Artikel 63 van Verordening (EU) 2024/1689 — Afwijkingen van bepaalde vereisten voor aanbieders en andere exploitanten van hoog-risico AI-systemen. Officiële tekst, praktische interpretatie, kernverplichtingen en nalevingsimplicaties.

Samenvatting van de officiële tekst

Artikel 63 van Verordening (EU) 2024/1689 (de EU AI-verordening), gesitueerd binnen titel VI — Maatregelen ter ondersteuning van innovatie, stelt gerichte afwijkingen vast van bepaalde vereisten van hoofdstuk III, afdeling 2 die anders volledig van toepassing zouden zijn op aanbieders en andere exploitanten van hoog-risico AI-systemen.

De voornaamste begunstigden zijn micro-ondernemingen in de zin van Aanbeveling 2003/361/EG van de Commissie (ondernemingen met minder dan 10 werknemers en een jaarlijkse omzet of balanstotaal van niet meer dan EUR 2 miljoen). Voor dergelijke aanbieders staat artikel 63 een vereenvoudigde aanpak toe van de kwaliteitsbeheersverplichtingen vastgelegd in artikel 17, waarbij procedures en beleid kunnen worden geïmplementeerd op een wijze die evenredig is aan de omvang en operationele capaciteit van de exploitant, in plaats van via het uitgebreide gedocumenteerde systeem dat grotere aanbieders moeten opzetten.

Artikel 63 gaat ook in op exploitanten die overheidsinstanties zijn en hoog-risico AI-systemen inzetten, waarbij wordt erkend dat hun aanbestedings- en governancestructuren materieel kunnen verschillen van commerciële exploitanten. Bepaalde documentatie- en conformiteitsverplichtingen kunnen worden aangepast wanneer een overheidsinstantie uitsluitend als gebruiker optreedt en het systeem wordt aangeschaft bij een externe aanbieder die de primaire aanbiedersverplichtingen behoudt.

De bepaling handhaaft het materiële veiligheidsniveau: afwijkingen betreffen de procedurele vorm en schaal, niet de onderliggende vereisten inzake nauwkeurigheid, robuustheid, cyberbeveiliging, datagovernance, transparantie en menselijk toezicht. Alle exploitanten, ongeacht hun omvang, moeten er nog steeds voor zorgen dat hoog-risico AI-systemen voldoen aan de technische vereisten van de artikelen 9 tot en met 15 en blijven onderworpen aan markttoezichtsverplichtingen.

Wat dit in de praktijk betekent

Artikel 63 is een evenredigheidsinstrument. Het praktische effect is het verminderen van de administratieve last voor de kleinste marktdeelnemers en voor bepaalde overheidssectorgebruikers zonder de veiligheidsdoelstellingen van de verordening in gevaar te brengen.

Voor aanbieders die micro-ondernemingen zijn heeft de meest significante verlichting betrekking op de kwaliteitsbeheersystemen van artikel 17. In plaats van een volledig gedocumenteerd KBS te handhaven met aangewezen rollen, procedures voor wijzigingsbeheer, plannen voor post-marktmonitoring en systematische versiebeheer, kan een micro-onderneming gelijkwaardige governance implementeren via eenvoudigere interne procedures — bijvoorbeeld een beknopt beleidsdocument, een aangewezen verantwoordelijke persoon en een basisincidentenregistratie — mits deze maatregelen het risico adequaat aanpakken. De technische documentatieverplichtingen van artikel 11 en de conformiteitsbeoordelingsprocedures van de artikelen 43–44 blijven volledig van toepassing, evenals de registratieverplichtingen in de EU-database krachtens artikel 71.

Voor overheidsinstanties als gebruikers erkent artikel 63 dat waar een aanbestedende dienst een hoog-risico AI-systeem aanschaft, de primaire conformiteitsverplichtingen bij de aanbieder berusten. De verplichtingen van de gebruiker krachtens artikel 26 — waaronder grondrechtelijke effectbeoordelingen, aanwijzing van menselijk toezicht en logging — blijven intact, maar artikel 63 biedt contextuele duidelijkheid dat dergelijke instanties niet worden verwacht de technische documentatie aan aanbiederzijde te repliceren waarover zij niet beschikken.

Praktisch voorbeeld: Een tweepersoons legal-tech startup die een AI-systeem voor contractbeoordeling op de markt brengt (bijlage III, punt 5(a) — toegang tot rechtsbijstand) moet een conformiteitsbeoordeling uitvoeren en het systeem registreren, maar mag het risicobeheerproces documenteren via een gestroomlijnde interne procedure in plaats van een formeel ISO-conform KBS. Een grote gemeente die hetzelfde systeem van een derde aanbieder inzet, blijft onderworpen aan gebruikersverplichtingen maar hoeft niet het technische dossier van de aanbieder te produceren.

Exploitanten dienen hun aanspraak op afwijkingen te documenteren — met name hun classificatie als micro-onderneming — als onderdeel van hun nalevingsadministratie, aangezien markttoezichtsautoriteiten om bewijs kunnen verzoeken.

Kernverplichtingen

Relatie met andere artikelen

Artikel 63 werkt als een evenredigheidwijziger binnen het bredere nalevingskader voor hoog-risico AI-systemen en moet worden gelezen in samenhang met verschillende andere bepalingen.

Artikel 17 (Kwaliteitsbeheersystemen) is het primaire artikel waaruit de afwijkingen voor micro-ondernemingen worden geput; artikel 63 stelt die afwijkingen aan voorwaarden en begrenst ze. Artikelen 9–15 stellen de niet-afwijkbare technische bodem die artikel 63 uitdrukkelijk handhaaft. Artikel 26 regelt de verplichtingen van gebruikers en is relevant voor de afwijkingsbepalingen voor overheidsinstanties. Artikel 11 en bijlage IV definiëren de technische documentatievereisten die volledig van toepassing blijven.

Binnen titel VI staat artikel 63 naast de artikelen 57–62 (AI-regelgevingssandboxen) en de artikelen 64–68 (steunmaatregelen voor kmo's en tests), waarmee een coherent kmo-ondersteuningskader wordt gevormd. Artikel 9 van titel I (de algemene evenredigheidsplicht die op alle aanbieders van toepassing is) verschaft de regelgevingsreden die ten grondslag ligt aan de specifieke verlichtingsmaatregelen van artikel 63. Artikel 71 (EU-database) en artikel 43 (conformiteitsbeoordeling) stellen verplichtingen vast die artikel 63 niet wijzigt.

Nalevingstijdlijn

De EU AI-verordening is op 1 augustus 2024 in werking getreden, twintig dagen na bekendmaking in het Publicatieblad.

Het gefaseerde toepassingsschema dat relevant is voor artikel 63 is als volgt:

Exploitanten die van plan zijn zich te beroepen op afwijkingen van artikel 63, dienen ruim vóór de toepasselijke datum voor hun systeemcategorie te beginnen met interne geschiktheidsbeoordelingen en evenredige nalevingsplanning.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)

Download JSON · CC BY 4.0

Frequently Asked Questions

De afwijkingen van artikel 63 zijn beschikbaar voor specifieke categorieën exploitanten, met name micro-ondernemingen in de zin van het EU-recht en, in bepaalde bepalingen, overheidsinstanties die hoog-risico AI-systemen aanschaffen of gebruiken. Deze exploitanten profiteren van verminderde of aangepaste nalevingsverplichtingen in vergelijking met de standaardvereisten van hoofdstuk III, afdeling 2 van de verordening.

Micro-ondernemingen die aanbieders zijn van hoog-risico AI-systemen mogen bepaalde documentatie- en kwaliteitsbeheersverplichtingen op vereenvoudigde wijze vervullen. In het bijzonder zijn zij niet verplicht een volledig kwaliteitsbeheersysteem op te zetten zoals beschreven in artikel 17, mits zij passende procedures implementeren die evenredig zijn aan hun omvang en de aard van het AI-systeem dat zij op de markt brengen.

Nee. Artikel 63 voorziet in gerichte afwijkingen van specifieke procedurele en documentatievereisten, geen algemene vrijstelling. Kernverplichtingen inzake veiligheid, transparantie, menselijk toezicht, nauwkeurigheid, robuustheid en cyberbeveiliging blijven van toepassing. De afwijkingen betreffen voornamelijk de vorm en schaal van nalevingsmaatregelen, niet de inhoud ervan.

Als onderdeel van het kader voor hoog-risico AI-systemen krachtens titel III zijn de vereisten en bijbehorende afwijkingen van artikel 63 van toepassing vanaf 2 augustus 2026 voor de meeste hoog-risico systemen vermeld in bijlage III, en vanaf 2 augustus 2027 voor hoog-risico systemen die vallen onder bijlage I (wetgeving inzake productveiligheid). De verordening is op 1 augustus 2024 in werking getreden.

Artikel 63 is onderscheiden van de sandboxbepalingen van de artikelen 57–60. Sandboxen bieden een gecontroleerde omgeving voor het testen van innovatieve AI vóór marktintroductie. De afwijkingen van artikel 63 zijn daarentegen van toepassing op exploitanten in de normale marktcontext en bieden doorlopende evenredigheidsverlaging in plaats van tijdelijke experimentele ruimte.

Stay ahead of AI Act changes

Get compliance alerts when deadlines or obligations change.

No spam. One-click unsubscribe.

Take compliance further with the AI Act Academy

Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.