AI Act en NIS2: cybersecurity voor AI-systemen
AI Act Artikel 15 en de NIS2-richtlijn stellen allebei cybersecurity-eisen rond AI, maar op een ander niveau: Artikel 15 aan het high-risk AI-systeem zelf, NIS2 aan de organisatie die het draait. Artikel 15 eist nauwkeurigheid, robuustheid en cybersecurity; NIS2 (2022/2555), in Nederland geïmplementeerd via de Cyberbeveiligingswet die gefaseerd in werking treedt in 2025-2026, eist risico-management en incident-rapportage van essentiële en belangrijke entiteiten. De regimes overlappen voor bedrijven vanaf 50 medewerkers of 10 miljoen euro omzet in sectoren als digitale infrastructuur, ICT-services, zorg of de financiële sector.
Prometheus21 bouwt integrale compliance-frameworks die AI Act Artikel 15 en NIS2-risico-management in een gemeenschappelijk traject dekken. Onderdeel van onze AI compliance-aanpak.
Twee regimes, een compliance-aanpak. AI Act Artikel 15 en NIS2 samen.
De AI Act (Verordening 2024/1689) eist in Artikel 15 dat high-risk AI-systemen een gepast niveau van nauwkeurigheid, robuustheid en cybersecurity bereiken en gedurende hun levenscyclus behouden. De regel richt zich specifiek op AI-dreigingen: data poisoning, model evasion, adversarial examples, model confidentiality en feedback-loops bij continu-lerende systemen. Voor high-risk AI (Annex III) geldt Artikel 15 als onderdeel van de essentiele eisen waarop conformity assessment wordt uitgevoerd, en bij overtreding valt de boete in de bandbreedte van Artikel 99 lid 4: tot 15 miljoen euro of 3 procent wereldwijde jaaromzet.
De NIS2-richtlijn (2022/2555), in Nederland geimplementeerd via de Cyberbeveiligingswet (Cbw), legt een generieke cybersecurity-basis op voor essentiele en belangrijke entiteiten in Annex I en II. NIS2 eist risico-management (Artikel 21), incident-rapportage (Artikel 23) en supply-chain-beveiliging. Bij overtreding: tot 10 miljoen euro of 2 procent omzet voor essentiele entiteiten, tot 7 miljoen of 1,4 procent voor belangrijke. De overlap met AI Act Artikel 15 is materieel groot, maar niet volledig. NIS2 is organisatie-gericht; AI Act is systeem-gericht.
Voor Nederlandse MKB's die AI leveren aan NIS2-sectoren, of zelf in een NIS2-sector opereren, geldt gecombineerde compliance. AI Act incident rapportage onder Artikel 73 loopt binnen 15 dagen (of sneller bij kritieke infrastructuur) naar de markttoezichtautoriteit. NIS2 kent 24 uur, 72 uur en 1 maand. Beide regimes kunnen parallel vuren bij hetzelfde incident. Een goed compliance-programma synchroniseert meldingen zodat feiten een keer worden verzameld en gedeeld tussen beide tracks.
AI-specifieke dreigingen zoals data poisoning, model poisoning, adversarial examples, prompt injection en model theft vereisen AI-specifieke controls. ISO 27001 alleen is onvoldoende; je hebt aanvullende capabilities nodig zoals adversarial robustness testing, red-teaming van modellen, monitoring van model-drift en supply-chain-checks voor pretrained weights. De ISO/IEC 27090-norm en NIST AI Risk Management Framework bieden starting-points. AI Act Artikel 9 (risico-management) en Artikel 15 (cybersecurity) vormen daarvoor de juridische basis.
De praktische boodschap voor MKB-bestuurders: bouw een Information Security Management System (ISMS) dat zowel NIS2-eisen als AI Act-eisen dekt, met een incident-response-playbook dat dual reporting ondersteunt, en een supply-chain-proces dat AI-componenten audit. Koppeling met onze deployer-gids.
Essentiele entiteit: Organisatie in NIS2-Annex I (energie, transport, bankwezen, zorg, drinkwater, digitale infrastructuur, enzovoort) met minimaal 50 werknemers of 10 miljoen euro omzet, plus specifieke functies en sectorale drempels.
Serious incident (AI Act Artikel 3 lid 49): Incident dat leidt of kan leiden tot overlijden, serieuze gezondheidsschade, wijdverspreide overtreding van grondrechten, of serieuze verstoring van kritieke infrastructuur.
NIS2 versus AI Act Artikel 15
De vergelijkings-matrix op acht compliance-dimensies. Waar de regimes overlappen en waar ze uiteenlopen.
Officiele bronnen: AI Act (Verordening 2024/1689) en NIS2-richtlijn (2022/2555) op EUR-Lex.
Rapportage-termijnen synchroniseren
Scenario: een AI-incident dat zowel NIS2-significant als AI Act-serious is. NIS2 heeft kortere termijnen dan AI Act; de NIS2-klok bepaalt het tempo. AI Act-meldpunt (AP als coordinerend toezichthouder) komt er bovenop.
NIS2 / Cbw
Incident gedetecteerd, interne incident-response activeren. Classificeer als significant incident volgens Artikel 23 NIS2.
AI Act
Incident gedetecteerd. Classificeer als serious incident volgens Artikel 3 lid 49 (ernstige schade, grondrechten, kritieke infra).
NIS2 Early Warning
Melden aan CSIRT of bevoegde autoriteit (NL: NCSC of sectorale CSIRT). Minimale info: vermoeden kwaadwillige oorzaak, grensoverschrijdende impact, early warning-indicatoren.
AI Act nog niet verplicht
Nog geen deadline. Interne feit-collectie wel al bijhouden voor latere rapportage.
NIS2 lopend
Verder onderzoek, feit-collectie voor 72-uur-rapport.
AI Act (kritieke infra)
Bij wijdverspreide overtreding of verstoring van kritieke infrastructuur: melden aan marktoezichtautoriteit (AP in NL). Artikel 73 lid 3.
NIS2 Notificatie
Incident-notificatie met eerste assessment: aard, impact, indicator of compromise, maatregelen. Artikel 23 lid 4 sub b.
AI Act lopend
Vervolg onderzoek, impact op grondrechten beoordelen. Voorbereiding formele melding.
NIS2 lopend
Voortgangs-update als CSIRT erom vraagt.
AI Act (bij overlijden)
Bij overlijden van een persoon: melden aan marktoezichtautoriteit binnen 10 dagen. Artikel 73 lid 4.
NIS2 lopend
Continue communicatie met CSIRT over voortgang en resolutie.
AI Act standaard
Serious incident in alle andere gevallen: melden aan marktoezichtautoriteit binnen 15 dagen. Artikel 73 lid 2.
NIS2 Eindrapport
Eindrapport: diepgaande beschrijving, oorzaak, maatregelen, grensoverschrijdende impact. Artikel 23 lid 4 sub d.
AI Act lopend
Continue samenwerking met toezichthouder, eventueel corrigerende maatregelen. Artikel 20 (aanbieders-plicht bij non-conformity).
Praktische tip: bouw een incident-response-playbook waarin feiten-collectie een keer gebeurt en in twee tracks wordt gedistribueerd naar NCSC (NIS2) en AP (AI Act). De meeste feiten zijn gedeeld; de classificatie verschilt per regime. Train je incident-commander op beide klokken.
AI-specifieke cyberdreigingen
Zes dreigingen waarvoor AI Act Artikel 15 lid 5 expliciet oplossingen eist. NIS2 Artikel 21 dekt deze indirect via all-hazards-risico-management, maar zonder AI-specifieke expertise krijg je geen zinvolle mitigatie.
Data poisoning
Aanvaller manipuleert de trainingsset zodat het model verkeerde outputs produceert. Kan subtiel (backdoor triggered door specifieke input) of breed (algemene degradatie).
Model poisoning / supply chain
Gecompromitteerd pretrained model, tokenizer of embedding uit open-source-repositories. Valt onder beide regimes en vaak onzichtbaar voor de eindgebruiker.
Adversarial examples / evasion
Inputs speciaal ontworpen om model-classificatie te misleiden. Bekend: stopbord met sticker dat als snelheidsbord wordt herkend. AI Act noemt dit expliciet.
Prompt injection (GenAI)
Bij LLM's: kwaadaardige instructies verborgen in user-input, tool-output of documenten doen het model dingen doen die de developer niet wil. Direct en indirect.
Model theft / extraction
Aanvaller reconstrueert model of trainingsdata via herhaalde API-queries. Raakt AI Act model-confidentiality-eis en kan intellectueel eigendom of persoonsgegevens blootleggen.
Membership inference
Aanvaller leidt uit model-gedrag af of een specifieke record in de trainingsset zat. Privacy-aanval met AVG-implicaties naast AI Act Artikel 15.
Deze zes dreigingen zijn niet volledig gedekt door klassieke ISO 27001-controls. Je hebt AI-specifieke expertise en tooling nodig. ISO/IEC 27090 (in ontwikkeling) geeft AI-cybersecurity-controls; NIST AI Risk Management Framework (AI RMF 1.0, januari 2023) geeft een praktijk-georienteerd risico-framework dat goed aansluit op AI Act Artikel 9. MITRE ATLAS-taxonomie kan als threat-model dienen voor red-teaming.
Een risicomanagement-framework voor beide
Voor elk NIS2-controle-gebied laten we zien hoe AI Act Artikel 15 een extra laag toevoegt. Dit is de brug waardoor je een ISMS kunt uitbouwen naar AI-compliance zonder los traject.
NIS2 Art 21 lid 2 sub a
Information security policy en risk analysis policies. Formeel vastgesteld door leiding.
AI Act Art 9
AI-specifiek risk management system. Geintegreerd in bestaande ISMS-governance maar met AI-specifieke risico-registers.
NIS2 Art 21 lid 2 sub b
Incident handling procedures. Dual-reporting playbook voor NCSC en sectorale CSIRT's.
AI Act Art 73
Serious incident rapportage binnen 15 dagen (2 bij kritiek, 10 bij overlijden). Integreer in bestaande IR-playbook.
NIS2 Art 21 lid 2 sub c
Business continuity en crisis management, inclusief backup en disaster recovery.
AI Act Art 15
Redundancy en backup solutions voor robuustheid. Fallback naar menselijke beslissing bij AI-uitval.
NIS2 Art 21 lid 2 sub d
Supply-chain-security met leveranciers-assessment en contractuele commitments.
AI Act Art 25
Rollen-toewijzing bij AI-supply-chain. SBOM voor AI-componenten, signed models, audit van open-source weights.
NIS2 Art 21 lid 2 sub e-i
Acquisitie, cryptografie, personeel-security, toegang, MFA.
AI Act Art 15 lid 5
AI-specifiek: data-poisoning-mitigatie, adversarial robustness, model-confidentiality, evasion-detection.
NIS2 Art 21 lid 2 sub g
Basic cyber hygiene en security-training voor alle medewerkers met toegang.
AI Act Art 4
AI literacy-plicht voor medewerkers die AI-systemen ontwerpen, inzetten of gebruiken. Sinds 2 februari 2025 van kracht.
NIS2 Art 21 lid 2 sub b/f
Security monitoring, log-management, detectie van verdachte activiteit.
AI Act Art 12
Automatische logs voor high-risk AI, bewaartermijn minimaal 6 maanden (Art 19), input-output-traceerbaarheid.
NIS2
ISMS-documentatie, risk-register, control-evidence, audit-trail voor toezichthouder.
AI Act Art 11 + Bijlage IV
Technical documentation met systeem-beschrijving, data-governance, risicomanagement-proces, cybersecurity-maatregelen.
Sancties onder beide regimes
Bij gecombineerde overtreding kunnen beide regimes sanctioneren. Ne-bis-in-idem wordt via onderling overleg tussen toezichthouders ingevuld, maar reken met gecombineerde exposure bij serieuze incidenten.
| Regime | Overtreding | Maximumboete |
|---|---|---|
| AI Act Artikel 99 lid 3 | Overtreding Artikel 5 verboden praktijken | 35 miljoen euro of 7% wereldwijde jaaromzet (hoogste) |
| AI Act Artikel 99 lid 4 | Aanbieder/deployer-verplichtingen inclusief Artikel 15 cybersecurity | 15 miljoen euro of 3% wereldwijde jaaromzet (hoogste) |
| AI Act Artikel 99 lid 5 | Onjuiste informatie aan autoriteiten | 7,5 miljoen euro of 1% omzet (hoogste) |
| NIS2 Artikel 34 | Essentiele entiteit (Annex I) | 10 miljoen euro of 2% wereldwijde jaaromzet (hoogste) |
| NIS2 Artikel 34 | Belangrijke entiteit (Annex II) | 7 miljoen euro of 1,4% wereldwijde jaaromzet (hoogste) |
| NIS2 aanvullend | Bestuurders-aansprakelijkheid, tijdelijke uitsluiting uit leidinggevende functies bij essentiele entiteiten | Niet in geld; gedwongen maatregel |
| AVG Artikel 83 | Persoonsgegevens-overtreding bij AI (parallel aan beide) | 20 miljoen euro of 4% wereldwijde jaaromzet (hoogste) |
MKB-proportionaliteit onder AI Act: Artikel 99 lid 6 bepaalt laagste bedrag als plafond voor MKB. NIS2 kent geen formeel lagere bandbreedte voor MKB maar voorziet wel in proportionele handhaving. Voor meer detail over AI Act boetes zie onze boetes-pagina.
Cyberbeveiligingswet, RDI en NCSC
De NIS2-implementatie in Nederland verloopt via de Cyberbeveiligingswet (Cbw), die de Wbni vervangt. De Cbw treedt gefaseerd in werking in 2025-2026. Voor MKB-bestuurders die AI inzetten is een paar spelers-rollen belangrijk te kennen.
Cyberbeveiligingswet (Cbw)
Nederlandse implementatie van NIS2. Reguleert essentiele en belangrijke entiteiten uit Annex I en II van NIS2. Kernpunten: registratie-plicht, risico-management, incident-meldplicht, supply-chain-security, bestuurders-aansprakelijkheid, audit-bevoegdheden. Treedt gefaseerd in werking vanaf 2025; AI-specifieke eisen zitten niet expliciet in Cbw maar volgen via AI Act Artikel 15.
Rijksinspectie Digitale Infrastructuur (RDI)
Toezichthouder voor digitale infrastructuur en ICT-service-management onder Cbw. Voor AI-dienstverleners die SaaS aan NIS2-sectoren leveren is RDI vaak de bevoegde autoriteit. RDI voert audits uit, kan verbeter-voorschriften opleggen en boetes adviseren. RDI werkt nauw samen met AP voor AI-specifieke dossiers.
Nationaal Cyber Security Centrum (NCSC)
De nationale CSIRT onder Cbw en NIS2. Ontvangt incident-meldingen van essentiele en belangrijke entiteiten zonder eigen sectoraal CSIRT. Verstrekt threat intelligence, early warnings en kennis-ondersteuning. Voor AI-incidenten is NCSC het primaire meldpunt voor NIS2-kant; AI Act meldingen gaan parallel naar AP.
Autoriteit Persoonsgegevens (AP)
Aangewezen als coordinerend toezichthouder voor de AI Act in Nederland (Artikel 70). Voor AVG al langer primaire toezichthouder. Bij gecombineerde AI Act en AVG en Cbw-incidenten coordineert AP met NCSC en RDI. Voor high-risk AI-incidenten die ook NIS2-significant zijn, is AP het AI Act-meldpunt.
Sectorale CSIRT's
Per sector zijn CSIRT's aangewezen: zorg (Z-CERT), financiele sector (DNB-CSIRT), energie, water, transport. Voor AI-incidenten in een van deze sectoren geldt: de sectorale CSIRT is primaire meldpunt, NCSC secundair. Check per eigen organisatie welke CSIRT van toepassing is.
AI Office (EU-niveau)
Onderdeel van DG CNECT, verantwoordelijk voor direct toezicht op GPAI-modellen onder Artikel 101. Geen primaire toezichthouder voor MKB-deployers, maar relevant voor GPAI-leveranciers. Bij systemic risk-incidenten kan AI Office direct ingrijpen. Werkt samen met nationale toezichthouders in AI Board.
Implementatie-checklist
Concrete to-do-lijst om NIS2 en AI Act Artikel 15 integraal te borgen. Tijdsindicatie: 6-9 maanden voor een MKB dat start zonder bestaande ISMS.
Veelgestelde vragen over AI Act en NIS2
Tien vragen met exacte verwijzing naar de regelgeving. Voor MKB-bestuurders die overlap en afstemming willen begrijpen.
Stel je vraagVerder lezen over AI Act en compliance
AI-cybersecurity-compliance voor jouw MKB
Plan een gecombineerde audit voor NIS2 en AI Act Artikel 15. Wij brengen de overlap, dreigingen en implementatie-gaps in kaart en bouwen een integraal compliance-programma dat beide regimes audit-klaar dekt.