Kennisbank / Veilig en verantwoord

De Europese AI-verordening (AI Act) uitgelegd

De Europese AI-verordening is de eerste brede wet voor kunstmatige intelligentie. Ze stelt regels op basis van risico: hoe groter het risico van een toepassing voor mensen, hoe strenger de eisen. Een overzicht in gewone taal.

Door Sander van Son · 2 min lezen

Een aanpak op basis van risico

  • Onaanvaardbaar risico (verboden): bijvoorbeeld AI die mensen op schadelijke wijze manipuleert, sociale scoring en bepaalde vormen van emotieherkenning op de werkplek of in het onderwijs.
  • Hoog risico: AI in gevoelige domeinen, zoals werving en selectie, onderwijs, toegang tot essentiële diensten en kritieke infrastructuur. Hiervoor gelden strenge eisen, zoals risicobeheer, documentatie, menselijk toezicht en kwaliteit van gegevens.
  • Transparantierisico: mensen moeten bijvoorbeeld weten dat ze met een chatbot praten, en bepaalde door AI gegenereerde of gemanipuleerde content, zoals deepfakes, moet herkenbaar zijn.
  • Minimaal risico: de meeste toepassingen, zoals spamfilters, vallen hieronder en kennen geen specifieke verplichtingen uit de verordening.

Daarnaast gelden regels voor aanbieders van AI-modellen voor algemene doeleinden, zoals de grote taalmodellen achter chatassistenten.

Aanbieder of gebruiker?

De verordening maakt onderscheid tussen aanbieders (wie een AI-systeem ontwikkelt of op de markt brengt) en gebruiksverantwoordelijken (organisaties die een AI-systeem onder eigen verantwoordelijkheid gebruiken). De meeste organisaties zijn gebruiksverantwoordelijke; voor hen gelden andere, meestal lichtere verplichtingen dan voor aanbieders.

Tijdlijn

  • 1 augustus 2024: de verordening treedt in werking.
  • 2 februari 2025: verboden praktijken en de plicht tot AI-geletterdheid gelden.
  • 2 augustus 2025: regels voor AI-modellen voor algemene doeleinden en het toezicht gelden.
  • 2 augustus 2026: het grootste deel van de overige regels, waaronder transparantieplichten en veel hoog-risico-eisen.
  • 2 augustus 2027: eisen voor bepaalde hoog-risicosystemen die onder bestaande productwetgeving vallen.

Er zijn Europese voorstellen gedaan om onderdelen van de tijdlijn aan te passen. Controleer daarom altijd de actuele stand van zaken.

Wat betekent dit voor jouw organisatie?

  1. Inventariseer welke AI-systemen je gebruikt en waarvoor.
  2. Bepaal per toepassing in welke risicocategorie die valt.
  3. Zorg voor AI-geletterdheid bij medewerkers.
  4. Wees transparant richting klanten als je bijvoorbeeld een chatbot inzet.
  5. Laat bij twijfel over hoog-risicotoepassingen juridisch advies inwinnen.

Veelgestelde vragen

Valt het gebruik van ChatGPT of Copilot onder de AI-verordening?

Het gewone gebruik van zo’n chatassistent voor schrijven of samenvatten valt meestal niet onder de strengste regels. Wel geldt de plicht tot AI-geletterdheid, en het doel waarvoor je AI inzet kan de risicocategorie veranderen, bijvoorbeeld bij beslissingen over mensen.

Wie houdt toezicht in Nederland?

Het toezicht wordt verdeeld over bestaande toezichthouders. De Autoriteit Persoonsgegevens en de Rijksinspectie Digitale Infrastructuur hebben hierin een coördinerende rol. Raadpleeg hun websites voor actuele informatie.

Meer uit de kennisbank

Alle onderwerpen in de kennisbank →