Ga naar inhoud

AI Act Conformiteitsbeoordeling

Versie 1.0.0 - maart 2026

1. Achtergrond

De EU AI Act (Verordening 2024/1689) reguleert artificieel-intelligentiesystemen in de EU. De verordening treedt gefaseerd in werking, met de bepalingen voor hoog-risico AI-systemen van toepassing vanaf augustus 2026.

2. AI-componenten in Remedice

Component Technologie AI Act-relevant?
Atlas Chat Amazon Bedrock Claude Sonnet 4.6 met RAG Ja
Medicatiebeoordeling-analyses Regelgebaseerd (geen AI/ML) Nee
ATC-verrijking Fuzzy string matching (deterministisch) Nee

De 6 analyse-modules (STOPP-NL V2, ACB, dubbelmedicatie, standaardvragen, bijwerkingen, maagbescherming) zijn regelgebaseerde systemen zonder machine learning. Zij vallen niet onder de AI Act-definitie van een AI-systeem.

3. Classificatie Atlas Chat

3.1 Definitie AI-systeem (Art. 3)

Atlas Chat maakt gebruik van een generatief AI-model (Amazon Bedrock Claude Sonnet 4.6) en valt daarmee onder de definitie van een AI-systeem.

3.2 Risicoclassificatie

Beoordeling: Atlas Chat is waarschijnlijk geen hoog-risico AI-systeem onder Bijlage III van de AI Act.

Onderbouwing:

  • Atlas Chat is expliciet buiten de MDR-scope geplaatst (geen medisch hulpmiddel)
  • Het systeem ontvangt geen direct identificeerbare patientgegevens. Alleen bij de optionele, standaard uitgeschakelde tenant-brede patientcontext gaan uitsluitend gepseudonimiseerde gegevens mee (leeftijdsbucket, geslacht, medicatie, contra-indicaties, labwaarden), zonder naam, geboortedatum of BSN
  • Het verstrekt alleen algemene farmaceutische informatie (vergelijkbaar met een zoekmachine op een naslagwerk)
  • Het neemt geen beslissingen die rechtsgevolgen hebben voor individuen

Bijlage III, punt 5(a) van de AI Act noemt AI-systemen die bedoeld zijn als medisch hulpmiddel als hoog-risico. Aangezien Atlas Chat bewust buiten de MDR-scope is geplaatst, valt het hier niet onder.

3.3 General-Purpose AI Model (GPAI)

Claude Sonnet 4.6 is een foundation model dat door Anthropic wordt aangeboden en via Amazon Bedrock wordt afgenomen. De verplichtingen voor GPAI-providers (Art. 53-56) rusten op Anthropic, niet op Remedice als deployer.

3.4 Verplichtingen als deployer

Remedice is een "deployer" (gebruiker) van het Claude-model via Amazon Bedrock. Verplichtingen voor deployers van niet-hoog-risico AI:

  • Transparantie (Art. 50): Gebruikers informeren dat zij met een AI-systeem communiceren
  • Toezicht: Monitoring op output-kwaliteit

4. Genomen maatregelen

Verplichting Implementatie
Transparantie Disclaimer in Atlas Chat: "AI kan fouten maken. Controleer altijd de bronnen."
Geen direct identificeerbare patientdata Optionele patientcontext staat standaard uit en stuurt uitsluitend gepseudonimiseerde gegevens mee, zonder naam, geboortedatum of BSN
Menselijk toezicht Apotheker als eindgebruiker beoordeelt alle output
Bronvermelding Elke Atlas Chat-respons bevat bronverwijzingen
Kwaliteitsmonitoring Periodieke steekproef op Atlas Chat-output (operationeel)

5. Risico: herclassificatie

Indien in de toekomst:

  • Atlas Chat direct identificeerbare patientgegevens zou ontvangen, of
  • Atlas Chat binnen de MDR-scope zou worden geplaatst, of
  • De Europese Commissie de lijst in Bijlage III aanpast

dan zou Atlas Chat als hoog-risico AI-systeem geclassificeerd kunnen worden. In dat geval zijn aanvullende verplichtingen van toepassing (risicomanagement, datakwaliteit, transparantie, menselijk toezicht, nauwkeurigheid, robuustheid).

De huidige architectuurbeslissing (geen direct identificeerbare patientdata naar AI, buiten MDR-scope) is mede genomen om dit risico te vermijden.

6. Tijdlijn

Datum Verplichting
2 februari 2025 Verboden AI-praktijken van toepassing
2 augustus 2025 GPAI-verplichtingen (voor Anthropic als provider)
2 augustus 2026 Hoog-risico AI-verplichtingen + overige bepalingen

7. Jaarlijkse herziening

Dit document wordt jaarlijks herzien of bij:

  • Wijzigingen in Atlas Chat-functionaliteit
  • Wijzigingen in de AI Act (delegated acts, guidance)
  • Herclassificatie-triggers (zie sectie 5)