De FRIA voor AI-systemen komt eraan: bereid u voor
Bent u een overheidsorganisatie of een private organisatie die publieke diensten levert? En bent u van plan een AI-systeem met een hoog risico te gaan gebruiken? Of gaat u als publieke of private organisatie een beoordelingssysteem voor financiële risico’s gebruiken? Dan moet u vanaf december 2027 vooraf beoordelen welke gevolgen dit AI-systeem kan hebben voor de grondrechten van mensen. Zo’n beoordeling heet een ‘fundamental rights impact assessment’ (FRIA), oftewel een ‘grondrechteneffectbeoordeling’.
De verplichting om een FRIA uit te voeren staat in de Europese AI-verordening. Met een FRIA brengt u vooraf in kaart welke gevolgen bepaalde hoogrisico-AI-systemen kunnen hebben voor grondrechten. Zoals het recht op gelijke behandeling, menselijke waardigheid, privacy en toegang tot essentiële voorzieningen. Ook moet u beschrijven hoe u deze risico’s beperkt en daarover rapporteren aan de toezichthouder.
Sven Stevenson, directeur Coördinatie Algoritmes van de AP: “De verplichte FRIA dwingt organisaties om vooraf stil te staan bij de vraag wat een AI-systeem betekent voor de mensen die ermee te maken krijgen. Daarmee helpt een FRIA om problemen te voorkomen, in plaats van ze achteraf te moeten herstellen.”
Begin nu met voorbereiden
Hoewel de FRIA-verplichting pas vanaf december 2027 geldt, adviseert de AP u nu al te beginnen. Door alvast ervaring op te doen, krijgt u beter inzicht in de AI-systemen die u gebruikt en kunt u zich tijdig voorbereiden op de nieuwe verplichtingen.
Pilot FRIA-rapportage
Om u daarbij te ondersteunen, start de AP een pilot. Doet u hieraan mee, dan doet u praktijkervaring op met het Europese template voor de FRIA-rapportage. U krijgt ook feedback op uw aanpak.
Verder lezen bij de bron- De FRIA voor AI-systemen komt eraan: bereid u voor - 7 september 2026
- BIO2: dit verandert voor de informatiebeveiliging bij de overheid - 7 september 2026
- Britse toezichthouder gaat onderzoeken of smart-tv’s aan privacywet voldoen - 4 september 2026
Nieuwsbrief
Deze versturen we 3-4x per jaar.
Recente blogs
Meer recente berichten
De FRIA voor AI-systemen komt eraan: bereid u voor | Verder lezen | |
BIO2: dit verandert voor de informatiebeveiliging bij de overheid | Verder lezen | |
Britse toezichthouder gaat onderzoeken of smart-tv’s aan privacywet voldoen | Verder lezen | |
CERT-WM wettelijk aangewezen als CSIRT | Verder lezen | |
Boete voor privacyschending wordt openbaar | Verder lezen | |
Ongecontroleerde ai-hacks: geen cyberapocalyps, wel een storm voor ciso’s | Verder lezen | |
AP: grote toename van privacyklachten | Verder lezen | |
Belastingdienst neemt zelf beheer en onderhoud btw-systeem op zich | Verder lezen | |
Signalen oppikken en analyseren zonder privacyrisicos | Verder lezen | |
Wie is eigenaar van cyberweerbaarheid? | Verder lezen |