Het antwoord
Het uitstel van delen van de EU AI Act geeft ondernemers tot december 2025 en in sommige gevallen tot augustus 2028 de tijd om hun AI-systemen compliant te maken. Dit betekent dat je niet hoeft te haasten met dure aanpassingen, maar wel de kans krijgt om je roadmap te herzien en gericht te investeren in naleving.
Wat er aan de hand is
De EU-lidstaten en het Europarlement hebben overeenstemming bereikt over aanpassingen in de EU AI Act, die in augustus 2024 werd aangenomen. De regels voor AI-toepassingen met een hoog risico, zoals in kritieke infrastructuur, worden uitgesteld tot december 2025. Voor AI-systemen die in een product zijn geïntegreerd, gaan de regels pas gelden vanaf 2 augustus 2028. Aanvankelijk zouden deze regels al in augustus 2025 van kracht worden. De reden voor het uitstel is dat de standaarden en richtlijnen voor naleving nog niet klaar zijn. Het is zelfs nog niet duidelijk welke toepassingen precies in de categorie ‘hoog risico’ vallen. Daarnaast komen er op aandringen van Duitsland minder regels voor AI in industriële toepassingen, vooral waar overlap is met andere AI-regelgeving voor machinebouwers. De grote industriële concerns Siemens en Bosch hadden hierom gevraagd. Nieuwe eisen voor het detecteren en watermerken van AI-gegenereerde afbeeldingen en video gaan per 2 december 2025 gelden, een uitstel van drie maanden. Volgens Computable is de tech-lobby de grote winnaar bij dit uitstel, stelt digitale-burgerrechtenorganisatie Bits of Freedom.
Wat dit betekent
Voor ondernemers betekent dit uitstel concreet dat de druk om per direct te voldoen aan de strengste regels is afgenomen. Je hebt nu meer tijd om te begrijpen welke van jouw AI-toepassingen als ‘hoog risico’ worden geclassificeerd. Vooral als je actief bent in de industrie, bijvoorbeeld met AI in productiemachines of logistieke systemen, geldt dat de regels pas over ruim twee jaar ingaan. Dit geeft ruimte om compliance te integreren in bestaande ontwikkelcycli in plaats van noodgrepen te doen. Voor bedrijven die AI gebruiken voor het genereren van afbeeldingen of video, is de deadline voor watermerken en detectie verschoven naar december 2025. Let op: medische apparatuur valt wel onder de AI-wet, dus als je in die sector werkt, blijft de urgentie hoog. Het uitstel betekent niet dat je niets hoeft te doen, maar wel dat je een weloverwogen aanpak kunt kiezen zonder onnodige investeringen.
Hoe je dit kunt toepassen
Als je AI gebruikt in productieprocessen of machines, bijvoorbeeld voor kwaliteitscontrole of voorspellend onderhoud, dan heb je tot augustus 2028 de tijd om compliant te worden. Een mogelijkheid is om nu een inventarisatie te maken van al je AI-systemen en te bepalen welke mogelijk onder ‘hoog risico’ vallen. Je zou kunnen overwegen om een externe partij in te schakelen voor een quickscan, zodat je weet waar je staat zonder direct grote aanpassingen te doen.
Als je een webshop runt die AI inzet voor klantenservice of aanbevelingen, dan vallen deze toepassingen waarschijnlijk niet onder de hoog-risico-categorie. Toch kun je de extra tijd gebruiken om je processen rond transparantie en uitlegbaarheid op orde te krijgen. Overweeg om een eenvoudig document op te stellen waarin je vastlegt welke AI je gebruikt, waarom en hoe je eventuele vooroordelen monitort. Dit is een goede voorbereiding op toekomstige regels.
Als je in de zorg werkt met AI-ondersteunde diagnostiek of medische apparatuur, dan blijf je onder de AI-wet vallen. Het uitstel verandert hier niets aan de urgentie. Een optie is om contact op te nemen met je leverancier van medische software en te vragen naar hun roadmap voor AI Act-compliance. Je kunt ook intern een werkgroep opzetten die de ontwikkelingen volgt en periodiek rapporteert aan het management.
Als je AI gebruikt voor het genereren van afbeeldingen of video, bijvoorbeeld voor marketing of contentcreatie, dan moet je per december 2025 kunnen aantonen dat je content van een watermerk voorziet. Je zou nu al kunnen testen welke tools dit ondersteunen en of je huidige workflow aanpasbaar is. Een praktische stap is om een lijst te maken van alle AI-gegenereerde content die je de afgelopen maanden hebt gepubliceerd en te controleren of die al voorzien is van metadata.
Als je een team aanstuurt dat bezig is met AI-ontwikkeling, dan kun je de roadmap herzien. In plaats van te haasten met compliance, kun je de komende maanden gebruiken om je ontwikkelaars te trainen in de vereisten van de AI Act. Overweeg om een interne workshop te organiseren over de classificatie van hoog-risico-systemen, zodat iedereen weet waarop te letten bij nieuwe projecten.
Bron: Computable