AI Act-audit voor productie
In productie is bijna niets vanzelf hoogrisico. Tot een model een veiligheidsfunctie krijgt of over mensen beslist.
Predictief onderhoud, kwaliteitscontrole met beeldherkenning en planningsalgoritmes vallen doorgaans buiten de hoogrisicocategorie. Wel geldt de AI-geletterdheidsplicht, die al sinds 2 februari 2025 loopt.
Twee dingen verplaatsen een systeem naar de zwaarste categorie. Het eerste is een veiligheidsfunctie. Een model dat een batch blokkeert of een lijn stillegt valt onder bijlage I en komt daarmee naast de bestaande machineregelgeving te staan. Het tweede is een oordeel over mensen. Taaktoewijzing, prestatiemeting of toegang tot een werkpost brengen een systeem onder bijlage III.
In de meeste fabrieken zit dat onderscheid in dezelfde MES- of SAP-omgeving. De kwalificatie volgt niet uit het model maar uit wat ermee gebeurt.
Shopfloor en machinebesturing
Wij gaan na welke modellen een besturings- of blokkeerfunctie hebben en welke enkel adviseren. Dat onderscheid bepaalt of u onder de machineregelgeving valt of niet.
We kijken ook of het menselijk toezicht in de praktijk bestaat: krijgt de operator de tijd en de informatie om een beslissing terug te draaien, of drukt hij door omdat de lijn moet blijven lopen.
Kwaliteit en traceerbaarheid
We onderzoeken welke controlemodellen echt meebeslissen en welke alleen registreren. Daarna toetsen we wat u bij een incident kan reconstrueren: bestaan de logs, worden ze bewaard, en volstaan ze om achteraf aan te tonen hoe een beslissing tot stand kwam.
Vaak vragen uw klanten en uw verzekeraar dat vandaag al.
Exclusieve servicevoordelen
Wij bepalen waar planning ophoudt en beoordeling van medewerkers begint.
Zodra een systeem in die tweede categorie valt, hebt u een informatieplicht tegenover uw personeel en hun vertegenwoordiging.
Systemen die emoties of aandacht meten op de werkvloer, zijn zelfs helemaal verboden.
Ingekochte systemen
De meeste AI in productie komt mee met een machine, een MES of een SAP-module. Wij zoeken uit wie in die keten aanbieder is en wie gebruiksverantwoordelijke, want dat bepaalt welke verplichtingen bij u liggen.
Wie een systeem onder eigen naam zet of het beoogde doel ervan wijzigt, wordt zelf aanbieder, ook als het contract iets anders suggereert.
Wat u krijgt
Een inventaris van de AI-systemen in scope, een kwalificatie per systeem, en een lijst van vastgestelde tekorten met prioriteit. De kwalificatie is het werk van de aangesloten advocaten, in eigen naam en onder eigen beroepsaansprakelijkheid.
Wij voeren de audit uit en stellen het rapport samen. Wij beoordelen geen conformiteit en geven geen certificaat af.
Na de audit,
automatisatie
Het remediatieplan is van u. U voert het intern uit, met uw huidige leverancier, of met ons.
Komt uit de audit dat uw AI-toepassingen draaien op Amerikaanse infrastructuur en wilt u dat anders, dan is dat een apart vraagstuk.
Daarvoor ontwikkelen wij Thor: een zelfgehoste omgeving waarin uw bedrijfsdata Europa niet verlaat. De ontwikkeling start op 1 november 2026 en loopt zes maanden, met vooraf vastgelegde meetdrempels. Dat is een aparte opdracht en geen vervolg op de audit.