De EU AI Act wordt deels uitgesteld en afgezwakt. De regels voor hoog-risico AI-toepassingen gaan pas in december 2025 gelden, en voor AI in producten zelfs pas in augustus 2028. Dit geeft ondernemers meer tijd om zich voor te bereiden, maar het betekent niet dat je kunt stilzitten.

Wat er aan de hand is

De EU-lidstaten en het Europees Parlement hebben in de nacht van woensdag op donderdag overeenstemming bereikt over aanpassingen in de EU AI Act, die in augustus 2024 werd aangenomen. De beperkingen voor AI-toepassingen met een hoog risico, zoals in kritieke infrastructuur, worden uitgesteld tot december 2025. Regels voor hoog-risico AI-systemen die in een product zijn geïntegreerd, gaan pas gelden vanaf 2 augustus 2028. Aanvankelijk zouden deze regels al in augustus 2025 van kracht worden.

De reden voor het uitstel is dat de standaarden en richtlijnen voor naleving nog niet klaar zijn. Het is zelfs nog niet duidelijk welke toepassingen en bouwdelen precies in de categorie ‘hoog risico’ thuishoren. Daardoor kunnen betrokken bedrijven zich moeilijk voorbereiden. Vanuit de industrie werden zorgen geuit over de compliance, en er was vrees dat een te voortvarende invoering de EU op achterstand zou zetten in de AI-race. Ook de regering Trump had flink tegen de Europese tech-wetgeving aangeschopt.

Op aandringen van Duitsland komen er minder regels voor gebruik van AI in industriële applicaties (fysieke AI), zeker waar overlap is met andere AI-regelgeving voor machinebouwers. De grote industriële concerns Siemens en Bosch hadden daar om gevraagd. Medische apparatuur gaat wel onder de AI-wet vallen. Nieuwe eisen voor detectie en watermerken van AI-gegenereerde afbeeldingen en video gaan per 2 december 2025 gelden, een uitstel van drie maanden.

Wat dit betekent

Voor ondernemers betekent dit uitstel vooral dat de druk van de ketel is, maar niet voor altijd. De regels komen eraan, alleen later dan gepland. De grootste impact voel je als je werkt met AI in producten of in hoog-risico-omgevingen. Denk aan AI in medische apparatuur, kritieke infrastructuur, of AI die beslissingen neemt over mensen, zoals in werving of kredietverlening.

Voor bedrijven die AI gebruiken in industriële toepassingen, zoals machinebouw, is er goed nieuws: er komen minder regels, zeker waar overlap is met bestaande wetgeving. Maar voor wie AI in medische producten verwerkt, geldt dat de wet wél van toepassing is.

Een belangrijk detail: de regels voor het watermerken van AI-gegenereerde content gaan al in december 2025 in. Als je AI gebruikt om afbeeldingen of video te maken, moet je daar rekening mee houden.

Volgens digitale-burgerrechtenorganisatie Bits of Freedom is de tech-lobby de grote winnaar bij het uitstel. Het grootste deel van de AI-verordening reguleert hoog-risico-toepassingen, en juist die regels zijn zestien maanden uitgesteld.

Hoe je dit kunt toepassen

Als je AI in een product verwerkt, zoals een medisch apparaat of een industriële machine. Je hebt tot augustus 2028 de tijd om aan de regels te voldoen. Dat lijkt ruim, maar de standaarden zijn nog niet klaar. Overweeg om nu al een inventarisatie te maken van welke AI-componenten in jouw product zitten en of die onder ‘hoog risico’ kunnen vallen. Blijf de ontwikkelingen rond de definitieve standaarden volgen, zodat je niet voor verrassingen komt te staan.

Als je AI gebruikt voor werving, selectie of kredietbeoordeling. Dit zijn typische hoog-risico-toepassingen. De regels daarvoor gaan pas in december 2025 in. Je zou nu kunnen beginnen met het documenteren van hoe jouw AI-systeem werkt, welke data het gebruikt en hoe je bias voorkomt. Zo ben je straks niet in tijdnood. Overweeg om een interne audit te doen van je AI-systemen.

Als je AI inzet voor het genereren van afbeeldingen of video, bijvoorbeeld voor marketing. De eisen voor detectie en watermerken gaan al in december 2025 in. Je zou nu kunnen onderzoeken welke tools beschikbaar zijn om AI-content te markeren. Een optie is om te kijken of jouw huidige AI-tool al watermerken ondersteunt, of dat je een aparte oplossing nodig hebt.

Als je in de industrie werkt, bijvoorbeeld met AI in productielijnen of robots. De regels voor industriële AI zijn afgezwakt, zeker waar overlap is met andere wetgeving. Je zou kunnen nagaan of jouw AI-toepassingen onder die uitzondering vallen. Overweeg om contact op te nemen met je branchevereniging voor duiding van de nieuwe regels.

Als je persoonsgegevens verwerkt om vooroordelen in AI op te sporen. De nieuwe regels maken het iets makkelijker om gevoelige data te gebruiken, maar alleen als het ‘strikt noodzakelijk’ is en voor specifieke soorten vooroordelen. Je zou nu al kunnen vastleggen welke vooroordelen je wilt aanpakken en waarom dat niet met anonieme data kan. Zo ben je voorbereid op de nieuwe eisen.

Bron: Computable