Welke AI-tools vallen onder de EU AI Act?
Overzicht van 49 veelgebruikte AI-tools in Nederlandse organisaties — met type, standaard categorie en wanneer ze hoog risico worden.
Totaal in overzicht
Altijd hoog risico
Situationeel hoog risico
Minimaal / beperkt risico
De EU AI Act categoriseert geen tools, maar gebruik. Dezelfde tool kan minimaal risico zijn voor de ene medewerker en hoog risico voor de andere. De kolom 'Wordt hoog risico bij...' laat zien wanneer jouw organisatie extra verplichtingen krijgt onder Bijlage III.
| Tool | Type | Standaard categorie | Wordt hoog risico bij... | Training vereist? |
|---|---|---|---|---|
| Generatieve AI | ||||
| ChatGPT (Free/Pro)OpenAI · Generatieve AI | GPAI | Beperkt risico | CV-screening, medische adviezen aan patiënten, kredietbeoordelingen, beslissingen over uitkeringen | Ja |
| ChatGPT EnterpriseOpenAI · Generatieve AI | GPAI | Beperkt risico | Zelfde als Free/Pro. Let op: geen GDPR-dekking tenzij DPA getekend — gebruik voor vertrouwelijke bedrijfsdata is risicovol | Ja |
| Claude (Anthropic)Anthropic · Generatieve AI | GPAI | Beperkt risico | CV-screening, juridische beslissingsondersteuning, medische triage, kredietadvies | Ja |
| Google GeminiGoogle · Generatieve AI | GPAI | Beperkt risico | Zelfde use cases als ChatGPT. Bij inzet in HR-processen of financiële beslissingen: hoog risico | Ja |
| Google Gemini for WorkspaceGoogle · Generatieve AI | GPAI | Beperkt risico | Wanneer geïntegreerd in HR-workflows of beslissingsprocessen met impact op medewerkers | Ja |
| Meta Llama (intern gebruik)Meta · Generatieve AI | GPAI | Beperkt risico | Zodra ingezet voor Bijlage III use cases: werving, krediet, zorg. Organisatie draagt zelf volledige verantwoordelijkheid | Ja |
| Mistral AIMistral · Generatieve AI | GPAI | Beperkt risico | Zelfde als andere GPAI-modellen. Open-weight: organisatie wordt zelf deployer met bijbehorende plichten | Ja |
| Perplexity AIPerplexity · Generatieve AI | GPAI | Beperkt risico | Bij gebruik voor medische of juridische beslissingen met directe impact op personen | Ja |
| Grok (xAI)xAI · Generatieve AI | GPAI | Beperkt risico | Zelfde als andere GPAI-modellen. Beperkte GDPR-garanties — zakelijk gebruik vereist aandacht | Ja |
| Productiviteit | ||||
| Microsoft Copilot (M365)Microsoft · Productiviteit | GPAI | Beperkt risico | Gebruik in HR-beoordelingen, financiële beslissingen of processen met impact op arbeidsrechtelijke positie medewerkers | Ja |
| Microsoft Copilot StudioMicrosoft · Productiviteit | Platform/Agent | Hoog risico (altijd) | Altijd: door agents te bouwen wordt de organisatie juridisch mede-aanbieder van een AI-systeem | Ja |
| Notion AINotion · Productiviteit | GPAI | Beperkt risico | Wanneer AI-output direct gebruikt wordt in beleidsdocumenten die rechten of arbeidsomstandigheden van medewerkers beïnvloeden | Ja |
| Grammarly AIGrammarly · Productiviteit | Gespecialiseerd | Beperkt risico | Zelden hoog risico — tenzij ingezet voor het opstellen van juridisch bindende documenten zonder menselijke review | Ja |
| Otter.aiOtter · Productiviteit | Gespecialiseerd | Beperkt risico | Bij transcriptie van vertrouwelijke HR-gesprekken of juridische besprekingen waar beslissingen uit voortvloeien | Ja |
| Fireflies.aiFireflies · Productiviteit | Gespecialiseerd | Beperkt risico | Bij gebruik in sollicitatiegesprekken als basis voor selectiebeslissingen: hoog risico (Bijlage III werving) | Ja |
| Google TranslateGoogle · Productiviteit | Gespecialiseerd | Minimaal risico | Bij vertaling van medische instructies of juridische documenten met directe impact op rechten van personen | Ja |
| DeepLDeepL · Productiviteit | Gespecialiseerd | Minimaal risico | Zelfde als Google Translate. Minimaal risico bij standaard zakelijk gebruik | Ja |
| Zapier AI / Make AIZapier / Make · Productiviteit | Platform/Agent | Beperkt risico | Wanneer geautomatiseerde workflows beslissingen nemen over medewerkers, klanten of uitkeringen zonder menselijke tussenkomst | Ja |
| HR & Recruitment | ||||
| HireVueHireVue · HR & Recruitment | Gespecialiseerd HR | Hoog risico (altijd) | Altijd: speciaal gebouwd voor AI-gestuurde beoordeling van kandidaten — expliciet in Bijlage III | Ja |
| Recruitee AIRecruitee · HR & Recruitment | Gespecialiseerd HR | Hoog risico (altijd) | Altijd: AI-kandidaatselectie valt per definitie onder Bijlage III werkgelegenheid | Ja |
| LinkedIn Talent AILinkedIn · HR & Recruitment | Gespecialiseerd HR | Hoog risico (altijd) | Altijd: AI-ranking van kandidaten met impact op aannamebeslissingen = Bijlage III | Ja |
| TextkernelTextkernel · HR & Recruitment | Gespecialiseerd HR | Hoog risico (altijd) | Altijd: CV-parsing en matching voor selectiedoeleinden = Bijlage III. Extra risico op discriminatoire bias | Ja |
| Teamtailor AITeamtailor · HR & Recruitment | Gespecialiseerd HR | Hoog risico (altijd) | Altijd: ATS met AI-selectiefuncties valt onder werkgelegenheid Bijlage III | Ja |
| 15Five AI15Five · HR & Recruitment | Gespecialiseerd HR | Beperkt risico | Wanneer AI-scores direct leiden tot beslissingen over promotie, beloning of ontslag | Ja |
| Leapsome AILeapsome · HR & Recruitment | Gespecialiseerd HR | Beperkt risico | Wanneer AI-analyses input zijn voor beoordelingsgesprekken met arbeidsrechtelijke gevolgen | Ja |
| Marketing & Sales | ||||
| Salesforce Einstein AISalesforce · Marketing & Sales | Gespecialiseerd | Beperkt risico | Wanneer kredietscoring of verzekeringsrisico-inschatting via AI plaatsvindt: hoog risico Bijlage III | Ja |
| HubSpot AIHubSpot · Marketing & Sales | Gespecialiseerd | Beperkt risico | Zelden hoog risico in marketingcontext — tenzij gepersonaliseerde prijsstelling voor essentiële diensten | Ja |
| MidjourneyMidjourney · Marketing & Sales | Gespecialiseerd | Beperkt risico | Zelden hoog risico. Transparantieverplichting: AI-gegenereerde beelden labelen bij extern gebruik | Ja |
| DALL-E / Adobe FireflyOpenAI / Adobe · Marketing & Sales | Gespecialiseerd | Beperkt risico | Zelden hoog risico. Adobe Firefly heeft betere auteursrechtpositie dan DALL-E | Ja |
| Jasper AIJasper · Marketing & Sales | Gespecialiseerd | Beperkt risico | Zelden hoog risico in marketingcontext | Ja |
| LinkedIn Ads AILinkedIn · Marketing & Sales | Gespecialiseerd | Beperkt risico | Bij microtargeting op basis van gevoelige kenmerken (gezondheid, politieke voorkeur) | Ja |
| PersadoPersado · Marketing & Sales | Gespecialiseerd | Beperkt risico | Bij gepersonaliseerde communicatie over financiële producten of verzekeringen | Ja |
| Pencil AIPencil · Marketing & Sales | Gespecialiseerd | Beperkt risico | Zelden hoog risico in standaard advertentiecontext | Ja |
| Finance & Legal | ||||
| AI creditscoring (bijv. FICO)FICO / divers · Finance & Legal | Gespecialiseerd Finance | Hoog risico (altijd) | Altijd: kredietbeoordeling is expliciet benoemd in Bijlage III essentiële diensten | Ja |
| Workiva AIWorkiva · Finance & Legal | Gespecialiseerd | Beperkt risico | Bij gebruik in compliance-rapportages die direct leiden tot besluiten met rechtsgevolgen | Ja |
| Harvey AIHarvey · Finance & Legal | Gespecialiseerd Legal | Hoog risico (altijd) | Altijd bij gebruik in juridische beslissingen: rechtsbedeling is Bijlage III categorie | Ja |
| LuminanceLuminance · Finance & Legal | Gespecialiseerd Legal | Hoog risico (altijd) | Altijd bij contractreview met rechtsgevolgen. Menselijk toezicht verplicht bij alle conclusies | Ja |
| Kira SystemsKira · Finance & Legal | Gespecialiseerd Legal | Hoog risico (altijd) | Altijd bij juridische of financiële documentextractie voor beslissingen | Ja |
| DarktraceDarktrace · Finance & Legal | Gespecialiseerd | Hoog risico (altijd) | Altijd: autonoom handelende cybersecurity-AI in kritieke infrastructuur = Bijlage III | Ja |
| Zorg & Veiligheid | ||||
| IBM Watson (zorg)IBM · Zorg & Veiligheid | Gespecialiseerd Zorg | Hoog risico (altijd) | Altijd bij medische triage of beslissingsondersteuning: Bijlage III toegang tot essentiële diensten | Ja |
| Babylon Health AIBabylon · Zorg & Veiligheid | Gespecialiseerd Zorg | Hoog risico (altijd) | Altijd: AI-triage en symptoomchecker met medische impact = hoog risico | Ja |
| AidocAidoc · Zorg & Veiligheid | Gespecialiseerd Zorg | Hoog risico (altijd) | Altijd: radiologie-AI is ook medisch hulpmiddel — zowel MDR als AI Act verplichtingen | Ja |
| Verkeersveiligheidssystemen AIDivers · Zorg & Veiligheid | Gespecialiseerd | Hoog risico (altijd) | Altijd: kritieke infrastructuur = Bijlage III | Ja |
| Developer tools | ||||
| GitHub CopilotMicrosoft · Developer tools | GPAI | Beperkt risico | Wanneer gegenereerde code ingezet wordt in medische systemen, veiligheidssystemen of kritieke infrastructuur | Ja |
| TabnineTabnine · Developer tools | Gespecialiseerd | Beperkt risico | Zelfde als GitHub Copilot — context van inzet bepaalt risicocategorie | Ja |
| Cursor AICursor · Developer tools | Gespecialiseerd | Beperkt risico | Zelfde als GitHub Copilot | Ja |
| Replit GhostwriterReplit · Developer tools | Gespecialiseerd | Minimaal risico | Bij professionele inzet in productiesystemen met impact op gezondheid of veiligheid | Ja |
| Codeium / WindsurfCodeium · Developer tools | Gespecialiseerd | Beperkt risico | Zelfde als GitHub Copilot | Ja |
| Data & Analytics | ||||
| Tableau AISalesforce · Data & Analytics | Gespecialiseerd | Beperkt risico | Wanneer AI-inzichten direct leiden tot beslissingen over medewerkers, klanten of uitkeringen | Ja |
| Power BI CopilotMicrosoft · Data & Analytics | GPAI | Beperkt risico | Zelfde als Tableau AI — context van gebruik bepaalt categorie | Ja |
| DataRobotDataRobot · Data & Analytics | Platform/Agent | Beperkt risico | Hoog risico zodra ingezet in HR, krediet of zorg — AutoML bouwt feitelijk een nieuw AI-systeem | Ja |
| Palantir AIPPalantir · Data & Analytics | Platform/Agent | Hoog risico (altijd) | Altijd bij overheid en defensie: beslissingsondersteuning in kritieke contexten = Bijlage III | Ja |
| Qlik Sense AIQlik · Data & Analytics | Gespecialiseerd | Beperkt risico | Bij AI-gestuurde beslissingen over medewerkers of klanten in gereguleerde sectoren | Ja |
| Communicatie | ||||
| Intercom AI (Fin)Intercom · Communicatie | Gespecialiseerd | Beperkt risico | Bij volledig geautomatiseerde beslissingen over toegang tot diensten of financiële producten | Ja |
| Zendesk AIZendesk · Communicatie | Gespecialiseerd | Beperkt risico | Zelfde als Intercom — transparantieverplichting geldt altijd bij klantcontact | Ja |
| SynthesiaSynthesia · Communicatie | Gespecialiseerd | Beperkt risico | Bij gebruik in politieke communicatie of bewust misleidende deepfake-toepassingen | Ja |
| ElevenLabsElevenLabs · Communicatie | Gespecialiseerd | Beperkt risico | Bij gebruik voor het nabootsen van stemmen zonder toestemming of in misleidende context | Ja |
| Spotify / Netflix aanbevelingenDivers · Communicatie | Gespecialiseerd | Minimaal risico | Buiten scope voor werkgevers — consumentenapps in privécontext | Ja |
* Artikel 4 EU AI Act verplicht AI-geletterdheid voor alle medewerkers die AI-systemen gebruiken — ongeacht risicocategorie.
Meerdere tools in jouw organisatie vereisen training? De AIGA-certificering dekt alle verplichtingen onder Artikel 4 EU AI Act — voor €249 per medewerker.
Doe de gratis Gereedheidscan →Meer tools volgen. Binnenkort: Boetecalculator, AI Readiness Quiz en de AI-beleid template.