AI Act Conformiteitsbeoordeling
Versie 1.0.0 - maart 2026
1. Achtergrond
De EU AI Act (Verordening 2024/1689) reguleert artificieel-intelligentiesystemen in de EU. De verordening treedt gefaseerd in werking, met de bepalingen voor hoog-risico AI-systemen van toepassing vanaf augustus 2026.
2. AI-componenten in Remedice
| Component | Technologie | AI Act-relevant? |
|---|---|---|
| Atlas Chat | Amazon Bedrock Claude Sonnet 4.6 met RAG | Ja |
| Medicatiebeoordeling-analyses | Regelgebaseerd (geen AI/ML) | Nee |
| ATC-verrijking | Fuzzy string matching (deterministisch) | Nee |
De 6 analyse-modules (STOPP-NL V2, ACB, dubbelmedicatie, standaardvragen, bijwerkingen, maagbescherming) zijn regelgebaseerde systemen zonder machine learning. Zij vallen niet onder de AI Act-definitie van een AI-systeem.
3. Classificatie Atlas Chat
3.1 Definitie AI-systeem (Art. 3)
Atlas Chat maakt gebruik van een generatief AI-model (Amazon Bedrock Claude Sonnet 4.6) en valt daarmee onder de definitie van een AI-systeem.
3.2 Risicoclassificatie
Beoordeling: Atlas Chat is waarschijnlijk geen hoog-risico AI-systeem onder Bijlage III van de AI Act.
Onderbouwing:
- Atlas Chat is expliciet buiten de MDR-scope geplaatst (geen medisch hulpmiddel)
- Het systeem ontvangt geen direct identificeerbare patientgegevens. Alleen bij de optionele, standaard uitgeschakelde tenant-brede patientcontext gaan uitsluitend gepseudonimiseerde gegevens mee (leeftijdsbucket, geslacht, medicatie, contra-indicaties, labwaarden), zonder naam, geboortedatum of BSN
- Het verstrekt alleen algemene farmaceutische informatie (vergelijkbaar met een zoekmachine op een naslagwerk)
- Het neemt geen beslissingen die rechtsgevolgen hebben voor individuen
Bijlage III, punt 5(a) van de AI Act noemt AI-systemen die bedoeld zijn als medisch hulpmiddel als hoog-risico. Aangezien Atlas Chat bewust buiten de MDR-scope is geplaatst, valt het hier niet onder.
3.3 General-Purpose AI Model (GPAI)
Claude Sonnet 4.6 is een foundation model dat door Anthropic wordt aangeboden en via Amazon Bedrock wordt afgenomen. De verplichtingen voor GPAI-providers (Art. 53-56) rusten op Anthropic, niet op Remedice als deployer.
3.4 Verplichtingen als deployer
Remedice is een "deployer" (gebruiker) van het Claude-model via Amazon Bedrock. Verplichtingen voor deployers van niet-hoog-risico AI:
- Transparantie (Art. 50): Gebruikers informeren dat zij met een AI-systeem communiceren
- Toezicht: Monitoring op output-kwaliteit
4. Genomen maatregelen
| Verplichting | Implementatie |
|---|---|
| Transparantie | Disclaimer in Atlas Chat: "AI kan fouten maken. Controleer altijd de bronnen." |
| Geen direct identificeerbare patientdata | Optionele patientcontext staat standaard uit en stuurt uitsluitend gepseudonimiseerde gegevens mee, zonder naam, geboortedatum of BSN |
| Menselijk toezicht | Apotheker als eindgebruiker beoordeelt alle output |
| Bronvermelding | Elke Atlas Chat-respons bevat bronverwijzingen |
| Kwaliteitsmonitoring | Periodieke steekproef op Atlas Chat-output (operationeel) |
5. Risico: herclassificatie
Indien in de toekomst:
- Atlas Chat direct identificeerbare patientgegevens zou ontvangen, of
- Atlas Chat binnen de MDR-scope zou worden geplaatst, of
- De Europese Commissie de lijst in Bijlage III aanpast
dan zou Atlas Chat als hoog-risico AI-systeem geclassificeerd kunnen worden. In dat geval zijn aanvullende verplichtingen van toepassing (risicomanagement, datakwaliteit, transparantie, menselijk toezicht, nauwkeurigheid, robuustheid).
De huidige architectuurbeslissing (geen direct identificeerbare patientdata naar AI, buiten MDR-scope) is mede genomen om dit risico te vermijden.
6. Tijdlijn
| Datum | Verplichting |
|---|---|
| 2 februari 2025 | Verboden AI-praktijken van toepassing |
| 2 augustus 2025 | GPAI-verplichtingen (voor Anthropic als provider) |
| 2 augustus 2026 | Hoog-risico AI-verplichtingen + overige bepalingen |
7. Jaarlijkse herziening
Dit document wordt jaarlijks herzien of bij:
- Wijzigingen in Atlas Chat-functionaliteit
- Wijzigingen in de AI Act (delegated acts, guidance)
- Herclassificatie-triggers (zie sectie 5)