, datastromen. Fase 2 (maand 2-4): gap-analyse. Benchmark controls tegen NIS2 Artikel 21, AI Act Artikel 9 en 15. Identificeer ontbrekende: bias-testing, adversarial robustness, model-monitoring, AI-incident-response, supply-chain-audit. Fase 3 (maand 3-6): implementatie. ISMS-basis, AI-specifieke controls, incident-response-playbook. Fase 4 (maand 5-9): documentatie en audit-readiness. Evidence-pack dat beide regimes dekt. Jaarlijkse review.

AI-cybersecurity-compliance voor jouw MKB

Plan een gecombineerde audit voor NIS2 en AI Act Artikel 15. Wij brengen de overlap, dreigingen en implementatie-gaps in kaart en bouwen een integraal compliance-programma dat beide regimes audit-klaar dekt.

Plan een gratis kennismaking Doe de gratis AI-check (5 min)