Kunnen we aantonen waar de data achter onze AI vandaan komt, hoe ze is opgeschoond en wie ze heeft gecontroleerd?
Pearstop haalt het antwoord uit de facturen en inkoopdata die het bedrijf al heeft.
Herkenbaar?
De vragenlijst van de klant
De interne AI-toetsing
De classificatie die niemand kan uitleggen
Waarom dit nu lastig is
De verordening vraagt om gedocumenteerd databeheer, data die relevant, representatief en zo foutloos en compleet mogelijk is, logs van wat het systeem deed en mensen die toezicht houden. Inkoop- en assetdata begint als vrije tekst op factuurregels, leveranciersnamen die niet zeggen wat een leverancier doet en wijzigingen die niemand vastlegde. Het bewijs moet uit de regels zelf komen.
Wat er verandert met Pearstop
- Zicht op elke regel die de AI classificeerde, met de data waar die uit komt.
- Aantoonbare controles en menselijke controle achter elke classificatie.
- Export van de vastlegging zodra een klant, auditor of toezichthouder erom vraagt.
Wat geldt, wanneer en voor wie
In gewone woorden: de verordening komt in stappen. Sommige regels gelden al. De strengste, voor hoogrisico-AI, zijn uitgesteld.
| Wanneer | Wat geldt | Voor wie |
|---|---|---|
| Sinds 2 februari 2025 | Sommige AI-toepassingen zijn gewoon verboden, bijvoorbeeld AI die mensen manipuleert of ze scoort op sociaal gedrag. | Iedereen die in de EU AI bouwt of gebruikt |
| Sinds 2 augustus 2025 | Regels voor de grote AI-modellen voor algemene doeleinden achter chatbots en schrijftools: documentatie en transparantie over auteursrecht. | Bedrijven die AI-modellen voor algemene doeleinden bouwen |
| Vanaf 2 augustus 2026 | Het grootste deel van de rest van de verordening, nu gehandhaafd door het AI-bureau van de EU en nationale autoriteiten. Daaronder transparantie: AI die met mensen praat of inhoud maakt, moet dat laten weten. | Bedrijven die AI-systemen bouwen (aanbieders) en bedrijven die ze gebruiken (gebruiksverantwoordelijken) |
| Tot 2 december 2026 | Extra tijd om AI-gegenereerde inhoud te labelen voor generatieve AI-systemen die op 2 augustus 2026 al op de markt waren. | Aanbieders van die generatieve AI-systemen |
| Vanaf 2 december 2027 (was 2 augustus 2026) | De strengste regels, voor hoogrisico-AI op terreinen als werkgelegenheid, onderwijs, biometrie en kritieke infrastructuur: gedocumenteerd databeheer, logs, menselijk toezicht. | Aanbieders en gebruiksverantwoordelijken van die hoogrisicosystemen |
| Vanaf 2 augustus 2028 | Dezelfde hoogrisicoregels voor AI die in gereguleerde producten zit, zoals liften en speelgoed. | Aanbieders van die producten |
Wat het betekent voor een aannemer, FM- of infrabedrijf: de meeste gebruiken AI-tools die anderen bouwden en zijn daarmee gebruiksverantwoordelijke. Of een tool als hoogrisico telt, hangt af van het gebruik, zoals werving, personeelsbeheer of het beheer van kritieke infrastructuur. De transparantieplichten raken iedereen. In alle gevallen is AI zo betrouwbaar als de data eronder, en klanten en auditors vragen daar nu al naar.
(Juridische grondslag: Verordening (EU) 2024/1689 van het Europees Parlement en de Raad van 13 juni 2024 tot vaststelling van geharmoniseerde regels betreffende kunstmatige intelligentie (de AI-verordening), zoals gewijzigd bij Verordening (EU) 2026/1744 van 8 juli 2026 tot wijziging van de Verordeningen (EU) 2024/1689, (EU) 2018/1139 en (EU) 2023/1230 met betrekking tot de vereenvoudiging van de uitvoering van geharmoniseerde regels betreffende kunstmatige intelligentie (Digital Omnibus on AI), in werking sinds 27 juli 2026. Die wijziging stelde de toepassing van de hoogrisicoverplichtingen uit tot 2 december 2027 (bijlage III) en 2 augustus 2028 (bijlage I). Bron voor het tijdpad: Europese Commissie, tijdpad van de AI-verordening.)
Wat de verordening van de data vraagt
Voor hoogrisicosystemen gelden deze plichten volgens de Digital Omnibus vanaf 2 december 2027 (bijlage III) en 2 augustus 2028 (bijlage I). Welke plichten voor een systeem gelden, beoordeelt de eigen juridische afdeling. Ze rusten allemaal op data. Dit is wat Pearstop levert.
| Eis | Wat de verordening vraagt | Wat Pearstop levert |
|---|---|---|
| Databeheer | Gedocumenteerde werkwijze voor het verzamelen, voorbereiden, labelen en opschonen van data en voor het signaleren van hiaten en vertekeningen (artikel 10, hoogrisicosystemen) | Elke regel wordt geclassificeerd, opgeschoond en gecontroleerd, en elke stap wordt vastgelegd. |
| Datakwaliteit | Data die relevant en voldoende representatief is en zo foutloos en compleet mogelijk voor het beoogde doel | Elke leveranciersspelling gekoppeld aan één leverancier, elke regel geclassificeerd tot op artikelniveau, controles bij elke stap. |
| Logging | Automatische logs van gebeurtenissen gedurende de levensduur van het systeem (artikel 12) | Een audittrail met tijdstempel van elk verwerkt bestand, op verzoek te exporteren. |
| Plichten van gebruiksverantwoordelijken | Invoerdata die relevant en representatief is voor zover het bedrijf die zelf beheert, bewaarde logs en menselijk toezicht (artikel 26) | Schone, gestructureerde invoerdata, met de audittrail erachter. |
| Menselijk toezicht | Mensen die de output van het systeem kunnen beoordelen, begrijpen en corrigeren (artikel 14) | Menselijke controle bovenop de AI-classificatie. |
Zo ziet het eruit in klantwerk
Veelgestelde vragen
Wat eist de AI-verordening van de data achter een AI-systeem?
Voor hoogrisicosystemen eist de verordening gedocumenteerd databeheer en om data die relevant, representatief en zo foutloos en compleet mogelijk is. Ook eist ze automatische logs en menselijk toezicht. Pearstop structureert inkoop- en assetdata en legt elke stap vast, zodat die vastlegging er is als erom gevraagd wordt.
Hoe maken we inkoopdata klaar voor de AI-verordening?
Het begint bij de regels. Elke factuur- en inkoopregel wordt geclassificeerd, elke leveranciersspelling wordt teruggebracht tot één leverancier en elke stap wordt vastgelegd. Pearstop doet dat en levert de audittrail als bijproduct van het werk.
Geldt de AI-verordening ook als we AI-tools alleen gebruiken?
Ja. Bedrijven die AI-systemen inzetten hebben ook plichten, onder meer rond invoerdata, logs en menselijk toezicht bij hoogrisicosystemen. Welke plichten voor welk systeem gelden, bevestigt de juridische afdeling. Pearstop levert de datakant.
Welke logs vraagt de AI-verordening bij door AI geclassificeerde inkoopdata?
Logs van wat het systeem deed gedurende zijn levensduur: wat erin ging, wat eruit kwam en wat er veranderde. Pearstop maakt een audittrail met tijdstempel van elk verwerkt bestand en houdt de classificatie herleidbaar, op verzoek te exporteren.
Hoe past menselijke controle in de AI-verordening?
De verordening verwacht dat mensen toezicht houden op hoogrisicosystemen en de output kunnen corrigeren. Pearstop voegt menselijke controle toe bovenop AI-classificatie, wat 20 punten nauwkeurigheid opleverde ten opzichte van AI alleen zonder context.
Sample van inkoopdata insturen
Een sample is genoeg. Elke regel komt geclassificeerd terug, met de audittrail erachter.


