De EU AI Act wordt deels uitgesteld. Voor ondernemers betekent dit dat de strenge regels voor hoog-risico AI-toepassingen pas later ingaan, waardoor je meer tijd hebt om je voor te bereiden, maar ook dat je niet moet stilzitten.
Wat er aan de hand is
De EU-lidstaten en het Europarlement hebben overeenstemming bereikt over aanpassingen in de EU AI Act, die in augustus 2024 werd aangenomen. De beperkingen voor AI-toepassingen met een hoog risico, zoals in kritieke infrastructuur, worden uitgesteld tot december volgend jaar. Regels voor hoog-risico AI-systemen die in een product zijn geïntegreerd, gaan pas gelden vanaf 2 augustus 2028. Aanvankelijk zouden deze regels al in augustus aanstaande van kracht worden. De standaarden en richtlijnen voor naleving zijn echter nog niet klaar, en het is zelfs niet duidelijk welke toepassingen precies onder de categorie ‘hoog risico’ vallen. Daarnaast komen er minder regels voor AI in industriële toepassingen, op aandringen van Duitsland en grote concerns als Siemens en Bosch. Nieuwe eisen voor het watermerken van AI-gegenereerde afbeeldingen en video gaan per 2 december aanstaande gelden, drie maanden later dan gepland. De digitale-burgerrechtenorganisatie Bits of Freedom stelt dat de tech-lobby de grote winnaar is bij dit uitstel.
Wat dit betekent
Voor het MKB betekent dit uitstel concreet dat je meer ademruimte krijgt om je voor te bereiden op de regels, maar ook dat de onduidelijkheid blijft bestaan. Omdat de standaarden nog niet klaar zijn, is het voor veel bedrijven nog niet helder of hun AI-toepassingen als ‘hoog risico’ worden geclassificeerd. Dit geldt bijvoorbeeld voor AI in medische apparatuur, die wel onder de wet valt, maar ook voor AI in industriële machines, waar juist minder regels komen. Voor ondernemers die AI gebruiken in producten of diensten, is het belangrijk om nu al te inventariseren welke systemen mogelijk onder de regels vallen. Het uitstel geeft je de kans om compliance niet als een last-minute exercitie te zien, maar als een gestructureerd proces. Tegelijkertijd betekent het dat de concurrentie uit landen met minder strenge regels mogelijk sneller kan innoveren, zoals de vrees in het artikel wordt genoemd.
Hoe je dit kunt toepassen
Als je een AI-tool gebruikt voor klantenservice of personeelsselectie. Dit zijn voorbeelden van toepassingen die mogelijk als hoog risico worden gezien. Je zou nu kunnen beginnen met het documenteren van hoe je AI werkt, welke data je gebruikt en hoe je bias voorkomt. Overweeg om een eenvoudige risico-inventarisatie te maken, zodat je straks niet voor verrassingen komt te staan wanneer de regels alsnog ingaan.
Als je AI integreert in een fysiek product, zoals een machine of een medisch hulpmiddel. De regels hiervoor zijn uitgesteld tot 2028, maar dat betekent niet dat je niets hoeft te doen. Een optie is om nu al te kijken naar de bestaande standaarden voor productveiligheid en data-ethiek, zodat je later niet hoeven te verbouwen. Je zou kunnen overleggen met een juridisch adviseur die gespecialiseerd is in AI-wetgeving om te bepalen of jouw product onder de uitzonderingen valt.
Als je AI gebruikt voor het genereren van content, zoals afbeeldingen of video’s. Vanaf december dit jaar gelden er eisen voor watermerken en detectie van AI-gegenereerd materiaal. Je zou kunnen overwegen om nu al te experimenteren met tools die watermerken ondersteunen, zodat je straks compliant bent. Een mogelijkheid is om je huidige workflow te evalueren en te kijken waar je aanpassingen nodig hebt.
Als je een klein bedrijf bent zonder juridische afdeling. Het uitstel geeft je de kans om je stap voor stap in te lezen. Je zou kunnen beginnen met het volgen van de ontwikkelingen via brancheorganisaties of de website van de Europese Commissie. Overweeg om een checklist te maken van vragen die je aan een expert kunt stellen, zoals: valt mijn AI onder hoog risico, welke data mag ik verwerken, en hoe toon ik naleving aan.
Bron: Computable