De meeste tools voor de AI-verordening geven je een antwoord. Deze pagina laat zien hoe Reglynn tot dat antwoord komt - de exacte reeks juridische vragen, in de volgorde waarin ze worden gecontroleerd, met de artikelen waarop elke stap rust. Ben je het met een stap oneens, dan zie je precies waar en waarom.
We publiceren dit om dezelfde reden waarom we onze eigen zelfbeoordeling publiceren: een compliance-tool die zijn redenering niet wil laten zien, vraagt je precies het soort ongedocumenteerde positie in te nemen waarvoor hij je waarschuwt.
De classificatie in vier stappen
Elke beoordeling van Reglynn doorloopt dezelfde reeks. De volgorde doet ertoe - elke stap haalt verplichtingen weg of versmalt ze, en daarom kent het rapport jou nooit de plichten van een andere partij toe.
Stap 1 - Rol in de waardeketen
Aanbieder, gebruiksverantwoordelijke, distributeur of importeur (artikelen 3, 16, 23-26). Wordt als eerste bepaald, omdat dit beslist welk pakket verplichtingen überhaupt van toepassing kan zijn. Het rapport controleert op de twee valkuilen: teams die aannemen dat ze "aanbieder" zijn omdat ze iets hebben gebouwd (is het AI-systeem zelf in licentie genomen, dan zijn ze gebruiksverantwoordelijke), en substantiële wijziging die een gebruiksverantwoordelijke stilzwijgend in een aanbieder verandert. De volledige redenering.
Stap 2 - GPAI-check (artikel 53)
Of het gebruik van een basismodel door het team hen downstream houdt (API-aanroepen, prompten, lichte fine-tuning binnen het eigen domein) of het terrein van de GPAI-aanbieder betreedt (substantieel hertrainen, een nieuw taakdomein). Wordt vóór het risiconiveau gecontroleerd, omdat de plichten uit artikel 53 zich hechten ongeacht het niveau. De drempel in detail.
Stap 3 - Risiconiveau, van boven naar beneden uitgewerkt
Eerst de verboden praktijken uit artikel 5; dan hoog risico uit bijlage III / bijlage I; dan de uitzondering van artikel 6(3) - gecontroleerd telkens als een systeem in een gebied uit bijlage III belandt, waarbij de profileringsvoorwaarde als absoluut wordt behandeld, want dat is ze; dan de transparantie bij beperkt risico uit artikel 50; dan minimaal risico. De 6(3)-toets.
Stap 4 - Verplichtingen, deadlines en prioriteiten
Elke toepasselijke verplichting gekoppeld aan haar datum na de omnibus - niet de data van vóór juni 2026 die nog steeds circuleren. Boetes worden vermeld volgens de mkb-regel van artikel 99(6): voor het mkb is de toepasselijke boete het laagste van het vaste bedrag en het omzetpercentage - het omgekeerde van de regel voor grote ondernemingen. Een rapport dat 15 miljoen euro aanhaalt bij een bedrijf van tien mensen is fout, en wij behandelen dat als een correctheidsfout.
De beslisboom
| Volgorde | Vraag | Zo ja | Zo nee |
|---|---|---|---|
| 1 | Is het een AI-systeem (art. 3(1)) met een EU-aanknopingspunt (art. 2)? | Doorgaan | Buiten het toepassingsgebied - leg vast waarom, stop |
| 2 | Breng je het onder je eigen naam in de handel? | Plichten van de aanbieder | Route gebruiksverantwoordelijke / distributeur (art. 23-26) |
| 3 | Heb je een systeem van een derde substantieel gewijzigd? | Aanbiedersplichten geërfd | Rol blijft staan |
| 4 | Substantieel hertrainen van een model voor algemene doeleinden? | GPAI-aanbieder - art. 53 hecht zich | Downstream - art. 53 ligt bij je modelleverancier |
| 5 | Verboden praktijk uit artikel 5? | Onaanvaardbaar - een productbeslissing, geen compliancevraag | Doorgaan |
| 6 | Gebied uit bijlage III of bijlage I? | Controleer 6(3) ↓ | Door naar 8 |
| 7 | Art. 6(3): eng/voorbereidend/procedureel ÉN geen profilering van personen? | Vrijgesteld - vastleggen + registreren | Hoog risico - hoofdstuk III vóór dec 2027 |
| 8 | Interageert het met mensen of genereert het content? | Beperkt risico - art. 50, nu al van kracht | Minimaal risico - AI-geletterdheid uit art. 4 |
Wat de motor niet zal doen
- De plichten van een andere partij toekennen. Gebruiksverantwoordelijken krijgen nooit verplichtingen tot conformiteitsbeoordeling; downstream fine-tuners krijgen nooit artikel 53.
- De verkeerde boete aanhalen. Artikel 99(6) wordt toegepast op elk bedrijf ter grootte van een mkb-onderneming.
- Data van vóór de omnibus gebruiken. Elke deadline is de actuele, en het rapport draagt een stempel met de versie van de regelgeving.
- Iets certificeren. De output is een zelf beoordeelde positie met redenen - precies wat een inkoopvragenlijst werkelijk vraagt - en geen certificaat.
Bronnen en herziening
De methodologie is rechtstreeks gebouwd op Verordening (EU) 2024/1689 zoals gewijzigd door de omnibus van juni 2026 - artikelen 2-6, 16, 23-26, 50, 53 en 99 en de bijlagen I, III, XI en XII - gelezen naast gepubliceerde richtsnoeren van de Commissie. Rapporten worden door een AI-systeem gegenereerd aan de hand van deze vragenset en risicologica, en automatisch verstuurd (hoe wij onszelf classificeren).
Beweegt de regelgeving, dan beweegt de methodologie mee, en de wijziging wordt publiek vastgelegd in de changelog van de regelgeving. Bij betaalde rapporten hoort een heruitgifte binnen 12 maanden: veranderen de regels wezenlijk, dan draaien we je beoordeling eenmalig opnieuw, gratis.
Versies
| Versie | Datum | Wijziging |
|---|---|---|
| v1.1 | augustus 2026 | Methodologie gepubliceerd. Weerspiegelt de deadlines van de omnibus van juni 2026 en de handhaving die sinds 2 aug 2026 loopt. |
| v1.0 | juli 2026 | Eerste motor in vier stappen: rol → GPAI → niveau (met 6(3)) → verplichtingen. Mkb-boeteregel van art. 99(6) afgedwongen in de output. |
Draai hem op jouw systeem
Dezelfde logica in vier stappen, toegepast op jouw antwoorden. De gratis laag in twee minuten; het volledige rapport wanneer je de vastgelegde versie nodig hebt.
Start de gratis scanGeen kaart, geen account. Volledig gap-rapport vanaf € 59. Bekijk een echt rapport (in het Engels).
Zelfbeoordeling, geen juridisch advies. Deze pagina en het Reglynn-rapport zijn een gestructureerde zelfbeoordeling op basis van de AI-verordening (Verordening 2024/1689, zoals gewijzigd door de omnibus van juni 2026). Ze geven aan waar je waarschijnlijk staat en wat je met een gekwalificeerd adviseur moet toetsen. Reglynn is geen aangemelde instantie en geeft geen certificering af.
Hoe dit gemaakt is. Reglynn-rapporten worden gegenereerd door een AI-systeem gebouwd op Claude van Anthropic en automatisch geleverd. Reglynn is een AI-systeem met beperkt risico onder artikel 50; we maken de betrokkenheid van AI overal bekend waar die plaatsvindt, ook in onze chatassistent. Onze eigen zelfbeoordeling.