De EU AI Act wordt deels uitgesteld, waardoor de strengste regels voor hoog-risico AI-toepassingen pas in december 2026 en augustus 2028 ingaan. Dat geeft MKB-bedrijven die AI in hun producten of diensten verwerken meer tijd om zich voor te bereiden, maar compliceert de planning omdat de exacte standaarden nog niet zijn vastgesteld.
Wat er aan de hand is
De EU-lidstaten en het Europarlement hebben in de nacht van woensdag op donderdag overeenstemming bereikt over aanpassingen in de EU AI Act, die oorspronkelijk in augustus 2024 werd aangenomen. De regels voor hoog-risico AI-systemen, zoals die in kritieke infrastructuur, worden uitgesteld tot december 2026. Voor AI die in een product is geïntegreerd, gaan de regels pas gelden vanaf 2 augustus 2028, zestien maanden later dan gepland. Aanvankelijk zouden deze regels al in augustus 2025 van kracht worden. De reden voor het uitstel is dat de standaarden en richtlijnen voor naleving nog niet klaar zijn. Het is zelfs nog niet duidelijk welke toepassingen precies in de categorie ‘hoog risico’ vallen. Op aandringen van Duitsland komen er bovendien minder regels voor AI in industriële toepassingen, zoals fysieke AI in machines. Medische apparatuur valt wel onder de AI-wet. Nieuwe eisen voor het detecteren en watermerken van AI-gegenereerde afbeeldingen en video gaan per 2 december 2025 in, drie maanden later dan eerder voorzien.
Wat dit betekent
Voor MKB-bedrijven die AI in hun producten of diensten integreren, betekent dit uitstel concreet dat de deadline voor compliance is verschoven, maar niet dat de regels verdwijnen. De onduidelijkheid over welke toepassingen als ‘hoog risico’ worden geclassificeerd, maakt het lastig om nu al te investeren in naleving. Bedrijven in de industrie, zoals machinebouwers, profiteren van de versoepeling voor fysieke AI, terwijl bedrijven in medische technologie juist strenger worden gereguleerd. Volgens digitale-burgerrechtenorganisatie Bits of Freedom is de tech-lobby de grote winnaar bij het uitstel. De vrees bestaat dat een te voortvarende invoering de EU op achterstand zou zetten in de wereldwijde AI-race, mede onder druk van de regering Trump die tegen Europese tech-wetgeving ageerde.
Hoe je dit kunt toepassen
Als je een AI-product ontwikkelt voor de Europese markt, overweeg om de extra tijd te gebruiken om je AI-systeem te documenteren en te toetsen aan de concept-standaarden die in ontwikkeling zijn. Je zou kunnen beginnen met het in kaart brengen van de risicocategorie van jouw toepassing, ook al is de definitie nog niet definitief. Een optie is om een externe consultant in te schakelen die gespecialiseerd is in AI-compliance, zodat je niet voor verrassingen komt te staan wanneer de regels alsnog ingaan.
Als je AI integreert in een fysiek product, zoals een machine of sensor, kun je profiteren van de versoepeling voor industriële toepassingen. Het is verstandig om te controleren of jouw product overlapt met andere AI-regelgeving voor machinebouwers, want dan geldt mogelijk een lichtere regeldruk. Overweeg om contact op te nemen met je branchevereniging voor specifieke richtlijnen over hoe deze uitzondering werkt.
Als je in de medische sector werkt met AI-ondersteunde apparatuur, moet je er rekening mee houden dat medische apparatuur wel onder de AI-wet valt. De extra tijd tot 2028 kun je gebruiken om je compliance-structuur op te zetten, bijvoorbeeld door een register bij te houden van alle AI-componenten in je producten. Een mogelijkheid is om nu al te beginnen met het trainen van je team op de ethische richtlijnen die de AI Act voorschrijft, zoals transparantie en menselijk toezicht.
Als je AI gebruikt voor het genereren van afbeeldingen of video, bijvoorbeeld in marketing of contentcreatie, dan gelden vanaf 2 december 2025 nieuwe eisen voor detectie en watermerken. Je zou kunnen onderzoeken welke tools beschikbaar zijn om AI-gegenereerd materiaal te markeren, zodat je op tijd kunt voldoen aan de regelgeving. Overweeg om een protocol op te stellen voor hoe jouw organisatie omgaat met AI-content, inclusief verplichte metadata.
Als je als klein bedrijf twijfelt of jouw AI-toepassing onder de hoog-risico categorie valt, is het verstandig om de ontwikkelingen rond de standaarden actief te volgen. De praktische toepassing hangt af van jouw situatie, maar een eerste stap is het inventariseren van alle AI-systemen die je gebruikt of ontwikkelt. Je zou kunnen overwegen om een eenvoudige risicomatrix op te stellen, zodat je snel kunt schakelen zodra de definitieve regels bekend zijn.
Bron: Computable