Artikel 63 van Verordening (EU) 2024/1689 — Afwijkingen van bepaalde vereisten voor aanbieders en andere exploitanten van hoog-risico AI-systemen. Officiële tekst, praktische interpretatie, kernverplichtingen en nalevingsimplicaties.
Samenvatting van de officiële tekst
Artikel 63 van Verordening (EU) 2024/1689 (de EU AI-verordening), gesitueerd binnen titel VI — Maatregelen ter ondersteuning van innovatie, stelt gerichte afwijkingen vast van bepaalde vereisten van hoofdstuk III, afdeling 2 die anders volledig van toepassing zouden zijn op aanbieders en andere exploitanten van hoog-risico AI-systemen.
De voornaamste begunstigden zijn micro-ondernemingen in de zin van Aanbeveling 2003/361/EG van de Commissie (ondernemingen met minder dan 10 werknemers en een jaarlijkse omzet of balanstotaal van niet meer dan EUR 2 miljoen). Voor dergelijke aanbieders staat artikel 63 een vereenvoudigde aanpak toe van de kwaliteitsbeheersverplichtingen vastgelegd in artikel 17, waarbij procedures en beleid kunnen worden geïmplementeerd op een wijze die evenredig is aan de omvang en operationele capaciteit van de exploitant, in plaats van via het uitgebreide gedocumenteerde systeem dat grotere aanbieders moeten opzetten.
Artikel 63 gaat ook in op exploitanten die overheidsinstanties zijn en hoog-risico AI-systemen inzetten, waarbij wordt erkend dat hun aanbestedings- en governancestructuren materieel kunnen verschillen van commerciële exploitanten. Bepaalde documentatie- en conformiteitsverplichtingen kunnen worden aangepast wanneer een overheidsinstantie uitsluitend als gebruiker optreedt en het systeem wordt aangeschaft bij een externe aanbieder die de primaire aanbiedersverplichtingen behoudt.
De bepaling handhaaft het materiële veiligheidsniveau: afwijkingen betreffen de procedurele vorm en schaal, niet de onderliggende vereisten inzake nauwkeurigheid, robuustheid, cyberbeveiliging, datagovernance, transparantie en menselijk toezicht. Alle exploitanten, ongeacht hun omvang, moeten er nog steeds voor zorgen dat hoog-risico AI-systemen voldoen aan de technische vereisten van de artikelen 9 tot en met 15 en blijven onderworpen aan markttoezichtsverplichtingen.
Wat dit in de praktijk betekent
Artikel 63 is een evenredigheidsinstrument. Het praktische effect is het verminderen van de administratieve last voor de kleinste marktdeelnemers en voor bepaalde overheidssectorgebruikers zonder de veiligheidsdoelstellingen van de verordening in gevaar te brengen.
Voor aanbieders die micro-ondernemingen zijn heeft de meest significante verlichting betrekking op de kwaliteitsbeheersystemen van artikel 17. In plaats van een volledig gedocumenteerd KBS te handhaven met aangewezen rollen, procedures voor wijzigingsbeheer, plannen voor post-marktmonitoring en systematische versiebeheer, kan een micro-onderneming gelijkwaardige governance implementeren via eenvoudigere interne procedures — bijvoorbeeld een beknopt beleidsdocument, een aangewezen verantwoordelijke persoon en een basisincidentenregistratie — mits deze maatregelen het risico adequaat aanpakken. De technische documentatieverplichtingen van artikel 11 en de conformiteitsbeoordelingsprocedures van de artikelen 43–44 blijven volledig van toepassing, evenals de registratieverplichtingen in de EU-database krachtens artikel 71.
Voor overheidsinstanties als gebruikers erkent artikel 63 dat waar een aanbestedende dienst een hoog-risico AI-systeem aanschaft, de primaire conformiteitsverplichtingen bij de aanbieder berusten. De verplichtingen van de gebruiker krachtens artikel 26 — waaronder grondrechtelijke effectbeoordelingen, aanwijzing van menselijk toezicht en logging — blijven intact, maar artikel 63 biedt contextuele duidelijkheid dat dergelijke instanties niet worden verwacht de technische documentatie aan aanbiederzijde te repliceren waarover zij niet beschikken.
Praktisch voorbeeld: Een tweepersoons legal-tech startup die een AI-systeem voor contractbeoordeling op de markt brengt (bijlage III, punt 5(a) — toegang tot rechtsbijstand) moet een conformiteitsbeoordeling uitvoeren en het systeem registreren, maar mag het risicobeheerproces documenteren via een gestroomlijnde interne procedure in plaats van een formeel ISO-conform KBS. Een grote gemeente die hetzelfde systeem van een derde aanbieder inzet, blijft onderworpen aan gebruikersverplichtingen maar hoeft niet het technische dossier van de aanbieder te produceren.
Exploitanten dienen hun aanspraak op afwijkingen te documenteren — met name hun classificatie als micro-onderneming — als onderdeel van hun nalevingsadministratie, aangezien markttoezichtsautoriteiten om bewijs kunnen verzoeken.
Kernverplichtingen
- Stel evenredige kwaliteitsbeheersprocedures vast: Aanbieders die micro-ondernemingen zijn, moeten interne procedures implementeren die de inhoud van de verplichtingen van artikel 17 dekken — risicobeheer, datagovernance, documentatie, post-marktmonitoring — passend geschaald aan hun omvang en het risicoprofiel van het AI-systeem, zelfs als dit niet via een formeel gedocumenteerd KBS is.
- Handhaaf volledige technische documentatie: De afwijkingen van artikel 63 verminderen de technische documentatievereisten krachtens artikel 11 en bijlage IV niet. Aanbieders moeten nog steeds documentatie produceren, bijhouden en beschikbaar stellen die conformiteit aantoont.
- Voltooi de toepasselijke conformiteitsbeoordeling: Alle aanbieders van hoog-risico AI-systemen, inclusief micro-ondernemingen, moeten de conformiteitsbeoordelingsprocedure krachtens artikel 43 voltooien voordat zij een systeem op de markt brengen of in gebruik stellen.
- Registreer in de EU AI-verordening database: Registratieverplichtingen krachtens artikel 71 zijn van toepassing ongeacht de omvang van de exploitant; micro-ondernemingen moeten hoog-risico AI-systemen registreren in de openbare EU-database die door de Commissie wordt bijgehouden.
- Handhaaf menselijk toezicht en veiligheidsvereisten: Technische vereisten krachtens de artikelen 9–15 (risicobeheer, datagovernance, transparantie, nauwkeurigheid, robuustheid, cyberbeveiliging en menselijk toezicht) worden niet afgeweken en moeten volledig worden nageleefd door alle aanbieders ongeacht hun omvang.
- Documenteer de aanspraak op afwijking: Exploitanten die zich beroepen op afwijkingen van artikel 63 dienen registers bij te houden die hun kwalificerende status aantonen (bijv. classificatie als micro-onderneming of status van overheidsinstantie als gebruiker) om hun nalevingsbenadering te onderbouwen tegenover nationale markttoezichtsautoriteiten.
Relatie met andere artikelen
Artikel 63 werkt als een evenredigheidwijziger binnen het bredere nalevingskader voor hoog-risico AI-systemen en moet worden gelezen in samenhang met verschillende andere bepalingen.
Artikel 17 (Kwaliteitsbeheersystemen) is het primaire artikel waaruit de afwijkingen voor micro-ondernemingen worden geput; artikel 63 stelt die afwijkingen aan voorwaarden en begrenst ze. Artikelen 9–15 stellen de niet-afwijkbare technische bodem die artikel 63 uitdrukkelijk handhaaft. Artikel 26 regelt de verplichtingen van gebruikers en is relevant voor de afwijkingsbepalingen voor overheidsinstanties. Artikel 11 en bijlage IV definiëren de technische documentatievereisten die volledig van toepassing blijven.
Binnen titel VI staat artikel 63 naast de artikelen 57–62 (AI-regelgevingssandboxen) en de artikelen 64–68 (steunmaatregelen voor kmo's en tests), waarmee een coherent kmo-ondersteuningskader wordt gevormd. Artikel 9 van titel I (de algemene evenredigheidsplicht die op alle aanbieders van toepassing is) verschaft de regelgevingsreden die ten grondslag ligt aan de specifieke verlichtingsmaatregelen van artikel 63. Artikel 71 (EU-database) en artikel 43 (conformiteitsbeoordeling) stellen verplichtingen vast die artikel 63 niet wijzigt.
Nalevingstijdlijn
De EU AI-verordening is op 1 augustus 2024 in werking getreden, twintig dagen na bekendmaking in het Publicatieblad.
Het gefaseerde toepassingsschema dat relevant is voor artikel 63 is als volgt:
- 2 februari 2025 — Verboden op AI-praktijken met onaanvaardbaar risico (artikel 5) werden van toepassing. Artikel 63 is in dit stadium niet relevant.
- 2 augustus 2025 — Verplichtingen voor AI-modellen voor algemene doeleinden (titel III, hoofdstuk V) en governancebepalingen werden van toepassing. De afwijkingen van artikel 63 zijn niet van toepassing op aanbieders van GPAI.
- 2 augustus 2026 — Het volledige kader voor hoog-risico AI-systemen krachtens titel III, hoofdstuk III, afdeling 2 — inclusief de vereisten waarvan artikel 63 afwijkingen biedt — wordt van toepassing op systemen vermeld in bijlage III (autonome hoog-risico AI-systemen, inclusief biometrie, kritieke infrastructuur, onderwijs, werkgelegenheid, essentiële diensten, wetshandhaving, migratie en rechtspraak toepassingsgevallen). De afwijkingen van artikel 63 worden operationeel vanaf deze datum voor kwalificerende exploitanten.
- 2 augustus 2027 — Hoog-risico AI-systemen ingebed in producten die vallen onder de geharmoniseerde wetgeving van bijlage I (machines, medische hulpmiddelen, burgerluchtvaart, motorvoertuigen, enz.) worden onderworpen aan het volledige kader. De afwijkingen van artikel 63 worden uitgebreid tot kwalificerende exploitanten in die productsectoren vanaf deze datum.
Exploitanten die van plan zijn zich te beroepen op afwijkingen van artikel 63, dienen ruim vóór de toepasselijke datum voor hun systeemcategorie te beginnen met interne geschiktheidsbeoordelingen en evenredige nalevingsplanning.
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
De afwijkingen van artikel 63 zijn beschikbaar voor specifieke categorieën exploitanten, met name micro-ondernemingen in de zin van het EU-recht en, in bepaalde bepalingen, overheidsinstanties die hoog-risico AI-systemen aanschaffen of gebruiken. Deze exploitanten profiteren van verminderde of aangepaste nalevingsverplichtingen in vergelijking met de standaardvereisten van hoofdstuk III, afdeling 2 van de verordening.
Micro-ondernemingen die aanbieders zijn van hoog-risico AI-systemen mogen bepaalde documentatie- en kwaliteitsbeheersverplichtingen op vereenvoudigde wijze vervullen. In het bijzonder zijn zij niet verplicht een volledig kwaliteitsbeheersysteem op te zetten zoals beschreven in artikel 17, mits zij passende procedures implementeren die evenredig zijn aan hun omvang en de aard van het AI-systeem dat zij op de markt brengen.
Nee. Artikel 63 voorziet in gerichte afwijkingen van specifieke procedurele en documentatievereisten, geen algemene vrijstelling. Kernverplichtingen inzake veiligheid, transparantie, menselijk toezicht, nauwkeurigheid, robuustheid en cyberbeveiliging blijven van toepassing. De afwijkingen betreffen voornamelijk de vorm en schaal van nalevingsmaatregelen, niet de inhoud ervan.
Als onderdeel van het kader voor hoog-risico AI-systemen krachtens titel III zijn de vereisten en bijbehorende afwijkingen van artikel 63 van toepassing vanaf 2 augustus 2026 voor de meeste hoog-risico systemen vermeld in bijlage III, en vanaf 2 augustus 2027 voor hoog-risico systemen die vallen onder bijlage I (wetgeving inzake productveiligheid). De verordening is op 1 augustus 2024 in werking getreden.
Artikel 63 is onderscheiden van de sandboxbepalingen van de artikelen 57–60. Sandboxen bieden een gecontroleerde omgeving voor het testen van innovatieve AI vóór marktintroductie. De afwijkingen van artikel 63 zijn daarentegen van toepassing op exploitanten in de normale marktcontext en bieden doorlopende evenredigheidsverlaging in plaats van tijdelijke experimentele ruimte.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.