Skip to main content

Effectbeoordeling Grondrechten (FRIA) — Artikel 27

Hoe voer je een effectbeoordeling grondrechten uit onder Artikel 27 van de AI-verordening. Methodiek, wie deze moet uitvoeren, en FRIA-werkbladsjabloon.

Een effectbeoordeling grondrechten (FRIA) is een gestructureerde analyse die de EU AI-verordening in artikel 27 verplicht stelt voor gebruiksverantwoordelijken van hoog-risico AI-systemen die publiekrechtelijke instellingen zijn of private entiteiten die publieke diensten verlenen. De FRIA documenteert hoe het AI-systeem grondrechten kan raken — waaronder waardigheid, gelijkheid, privacy en non-discriminatie — voordat het systeem in gebruik wordt genomen. Ze moet worden ingediend bij de bevoegde markttoezichtautoriteit. De handhaving begint op 2 augustus 2026 met boetes tot 15 miljoen euro of 3% van de omzet.

Wie moet een FRIA uitvoeren?

Artikel 27 verplicht een FRIA voor gebruiksverantwoordelijken van hoog-risico AI-systemen uit bijlage III die het volgende zijn:

Publiekrechtelijke instellingen

Overheidsinstanties, gemeenten, openbare universiteiten, openbare ziekenhuizen en vergelijkbare entiteiten die onder publiekrecht vallen.

Private entiteiten die publieke diensten verlenen

Private organisaties die namens de staat publieke diensten leveren — uitvoerders van sociale uitkeringen, arbeidsbemiddelingsbureaus, gereguleerde nutsbedrijven.

Let op: Private bedrijven die hoog-risico AI inzetten in arbeidscontexten (bijv. HR-screening, werknemersmonitoring) vallen niet automatisch onder artikel 27, tenzij ze publieke instellingen of gedelegeerde dienstverleners zijn. Veel bedrijven voeren echter alsnog vrijwillige FRIA's uit voor due-diligencedoeleinden.

FRIA-methodiek in 7 stappen

1

Beschrijf het AI-systeem en de inzetcontext

Documenteer de naam, versie en het beoogde doel van het AI-systeem en de specifieke inzetcontext — inclusief de getroffen populatie, beslissingstypen en geografische reikwijdte. Verwijs waar beschikbaar naar de bijlage IV-documentatie van de aanbieder.

2

Identificeer de relevante grondrechten

Koppel de inzetcontext aan het Handvest van de grondrechten van de EU. Identificeer welke rechten mogelijk in het geding zijn — waaronder menselijke waardigheid (art. 1), non-discriminatie (art. 21), gegevensbescherming (art. 8), eerlijk proces (art. 47) en de rechten van het kind (art. 24).

3

Beoordeel het risico op grondrechtenschendingen

Beoordeel voor elk geïdentificeerd recht de waarschijnlijkheid en ernst van mogelijke schendingen. Weeg directe effecten (beslissingen van het AI-systeem) en indirecte effecten (vertrouwen van menselijke beslissers op het systeem) mee. Documenteer de bewijsbasis van elke beoordeling.

4

Toets gegevensverwerking en AVG-verplichtingen

Ga na of het AI-systeem persoonsgegevens verwerkt. Zo ja, bepaal of ook een DPIA op grond van artikel 35 AVG vereist is. Identificeer de rechtsgrondslagen voor de verwerking en documenteer maatregelen voor gegevensminimalisatie. Let op de overlap tussen FRIA en DPIA om dubbel werk te voorkomen.

5

Ontwerp mitigerende maatregelen

Identificeer voor elk wezenlijk grondrechtenrisico concrete mitigerende maatregelen: vereisten voor menselijke beoordeling, beroepsmechanismen, rechten op gegevenscorrectie, auditlogging van getroffen beslissingen, transparantiemeldingen aan betrokkenen.

6

Raadpleeg getroffen groepen en vertegenwoordigers

Artikel 27(5) moedigt raadpleging van werknemersvertegenwoordigers aan bij AI in arbeidscontexten. Documenteer de gevoerde raadplegingen, de ontvangen feedback en hoe die de FRIA-conclusies heeft beïnvloed.

7

Documenteer, registreer en meld

Rond het FRIA-document af en registreer het op grond van artikel 49 in de EU-databank van de AI-verordening. Meld het bij de bevoegde markttoezichtautoriteit zoals vereist door artikel 27(7). Bewaar de FRIA gedurende de gebruiksduur van het systeem plus 10 jaar.

FRIA-werkbladsjabloon

Scanara bevat een gestructureerd FRIA-werkblad in het compliancedossier — vooraf ingevuld met de inzetcontext van uw systeem uit de scan, met toelichtingen bij elk artikel 27-onderdeel. Exporteer als PDF of DOCX voor indiening bij de toezichthouder.

Ontvang het FRIA-werkblad →

Hoe Scanara de FRIA-voorbereiding automatiseert

Detectie van de gebruiksverantwoordelijke-context

Scanara identificeert verplichtingen voor gebruiksverantwoordelijken in uw codebase — en signaleert ontbrekende transparantiemeldingen, beroepsmechanismen en implementaties van menselijk toezicht die artikel 26/27 vereist.

Generatie van het FRIA-sjabloon

Vul het FRIA-werkblad automatisch met systeemdetails uit uw technische bijlage IV-dossier, zodat uw team alleen nog de contextspecifieke tekstvelden hoeft in te vullen.

Signalering van DPIA-overlap

Scanara signaleert waar waarschijnlijk ook een DPIA vereist is op grond van art. 35 AVG, zodat u beide beoordelingen kunt coördineren en dubbel werk in uw complianceprogramma elimineert.

Veelgestelde vragen


Hoe Scanara helpt

Scanara automatiseert EU AI-verordening compliance van code tot dossier. Verbind uw GitHub-repos en ontvang compliance-rapporten in minuten.