AI-verordening

De AI-verordening is de Europese wet die kunstmatige intelligentie reguleert naar risiconiveau. Zij verbiedt een aantal toepassingen volledig, stelt zware eisen aan systemen met een hoog risico, verplicht tot transparantie bij systemen die met mensen communiceren of inhoud genereren, en laat systemen met minimaal risico vrij.

Wettelijke basis

Verordening (EU) 2024/1689 trad op 1 augustus 2024 in werking en kent een gefaseerde toepassing. De verboden praktijken gelden sinds 2 februari 2025, de regels voor AI voor algemene doeleinden sinds 2 augustus 2025 en de transparantieverplichtingen van artikel 50 sinds 2 augustus 2026. Verordening (EU) 2026/1744, de zogenoemde digitale omnibus, heeft het hoog-risicoregime uitgesteld: de eisen voor toepassingen uit bijlage III gelden vanaf 2 december 2027 en die uit bijlage I vanaf 2 augustus 2028. Voor systemen die al vóór augustus 2026 in gebruik waren, loopt de termijn tot december 2030. Dat uitstel raakt uitsluitend het hoog-risicoregime; de overige verplichtingen gelden gewoon.

Hoe het in de praktijk werkt

De eerste vraag is niet welk risiconiveau geldt, maar welke rol u vervult. Bent u aanbieder, dus brengt u een systeem onder eigen naam op de markt, of gebruiksverantwoordelijke? Aan die rol hangen verschillende verplichtingen. Wie een bestaand model aanpast en onder eigen merk aanbiedt, wordt zelf aanbieder. Daarna volgt de classificatie: werving en selectie, kredietbeoordeling, verzekeringen en toegang tot onderwijs vallen onder bijlage III. Ongeacht het risiconiveau geldt sinds februari 2025 al de plicht om te zorgen voor voldoende AI-kennis bij het personeel dat met de systemen werkt.

Waar het misgaat

De grootste misvatting is dat het uitstel alles heeft opgeschoven. Verboden praktijken, transparantie en de regels voor modellen voor algemene doeleinden gelden al. Een tweede fout is het ontbreken van een inventarisatie: veel organisaties weten niet welke AI er via standaardsoftware al in hun processen zit. Ten derde wordt de verhouding tot de AVG onderschat; een systeem dat aan de verordening voldoet, is daarmee nog niet rechtmatig als er geen grondslag voor de verwerking is.

Verwante begrippen

De verordening raakt aan de DPIA, aan de verwerkersovereenkomst met uw AI-leverancier en aan het auteursrecht bij het gebruik van trainingsdata.

Verder lezen

Uitgebreider over dit onderwerp: AI-verordening: verplichtingen, risicoklassen en boetes, Profilering door verzekeraars: grenzen van AVG en AI-verordening, AI-beleid binnen bedrijven: zo maakt u uw organisatie klaar voor de AI-verordening.

Wilt u uw AI-toepassingen laten toetsen? Onze specialisten IT-recht brengen rol, risiconiveau en verplichtingen in kaart.