Toets AI-diensten vanaf zomer 2026 op drie assen: AI-Act-conformiteit voor de risicocategorie van de dienst, een aantoonbaar AI-governancesysteem zoals ISO/IEC 42001 bij de leverancier, en contractueel vastgelegde auditrechten, data-provenance en incidentrespons. Vraag de bijbehorende documenten al in de RFP-fase op en maak ze knock-out-criterium.
De aanleiding is concreet. In de gids EU AI Act and Public Procurement (2026) beschrijft Jorpex hoe vanaf 2 augustus 2026 de verplichtingen voor Annex III-hoogrisicosystemen en de regels voor general-purpose AI (GPAI) handhaafbaar zijn, en hoe de Community of Practice on Public Procurement of AI de AI Act vertaalt in modelcontractclausules (MCC-AI) voor tenders. Daarmee kunnen AI-Act-plichten rechtstreeks in aanbestedingsdocumenten belanden. Naar onze inschatting is dat het kantelpunt waarop AI-inkoop van een feature- naar een bewijsvraag verschuift.
Wat verandert er op 2 augustus 2026 voor het inkopen van AI-diensten?
Volgens de Jorpex-gids betekent 2 augustus 2026 in de praktijk dat hoogrisico-AI-systemen voor publieke afnemers aan CE-markering, EU-registratie en conformiteitsvereisten moeten voldoen voordat zij worden geleverd. De MCC-AI-clausules geven aanbestedende partijen kant-en-klare contracttekst voor transparantie, risicobeheer, datagovernance en menselijk toezicht. Deze clausules komen voort uit het werk van de Community of Practice on Public Procurement of AI, opgezet onder de Europese Commissie die de AI Act uitvoert.
Voor u als inkoper betekent dit dat een aantal punten van wens naar harde eis verschuift. Concreet worden dit selectiecriteria:
- CE-markering en een conformiteitsbeoordeling voor high-risk systemen;
- registratie in de EU-database vóór levering aan publieke afnemers;
- technische documentatie (in de lijn van Annex IV) en post-market monitoring;
- bereidheid om MCC-AI-achtige clausules over transparantie en human oversight te accepteren.
Leveranciers die deze onderbouwing niet kunnen leveren, vallen eerder af. In ons stuk over wat u vanaf 2 augustus 2026 over AI-content moet kunnen aantonen gaan we dieper in op het verschil tussen uitleg en auditbaarheid. Meer achtergrond bundelen we in de themahub over de EU AI Act en compliance.
Welke rol speelt ISO/IEC 42001 als selectiecriterium bij AI-leveranciers?
Parallel aan de AI Act operationaliseert ISO/IEC 42001. AI Workplace Tools beschrijft in Vendor Steps for Certification dat certificatie en surveillance-audits voor deze norm in juli–augustus 2026 in Noord-Amerika en Europa zijn gestart, en adviseert inkopers hun RFP-templates bij te werken met ISO-specifieke vragen en auditrechten. AgentMode AI positioneert ISO/IEC 42001 in dezelfde periode expliciet als enterprise AI procurement checkpoint.
NQA vat de norm zelf samen als een AI-managementsysteem met eisen voor scope, beleid, rolverdeling, risico-analyse, lifecycle-controls, databeheer, derde-modellen, monitoring en audits. ISO/IEC 42001:2023 is daarmee een certificeerbare en auditeerbare norm, en dus contractueel bruikbaar als referentie. Vraag daarom niet alleen naar het certificaat, maar naar de onderliggende artefacten:
- het scope-statement en de Statement of Applicability;
- de certificatiestatus en of het om pilot, volledige certificering of een scope-beperking gaat;
- de risicobeoordeling die specifiek de dienst dekt die u inkoopt;
- model-evaluatierapporten en data-provenance;
- monitoringdashboards en incidentresponse-playbooks.
Onze redactionele kanttekening: een certificaat op organisatieniveau zegt weinig als de scope het specifieke product uitsluit. Controleer altijd of de ISO-controls gelden voor de dienst die u afneemt, niet voor een ander deel van de organisatie.
Welke drie lagen moet ik in mijn selectiecriteria en scorecard verbinden?
De bronnen samen wijzen naar drie lagen die u niet los naast elkaar moet leggen, maar in één scorecard en set knock-out-criteria moet verbinden:
- Regelgevingslaag (AI Act, sectornormen): classificatie als high-risk of niet, CE-markering, registratie, technische documentatie en post-market monitoring.
- Governancelaag (ISO/IEC 42001 of equivalent): beleid, rollen, risicoprocessen, lifecycle-controls, monitoring en incidentrespons.
- Contractlaag (MCC-AI en maatwerk): auditrechten, data-provenance, logretentie, sub-vendor-transparantie en ondersteuning bij het uitleggen van AI-uitkomsten.
Een scorecard maakt afwegingen expliciet: welke eisen zijn knock-out en welke wegen mee in de puntentelling. Wie deze lagen combineert, voorkomt dat een dienst juridisch conform lijkt maar contractueel geen auditrecht biedt. Dat sluit aan bij het pleidooi om één governance-systeem voor privacy, cyber en AI te combineren in plaats van aparte compliance-silo's.
Hoe verschillen de eisen tussen high-risk en niet-high-risk AI-diensten?
De Jorpex-gids maakt duidelijk dat de zwaarste eisen gelden voor Annex III-hoogrisicosystemen. Denk aan AI voor werving, kredietbeoordeling of gezondheidszorg. Daar zijn CE-markering, registratie en volledige documentatie randvoorwaarden. Voor niet-high-risk diensten, zoals kennisassistenten, generatieve tekstondersteuning of interne tooling, ligt de lat lager, maar niet op nul.
- High-risk: CE-markering, EU-registratie, conformiteitsbeoordeling, human oversight en post-market monitoring als harde eis.
- Niet-high-risk: proportionele transparantie- en governance-eisen, met logging en incidentrespons als contractueel minimum.
De constante over beide categorieën heen is dat governance en bewijs, zoals logging en incidentrespons, overal onderdeel van de inkoopvoorwaarden horen te zijn. Voor publieke afnemers werkten we die logica per werkproces al eerder uit in ons artikel over wat u per werkproces bij GenAI in de overheid moet vastleggen.
Hoe maak ik na de inkoop per workflow zichtbaar welk bewijs beschikbaar is?
Selecteren op governance en bewijs is stap één. Daarna moet u kunnen laten zien welk bewijs feitelijk beschikbaar is als een klant, toezichthouder of auditor erom vraagt. Dat is een operationele opgave die losstaat van de inkoopbeslissing zelf.
Een verificatieconsole zoals IamVera.ai kan hier ondersteunen, maar pas nádat u volgens bovenstaande criteria heeft geselecteerd en gecontracteerd. Vera is een privacygerichte verificatielaag, geen chatbot en geen eigen taalmodel. Ze kan een taak door geselecteerde onafhankelijke AI-modellen routeren en verificatiestappen, correcties, onderlinge verschillen en bronnen zichtbaar maken voor inspectie. Dat ondersteunt controle; het is geen garantie voor juistheid en het geeft geen zekerheid dat modellen foutloos zijn.
Concreet kan zo'n console per workflow helpen zichtbaar te maken welke gecertificeerde dienst in welk proces draait, welke ISO-42001-artefacten en AI-Act-documentatie erop van toepassing zijn, en welke logs beschikbaar zijn. De Semantic Privacy Shield vervangt daarbij gevoelige waarden door synthetische, sessiegebonden equivalenten op EU-infrastructuur vóór AI-verwerking; de workflow is fail-closed, zodat bij een mislukte privacycontrole niets wordt doorgestuurd. Het eindoordeel over een leverancier en over elke output blijft bij u.
Bronnen en referenties
- EU AI Act and Public Procurement (2026): Compliance Requirements for AI System Suppliers
- ISO/IEC 42001: Vendor Steps for Certification (Aug 2026)
- ISO 42001: the enterprise AI procurement checkpoint
- ISO 42001: The New Global Standard For AI Governance
- ISO/IEC 42001:2023 Artificial intelligence — Management system — Requirements
Bronnen: Het artikel steunt op de Jorpex-gids over de EU AI Act en aanbestedingen, analyses van AI Workplace Tools en AgentMode AI over ISO/IEC 42001, de toelichting van NQA en de officiële ISO/IEC 42001:2023-norm.