IA Act Applicable depuis le 2 août 2026 : les preuves que BrainDup produit. Voir la conformité

BrainDup en de AI Act

Naleving als eigenschap van de architectuur, niet als administratieve laag erbovenop

Sinds 2 augustus 2026 luidt de vraag niet meer « bent u in orde? »

Ze luidt: kunt u het aantonen? De Europese verordening over kunstmatige intelligentie neemt geen goede bedoelingen aan, en ook geen contractuele beloften van een leverancier. Ze vraagt sporen, logboeken, documentatie en aantoonbaar menselijk toezicht. Materieel bewijs, voortgebracht door het systeem zelf.

Gegevensbeheer, onwisbaar auditspoor en AI Act-schild rond een bedrijfsserver

Tegenover die eis staan twee strategieën. De eerste legt een nalevingslaag over een buitenlandse clouddienst: geschreven procedures, handmatig bijgehouden registers, schermafdrukken, contractuele beloften. Dat is duur, dat is fragiel, en het laat een afhankelijkheid intact van een leverancier die Brussel zelf in het oog houdt.

De tweede kiest een architectuur waarin die verplichtingen geen bijkomende laag zijn, maar eigenschappen van het systeem. Een logboek dat geen enkele toepassingscode kan herschrijven is meer waard dan een map met procedures. Dat is de keuze van BrainDup, en ze is regel voor regel na te gaan.

Artikel per artikel, het bijbehorende mechanisme

Elke eis van de verordening krijgt in BrainDup een precies technisch mechanisme, geen vinkje in een rekenblad.

ArtikelWat de verordening vraagtHet mechanisme in BrainDup
Art. 10: gegevensbeheerGedocumenteerde en beheerde herkomst van de datasetsCryptografische vingerafdruk berekend voor elke verwerking; elk fragment, elke vector en elke knoop in de graaf draagt zijn herkomst; dubbels worden geweigerd; verspreidingsrechten staan standaard dicht
Art. 12: logboekenAutomatische registratie van gebeurtenissenZeven logboeken waarin enkel toegevoegd kan worden, vergrendeld door triggers in de databank; het auditspoor wordt ook geschreven wanneer een bewerking gedeeltelijk mislukt
Art. 13: transparantieHeldere informatie over de werking van het systeemBronvermeldingen samengesteld door de code uit de catalogus, nooit geschreven door het model; buiten het corpus weigert het te antwoorden
Art. 14: menselijk toezichtToezicht, tussenkomst en onderbreking moeten mogelijk zijnMenselijke beslissing over onzekere samenvoegingen en betwiste feiten; oorzakelijkheid wordt nooit afgeleid uit gelijktijdig voorkomen; beslissingen blijven auditeerbaar en omkeerbaar
Art. 15: nauwkeurigheid en robuustheidEen passend niveau van nauwkeurigheid, en de meting ervanEen vaste reeks referentievragen wordt bij elke wijziging opnieuw gespeeld; 100 % juiste bronvermeldingen, ≥ 80 % juiste antwoorden, nul verzinsels; de evaluatie is deterministisch
Art. 50: kenbaarheidAangeven dat men met een AI spreektDe interface zegt wat ze is: geen nagebootste menselijke raadgever, geen onderhouden dubbelzinnigheid
Art. 53 e.v.: modellen voor algemene doeleindenVerplichtingen die op modelleveranciers rustenOpen modellen die op uw eigen infrastructuur draaien; het ontbreken van uitgaande afhankelijkheden wordt automatisch gecontroleerd bij elke wijziging van de code
Art. 26: verplichtingen van de gebruiksverantwoordelijkeConform gebruik, toezicht, bewaren van logboekenRollen en rechten, volledig logboek over het leven van het corpus, beheersscherm, gebruiks- en kostenstatistieken

Vier waarborgen die niet van goede wil afhangen

Herkomst is een dwingende regel

De vingerafdruk van een document wordt berekend voor de tekstherkenning en voor de extractie. Elk afgeleid object draagt de identificatie van zijn bron en van zijn invoerbatch. « Waar komt deze informatie vandaan? » vraagt geen onderzoek, maar een zoekopdracht.

Onwisbare logboeken

Wijzigen en verwijderen zijn verboden op het niveau van de databank, niet bij afspraak tussen ontwikkelaars. Een systeem dat zijn sporen enkel wegschrijft wanneer alles goed gaat, houdt niets bruikbaars bij.

Een verkeerde bronvermelding is onmogelijk

Het model schrijft het antwoord, nooit de verwijzing. Auteur, nummer, datum, pagina en adres worden door de code uit de documentcatalogus samengesteld. Niet omdat het model betrouwbaar zou zijn, maar omdat het er niet aan kan.

De mens beslist waar de machine twijfelt

Onzekere gevallen gaan naar een wachtrij voor menselijke beslissing in plaats van automatisch beslecht te worden, en elke beslissing blijft auditeerbaar en omkeerbaar. Toezicht waarvan geen spoor bijblijft, is geen toezicht: het is een vergeten mening.

Het kantelpunt: afhankelijkheid van de modelleverancier

Leveranciers van algemene modellen hebben hun eigen verplichtingen, onder toezicht van de Europese Commissie. Rust uw systeem op hen, dan hangt een deel van uw naleving af van een derde partij die u niet in de hand hebt, en wier gebruiksvoorwaarden, versies en beschikbaarheid veranderen buiten u om.

BrainDup draait volledig op uw eigen infrastructuur, met open modellen. Geen enkel gegeven verlaat het bedrijf, en dat is geen verkoopargument: een blokkerende controle weigert bij elke wijziging van de code elke niet-aangegeven uitgaande afhankelijkheid. Dat verandert de aard van het vraagstuk. U draagt uw documenten niet meer over aan een derde in de hoop dat die in orde blijft: er is geen overdracht.

Deze waarborgen zijn geen functies die later zijn bijgebouwd. Het zijn architecturale invarianten, regels die de code niet kan schenden, automatisch nagegaan, en waarop al het overige rust.

Wat BrainDup niet in uw plaats doet

Geen enkel stuk software maakt een organisatie conform, en wie dat belooft, verdient wantrouwen. Naleving wordt beoordeeld per systeem en per gebruik, niet per product.

Afhankelijk van wat u ermee doet, kan uw inzet onder hoog risico vallen: dan voert u zelf uw risicoanalyse uit, stelt u uw technische documentatie op, wijst u uw verantwoordelijken aan en vervult u de voorziene formaliteiten. BrainDup levert het technische bewijs; het schrijft uw dossier niet en neemt uw aansprakelijkheid niet over. Ook het opleiden van uw medewerkers, verplicht sinds februari 2025, blijft uw zaak; daarvoor bestaan onze opleidingen.

Een woord over de boetes, die vaak verkeerd worden aangehaald. Het plafond van 35 miljoen euro of 7 % van de wereldwijde omzet geldt voor verboden praktijken. Het niet nakomen van de verplichtingen voor systemen met hoog risico valt onder een andere schijf, in de orde van 15 miljoen euro of 3 %. Dat blijft aanzienlijk, en de redenering verandert niet: een architectuur die haar eigen bewijs voortbrengt is beter dan een dossier dat achteraf wordt samengesteld.

Laten we uw situatie bekijken

Dertig minuten om uw AI-gebruik in kaart te brengen, te bepalen wat onder hoog risico valt, en te zien welk bewijs uw huidige architectuur kan voortbrengen.