GovCompass

Art. 54 EU AI Act: gemachtigde vertegenwoordigers van GPAI-aanbieders

Door GovCompass.ai· Laatst bijgewerkt augustus 2026· Aligned with the consolidated EU AI Act, including the 2026 Omnibus amendments.

Art. 54 vereist dat een aanbieder van een AI-model voor algemene doeleinden die buiten de EU is gevestigd, vóór het in de handel brengen van het model op de EU-markt bij schriftelijk mandaat een in de Unie gevestigde gemachtigde vertegenwoordiger aanwijst. De vertegenwoordiger is het in de Unie gevestigde aanspreekpunt dat het AI Office en de nationale autoriteiten kunnen benaderen, en houdt de documentatie aan en werkt namens de aanbieder mee aan het toezicht. Het is het mechanisme dat een niet-EU-modelaanbieder bereikbaar houdt onder de Act.

Onderdeel van de bredere governance-context. Dit artikel behandelt één bepaling uit de EU AI Act. Hoe die bepaling past in AI governance als geheel, van de zeven pijlers van verantwoorde AI tot de controls die systemen binnen afgesproken grenzen houden, begint bij Wat is AI governance.

Waarom een vertegenwoordiger vereist is

Een groot deel van de meest significante AI-modellen voor algemene doeleinden wordt ontwikkeld door aanbiedersaanbiederDe actor die een AI-systeem ontwikkelt (of laat ontwikkelen) en het onder eigen naam op de markt brengt of in gebruik neemt, met fabrikantachtige plichten: ontwerpcontrols, documentatie, conformiteit. Zie gebruiksverantwoordelijke, AI-verplichtingen.Open full entry → die buiten de EU zijn gevestigd. Art. 54 zorgt ervoor dat het in de handel brengen van zo'n model op de Uniemarkt het niet buiten het bereik van het EU-toezicht plaatst. Een aanbieder die in een derde land is gevestigd moet, voordat hij zijn model in de Unie beschikbaar maakt, bij schriftelijk mandaat een in de Unie gevestigde gemachtigde vertegenwoordigergemachtigde vertegenwoordigerEen in de EU gevestigde persoon die schriftelijk door een aanbieder van buiten de EU is aangewezen om de verplichtingen van de aanbieder onder de AI Act uit te voeren. Zie aanbieder, AI-verplichtingen.Open full entry → aanwijzen. Dit weerspiegelt het mechanisme van de gemachtigde vertegenwoordiger dat elders in de EU-product- en digitale regelgeving bestaat.

Wat de vertegenwoordiger doet

De gemachtigde vertegenwoordiger is geen formaliteit. Onder zijn mandaat voert hij een bepaalde set taken uit namens de aanbieder. Hij verifieert dat de onder Art. 53 vereiste technische documentatietechnische documentatieRegistraties die een aanbieder voor een hoog-risico-AI-systeem moet samenstellen en bewaren om conformiteit aan te tonen, met dekking van het ontwerp, de data, het testen, het risicobeheer en de monitoring. Zie aanbieder, bewijs, model card.Open full entry → is opgesteld en dat de aanbieder aan zijn verplichtingen heeft voldaan. Hij houdt een kopie van die documentatie beschikbaar voor het AI Office en de nationale bevoegde autoriteiten gedurende de vereiste periode. Hij fungeert als aanspreekpunt voor de autoriteiten over alle aangelegenheden die de naleving van het model betreffen, en werkt met hen mee aan elke actie die zij ondernemen. Het mandaat moet de vertegenwoordiger de bevoegdheid geven om, naast of in plaats van de aanbieder, op nalevingszaken te worden aangesproken.

De vertegenwoordiger heeft ook een plicht om te handelen wanneer de aanbieder dat niet doet. Als de vertegenwoordiger van mening is dat de aanbieder in strijd met zijn verplichtingen onder de Act handelt, moet hij het mandaat beëindigen en het AI Office informeren, wat voorkomt dat de rol van vertegenwoordiger als schild wordt gebruikt.

Waarom het ertoe doet

Voor een downstream-organisatie in de EU die een model van een niet-EU-aanbieder integreert, is Art. 54 de reden dat er een aanspreekbare, bereikbare partij binnen de Unie is. De gemachtigde vertegenwoordiger is wie EU-autoriteiten benaderen wanneer een vraag over het model rijst, wat betekent dat de regulatoire lijn niet bij de EU-grens stopt, zelfs niet wanneer het model erbuiten is gebouwd.

In de zeven pijlers van verantwoorde AI

Art. 54 is een verantwoordelijkheidsbepaling. Het garandeert dat er voor elk AI-model voor algemene doeleinden op de EU-markt een identificeerbare, bereikbare partij binnen de Unie is die aanspreekbaar is voor de documentatie van het model en meewerkt aan het toezicht.

Verder lezen

WetsverwijzingenArt. 54
Delen Deel op LinkedIn

Meer over Accountability

Agentic AI en governance: waarom autonomie de beheersingsvraag verscherpt

Analysis

Agentic AI heeft geen nieuw soort governance nodig. Autonomie vergroot de afstand tussen wat een systeem doet en wie ervoor accountable is, wat de bestaande governance-keten, control die naar risico traceert en vooruit naar bewijs, belangrijker maakt, niet minder. De acties zijn echt en soms onomkeerbaar, dus de inzet op elke control stijgt.

AI governance en enterprise risk management: waar ze samenkomen

Analysis

AI governance is geen parallelle structuur die naast enterprise risk management staat. Het hoort erin. De zeven pijlers van verantwoorde AI zijn de controlestructuur waarmee de organisatie elk AI-systeem bestuurt; enterprise risk management is de machine die het restrisico dat die controls overlaten doorvoert naar de risk appetite van de board, het risicoregister, en het assurance-plan. De praktische vraag is niet of je AI governance óf ERM moet bouwen, maar hoe je het eerste in het tweede schuift zodat één aanspreekbare structuur, niet twee concurrerende, het AI-risico bezit.

AI-certificering: wat bestaat er en wat bewijst het

Analysis

AI-certificering is geen enkelvoudige categorie. Er worden drie verschillende objecten beoordeeld, elk door een ander type beoordelaar: een persoon, het AI-managementsysteem van een organisatie, en een AI-systeem dat op de EU-markt wordt gebracht. De eerste twee kunnen worden gecertificeerd. Het derde valt onder een wettelijke conformiteitsbeoordeling, die op de ene route wel een certificaat oplevert en op de andere niet. Vaststellen welk object een certificaat dekt, is de eerste stap om te bepalen wat het waard is.

Compliance op control-niveau: de EU AI Act als geïnstrumenteerd systeem

Analysis

Compliance op control-niveau betekent voldoen aan de EU AI Act via ingebouwde, bewezen controls in plaats van beleidsdocumenten. De technische artikelen vertalen direct naar systeem-controls: onveranderlijke logs (Art. 12, 19), een noodstop (Art. 14(4)(e)), datamaskering vóór het model (Art. 10), configureerbare blokkeerbeleid (Art. 26), risicoscoring en incidentmelding binnen de termijn (Art. 9, 73), en workspace-isolatie met rolgebaseerde toegang (Art. 14, 26). Compliance op dit niveau is een geïnstrumenteerd systeem, geen beleid als PDF.