AI Act in het bredere regulatoire landschap.

De AI Act staat niet op zich. Hij werkt samen met AVG, NIS2, DORA, MDR, IVDR, DSA en andere EU-wetgeving. Voor MKB 5-500 FTE betekent dit multi-framework-compliance in plaats van een-wet-per-keer. Deze pagina bundelt de interactie-gidsen per overlappende wet en laat zien hoe je dubbel werk voorkomt.

Deze pagina linkt naar interactie-pagina's voor elke grote EU-wet die AI Act kruist. Klik op een onderwerp voor de volledige gids.

Scope: EU-wetgeving relevant voor Nederlandse MKB. Nationale uitvoeringswetten worden genoemd waar relevant (bijvoorbeeld Cyberbeveiligingswet 2025 voor NIS2).

8
EU-wetten met substantiele AI Act-interactie. AVG, NIS2, DORA, MDR, IVDR, DSA, AILD, PLD. Plus sector-specifieke wetten.
30-50%
Compliance-inzet besparing mogelijk met multi-framework-aanpak (geintegreerd risico, gedeeld contract, gecombineerde audits).
3
Kern-principes bij conflict: meest-strenge regel wint, grondrechten boven productveiligheid, lex specialis voor specifiek onderwerp.

Interactie-matrix: waar werken wetten samen.

Per raakvlak zie je welk onderwerp beide wetten raken en welke de primaire governor is. Basis voor multi-framework-compliance-aanpak.

Onderwerp AI Act zegt Andere wet zegt Primair
Persoonsgegevens-verwerking Art 10 training-data, Art 26(9) DPIA-input AVG Art 5-11, Art 22 geautomatiseerde besluit AVG (stapelend)
Cybersecurity high-risk AI Art 15 accuracy + robustness + cybersecurity NIS2 Art 21 cybersecurity-maatregelen NIS2 (MR voor scope, AI Act voor specifiek AI)
Incident-melding Art 73: 15 dagen aan toezichthouder NIS2: 24u/72u/1 maand; AVG: 72u datalek Meest strenge termijn per type
ICT-risk management finance Art 9 risk management system DORA Art 5-15 ICT-risk framework DORA (lex specialis)
Medische hulpmiddelen Art 6(1) Annex I + Art 11-22 aanbieder MDR Art 10-22 fabrikant-plichten Geintegreerd (zie Art 43 lid 3 AI Act)
Credit scoring Annex III 5(b), Art 27 FRIA-plicht AVG Art 22, MiFID II, KB op Wft AVG + sector, AI Act stapelt
Recommender systems Art 50 transparantie indien AI-generated DSA Art 27 transparantie recommender DSA (lex specialis platforms)
Aansprakelijkheid schade AI Geen expliciete civiele aansprakelijkheid AILD (pending), PLD herzien dec 2026 AILD + PLD
Werknemers-rechten Art 26(7) informatie-plicht WOR, AVG, Burgerlijk Wetboek WOR (informatie/instemming), AVG (data)

Vier synchronisatie-strategieen.

Multi-framework compliance gaat minder over wetten kennen, meer over slim combineren. Vier strategieen die 30-50% compliance-werk besparen.

1. Gedeelde risico-analyse

AVG DPIA, AI Act risk management, NIS2 risk assessment, DORA ICT-risk framework: allemaal vragen risico-beoordeling. Een geintegreerd risico-register dat alle dimensies dekt bespaart aanzienlijk tijd. Investeer in een risico-methodologie die flex genoeg is voor alle wetten.

2. Gecombineerde incident-response

NIS2 vraagt 24/72-uur, AI Act 15 dagen, AVG 72 uur datalek. Een incident-response-proces met classificatie aan het begin route't elk incident naar juiste meldings-track. Voorkomt gemiste deadlines door versnipperde processen.

3. Uitgebreide verwerkersovereenkomst

AVG Artikel 28 VWO-template kan uitgebreid worden met AI Act-specifieke clausules (Art 25 substantiele modificatie, Art 50 transparantie, Art 26(6) logs-toegang). Een contract ipv twee parallele. Ook voor DORA-third-party-clauses in de zelfde template.

4. Geintegreerde management-review

ISO 27001, ISO 42001, AVG, AI Act, DORA audits kunnen in een geintegreerde jaar-cyclus. Een directie-review per kwartaal met alle dimensies samen is effectiever dan vijf aparte reviews. Verbetert besluitvorming omdat cross-framework issues zichtbaar worden.

Over multi-framework-compliance.

Welke EU-wetten raken AI Act het meest?
Acht raakvlakken. AVG voor AI met persoonsgegevens. NIS2 voor cybersecurity. DORA voor financiele entiteiten. MDR/IVDR voor medische AI. DSA voor online platforms. AILD+PLD voor aansprakelijkheid. Machinery Regulation voor industrie. Plus sector-specifieke zoals MiFID II, PSD2, RED. AI Act stapelt meestal op deze.
Hoe voorkom ik dubbel compliance-werk?
Vier strategieen. Gedeelde risico-analyse met geintegreerd register. Gecombineerde incident-response met classificatie-fase. Gedeelde verwerkersovereenkomsten uitbreidbaar met AI Act-clausules. Gedeelde management-review per kwartaal voor alle frameworks. Bespaart 30-50% compliance-inzet.
Wat bij tegenstrijdige eisen?
Drie principes. Meest-strenge regel wint. Fundamentele rechten boven product-veiligheid. Lex specialis boven lex generalis voor specifiek onderwerp. In praktijk zijn het veelal complementaire eisen die samen toegepast kunnen worden; raadpleeg juridisch specialist bij werkelijke conflicten.
Wat is AILD en hoe relevant is het?
AI Liability Directive plus herziene PLD regelen aansprakelijkheid bij AI-schade. Bewijslast-omkering bij AI Act-overtreding verhoogt aansprakelijkheid voor aanbieders en deployers. Status AILD: EU-onderhandeling per 2024, formele aanname onzeker. PLD-herziening geldt vanaf december 2026. Volg EU-Commissie updates.
Moet ik voor elke wet een aparte officier hebben?
Voor MKB meestal nee. Rollen zijn verplicht maar combineerbaar. DPO combineert vaak met AI-compliance. CISO voor NIS2 en eventueel DORA. Voor MKB 5-50 FTE alles in een persoon met externe ondersteuning. 50-250 FTE typisch twee rollen. 250-500 FTE segregatie nuttig. Rollen expliciet benoemen en mandaat borgen.

Multi-framework-begeleiding nodig?

Prometheus21 integreert AI Act-compliance met jouw bestaande AVG-, NIS2- en sector-wetgeving-frameworks. Geintegreerd traject bespaart tijd en voorkomt conflicten tussen frameworks.

Plan een integratie-gesprek