Volgende EU AI Act-datum: — Markering van door AI gegenereerde inhoud op grond van artikel 50, lid 2, voor systemen die op 2 augustus 2026 al in de handel waren

AI-governance die u compliant houdt

Automatiseer compliance met de EU AI Act, BaFin MaRisk en de AVG voor uw AI-systemen. Van risicoclassificatie tot incidentmelding — één platform voor grote ondernemingen, het mkb en startups.

Gebouwd voor naleving van regelgeving

Kies er een om te zien waar het over gaat en voor wie het geldt.

EU AI ActVerordening (EU) 2024/1689De verordening van de EU over artificiële intelligentie. Zij deelt AI-systemen in naar risiconiveau — verboden, hoog risico, beperkt risico en minimaal risico — en verbindt verschillende verplichtingen aan de aanbieder die een systeem bouwt en aan de gebruiksverantwoordelijke die het gebruikt. Zij is op 1 augustus 2024 in werking getreden en geldt in fasen; de Digital Omnibus, verordening (EU) 2026/1744, in werking sinds 27 juli 2026, heeft de hoogrisicofasen verschoven zonder de sancties te wijzigen. Artikel 99 laat die staan op ten hoogste 35 miljoen euro of 7 % van de wereldwijde jaaromzet voor verboden praktijken, en ten hoogste 15 miljoen euro of 3 % voor de meeste andere inbreuken, waaronder de hoogrisico- en transparantieverplichtingen.Geldt voorAanbieders en gebruiksverantwoordelijken van AI-systemen die in de EU in de handel worden gebracht of worden gebruikt.Volgende datum2 december 2026 — Markering van door AI gegenereerde inhoud op grond van artikel 50, lid 2, voor systemen die op 2 augustus 2026 al in de handel warenLees de brontekst (opent in een nieuw tabblad)Algemene informatie over het genoemde instrument, geen juridisch advies.
BaFin MaRiskMindestanforderungen an das Risikomanagement — BaFin-circulaire 06/2024 (BA)De minimumeisen van BaFin voor risicobeheer, uitgevaardigd als circulaire op grond van § 25a KWG en niet als wet. Het zijn bestuurlijke richtsnoeren waaraan BaFin toetst, en daarom behandelen instellingen ze in de praktijk als bindend. De IT-verwachtingen daarin, voorheen de afzonderlijke BAIT, zijn de plek waar model- en AI-risico landt.Geldt voorKredietinstellingen en financiëledienstverleners onder toezicht van BaFin.Lees de brontekst (opent in een nieuw tabblad)Algemene informatie over het genoemde instrument, geen juridisch advies.
GDPRVerordening (EU) 2016/679 — in het Duits de DSGVODe algemene verordening gegevensbescherming van de EU. Naast rechtsgrondslag, doelbinding en de rechten van betrokkenen verbindt artikel 35 een gegevensbeschermingseffectbeoordeling aan verwerkingen die waarschijnlijk een hoog risico opleveren — de bepaling die een AI-project het vaakst tegenkomt, en die overlapt met een risicobeoordeling onder de EU AI Act zonder hetzelfde document te zijn.Geldt voorElke verwerkingsverantwoordelijke of verwerker die persoonsgegevens van personen in de EU verwerkt.Lees de brontekst (opent in een nieuw tabblad)Algemene informatie over het genoemde instrument, geen juridisch advies.
DORADigital Operational Resilience Act — verordening (EU) 2022/2554De EU-verordening over digitale operationele weerbaarheid in de financiële sector. Zij bestrijkt ICT-risicobeheer, incidentclassificatie en -melding, weerbaarheidstesten en toezicht op externe ICT-dienstverleners — waarmee die dienstverleners binnen een toezichtsperimeter komen die eerder bij de financiële entiteit ophield. De leidraad van BaFin van 18 december 2025 richt zich tot entiteiten die onder de artikelen 5 tot en met 15 van DORA vallen en plaatst AI-systemen binnen dat bestaande ICT-kader in plaats van in een apart regime, waarbij het ICT-risico over de gehele AI-levenscyclus wordt onderzocht — dataverwerving, modelontwikkeling en -levering, doorlopend gebruik en buitengebruikstelling — met bijzondere aandacht voor ICT-risico bij derden.Geldt voorFinanciële entiteiten in de EU, en de ICT-dienstverleners die als kritiek voor hen zijn aangewezen.Lees de brontekst (opent in een nieuw tabblad)Algemene informatie over het genoemde instrument, geen juridisch advies.
ISO 42001ISO/IEC 42001:2023De internationale managementsysteemnorm voor artificiële intelligentie, opgebouwd als ISO 27001: een managementsysteem, een risicoproces en een set beheersmaatregelen in bijlage A. Zij is certificeerbaar en vrijwillig, en onderbouwt dus governance in plaats van een wettelijke plicht te kwijten. In Duitsland worden certificerende instellingen geaccrediteerd door de DAkkS.Geldt voorNiemand van rechtswege — het is een vrijwillige norm waartegen een organisatie zich laat certificeren.Lees de brontekst (opent in een nieuw tabblad)Algemene informatie over het genoemde instrument, geen juridisch advies.
NIS2 / BSIGRichtlijn (EU) 2022/2555, in Duitsland omgezet door de NIS2-uitvoeringswet tot wijziging van het BSI-GesetzDe tweede richtlijn van de EU over netwerk- en informatiebeveiliging, en de Duitse wet die haar in nationaal recht omzet. Zij stelt maatregelen voor het beheer van cyberbeveiligingsrisico's vast, een gefaseerd tijdschema voor incidentmelding, en registratie bij het BSI. Op grond van § 38 Abs. 2 BSIG is de leiding van een onderneming persoonlijk aansprakelijk jegens de entiteit voor schending van die verplichtingen, en dat is wat haar onderscheidt van het eerdere Duitse IT-beveiligingsrecht.Geldt voor“Belangrijke” en “bijzonder belangrijke” entiteiten in 18 sectoren, ingedeeld naar personeelsomvang en omzet.Lees de brontekst (opent in een nieuw tabblad)Algemene informatie over het genoemde instrument, geen juridisch advies.

Bestuur AI-modellen van toonaangevende aanbieders

OpenAI
Anthropic
Google
Azure
Meta
Mistral

Eén platform, volledige AI-governance

Doelgerichte tools om uw AI-systemen te classificeren, te monitoren en te documenteren in elk regelgevend kader.

gavel

Gereedheid voor de EU AI Act

Wizard voor risicoclassificatie, conformiteitsbeoordelingen, model cards en compliancekalenders, afgestemd op de artikelen 9 tot en met 15.

Meer informatie →
monitoring

Biasdetectie en verklaarbaarheid

Eerlijkheidsdashboards, SHAP-/LIME-uitleg en automatische waarschuwingen om ongelijke effecten op te merken voordat ze de productie bereiken.

Meer informatie →
search_insights

Shadow AI opsporen

Doorzoek repository's, SaaS-tools en inkoopdossiers om elk AI-systeem in uw organisatie te vinden en onder governance te brengen.

Meer informatie →

Bewijsverzameling die uw gegevens laat waar ze zijn

Complianceformulieren draaien vooral om het verzamelen van bewijs — aantonen dat een beheersmaatregel bestaat, een eigenaar heeft en is beoordeeld. De compliance-agent van Alleina draait in uw eigen omgeving en doet dat werk daar waar de gegevens al staan. Wat terugkomt is het antwoord, niet de gegevens zelf.

lock_person

Alleen-lezen door constructie

De agent maakt verbinding met uw cloudaccounts, repository's, identityprovider en documentopslag om de stand van zaken te lezen — en uitsluitend om die te lezen. De connectorinterface heeft helemaal geen schrijfmethode, dus een verkeerde configuratie heeft niets om bloot te leggen.

fingerprint

Bevindingen reizen, bewijs niet

Voor elke beheersmaatregel stuurt de agent een ondertekende bevinding: geslaagd of niet geslaagd, hoe dat is vastgesteld, een betrouwbaarheidsscore, een tijdstempel en een SHA-256-verwijzing naar het bewijs. Het bewijsstuk zelf blijft op uw infrastructuur. Het transportformaat weigert elk veld buiten die lijst.

description

Feiten over de stand van zaken, geen documenten

Om de vraag “bestaat er een goedgekeurd bewaarbeleid, en wanneer is het voor het laatst beoordeeld?” te beantwoorden, leest de agent of het document bestaat en wat de beoordelingsdatum is — nooit de inhoud. Identificatoren als bestandspaden, URL's en resource-ID's worden gehasht voordat ze uw netwerk verlaten.

dns

Uw modellen, of helemaal geen

Waar een afweging nodig is, kan de agent volledig draaien op uw eigen Ollama-, vLLM-, llama.cpp- of LM Studio-instantie. Een fail-closed beleidsengine weigert alles wat u als vertrouwelijk of beperkt hebt geclassificeerd naar een gehost model te sturen — en behandelt een backend die zij niet kan identificeren als gehost, in plaats van van het gunstige geval uit te gaan.

Dezelfde scheiding geldt voor eerlijkheid en verklaarbaarheid: de metrieken worden aan uw kant berekend en alleen de resulterende getallen worden verzonden. Onze backend bevat geen Fairlearn, SHAP of LIME — hij zou uw gegevens niet kunnen reconstrueren uit wat hij ontvangt, omdat hij nooit de gereedschappen of de invoer heeft gehad.

Regelgevende dekking in één oogopslag

Alles wat u nodig hebt om AI-regelgeving in de EU en daarbuiten voor te blijven.

6+

Regelgevende kaders

15+

Compliancecontroles

72h

Bewaking van incident-SLA's

100%

Dekking van het auditspoor

Twee collega's in gesprek aan een vergadertafel voor een raampartij.

Gesteund door Duitse en Europese onderzoeksfinanciering

Wij zijn een jonge onderneming die in de openbaarheid bouwt — hier staat precies waar we staan.

account_balance

Federaal gefinancierd

Toegekend het EXIST-GrĂĽndungsstipendium van het Duitse federale ministerie van Economische Zaken en Energie, medegefinancierd door het Europees Sociaal Fonds Plus.

school

Universitaire spin-off

GeĂŻncubeerd aan de Universiteit Koblenz, waar ons onderzoek naar toegepaste AI-governance begon.

balance

Recht en techniek, samen

Opgericht door gekwalificeerde juristen en systeemingenieurs — de twee disciplines die dit vraagstuk werkelijk nodig heeft.

Universität Koblenz EXIST – Existenzgründungen aus der Wissenschaft StArfrica – Startup Germany-Africa Bundesministerium für Wirtschaft und Energie Kofinanziert von der Europäischen Union

Het laatste van de blog

Article 5-min Read

EU AI Act Compliance: What German Businesses Need to Know Now

EU AI Act compliance for GPAI is now enforced. See who is in scope, the three most common gaps, and…

Daniella Esi Darlington · aug 6, 2026 Lezen →
Article 5-min Read

The Ethical Lens: Unpacking the Dancing AI Baby Trend Beyond the Cuteness

The viral AI baby trend raises critical questions about data sovereignty, consent, and digital identity. As AI governance experts, we…

Karyn Ewurakua Sawyerr · mrt 17, 2026 Lezen →
Article 5-min Read

Shadow AI: The Hidden Risk in Your Organization

Staff-adopted AI tools create an ungoverned AI estate that no inventory captures. Why shadow AI forms, what it exposes under…

Dominic Fui Dodzi-Nusenu · mrt 16, 2026 Lezen →
Article 5-min Read

AI Bias in Financial Services: How to Detect It and What the Law Requires

Bias in credit and lending models is both a fairness problem and an Article 10 obligation. How bias enters, which…

Dominic Fui Dodzi-Nusenu · mrt 16, 2026 Lezen →
Case Studies 5-min Read

How German Banks Are Adopting AI: Market Landscape 2026

German financial institutions are deploying AI faster than they are governing it. Where adoption is concentrated, why the governance gap…

Dominic Fui Dodzi-Nusenu · mrt 16, 2026 Lezen →
Toolkit 5-min Read

EU AI Act Compliance Checklist for High-Risk AI Systems

A working checklist for Articles 9 to 15, 17, 72 and 73 — what each one demands, what counts as…

Dominic Fui Dodzi-Nusenu · mrt 16, 2026 Lezen →
Article 5-min Read

German AI Regulation: Navigating BaFin, DORA, NIS2 and the KI-MIG

German AI governance is four overlapping regimes, not one. How the KI-MIG, BaFin's MaRisk and BAIT, DORA and NIS2 interact…

Dominic Fui Dodzi-Nusenu · mrt 16, 2026 Lezen →
Article 5-min Read

EU AI Act for Financial Institutions: The 2027 Deadline and What to Do Now

The EU AI Act's high-risk deadline moved to 2 December 2027, but credit scoring is still Annex III and the…

Dominic Fui Dodzi-Nusenu · mrt 16, 2026 Lezen →

Delen van de EU AI Act gelden al

De verordening treedt in fasen in werking, en verschillende daarvan gelden al — de resterende bieden minder ruimte dan ze lijken te geven, zodra elk systeem in kaart gebracht, geclassificeerd en gedocumenteerd moet worden. Dit is het register waarmee het platform werkt:

  1. van toepassingEU AI Act — Verboden praktijken en de plicht tot AI-geletterdheid gingen gelden
  2. van toepassingEU AI Act — Verplichtingen voor AI-modellen voor algemene doeleinden gingen gelden
  3. van toepassingEU AI Act — Algemene toepassing, met inbegrip van de transparantieplichten van artikel 50
  4. EU AI Act — Markering van door AI gegenereerde inhoud op grond van artikel 50, lid 2, voor systemen die op 2 augustus 2026 al in de handel waren
  5. EU AI Act — Hoogrisicoverplichtingen voor zelfstandige systemen uit bijlage III
  6. EU AI Act — Hoogrisicoverplichtingen voor systemen uit bijlage I die in gereguleerde producten zijn ingebed

Data afkomstig uit de bronnen die bij elk instrument zijn gelinkt, naar beste vermogen bijgehouden. Algemene informatie, geen juridisch advies en geen vervanging van uw eigen juridische monitoring.

Nog niet zover? Ontvang in plaats daarvan compliance-updates.

Alleina AI

Responsible AI governance platform for European enterprises, SMEs, and startups. EU AI Act compliance, bias detection, and model explainability.

Stay Updated

Get the latest on AI governance, regulatory updates, and platform news.

Gefinancierd door

Universität Koblenz EXIST – Existenzgründungen aus der Wissenschaft StArfrica – Startup Germany-Africa Bundesministerium für Wirtschaft und Energie Kofinanziert von der Europäischen Union

De Europese Unie financiert samen met het Duitse federale ministerie van Economische Zaken en Energie het programma “Existenzgründungen aus der Wissenschaft (EXIST)” in Duitsland via het Europees Sociaal Fonds Plus (ESF+).

Alleina AI is een startup die is geïncubeerd aan de Universiteit Koblenz. De oprichting werd begeleid door StArfrica (“Startup Germany-Africa”), een project van het ZIFET aan de Universiteit Koblenz.

© 2026 Alleina AI. Alle rechten voorbehouden.