Artikel 57 van Verordening (EU) 2024/1689 — AI-regelgevingssandboxen. Officiële tekst, praktische interpretatie, belangrijkste verplichtingen en nalevingsimplicaties.

Samenvatting van de officiële tekst

Artikel 57 van Verordening (EU) 2024/1689 verplicht lidstaten om ten minste één AI-regelgevingssandbox op nationaal niveau op te zetten, operationeel uiterlijk op 2 augustus 2026. Deze sandboxen moeten worden opgezet door de relevante nationale bevoegde autoriteit of, waar van toepassing, gezamenlijk met de bevoegde autoriteiten van andere lidstaten, onder de coördinatie van het Europees AI-bureau. Het sandboxkader stelt aanbieders en toekomstige aanbieders van AI-systemen in staat om innovatieve AI-systemen te ontwikkelen, trainen, valideren en testen in een reële of gesimuleerde omgeving onder het directe toezicht van bevoegde autoriteiten, voordat die systemen op de markt worden gebracht of in gebruik worden genomen.

Deelname vormt geen vrijstelling van de verplichtingen die in de Verordening zijn vastgesteld of van toepasselijk Unierecht of lidstaatrecht. Bevoegde autoriteiten kunnen echter bestaande wettelijke vereisten op een flexibele of aangepaste manier toepassen binnen de sandbox, voor zover dit de doelstellingen van die bepalingen niet ondermijnt of geen risico oplevert voor de gezondheid, veiligheid of fundamentele rechten.

Deelnemende organisaties moeten een sandboxplan indienen en opereren overeenkomstig de door de autoriteit gestelde specifieke voorwaarden en bepalingen. De sandbox loopt voor een initiële periode van twaalf maanden, verlengbaar met nog eens twaalf maanden. Lidstaten moeten jaarlijks aan de Commissie rapporteren over de resultaten van hun sandboxen. De Commissie, in samenwerking met het AI-bureau en de lidstaten, zal richtsnoeren uitvaardigen over de praktische uitvoering van dit artikel, inclusief selectiecriteria en gedetailleerde procedures voor deelname.

Wat dit in de praktijk betekent

Artikel 57 creëert een formele, begeleide weg voor organisaties om verantwoord te innoveren zonder te wachten tot het volledige nalevingsapparaat is opgezet. In de praktijk is de sandbox het meest relevant voor startups en kmo's die AI-systemen ontwikkelen die mogelijk onder hoog-risico classificaties vallen of die actief zijn op juridisch onzeker terrein, zoals systemen die betrekking hebben op gezondheid, onderwijs, werkgelegenheid, kritieke infrastructuur of rechtshandhaving.

Voor een bedrijf dat een sandbox wil gebruiken, omvat het proces het identificeren van de bevoegde autoriteit in zijn lidstaat, het indienen van een aanvraag met een sandboxplan dat het AI-systeem beschrijft, de innovatiedoelstellingen, de voorgestelde testmethodologie en de aanwezige waarborgen. Indien geaccepteerd, wijst de autoriteit een vast contactpunt aan en kan zij de organisatie toestaan het systeem te testen met echte gegevens of in reële omstandigheden die anders strengere pre-marktverplichtingen zouden activeren.

Een concreet voorbeeld: een startup die een AI-gebaseerd medisch triage-hulpmiddel ontwikkelt dat normaal gesproken als een hoog-risico AI-systeem zou kwalificeren onder Annex III, zou een sandbox kunnen betreden om klinisch begeleide pilots uit te voeren. Tijdens de sandbox kan de autoriteit een gefaseerde toepassing van conformiteitsbeoordeling vereisten toestaan terwijl zij het gedrag van het systeem en de nalevingsvolwassenheid van de startup monitort. Aan het einde van de sandboxperiode moet de startup ofwel de volledige conformiteitsbeoordeling voltooien en het systeem registreren in de EU-database, of het terugtrekken.

Belangrijk is dat sandboxdeelname geen regelgevingsimmuniteit creëert. Elke schade die tijdens het testen aan personen wordt toegebracht, blijft de aansprakelijkheid van de aanbieder, en bescherming van fundamentele rechten is gedurende de gehele periode van toepassing. De sandbox is een test- en leeromgeving, geen ontheffing van verplichtingen.

Belangrijkste verplichtingen

Relatie tot andere artikelen

Artikel 57 bevindt zich in Titel VI (Maatregelen ter ondersteuning van innovatie) samen met Artikelen 58 tot en met 63, die sandbox-specifieke gegevensverwerkingsregels, real-world testen buiten sandboxen en maatregelen voor kmo's behandelen. Het is nauw verbonden met Artikel 58, dat de gegevensbeschermingsvoorwaarden vaststelt waaronder persoonsgegevens kunnen worden verwerkt binnen een sandbox met het oog op de ontwikkeling van AI in het algemeen belang.

Het artikel is ook rechtstreeks verbonden met de hoog-risico AI-systeemverplichtingen in Titel III (Artikelen 8 tot en met 51), aangezien sandboxen primair bedoeld zijn om aanbieders te helpen aan die vereisten te voldoen vóór marktplaatsing. Artikel 74 over markttoezicht is relevant omdat de bevoegde autoriteit die toezicht houdt op een sandbox dezelfde instantie kan zijn die verantwoordelijk is voor post-markttoezicht.

Artikel 57 dient verder gelezen te worden naast Artikel 3 (definities, in het bijzonder de definities van "aanbieder", "toekomstige aanbieder" en "AI-systeem") en Artikel 96, dat de rol van het AI-bureau regelt bij de coördinatie van grensoverschrijdende sandboxactiviteiten en het uitvaardigen van uitvoeringsrichtsnoeren.

Nalevingstijdlijn

De EU AI-verordening is op 1 augustus 2024 in werking getreden, met verplichtingen die over een meerjarige periode gefaseerd worden ingevoerd. Artikel 57 valt onder de algemene toepassingsdatum van 2 augustus 2026, wat betekent dat lidstaten hun AI-regelgevingssandboxen op die datum operationeel moeten hebben.

De bredere nalevingskalender biedt context voor de relevantie van de sandbox: verboden op AI-praktijken met onaanvaardbaar risico werden handhavend van kracht vanaf 2 februari 2025; verplichtingen met betrekking tot AI-modellen voor algemene doeleinden (Titel VIII) waren van toepassing vanaf 2 augustus 2025; en verplichtingen voor hoog-risico AI-systemen vermeld in Annex III zijn van toepassing vanaf 2 augustus 2026, met een verdere verlenging tot 2 augustus 2027 voor hoog-risico systemen die vallen onder bestaande harmonisatiewetgeving van de Unie.

Deze fasering betekent dat het sandboxmechanisme onder Artikel 57 beschikbaar komt precies op het moment dat hoog-risico AI-verplichtingen afdwingbaar worden, waardoor innovatieve aanbieders een gestructureerde weg krijgen om hun systemen onder toezicht te testen en te verfijnen voordat zij het volle gewicht van conformiteitsbeoordeling, registratie in de EU-database onder Artikel 71 en voortdurende post-marktmonitoringverplichtingen onder Artikel 72 ondervinden.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

Een AI-regelgevingssandbox is een gecontroleerd kader dat door een of meer nationale bevoegde autoriteiten wordt opgezet en aanbieders en toekomstige aanbieders van AI-systemen in staat stelt om innovatieve AI-systemen te ontwikkelen, trainen, valideren en testen onder regelgevingstoezicht, voor een beperkte periode en met verminderde nalevingslasten, voordat die systemen op de markt worden gebracht of in gebruik worden genomen.

Toegang is primair bedoeld voor kmo's, inclusief startups, en kan worden uitgebreid naar andere deelnemers. Aanbieders en toekomstige aanbieders van AI-systemen moeten een aanvraag indienen bij de bevoegde autoriteit van de lidstaat waar zij gevestigd zijn. De selectie is gebaseerd op criteria zoals de innovatieve aard van het AI-systeem, het potentiële maatschappelijke, gezondheids-, veiligheids-, fundamentele rechten- of milieuvoordeel, en het onvermogen van de aanvrager om het systeem te testen in omstandigheden die een reële omgeving adequaat simuleren.

Nee. Sandboxdeelname vrijwaart deelnemers niet van toepasselijk EU- en lidstaatrecht. Bepaalde bepalingen kunnen echter flexibel worden toegepast door toezichthoudende autoriteiten binnen de sandbox. Deelnemers blijven volledig aansprakelijk voor eventuele schade veroorzaakt tijdens het testen en moeten zich houden aan een sandboxplan dat met de autoriteit is overeengekomen.

Sandboxen functioneren voor een initiële periode van twaalf maanden, die kan worden verlengd met nog eens twaalf maanden. De totale duur kan derhalve niet meer dan vierentwintig maanden bedragen, waarna de deelnemer het systeem in volledige naleving moet brengen of het van de markt moet terugtrekken.

Aan het einde van de sandboxperiode moeten deelnemers ofwel volledige naleving van de EU AI-verordening en relevant EU-recht aantonen voordat zij hun systeem op de markt brengen, of de inzet staken. De bevoegde autoriteit stelt een rapport op met een samenvatting van de uitgevoerde activiteiten en geleerde lessen, dat ter beschikking kan worden gesteld aan andere autoriteiten of het publiek om toekomstig beleid te informeren.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.