← Blog

11 augustus 2026

AI Act: hoe BrainDup antwoordt, artikel per artikel

Panelen die gegevensbeheer, een onwisbaar auditspoor en een AI Act-schild rond een bedrijfsserver tonen

Sinds 2 augustus 2026 geldt het grootste deel van de Europese verordening over kunstmatige intelligentie. Nu die datum voorbij is, wordt één vraag heel concreet voor elk bedrijf dat AI heeft uitgerold: kunt u het aantonen?

Want daar wordt de AI Act beslecht. De verordening vraagt geen goede bedoelingen en geen beloften van leveranciers. Ze vraagt sporen, documentatie, logboeken, aantoonbaar menselijk toezicht. Met andere woorden: materieel bewijs, voortgebracht door het systeem zelf.

Tegenover die eis staan twee strategieën. De eerste legt een nalevingslaag over een buitenlandse clouddienst: procedures, handmatig bijgehouden registers, schermafdrukken, contractuele beloften. Dat is duur, dat is fragiel, en het laat een afhankelijkheid intact van een leverancier die Brussel zelf in het oog houdt. De tweede kiest een architectuur waarin die verplichtingen geen bijkomende laag zijn, maar eigenschappen van het systeem.

Dat is de keuze van BrainDup. Hier staat, artikel per artikel, wat dat technisch betekent.

Artikel 10, gegevensbeheer: herkomst is een dwingende regel, geen metagegeven

De verordening eist dat datasets relevant en representatief zijn, en dat hun herkomst gedocumenteerd en beheerd is. In BrainDup is herkomst geen veld dat men achteraf invult:

  • de cryptografische vingerafdruk van een document wordt berekend voor elke verwerking, voor de tekstherkenning, voor de extractie;
  • elk afgeleid object (elk tekstfragment, elke vector, elke knoop in de kennisgraaf) draagt de identificatie van zijn herkomst, zijn document, zijn bron en zijn invoerbatch;
  • een document dat er al staat, kan niet stil opnieuw worden ingelezen: het dubbel wordt op vingerafdruk opgemerkt en geweigerd;
  • de verspreidingsrechten zitten in het gegeven zelf, standaard dicht: wat niet uitdrukkelijk is opengezet, blijft intern.

Het gevolg in de praktijk: de vraag « waar komt deze informatie vandaan? » vraagt geen onderzoek. Ze vraagt een zoekopdracht.

Artikel 12, registratie van gebeurtenissen: logboeken die de software zelf niet kan herschrijven

De verordening verplicht een automatische registratie waarmee de werking van het systeem te herleiden is. BrainDup houdt zeven auditlogboeken waarin enkel toegevoegd kan worden, beschermd op het niveau van de databank door triggers die het wijzigen en verwijderen van een geschreven regel fysiek verbieden. Dat is geen afspraak tussen ontwikkelaars die men kan omzeilen: het is een beperking van de motor zelf.

Gelogd worden onder meer: elke gestelde vraag en haar redeneerspoor, elke verwijdering van een document, elke menselijke beslissing, elke toegang, elke kwaliteitsmeting.

Een detail dat telt: mislukt een verwijdering gedeeltelijk (een onbereikbare opslag bijvoorbeeld), dan wordt het auditspoor toch geschreven, met de exacte telling van wat in elke databank werkelijk is verdwenen. Een systeem dat zijn sporen enkel wegschrijft wanneer alles goed gaat, houdt niets bruikbaars bij.

Artikel 13, transparantie: het model schrijft het antwoord, nooit de verwijzing

Elk antwoord vermeldt zijn bronnen, en die vermeldingen worden niet door het taalmodel geschreven. Ze worden door de code samengesteld uit de documentcatalogus: auteur, nummer, datum, pagina, adres. Het model komt nooit aan een metagegeven.

Die scheiding is streng, en het gevolg is rechtstreeks: een verkeerde bronvermelding is onmogelijk door de bouw zelf, niet omdat het model betrouwbaar zou zijn, maar omdat het de verwijzingen niet schrijft.

Het gevolg daarvan is zeldzamer in de sector dan men denkt: bevat het corpus het antwoord niet, dan weigert het systeem te antwoorden. Het vult niet aan. Een bewering zonder bron wordt behandeld als een blokkerend gebrek, net als de andere architecturale invarianten van de motor.

Artikel 14, menselijk toezicht: de mens beslist waar de machine twijfelt

De verordening eist dat mensen het systeem kunnen overzien, ingrijpen en het desnoods stilleggen. BrainDup zet de mens op de punten van twijfel in plaats van overal:

  • samenvoegingen van entiteiten met lage zekerheid worden door een curator beslist, nooit automatisch toegepast;
  • betwiste of onzekere feiten gaan naar een wachtrij voor beslissing;
  • oorzakelijke verbanden worden nooit afgeleid uit louter gelijktijdig voorkomen: ze vergen een uitdrukkelijke uitspraak of een menselijke bevestiging;
  • elke menselijke beslissing is auditeerbaar en omkeerbaar.

Dat laatste punt verdient nadruk. Menselijk toezicht waarvan geen spoor bijblijft, is geen toezicht: het is een vergeten mening.

Artikel 15, nauwkeurigheid en robuustheid: gemeten, en gemeten zonder mildheid

De verordening vraagt een passend niveau van nauwkeurigheid, en vooral de meting ervan. BrainDup steunt op een empirische evaluatie: een vaste reeks referentievragen, bij elke wijziging van het systeem opnieuw gespeeld, met vergelijking met de vorige versie. Drie uitdrukkelijke drempels: 100 % juiste bronvermeldingen, minstens 80 % juiste antwoorden, nul verzinsels.

Het technisch belangrijke punt: die evaluatie is deterministisch. Geen enkel taalmodel beoordeelt een ander taalmodel; men meet geen AI met een AI wiens betrouwbaarheid net het voorwerp van de meting is.

Artikel 50: aangeven dat men met een AI spreekt, zonder onderhouden dubbelzinnigheid

De verplichting is eenvoudig en BrainDup probeert ze niet te omzeilen: de interface zegt wat ze is. Er is geen nagebootste menselijke raadgever en geen onderhouden dubbelzinnigheid.

Artikel 53 en volgende, modellen voor algemene doeleinden: het echte kantelpunt

Hier wordt het verschil tussen de twee strategieën structureel.

Leveranciers van algemene modellen hebben hun eigen verplichtingen, onder toezicht van de Europese Commissie. Rust uw systeem op hen, dan hangt een deel van uw naleving af van een derde partij die u niet in de hand hebt, en wier gebruiksvoorwaarden, versies en beschikbaarheid buiten u om veranderen.

BrainDup draait volledig op uw eigen infrastructuur. De modellen zijn open en worden lokaal uitgevoerd. Geen enkel gegeven verlaat het bedrijf, en dat is geen verkoopbelofte: het is een eigenschap die bij elke wijziging van de code automatisch wordt nagegaan, door een blokkerende controle die elke niet-aangegeven uitgaande afhankelijkheid weigert.

Dat verandert de aard van het vraagstuk. U draagt uw documenten niet meer over aan een derde in de hoop dat die in orde blijft. Er is geen overdracht.

Artikel 26, verplichtingen van de gebruiksverantwoordelijke: wat te doen blijft, maar met gereedschap

De verordening verplicht de gebruiksverantwoordelijke het systeem volgens de handleiding te gebruiken, bekwaam toezicht te houden, de logboeken te bewaren en de werking op te volgen. BrainDup levert het materiaal: toegangsbeheer met rollen en rechten, volledig logboek over het leven van het corpus, beheersscherm, gebruiks- en kostenstatistieken. Wat gedaan moet worden, blijft te doen, maar met gereedschap, niet met een rekenblad.

Wat BrainDup niet in uw plaats doet

Een eerlijk artikel moet zeggen waar het gereedschap ophoudt. Geen enkel stuk software maakt een organisatie conform, en wie dat belooft verdient wantrouwen.

Naleving wordt beoordeeld per systeem en per gebruik, niet per product. Afhankelijk van wat u ermee doet, kan uw inzet onder hoog risico vallen, en dan voert u zelf uw risicoanalyse uit, stelt u uw technische documentatie op, wijst u uw verantwoordelijken aan en vervult u desgevallend de voorziene formaliteiten. BrainDup geeft u het technische bewijs; het schrijft uw dossier niet en neemt uw aansprakelijkheid niet over.

Ook het opleiden van uw medewerkers blijft uw zaak. De verordening eist het sinds februari 2025, en geen enkel gereedschap doet dat in uw plaats; daarvoor bestaan onze opleidingen.

Tot slot een woord over de boetes, die vaak los worden aangehaald. Het plafond van 35 miljoen euro of 7 % van de wereldwijde omzet geldt voor verboden praktijken. Het niet nakomen van de verplichtingen voor systemen met hoog risico valt onder een andere schijf, in de orde van 15 miljoen euro of 3 %. Dat blijft aanzienlijk, en de redenering verandert niet: een architectuur die haar eigen bewijs voortbrengt is beter dan een dossier dat achteraf wordt samengesteld.

De kern van de zaak

Reguleren zonder industriële strategie komt erop neer de eigen afhankelijkheid te organiseren. Op dat punt sluiten wij ons aan bij wie eraan herinnert dat open source voor middelgrote bedrijven de meest haalbare hefboom naar soevereiniteit blijft.

Maar een vaststelling volstaat niet. De AI Act zal geen intentieverklaringen belonen; ze zal de logboeken, de sporen, de bronnen en de beslissingen willen zien.

Daarom zijn die eigenschappen bij ons geen functies die later zijn bijgebouwd. Het zijn architecturale invarianten: regels die de code niet kan schenden, automatisch nagegaan, en waarop al het overige rust.

Wij waren het eens met de vaststelling. Wij hebben het gereedschap gebouwd.

BrainDup is een platform voor soevereine documentaire AI: inlezen, kennisgraaf en antwoorden met bronnen, op uw eigen infrastructuur. Om erover te praten, maak een afspraak of schrijf ons.

Bronnen