De EU AI Act wordt op meerdere punten afgezwakt en uitgesteld, waardoor ondernemers meer tijd krijgen om zich voor te bereiden op regels voor hoog-risico AI-toepassingen. De belangrijkste verandering: de beperkingen voor AI in kritieke infrastructuur en producten gaan pas in december 2026 en augustus 2028 gelden, in plaats van augustus 2025. Dit geeft MKB’ers die AI willen inzetten ruimte om zonder directe tijdsdruk te anticiperen.
Wat er aan de hand is
In de nacht van woensdag op donderdag bereikten de EU-lidstaten en het Europarlement overeenstemming over aanpassingen in de EU AI Act, die oorspronkelijk in augustus 2024 werd aangenomen. De regels voor hoog-risico AI-toepassingen, zoals kritieke infrastructuur, worden uitgesteld tot december 2026. Voor AI-systemen die in een product zijn geïntegreerd, geldt de nieuwe deadline van 2 augustus 2028. Aanvankelijk zouden deze regels al in augustus 2025 van kracht worden. De standaarden en richtlijnen voor naleving zijn nog niet klaar, en het is zelfs onduidelijk welke toepassingen precies onder ‘hoog risico’ vallen. Op aandringen van Duitsland komen er minder regels voor AI in industriële toepassingen, vooral waar overlap is met andere regelgeving voor machinebouwers. Grote concerns als Siemens en Bosch hadden hierom gevraagd. Medische apparatuur valt wel onder de AI-wet. Nieuwe eisen voor het detecteren en watermerken van AI-gegenereerde afbeeldingen en video gaan per 2 december 2025 in, drie maanden later dan gepland. Ook komt er een bredere scope voor het verwerken van gevoelige persoonsgegevens bij het opsporen van vooroordelen, mits dit ‘strikt noodzakelijk’ is. Volgens digitale-burgerrechtenorganisatie Bits of Freedom is de tech-lobby de grote winnaar bij dit uitstel.
Wat dit betekent
Voor MKB’ers betekent het uitstel concreet dat de druk om per direct aan complexe compliance-eisen te voldoen, is verminderd. Vooral als je AI in producten of processen wilt inzetten, heb je nu meer tijd om je voor te bereiden. De onduidelijkheid over wat precies ‘hoog risico’ is, blijft een uitdaging. Maar het geeft ook ruimte om te experimenteren met AI zonder direct juridische risico’s. Voor bedrijven die AI in industriële toepassingen gebruiken, zoals machinebouw of productie, zijn de regels versoepeld. Voor medische apparatuur blijft de AI-wet wel van kracht. De nieuwe regels voor watermerken van AI-content gaan al in december 2025 in, dus als je AI gebruikt voor het genereren van afbeeldingen of video, moet je daar eerder op anticiperen. Het uitstel betekent niet dat je niets hoeft te doen; het is een kans om gestructureerd te werk te gaan.
Hoe je dit kunt toepassen
Als je een product ontwikkelt met AI-functionaliteit, zoals een slimme sensor of een softwaretool voor kwaliteitscontrole. Je hebt nu tot augustus 2028 om aan de regels voor hoog-risico AI te voldoen. Overweeg om een inventarisatie te maken van welke AI-componenten je gebruikt en of die mogelijk onder ‘hoog risico’ vallen. Je zou kunnen beginnen met het documenteren van je databronnen en algoritmes, zodat je later eenvoudig kunt aantonen dat je aan de eisen voldoet. Een optie is om een externe consultant in te schakelen die gespecialiseerd is in AI-compliance, maar je kunt ook zelf de richtlijnen van de Europese Commissie in de gaten houden zodra die gepubliceerd worden.
Als je AI inzet voor klantenservice of marketing, zoals chatbots of gepersonaliseerde aanbevelingen. De regels voor watermerken van AI-gegenereerde content gaan al in december 2025 in. Als je afbeeldingen of video’s maakt met AI, overweeg om nu al tools te testen die watermerken kunnen toevoegen. Je zou kunnen kijken naar open-source oplossingen of bestaande software die dit ondersteunt. Een mogelijkheid is om een interne procedure op te stellen voor het labelen van AI-content, zodat je medewerkers weten wanneer watermerken verplicht zijn.
Als je een machinebouwbedrijf runt of industriële processen automatiseert. De versoepeling voor industriële AI betekent dat je minder snel te maken krijgt met dubbele regelgeving. Overweeg om je huidige AI-systemen te controleren op overlap met andere EU-regelgeving, zoals de Machinerichtlijn. Je zou kunnen inventariseren welke AI-toepassingen je gebruikt en of die al onder bestaande wetgeving vallen. Een optie is om een overzicht te maken van alle relevante regelgeving en te bepalen waar je prioriteiten liggen.
Als je persoonsgegevens verwerkt om vooroordelen in AI-systemen op te sporen. De nieuwe regels staan dit toe, mits het ‘strikt noodzakelijk’ is en alleen voor specifieke soorten vooroordelen. Overweeg om een protocol op te stellen voor het verwerken van gevoelige data, inclusief een toetsingskader voor noodzakelijkheid. Je zou kunnen beginnen met een kleine pilot, bijvoorbeeld het analyseren van sollicitatiegegevens op bias, en de resultaten documenteren voor toekomstige audits.
Bron: Computable