Verordening (EU) 2024/1689

EU AI Act

De eerste uitgebreide AI-wetgeving ter wereld. Een interactieve gids over risicoclassificatie, verplichtingen, deadlines en praktijkcases.

In werking getreden
1 augustus 2024

Volledig van kracht
2 augustus 2027
Hoog risico

Fundamental Rights Impact Assessment (FRIA): wanneer en hoe voer je die uit?

Naast technische risicobeoordeling verplicht de AI Act bepaalde organisaties om vooraf te beoordelen wat de impact van een hoog-risico AI-systeem is op de grondrechten van de mensen die ermee te maken krijgen.

Een Fundamental Rights Impact Assessment (FRIA), in het Nederlands een beoordeling van gevolgen voor grondrechten, is een verplichte impactanalyse uit artikel 27 van de AI Act. Anders dan de meeste andere verplichtingen — die vooral op de aanbieder rusten — ligt de FRIA-plicht primair bij bepaalde deployers (gebruiksverantwoordelijken).

Wie moet een FRIA uitvoeren?

De FRIA-plicht geldt voor deployers van hoog-risico AI-systemen (Annex III) die:

Andere organisaties zijn niet wettelijk verplicht een FRIA uit te voeren, maar het kan wel verstandig zijn dit vrijwillig te doen als onderdeel van goed risicomanagement — zeker in combinatie met een privacy impact assessment.

Wat moet er in een FRIA staan?

De beoordeling moet in elk geval bevatten:

Timing en melding

De FRIA moet worden uitgevoerd vóórdat het hoog-risico AI-systeem voor het eerst wordt ingezet. Deployers moeten de bevindingen melden bij de bevoegde markttoezichtautoriteit — zie ons artikel over handhaving in Nederland. Als een deployer al een gegevensbeschermingseffectbeoordeling (DPIA) heeft uitgevoerd onder de AVG, kan de FRIA daarop voortbouwen; dubbel werk is niet de bedoeling, maar de FRIA kijkt breder dan alleen persoonsgegevens.

FRIA versus DPIA: een DPIA onder de AVG richt zich op risico's voor persoonsgegevensverwerking. Een FRIA kijkt breder naar grondrechten — zoals non-discriminatie, menselijke waardigheid en het recht op een doeltreffende voorziening in rechte — ook als er geen persoonsgegevens in het geding zijn. Zie AI Act en AVG: hoe verhouden ze zich tot elkaar voor de volledige vergelijking.

Wanneer gaat dit gelden?

Artikel 27 valt onder de algemene toepassingsdatum voor hoog-risico AI-systemen: 2 augustus 2026. Zie de volledige tijdlijn en de compliance-checklist om te bepalen of dit voor jouw organisatie relevant is. De juridische tekst staat in artikel 27 van Verordening (EU) 2024/1689.