De classificatie van een AI-systeem als hoog risico onder de AI Act verloopt niet automatisch. Ook een systeem dat binnen een van de gevoelige toepassingen van Annex III valt, kan buiten het zware hoog-risicoregime blijven. Artikel 6(3) van de verordening bevat daarvoor namelijk een uitzonderingsmechanisme, in de guidelines aangeduid als het “filtermechanisme”.
Op 19 mei 2026 publiceerde de Europese Commissie ontwerp-richtsnoeren die uitleggen hoe dat mechanisme moet worden toegepast. Zet jouw organisatie AI in binnen een van de domeinen van Annex III, dan bepaalt die uitleg of je met de zware hoog-risicoverplichtingen te maken krijgt of niet.
Hoe de AI Act hoog-risico AI-systemen classificeert
De AI Act kent twee routes naar een hoog-risicoclassificatie. De eerste loopt via artikel 6(1) en Annex I: een AI-systeem dat als veiligheidscomponent fungeert in een gereguleerd product, of dat zelf zo’n product is, en dat een conformiteitsbeoordeling door een derde moet ondergaan. De tweede loopt via artikel 6(2) en Annex III, dat concrete gebruiksscenario’s benoemt in gevoelige domeinen als werving en selectie of kredietbeoordeling.
Het filtermechanisme van artikel 6(3) geldt uitsluitend voor de tweede route. Een systeem dat hoog risico is op grond van artikel 6(1) en Annex I kan er geen beroep op doen. Die afbakening staat expliciet in de guidelines en is de eerste vraag die je moet beantwoorden voordat je aan de uitzonderingsanalyse begint.
Het filtermechanisme van artikel 6(3): één voorwaarde volstaat
De ratio van het filtermechanisme is dat niet elk systeem binnen een Annex III-domein daadwerkelijk een significant risico voor gezondheid, veiligheid of grondrechten oplevert. De verordening erkent dat een systeem dat de uitkomst van de besluitvorming niet materieel beïnvloedt, geen zware verplichtingen hoeft te dragen.
Twee kenmerken van het filtermechanisme verdienen toch even bijzondere aandacht. Ten eerste zijn de voorwaarden van artikel 6(3) uitputtend maar alternatief. Je hoeft dus niet aan alle voorwaarden te voldoen, maar aan minstens één. Zodra dat het geval is, wordt het systeem geacht geen significant risico te vormen, en er vindt geen aparte, zelfstandige risicotoets plaats bovenop die voorwaarden. Ten tweede moeten de voorwaarden restrictief worden uitgelegd, omdat het gaat om een uitzondering op regels die mede de bescherming van grondrechten dienen. De guidelines koppelen die restrictieve uitleg aan de eerste alinea van artikel 6(3): het systeem mag de uitkomst van het besluit niet materieel beïnvloeden.
De vier uitzonderingsvoorwaarden van artikel 6(3) AI Act
Voorwaarde (a): de beperkte procedurele taak
De eerste voorwaarde ziet op systemen die een beperkte procedurele taak verrichten. Het gaat om systemen die gegevens categoriseren, herformatteren, herstructureren of van metadata voorzien, zonder inhoudelijk oordeel over de betekenis van die gegevens. Overweging 53 noemt als voorbeelden een systeem dat ongestructureerde data omzet in gestructureerde data, dat inkomende documenten in categorieën indeelt, of dat duplicaten opspoort.
De grens ligt bij het waardeoordeel. Een systeem dat gegevens scoort, rangschikt of labelt als “nuttig” of “minder nuttig” voor de menselijke beoordeling, valt volgens de guidelines niet meer onder deze voorwaarde, omdat het de beoordeling breder beïnvloedt. Een systeem dat bijvoorbeeld visumdossiers scant, documenten in vaste mappen plaatst en exacte duplicaten markeert kan onder de uitzondering vallen, mits het niet rangschikt, niets als meer of minder waardevol bestempelt en geen vervolgstappen suggereert.
Voorwaarde (b): het verbeteren van een afgeronde menselijke activiteit
De tweede voorwaarde betreft systemen die het resultaat van een reeds voltooide menselijke activiteit verbeteren. De guidelines stellen daarvoor cumulatieve elementen: er is een menselijke activiteit afgerond, die afronding heeft tot een resultaat geleid, en het AI-systeem verbetert dat resultaat zonder de uitkomst te wijzigen.
De wetgever heeft bewust gekozen voor het woord “verbeteren” en niet voor “beoordelen” of “herzien”. Een systeem dat een menselijk besluit toetst en een substantieel andere oplossing aandraagt, verbetert niet, maar vervangt. De verbetering mag de rechten of de juridische of economische positie van de betrokkene niet raken. Systemen die fouten of tegenstrijdigheden in afgerond werk signaleren, of die menselijk gevalideerde inhoud omzetten voor toegankelijkheid, passen wel binnen deze voorwaarde.
Voorwaarde (c): het detecteren van besluitvormingspatronen
De derde voorwaarde ziet op systemen die besluitvormingspatronen of afwijkingen daarvan detecteren, zonder de eerder voltooide menselijke beoordeling te vervangen of te beïnvloeden zonder gedegen menselijke toetsing. Deze voorwaarde laat een iets steviger rol toe dan de andere drie, maar begrenst die op drie punten.
De menselijke beoordeling moet volledig zijn afgerond. Het systeem mag uitsluitend een vergelijking achteraf maken, dus toetsen of een besluit aansluit bij eerdere patronen, en het mag geen nieuwe beoordelingscriteria afleiden en op basis daarvan een nieuw oordeel voorstellen. En het mag de menselijke beoordeling niet vervangen zonder gedegen toetsing, wat betekent dat de menselijke toetsing na de output van het systeem betekenisvol en volledig is. Een systeem dat afgeronde geschiktheidstoetsen analyseert voor kwaliteitsbewaking en rapportage, zonder uitspraken over lopende zaken, kan onder deze voorwaarde vallen.
Voorwaarde (d): de voorbereidende taak
De vierde voorwaarde betreft systemen die een voorbereidende taak verrichten voorafgaand aan een beoordeling die onder Annex III valt. Het onderscheid met de procedurele taak van voorwaarde (a) zit in de timing: de voorbereidende taak vindt plaats vóór het eigenlijke beoordelingsproces. Overweging 53 noemt als voorbeelden indexeren, zoeken, verwerken en koppelen.
Bepalend is de rol van de taak in het besluitvormingsproces en de nabijheid tot het uiteindelijke menselijke besluit. De output mag niet meer zijn dan algemene, ondersteunende informatie. Zodra het systeem een concrete aanbeveling of beoordeling van de zaak produceert, speelt het een beslissende rol en is de voorwaarde niet vervuld. Een systeem dat een menselijke beoordelaar verwijst naar relevante wetsbepalingen en interne richtlijnen, zonder de concrete zaak te analyseren, blijft in beginsel binnen de voorbereidende sfeer.
Profilering: de absolute grens van het filtermechanisme
Ongeacht of aan een van de vier voorwaarden is voldaan, blijft een Annex III-systeem altijd hoog risico wanneer het profilering van natuurlijke personen verricht. Dit is een harde uitsluiting die in de oorspronkelijke analyse te vaak over het hoofd wordt gezien.
De AI Act verwijst voor het begrip profilering naar artikel 4(4) AVG. Profilering veronderstelt geautomatiseerde verwerking van persoonsgegevens met als doel het evalueren van persoonlijke aspecten van een natuurlijke persoon, bijvoorbeeld prestaties op het werk, economische situatie of gedrag. Ontbreekt dat evaluerende, voorspellende element, dan is er geen sprake van profilering. Een eenvoudige indeling van personen naar leeftijd of geslacht zonder voorspellend oogmerk leidt niet zonder meer tot profilering.
De praktische consequentie is scherp. Een systeem kan materieel onder voorwaarde (c) vallen, maar alsnog hoog risico zijn omdat het bij die patroonanalyse persoonlijke kenmerken van personen evalueert. De guidelines geven daarvan het voorbeeld van een systeem dat afwijkingen in wervingsbeslissingen detecteert en daarbij de recruiters zelf profileert. Het filtermechanisme is dan niet van toepassing.
Samengestelde en agentic AI-systemen
De uitzondering kan niet worden bereikt door een systeem op te knippen. Wanneer meerdere componenten samen een individueel besluit materieel beïnvloeden, worden ze voor de classificatie als één systeem beoordeeld. Een module die op zichzelf een procedurele of voorbereidende taak verricht, kan dus geen beroep doen op het filter als de gecombineerde configuratie de kern van de besluitvorming binnen een hoog-risicotoepassing raakt.
Deze benadering strekt zich uit tot agentische AI-systemen die via gekoppelde acties samenwerken. Zolang die gekoppelde acties gezamenlijk een hoog-risicodoel dienen, blijft de gehele opzet hoog risico. Alleen strikt procedurele of voorbereidende functies die daadwerkelijk scheidbaar zijn en de uitkomst niet voeden of structureren, blijven in aanmerking komen voor de uitzondering.
De self-assessment en registratieplicht onder artikel 6(4)
Of het filtermechanisme opgaat, beoordeelt de aanbieder zelf. Slaagt die beoordeling, dan gelden de hoog-risicoverplichtingen van Hoofdstuk III niet, voor de aanbieder noch voor de gebruiker. In de plaats daarvan komt een lichter regime uit artikel 6(4). De aanbieder legt de beoordeling vast voordat het systeem op de markt komt of in gebruik wordt genomen, en registreert het systeem in de EU-databank van artikel 71. Die registratieplicht is in de definitieve Digital Omnibus behouden gebleven, ondanks een eerder voorstel om haar te schrappen.
In die vastlegging beschrijft de aanbieder het beoogde doel van het systeem en de reden waarom het onder artikel 6(2) als hoog risico zou gelden. Vervolgens onderbouwt hij welke voorwaarde van artikel 6(3) van toepassing is en waarom het systeem geen profilering verricht. Die documentatie moet hij op elk moment kunnen tonen aan een markttoezichtautoriteit. Blijkt een systeem bewust als niet-hoog-risico te zijn geclassificeerd om de verplichtingen te ontlopen, dan kan de toezichthouder het alsnog als hoog risico aanmerken, correctie eisen en een boete opleggen op grond van artikel 99.
AI Act: wat dit betekent voor jouw organisatie?
De uitzondering van artikel 6(3) biedt reële ruimte, maar alleen voor systemen die de uitkomst van de besluitvorming aantoonbaar niet materieel beïnvloeden en die geen personen profileren.
Wij denken graag mee over de classificatie van jouw AI-systeem en de juridische en organisatorische inrichting die daarbij hoort. Neem gerust contact op voor een gesprek over de mogelijkheden.