AI Act in het bredere regulatoire landschap.
De AI Act staat niet op zich. Hij werkt samen met AVG, NIS2, DORA, MDR, IVDR, DSA en andere EU-wetgeving. Voor MKB 5-500 FTE betekent dit multi-framework-compliance in plaats van een-wet-per-keer. Deze pagina bundelt de interactie-gidsen per overlappende wet en laat zien hoe je dubbel werk voorkomt.
Deze pagina linkt naar interactie-pagina's voor elke grote EU-wet die AI Act kruist. Klik op een onderwerp voor de volledige gids.
Scope: EU-wetgeving relevant voor Nederlandse MKB. Nationale uitvoeringswetten worden genoemd waar relevant (bijvoorbeeld Cyberbeveiligingswet 2025 voor NIS2).
8 EU-wetten die AI Act raken.
Elke wet heeft eigen interactie-patroon met AI Act. Klik door voor diepte-uitwerking per wet.
Interactie-matrix: waar werken wetten samen.
Per raakvlak zie je welk onderwerp beide wetten raken en welke de primaire governor is. Basis voor multi-framework-compliance-aanpak.
| Onderwerp | AI Act zegt | Andere wet zegt | Primair |
|---|---|---|---|
| Persoonsgegevens-verwerking | Art 10 training-data, Art 26(9) DPIA-input | AVG Art 5-11, Art 22 geautomatiseerde besluit | AVG (stapelend) |
| Cybersecurity high-risk AI | Art 15 accuracy + robustness + cybersecurity | NIS2 Art 21 cybersecurity-maatregelen | NIS2 (MR voor scope, AI Act voor specifiek AI) |
| Incident-melding | Art 73: 15 dagen aan toezichthouder | NIS2: 24u/72u/1 maand; AVG: 72u datalek | Meest strenge termijn per type |
| ICT-risk management finance | Art 9 risk management system | DORA Art 5-15 ICT-risk framework | DORA (lex specialis) |
| Medische hulpmiddelen | Art 6(1) Annex I + Art 11-22 aanbieder | MDR Art 10-22 fabrikant-plichten | Geintegreerd (zie Art 43 lid 3 AI Act) |
| Credit scoring | Annex III 5(b), Art 27 FRIA-plicht | AVG Art 22, MiFID II, KB op Wft | AVG + sector, AI Act stapelt |
| Recommender systems | Art 50 transparantie indien AI-generated | DSA Art 27 transparantie recommender | DSA (lex specialis platforms) |
| Aansprakelijkheid schade AI | Geen expliciete civiele aansprakelijkheid | AILD (pending), PLD herzien dec 2026 | AILD + PLD |
| Werknemers-rechten | Art 26(7) informatie-plicht | WOR, AVG, Burgerlijk Wetboek | WOR (informatie/instemming), AVG (data) |
Vier synchronisatie-strategieen.
Multi-framework compliance gaat minder over wetten kennen, meer over slim combineren. Vier strategieen die 30-50% compliance-werk besparen.
1. Gedeelde risico-analyse
AVG DPIA, AI Act risk management, NIS2 risk assessment, DORA ICT-risk framework: allemaal vragen risico-beoordeling. Een geintegreerd risico-register dat alle dimensies dekt bespaart aanzienlijk tijd. Investeer in een risico-methodologie die flex genoeg is voor alle wetten.
2. Gecombineerde incident-response
NIS2 vraagt 24/72-uur, AI Act 15 dagen, AVG 72 uur datalek. Een incident-response-proces met classificatie aan het begin route't elk incident naar juiste meldings-track. Voorkomt gemiste deadlines door versnipperde processen.
3. Uitgebreide verwerkersovereenkomst
AVG Artikel 28 VWO-template kan uitgebreid worden met AI Act-specifieke clausules (Art 25 substantiele modificatie, Art 50 transparantie, Art 26(6) logs-toegang). Een contract ipv twee parallele. Ook voor DORA-third-party-clauses in de zelfde template.
4. Geintegreerde management-review
ISO 27001, ISO 42001, AVG, AI Act, DORA audits kunnen in een geintegreerde jaar-cyclus. Een directie-review per kwartaal met alle dimensies samen is effectiever dan vijf aparte reviews. Verbetert besluitvorming omdat cross-framework issues zichtbaar worden.
Over multi-framework-compliance.
Multi-framework-begeleiding nodig?
Prometheus21 integreert AI Act-compliance met jouw bestaande AVG-, NIS2- en sector-wetgeving-frameworks. Geintegreerd traject bespaart tijd en voorkomt conflicten tussen frameworks.
Plan een integratie-gesprek