Checklist technische documentatie voor oprichters en complianceverantwoordelijken
Kort antwoord
Documenteer voor elk AI-systeem met hoog risico het doel, versies, architectuur, gegevens, prestaties, risico's, maatregelen, menselijk toezicht, cyberbeveiliging, wijzigingen en goedkeuringen, met een bewijseigenaar per onderdeel.
Voor wie dit geldt: AI-productleiders, compliance-, security- en juridische teams en oprichters die AI-producten bouwen of inkopen
Wat je nu moet doen
- Bevestig de rol van de organisatie en de classificatie van het systeem.
- Maak een dekkingsindex voor bijlage IV met bron, eigenaar, versie, status en beoordelingsmoment.
- Test de checklist op een echte release en herstel onbewezen claims.
Checklist technische documentatie
Goede technische documentatie dekt de EU AI-verordening en maakt elke bewering herleidbaar tot de systeemversie en het ondersteunende bewijs. De aanbieder van een AI-systeem met hoog risico moet het dossier vóór het in de handel brengen of in gebruik stellen opstellen, actueel houden en duidelijk genoeg maken voor een conformiteitsbeoordeling.
Artikel 11 en bijlage IV vormen de basis. Verordening (EU) 2026/1744 houdt bijlage IV als minimum aan, maar staat kmo's, start-ups en kleine midcapondernemingen toe een vereenvoudigd Commissieformulier te gebruiken zodra dat beschikbaar is. Alleen de presentatie wordt eenvoudiger; de conformiteit moet nog steeds worden aangetoond. Stel eerst systeemgrens, rol en classificatie vast.
Reikwijdte en beheer
- [ ] Leg een stabiele systeem-ID, aanbieder en gedekte productieversie vast.
- [ ] Beschrijf doel, gebruikers, betrokken personen, context en uitgesloten gebruik.
- [ ] Motiveer rol en hoogrisicoclassificatie onder bijlage I of III.
- [ ] Benoem één eindverantwoordelijke en een inhoudelijke eigenaar voor ieder bewijsstuk.
- [ ] Maak een index met eis, bron, versie, status, beoordelaar en wijzigingstrigger.
Systeem, ontwikkeling en architectuur
- [ ] Registreer versies, distributievormen, gebruiksvoorwaarden, hardware, software, interfaces en afhankelijkheden.
- [ ] Versioneer architectuur, ontwikkelmethoden, ontwerpkeuzes en werk van derden.
- [ ] Beschrijf verwerving, voorbereiding, kwaliteit en governance van gegevens waar relevant.
- [ ] Leg outputs, beperkingen, verwachte kwaliteit en invloed op beslissingen uit.
- [ ] Bewaar ontwikkelwijzigingen en het beheerste proces voor latere wijzigingen.
Diagrammen hebben een datum en versie nodig. Documentatie van een leverancier bewijst niet hoe de eigen configuratie functioneert.
Prestaties, risico's en maatregelen
- [ ] Documenteer mogelijkheden, beperkingen, nauwkeurigheid, robuustheid en cyberbeveiliging.
- [ ] Bewaar metrieken, drempels, testgegevens, testcondities, resultaten en bekende uitsluitingen.
- [ ] Beoordeel voorzienbare risico's voor gezondheid, veiligheid en grondrechten.
- [ ] Registreer maatregelen, restrisico, eigenaren en bevoegde risicoacceptatie.
- [ ] Beschrijf menselijk toezicht, waarschuwingen, ingrijpen, escalatie, logging en traceerbaarheid.
- [ ] Koppel de artikelen 8–15 aan maatregelen en bewijs.
Een nauwkeurigheidspercentage zonder taak, populatie, gegevensversie, metriek en testdatum is onvolledig. Het risicoregister legt de beslissing uit; tests, goedkeuringen, instructies en logs tonen de uitvoering.
Conformiteit, levenscyclus en eindcontrole
- [ ] Noteer toegepaste normen met editie en reikwijdte; motiveer afwijkingen en alternatief bewijs.
- [ ] Bewaar conformiteitsbeoordeling, EU-conformiteitsverklaring en gegevens van een eventuele aangemelde instantie.
- [ ] Houd wijzigingen chronologisch bij en bevestig per release dat dossier en productie overeenkomen.
- [ ] Registreer post-marketmonitoring, klachten, incidenten, drift en corrigerende maatregelen.
- [ ] Controleer bronnen, versies, werkende links en passende toegang voor beoordelaars.
- [ ] Geef elke lacune een eigenaar, tijdelijke maatregel, risicobesluit en deadline.
De verplichting betreft het hele systeem in zijn context, niet alleen het model. Beleid is geen uitvoeringsbewijs en het dossier stopt niet bij lancering. Na Verordening (EU) 2026/1744 gelden de relevante regels voor zelfstandige systemen uit bijlage III vanaf 2 december 2027 en voor in producten uit bijlage I ingebouwde systemen vanaf 2 augustus 2028. Controleer de overgangsregels voor uw systeem.
Bronnen
- Verordening (EU) 2024/1689, artikelen 9, 11, 16–18 en 72 en bijlage IV.
- Verordening (EU) 2026/1744, wijziging van artikel 11 en toepassingsdata.
- Europese Commissie, “Navigating the AI Act”.
Belangrijke termen in dit artikel
Primaire bronnen
- Verordening (EU) 2024/1689 betreffende artificiële intelligentieEuropese Unie · Geraadpleegd 15 aug 2026
- Verordening (EU) 2026/1744 tot wijziging van de AI-verordeningEuropese Unie · Geraadpleegd 15 aug 2026
- Navigating the AI ActEuropese Commissie · Geraadpleegd 15 aug 2026
Verken gerelateerde hubs
Gerelateerde artikelen
Klaar om je compliance te borgen?
Wacht niet tot overtredingen je bedrijf raken. Ontvang je uitgebreide compliance-rapport in enkele minuten.
Scan je website nu gratis