De EU AI Act wordt deels uitgesteld. De regels voor AI-toepassingen met een hoog risico gaan pas in december 2025 gelden, en voor AI in producten zelfs pas in augustus 2028. Dat geeft MKB-ondernemers die AI in hun producten of diensten willen verwerken meer tijd om zich voor te bereiden, maar ook onzekerheid over welke regels straks precies van toepassing zijn.

Wat er aan de hand is

In de nacht van woensdag op donderdag bereikten de EU-lidstaten en het Europarlement overeenstemming over aanpassingen in de EU AI Act, die in augustus 2024 werd aangenomen. De beperkingen voor AI-toepassingen met een hoog risico, zoals kritieke infrastructuur, worden uitgesteld tot december 2025. Regels voor hoog-risico AI-systemen die in een product zijn geïntegreerd, gaan pas gelden vanaf 2 augustus 2028. Aanvankelijk zouden deze regels al in augustus 2025 van kracht worden. De standaarden en richtlijnen voor naleving zijn nog niet klaar, en het is zelfs niet duidelijk welke toepassingen in de categorie ‘hoog risico’ thuishoren. Daardoor kunnen bedrijven zich moeilijk voorbereiden. Op aandringen van Duitsland komen er minder regels voor AI in industriële toepassingen, vooral waar overlap is met andere AI-regelgeving voor machinebouwers. Nieuwe eisen voor het detecteren en watermerken van AI-gegenereerde afbeeldingen en video gaan per 2 december 2025 gelden, drie maanden later dan gepland. De EU-lidstaten en het Europarlement moeten nog hun definitieve goedkeuring geven.

Wat dit betekent

Voor MKB-ondernemers die AI in hun producten of diensten willen verwerken, betekent het uitstel concreet dat de deadline voor naleving van de strengste regels met zestien maanden is verschoven. Als je AI in een product integreert, zoals een machine of medisch apparaat, heb je zelfs tot 2028 de tijd. Dat klinkt als een opluchting, maar er zit een keerzijde aan. Omdat de standaarden en richtlijnen nog niet klaar zijn, blijft het onduidelijk welke AI-toepassingen precies als ‘hoog risico’ worden geclassificeerd. Volgens digitale-burgerrechtenorganisatie Bits of Freedom is de tech-lobby de grote winnaar bij het uitstel. Voor ondernemers betekent dit dat je nu in een grijs gebied opereert: je kunt wel doorgaan met AI-ontwikkeling, maar je weet niet zeker of je straks moet voldoen aan regels die je nog niet kent. De kans is reëel dat je later alsnog moet aanpassen, wat extra kosten en tijd kan kosten.

Hoe je dit kunt toepassen

Als je een AI-gestuurd product ontwikkelt voor de Europese markt, bijvoorbeeld een softwaretool die klantdata analyseert of een fysiek product met AI-functionaliteit, dan heb je nu meer tijd om je voor te bereiden. Je zou kunnen overwegen om een inventarisatie te maken van welke AI-componenten in jouw product mogelijk onder de categorie ‘hoog risico’ vallen. Denk aan toepassingen in kritieke infrastructuur, medische apparatuur of systemen die toegang bepalen tot essentiële diensten. Overweeg om een compliance-expert in te schakelen die de ontwikkelingen rond de standaarden volgt, zodat je niet voor verrassingen komt te staan wanneer de regels definitief worden.

Als je een machinebouwer bent of industriële AI-toepassingen gebruikt, bijvoorbeeld in productielijnen of logistieke systemen, dan profiteer je van de versoepeling die Duitsland heeft bedongen. Er komen minder regels voor fysieke AI, vooral waar overlap is met andere AI-regelgeving. Een optie is om nu al te checken of jouw AI-toepassingen onder die uitzondering vallen. Als dat zo is, kun je doorontwikkelen zonder direct rekening te hoeven houden met de strengste eisen. Overweeg om contact op te nemen met je brancheorganisatie voor specifieke richtlijnen.

Als je AI gebruikt voor het genereren van afbeeldingen of video’s, zoals in marketing of contentcreatie, dan krijg je te maken met nieuwe watermerk- en detectie-eisen die per 2 december 2025 ingaan. Je zou kunnen beginnen met het verkennen van tools die AI-content kunnen markeren, zodat je straks klaar bent voor de regels. Een mogelijkheid is om je huidige workflow te evalueren en te kijken waar je AI-gegenereerd materiaal produceert. Overweeg om een protocol op te stellen voor het labelen van dergelijke content, zodat je niet voor verrassingen komt te staan wanneer de wet van kracht wordt.

Als je persoonsgegevens verwerkt om vooroordelen in AI-systemen op te sporen, bijvoorbeeld in HR-software of klantsegmentatie, dan is er goed nieuws. De EU verruimt de scope voor wanneer je wettelijk gevoelige gegevens mag gebruiken voor bias-detectie, zolang het ‘strikt noodzakelijk’ is. Je zou kunnen overwegen om nu al een plan te maken voor het opsporen van vooroordelen in jouw AI-modellen, zodat je straks kunt aantonen dat je aan de eisen voldoet. Overleg met een juridisch adviseur over welke gegevens je mag gebruiken en onder welke voorwaarden.

Bron: Computable