Foto van mr. Lucia Spaans

mr. Lucia Spaans

Co-founder van SenS juristen en senior ICT-jurist

Het filtermechanisme van artikel 6(3) AI Act: wanneer een Annex III-systeem geen hoog risico is

De classificatie van een AI-systeem als hoog risico onder de AI Act verloopt niet automatisch. Ook een systeem dat binnen een van de gevoelige toepassingen van Annex III valt, kan buiten het zware hoog-risicoregime blijven. Artikel 6(3) van de verordening bevat daarvoor namelijk een uitzonderingsmechanisme, in de guidelines aangeduid als het “filtermechanisme”.

Op 19 mei 2026 publiceerde de Europese Commissie ontwerp-richtsnoeren die uitleggen hoe dat mechanisme moet worden toegepast. Zet jouw organisatie AI in binnen een van de domeinen van Annex III, dan bepaalt die uitleg of je met de zware hoog-risicoverplichtingen te maken krijgt of niet.

Hoe de AI Act hoog-risico AI-systemen classificeert

De AI Act kent twee routes naar een hoog-risicoclassificatie. De eerste loopt via artikel 6(1) en Annex I: een AI-systeem dat als veiligheidscomponent fungeert in een gereguleerd product, of dat zelf zo’n product is, en dat een conformiteitsbeoordeling door een derde moet ondergaan. De tweede loopt via artikel 6(2) en Annex III, dat concrete gebruiksscenario’s benoemt in gevoelige domeinen als werving en selectie of kredietbeoordeling.

Het filtermechanisme van artikel 6(3) geldt uitsluitend voor de tweede route. Een systeem dat hoog risico is op grond van artikel 6(1) en Annex I kan er geen beroep op doen. Die afbakening staat expliciet in de guidelines en is de eerste vraag die je moet beantwoorden voordat je aan de uitzonderingsanalyse begint.

Het filtermechanisme van artikel 6(3): één voorwaarde volstaat

De ratio van het filtermechanisme is dat niet elk systeem binnen een Annex III-domein daadwerkelijk een significant risico voor gezondheid, veiligheid of grondrechten oplevert. De verordening erkent dat een systeem dat de uitkomst van de besluitvorming niet materieel beïnvloedt, geen zware verplichtingen hoeft te dragen.

Twee kenmerken van het filtermechanisme verdienen toch even bijzondere aandacht. Ten eerste zijn de voorwaarden van artikel 6(3) uitputtend maar alternatief. Je hoeft dus niet aan alle voorwaarden te voldoen, maar aan minstens één. Zodra dat het geval is, wordt het systeem geacht geen significant risico te vormen, en er vindt geen aparte, zelfstandige risicotoets plaats bovenop die voorwaarden. Ten tweede moeten de voorwaarden restrictief worden uitgelegd, omdat het gaat om een uitzondering op regels die mede de bescherming van grondrechten dienen. De guidelines koppelen die restrictieve uitleg aan de eerste alinea van artikel 6(3): het systeem mag de uitkomst van het besluit niet materieel beïnvloeden.

De vier uitzonderingsvoorwaarden van artikel 6(3) AI Act

Voorwaarde (a): de beperkte procedurele taak

De eerste voorwaarde ziet op systemen die een beperkte procedurele taak verrichten. Het gaat om systemen die gegevens categoriseren, herformatteren, herstructureren of van metadata voorzien, zonder inhoudelijk oordeel over de betekenis van die gegevens. Overweging 53 noemt als voorbeelden een systeem dat ongestructureerde data omzet in gestructureerde data, dat inkomende documenten in categorieën indeelt, of dat duplicaten opspoort.

De grens ligt bij het waardeoordeel. Een systeem dat gegevens scoort, rangschikt of labelt als “nuttig” of “minder nuttig” voor de menselijke beoordeling, valt volgens de guidelines niet meer onder deze voorwaarde, omdat het de beoordeling breder beïnvloedt. Een systeem dat bijvoorbeeld visumdossiers scant, documenten in vaste mappen plaatst en exacte duplicaten markeert kan onder de uitzondering vallen, mits het niet rangschikt, niets als meer of minder waardevol bestempelt en geen vervolgstappen suggereert.

Voorwaarde (b): het verbeteren van een afgeronde menselijke activiteit

De tweede voorwaarde betreft systemen die het resultaat van een reeds voltooide menselijke activiteit verbeteren. De guidelines stellen daarvoor cumulatieve elementen: er is een menselijke activiteit afgerond, die afronding heeft tot een resultaat geleid, en het AI-systeem verbetert dat resultaat zonder de uitkomst te wijzigen.

De wetgever heeft bewust gekozen voor het woord “verbeteren” en niet voor “beoordelen” of “herzien”. Een systeem dat een menselijk besluit toetst en een substantieel andere oplossing aandraagt, verbetert niet, maar vervangt. De verbetering mag de rechten of de juridische of economische positie van de betrokkene niet raken. Systemen die fouten of tegenstrijdigheden in afgerond werk signaleren, of die menselijk gevalideerde inhoud omzetten voor toegankelijkheid, passen wel binnen deze voorwaarde.

Voorwaarde (c): het detecteren van besluitvormingspatronen

De derde voorwaarde ziet op systemen die besluitvormingspatronen of afwijkingen daarvan detecteren, zonder de eerder voltooide menselijke beoordeling te vervangen of te beïnvloeden zonder gedegen menselijke toetsing. Deze voorwaarde laat een iets steviger rol toe dan de andere drie, maar begrenst die op drie punten.

De menselijke beoordeling moet volledig zijn afgerond. Het systeem mag uitsluitend een vergelijking achteraf maken, dus toetsen of een besluit aansluit bij eerdere patronen, en het mag geen nieuwe beoordelingscriteria afleiden en op basis daarvan een nieuw oordeel voorstellen. En het mag de menselijke beoordeling niet vervangen zonder gedegen toetsing, wat betekent dat de menselijke toetsing na de output van het systeem betekenisvol en volledig is. Een systeem dat afgeronde geschiktheidstoetsen analyseert voor kwaliteitsbewaking en rapportage, zonder uitspraken over lopende zaken, kan onder deze voorwaarde vallen.

Voorwaarde (d): de voorbereidende taak

De vierde voorwaarde betreft systemen die een voorbereidende taak verrichten voorafgaand aan een beoordeling die onder Annex III valt. Het onderscheid met de procedurele taak van voorwaarde (a) zit in de timing: de voorbereidende taak vindt plaats vóór het eigenlijke beoordelingsproces. Overweging 53 noemt als voorbeelden indexeren, zoeken, verwerken en koppelen.

Bepalend is de rol van de taak in het besluitvormingsproces en de nabijheid tot het uiteindelijke menselijke besluit. De output mag niet meer zijn dan algemene, ondersteunende informatie. Zodra het systeem een concrete aanbeveling of beoordeling van de zaak produceert, speelt het een beslissende rol en is de voorwaarde niet vervuld. Een systeem dat een menselijke beoordelaar verwijst naar relevante wetsbepalingen en interne richtlijnen, zonder de concrete zaak te analyseren, blijft in beginsel binnen de voorbereidende sfeer.

Profilering: de absolute grens van het filtermechanisme

Ongeacht of aan een van de vier voorwaarden is voldaan, blijft een Annex III-systeem altijd hoog risico wanneer het profilering van natuurlijke personen verricht. Dit is een harde uitsluiting die in de oorspronkelijke analyse te vaak over het hoofd wordt gezien.

De AI Act verwijst voor het begrip profilering naar artikel 4(4) AVG. Profilering veronderstelt geautomatiseerde verwerking van persoonsgegevens met als doel het evalueren van persoonlijke aspecten van een natuurlijke persoon, bijvoorbeeld prestaties op het werk, economische situatie of gedrag. Ontbreekt dat evaluerende, voorspellende element, dan is er geen sprake van profilering. Een eenvoudige indeling van personen naar leeftijd of geslacht zonder voorspellend oogmerk leidt niet zonder meer tot profilering.

De praktische consequentie is scherp. Een systeem kan materieel onder voorwaarde (c) vallen, maar alsnog hoog risico zijn omdat het bij die patroonanalyse persoonlijke kenmerken van personen evalueert. De guidelines geven daarvan het voorbeeld van een systeem dat afwijkingen in wervingsbeslissingen detecteert en daarbij de recruiters zelf profileert. Het filtermechanisme is dan niet van toepassing.

Samengestelde en agentic AI-systemen

De uitzondering kan niet worden bereikt door een systeem op te knippen. Wanneer meerdere componenten samen een individueel besluit materieel beïnvloeden, worden ze voor de classificatie als één systeem beoordeeld. Een module die op zichzelf een procedurele of voorbereidende taak verricht, kan dus geen beroep doen op het filter als de gecombineerde configuratie de kern van de besluitvorming binnen een hoog-risicotoepassing raakt.

Deze benadering strekt zich uit tot agentische AI-systemen die via gekoppelde acties samenwerken. Zolang die gekoppelde acties gezamenlijk een hoog-risicodoel dienen, blijft de gehele opzet hoog risico. Alleen strikt procedurele of voorbereidende functies die daadwerkelijk scheidbaar zijn en de uitkomst niet voeden of structureren, blijven in aanmerking komen voor de uitzondering.

De self-assessment en registratieplicht onder artikel 6(4)

Of het filtermechanisme opgaat, beoordeelt de aanbieder zelf. Slaagt die beoordeling, dan gelden de hoog-risicoverplichtingen van Hoofdstuk III niet, voor de aanbieder noch voor de gebruiker. In de plaats daarvan komt een lichter regime uit artikel 6(4). De aanbieder legt de beoordeling vast voordat het systeem op de markt komt of in gebruik wordt genomen, en registreert het systeem in de EU-databank van artikel 71. Die registratieplicht is in de definitieve Digital Omnibus behouden gebleven, ondanks een eerder voorstel om haar te schrappen.

In die vastlegging beschrijft de aanbieder het beoogde doel van het systeem en de reden waarom het onder artikel 6(2) als hoog risico zou gelden. Vervolgens onderbouwt hij welke voorwaarde van artikel 6(3) van toepassing is en waarom het systeem geen profilering verricht. Die documentatie moet hij op elk moment kunnen tonen aan een markttoezichtautoriteit. Blijkt een systeem bewust als niet-hoog-risico te zijn geclassificeerd om de verplichtingen te ontlopen, dan kan de toezichthouder het alsnog als hoog risico aanmerken, correctie eisen en een boete opleggen op grond van artikel 99.

AI Act: wat dit betekent voor jouw organisatie?

De uitzondering van artikel 6(3) biedt reële ruimte, maar alleen voor systemen die de uitkomst van de besluitvorming aantoonbaar niet materieel beïnvloeden en die geen personen profileren.

Wij denken graag mee over de classificatie van jouw AI-systeem en de juridische en organisatorische inrichting die daarbij hoort. Neem gerust contact op voor een gesprek over de mogelijkheden.

Juridisch advies nodig?

Neem contact met ons op

SenS juristen

We zijn gevestigd op de Vijzelstraat 68 (1017 HL) in het mooie Amsterdam en sinds 2018 ingeschreven in het register van de Kamer van Koophandel onder nummer: 99167883.
Ons BTW-nummer: NL858752530B01. 

020 261 5141

contact@sensjuristen.nl

Scroll naar boven

Laat hier je bericht achter. We reageren meestal binnen één werkdag.

* Bekijk ons privacybeleid om te zien hoe we met jouw persoonsgegevens omgaan.

mr. Hester Spaans

Co-founder & General legal consultant

Hester is een van de oprichters van SenS juristen en werkt als General Legal Consultant. Ze heeft meerdere masters in het recht afgerond aan de Universiteit van Amsterdam en het voorrecht gehad een half jaar aan de University of Hong Kong te mogen studeren. Gefrustreerd over de stoffige juridische wereld, besloot ze destijds het heft in eigen hand te nemen en als ondernemer te starten. 

Inmiddels werkt ze al zo’n 8 jaar bij SenS juristen en heeft ze honderden ondernemers mogen bijstaan met vraagstukken op het snijvlak van IT en recht.

Haar passie voor tech (en met name AI!) is van grote waarde bij het ‘vertalen’ van juridische regelgeving op het gebied van ICT/internet-en privacyrecht naar de dagelijkse technische realiteit. Klanten omschrijven haar als doortastend, vakkundig en pragmatisch. Om haar kennis op peil te houden is ze o.a. lid van de Vereniging voor Auteursrecht. 

mr. Lucia Spaans

Co-founder & Privacy officer

Lucia is mede-oprichter van SenS juristen en werkt gedreven samen met het team aan het leveren van onze juridische diensten op top niveau.

Ze is enorm gemotiveerd en een perfectioniste (soms, oké, dikwijls, op het irritante af) die alles tot in de puntjes geregeld wil zien. Haar passie voor het recht kwam al naar voren tijdens haar studietijd in Amsterdam, waar ze ervoor koos om twee juridische masters te volgen. Het liefst controleert ze alle juridische stukken en correspondentie die dagelijks bij SenS juristen de deur uitgaan meerdere malen, zodat de cliënt er zeker van kan zijn dat alles perfect geregeld is.

Verder is ze een groot fan van koffie, reist ze graag en is ze actief als gitariste (ja, echt).