GovCompass

Regulatory sandboxes: test je AI veilig onder toezicht

Door GovCompass.ai· Laatst bijgewerkt augustus 2026· Afgestemd op de geconsolideerde EU AI Act, inclusief de Omnibus-wijzigingen van 2026.

Regulatory sandboxes onder Art. 57-61 zijn gecontroleerde omgevingen, onder toezicht van de nationale toezichthouder, waarin organisaties innovatieve AI-systemen kunnen ontwikkelen en testen met begeleiding en tijdelijke verlichting van bepaalde administratieve eisen, zonder dat de materiële waarborgen of de meldplicht bij incidenten vervallen.

Bijgewerkt: juni 2026

Inleiding: ruimte voor innovatie binnen de wet

De EU AI ActEU AI ActVerordening (EU) 2024/1689, in het Nederlands de AI-verordening, de Europese wet over artificiële intelligentie. Ze hanteert een risicogebaseerde aanpak: verboden praktijken, eisen voor hoogrisico-AI-systemen, transparantieverplichtingen voor specifieke toepassingen en een apart regime voor AI-modellen voor algemene doeleinden (general-purpose AI). Verplichtingen zijn verdeeld tussen aanbieders en gebruiksverantwoordelijken. Zie hoogrisico-AI-systeem, general-purpose AI, conformiteitsbeoordeling.Open full entry → erkent dat compliance-verplichtingen innovatie kunnen vertragen, met name voor kleinere organisaties die experimentele AI-systemen willen ontwikkelen. Art. 57-61 EU AI Act introduceren regulatory sandboxes: gestructureerde omgevingen die worden opgezet door de nationale toezichthouder waar deelnemers AI-systemen kunnen ontwikkelen, testen en valideren onder begeleiding van de toezichthouder, met tijdelijke vrijstelling van bepaalde verplichtingen die de test zouden belemmeren.

Een regulatory sandboxregulatory sandboxEen onder toezicht staande regeling van een toezichthouder waarmee organisaties een AI-systeem onder gecontroleerde omstandigheden kunnen testen vóór volledige uitrol. Zie markttoezichtautoriteit, conformiteitsbeoordeling.Open full entry → is geen "compliance-vrije zone". Het is een gecontroleerde testomgeving waarbij de toezichthouder actief betrokken is, risicorisicoIn de termen van de EU AI Act de combinatie van de waarschijnlijkheid dat een schade optreedt en de ernst ervan als dat gebeurt. De schakel tussen een principe (via de schade die het zou schenden) en een control (de maatregel die het vermindert). Het benoemen van de schade en het inschatten van het risico is op grond van Art. 9 vereist voordat een maatregel wordt gekozen. Zie schade, control, restrisico.Open full entry →'s worden gemonitord, en deelnemers aan hun sandbox-specifieke verplichtingen worden gehouden.

Juridische basis: Art. 57-61 EU AI Act

Art. 57.1 verplicht lidstaten om vóór 2 augustus 2026 ten minste één nationale regulatory sandbox op te zetten. De sandbox staat open voor kleinere bedrijven en startups, maar ook voor grotere organisaties met innovatieve AI-projecten kunnen toegang krijgen.

Art. 57.3 bepaalt dat deelname aan een sandbox geen negatieve gevolgen heeft voor de toezichthouder-relatie van de deelnemer: deelnemers worden niet "gemarkeerd" als risicovol louter vanwege hun deelname. Dit principeprincipeEen van de zeven waarden van verantwoorde AI waaraan een bestuurd systeem zou moeten voldoen (eerlijkheid, veiligheid en betrouwbaarheid, privacy, beveiliging en robuustheid, transparantie en uitlegbaarheid, verantwoording, menselijk toezicht). Een principe is abstract: het benoemt een uitkomst, geen knop die je kunt omzetten. Het wordt bestuurbaar door de schade te benoemen die het zou schenden, het risico van die schade in te schatten, en controls tegen dat risico te plaatsen. Zo geborgd, wordt een principe een pijler. Zie pijler, schade, risico.Open full entry → van vertrouwelijkheid en non-punitiviteit is essentieel voor de aantrekkelijkheid van sandboxes.

Welke verplichtingen kunnen tijdelijk worden vrijgesteld?

Art. 59 bepaalt welke verplichtingen in een sandbox tijdelijk buiten toepassing kunnen worden gesteld. Dit zijn met name:

  • Delen van de conformiteitsassessment-procedure (Art. 43)
  • Bepaalde technische documentatietechnische documentatieRegistraties die een aanbieder voor een hoog-risico-AI-systeem moet samenstellen en bewaren om conformiteit aan te tonen, met dekking van het ontwerp, de data, het testen, het risicobeheer en de monitoring. Zie aanbieder, bewijs, model card.Open full entry →-eisen (Art. 11)
  • Registratie in de EU-database vóór testing (Art. 49)
  • Bepaalde kwaliteitsbeheer-eisen (Art. 17)

Wat kan NIET worden vrijgesteld:

  • Art. 5 (verboden AI-praktijken), absolute verboden gelden ook in de sandbox
  • Art. 10 (datakwaliteit), data moet ook in de sandbox aan kwaliteitseisen voldoen
  • Privacywetgeving (AVGAVGVerordening (EU) 2016/679, de Algemene verordening gegevensbescherming (in het Engels: GDPR). De AVG geldt voor AI zodra persoonsgegevens de training, invoer, uitvoer of logs binnenkomen, en werkt naast de EU AI Act in plaats van erdoor te worden vervangen. Zie verwerkingsverantwoordelijke, verwerker, DPIA.Open full entry →), de sandbox creëert geen uitzonderingen op de AVG
  • Sectorspecifieke regelgeving (MDR, Wft, etc.), tenzij die sector ook een sandbox-regime heeft

Wie kan deelnemen?

Art. 57.2 geeft prioriteit aan:

  • Kleine en middelgrote ondernemingen (mkb) en startups
  • Organisaties die AI-systemen ontwikkelen voor publieke dienstverlening
  • Onderzoeksinstellingen met een toepassingsgericht AI-project

Grote corporaties hebben lagere prioriteit maar zijn niet uitgesloten. Criteria voor toelating worden per sandbox door de nationale toezichthouder vastgesteld.

De nederlandse AI regulatory sandbox

De Nederlandse AI regulatory sandbox wordt vanaf 2026 gezamenlijk door de AP en RDI opgezet en is nog niet operationeel. Beoogde kenmerken:

  • Aanmeldprocedure: digitaal via acm.nl, met een projectbeschrijving, beschrijving van de AI-systemen, verwachte risico's en mitigaties, en de specifieke vrijstellingen die worden gevraagd
  • Duur: standaard 12 maanden, verlengbaar met maximaal 12 maanden (Art. 60.4)
  • Begeleiding: aangewezen contactpersoon bij de toezichthouder die gedurende de sandbox begeleidt en adviseert
  • Eindrapport: deelnemers moeten na afloop een rapport opstellen met bevindingen, risico's en aanbevelingen (Art. 62)

Verplichtingen tijdens deelname

Deelname aan een sandbox is geen blanco cheque. Deelnemers zijn verplicht:

  1. Het sandbox-plan na te leven (beschrijving van het systeem, testomgeving, doelstellingen)
  2. Ernstige incidenten en onverwachte risico's onmiddellijk te melden aan de toezichthouder
  3. Alle informatie beschikbaar te stellen die de toezichthouder nodig heeft voor toezicht
  4. De privacyprivacyHet principe dat persoonsgegevens die een AI-systeem gebruikt of voortbrengt binnen het doel en de grondslag blijven waarvoor ze zijn verzameld. Drie routes veroorzaken de meeste problemen: persoonsgegevens in trainingsmateriaal dat daar nooit voor bedoeld was, modeloutput die reproduceert wat het model heeft onthouden, en purpose creep, waarbij een systeem dat voor één gebruik is gebouwd afglijdt naar een ander gebruik dat de oorspronkelijke grondslag niet dekte. De AVG regelt dit volledig, en de EU AI Act voegt data governance-plichten toe voor hoogrisicosystemen (artikel 10). Zie DPIA, verantwoorde AI.Open full entry → en grondrechten van testdeelnemers te beschermen
  5. Het systeem na afloop van de sandbox te laten overeenstemmen met de reguliere verplichtingen vóór commercieel gebruik

Na de sandbox: van test naar markt

Na afloop van de sandbox stelt de deelnemer een eindrapport op, als onderdeel van de sandboxprocedure (Art. 57). Dit rapport documenteert de testresultaten, geïdentificeerde risico's, getroffen mitigaties en aanbevelingen voor toekomstige regulering. Het eindrapport is onderdeel van het compliance-dossier bij de latere definitieve ingebruikname van het systeem.

Na de sandbox moeten deelnemers de systemen die zij commercieel willen exploiteren volledig in overeenstemming brengen met alle EU AI Act-verplichtingen. De sandbox-ervaringen, inclusief het eindrapport, zijn waardevolle input voor de conformiteitsassessment en de technische documentatie.

Sandbox voor deployers vs. providers

Regulatory sandboxes zijn primair gericht op providers die nieuwe AI-systemen ontwikkelen. Voor deployers die bestaande systemen willen testen in een specifieke inzetcontext, zijn sandboxes minder relevant. Deployers kunnen echter deelnemen als zij het systeem zelf (mede-)ontwikkelen of significant aanpassen (waardoor zij ook provider worden conform Art. 25).

Veelgestelde vragen

V: Kunnen wij tijdens de sandbox al inkomsten genereren uit het AI-systeemAI-systeemEen machinaal systeem dat voor expliciete of impliciete doelen uit invoer afleidt hoe het uitvoer genereert, voorspellingen, inhoud, aanbevelingen of beslissingen, die fysieke of virtuele omgevingen kunnen beïnvloeden. De OESO-achtige definitie die de EU AI Act volgt. Zie algoritme, machine learning.Open full entry →?
A: In beginsel nee. Een sandbox is bedoeld voor ontwikkeling en testing, niet voor commerciële exploitatie. Beperkte pilotgebruik met expliciete toestemming van de toezichthouder is mogelijk, maar bredere commercialisering vereist volledige compliance.

V: Wat gebeurt er als wij tijdens de sandbox een ernstig incidenternstig incidentEen AI-incident dat de dood, ernstige schade aan gezondheid, eigendom, grondrechten of infrastructuur veroorzaakt (of bijna veroorzaakt), wat meldplichten aan toezichthouders activeert voor hoog-risicosystemen. Zie AI-incident, markttoezichtautoriteit.Open full entry → veroorzaken?
A: De volledige meldplicht van Art. 73 geldt ook in de sandbox. Bovendien kan de toezichthouder de sandbox-status intrekken. De aansprakelijkheidsrisico's zijn dezelfde als buiten de sandbox voor wat betreft de schadeschadeDe concrete schade die een AI-systeem kan aanrichten en die een principe van verantwoorde AI beoogt te voorkomen: in de termen van de EU AI Act schade aan iemands gezondheid, veiligheid of grondrechten. Schade is de brug tussen een abstract principe en een bestuurbaar risico; governance wordt operationeel op het moment dat een organisatie de specifieke schades benoemt die ze wil voorkomen. Voor eerlijkheid is een schade dat een groep stelselmatig slechtere uitkomsten krijgt vanwege een kenmerk dat niet had mogen meetellen. Zie principe, risico.Open full entry → die deelnemers veroorzaken.

V: Moeten testdeelnemers (personen die het systeem testen) worden geïnformeerd?
A: Ja. Art. 61 vereist dat personen die in de sandbox worden blootgesteld aan een AI-systeem daarover worden geïnformeerd, tenzij dit de test onmogelijk maakt en er expliciete toestemming is van de toezichthouder voor niet-geïnformeerde testing.

Checklist: regulatory sandbox overwegingen

  1. Bevindt uw AI-project zich in een ontwikkelings- of testfase waarbij sandbox-vrijstellingen toegevoegde waarde hebben?
  2. Is uw organisatie mkb of startup (prioriteit bij toewijzing)?
  3. Heeft u een duidelijke beschrijving van de AI-systemen, de testomgeving en de gevraagde vrijstellingen?
  4. Bent u bereid de sandbox-verplichtingen na te leven (incidentmelding, de toezichthouder-medewerking, eindrapport)?
  5. Is er een plan om het systeem na de sandbox volledig EU AI Act-conform te maken?
  6. Is de AVG-compliance gewaarborgd voor de testperiode?
WetsverwijzingenArt. 57Art. 58Art. 73
Lees verder metSafety & reliability
Delen Deel op LinkedIn

Meer over Safety & reliability

Regulatory sandboxes: uitgebreide uitleg

Guide

Deelnemen aan een nationale AI regulatory sandbox onder Art. 57-61 verloopt via een gestructureerd pad: bereid een projectdossier voor, dien in tijdens een aanmeldwindow, teken een sandbox-overeenkomst met de toezichthouder, rapporteer voortgang en incidenten tijdens het testen, en lever een eindrapport op dat de basis legt voor volledige compliance.

Art. 26.1, gebruik AI volgens de instructies van de aanbieder

Reference

Art. 26.1 EU AI Act verplicht deployers om hoog-risico AI-systemen uitsluitend in te zetten conform de gebruiksinstructies van de provider. De verplichting omvat drie componenten: het beschikken over de instructies (conform Art. 13.3), het actief naleven ervan, en het documenteren van dat naleven. Inzet buiten de instructies kan de aansprakelijkheid volledig naar de deployer verschuiven.

Art. 26.4, input-data: zorg voor relevante en representatieve data

Reference

Art. 26.4 verplicht deployers van hoog-risico AI om te borgen dat de inputdata relevant en voldoende representatief is voor het beoogde doel van het systeem. De deployer is verantwoordelijk voor de datakwaliteit in gebruik, ook al stelt de provider de specificaties vast onder Art. 10.

Art. 26.5, monitoring: houd de werking van je AI in de gaten

Reference

Art. 26.5 verplicht deployers van hoog-risico AI om de werking van het systeem te monitoren aan de hand van de provider-instructies en om risico's en ernstige incidenten te melden. Monitoring is het vroegsignaleringsmechanisme dat aansluit op de incidentmelding van Art. 73.