Het uitstel van delen van de EU AI Act geeft ondernemers lucht, maar geen vrijbrief. De regels voor AI-toepassingen met een hoog risico gaan pas in december 2026 of later gelden, maar je kunt nu al stappen zetten om straks niet achter de feiten aan te lopen.

Wat er aan de hand is

De EU-lidstaten en het Europarlement hebben overeenstemming bereikt over aanpassingen in de EU AI Act, die in augustus 2024 werd aangenomen. De beperkingen voor AI-toepassingen met een hoog risico, zoals in kritieke infrastructuur, worden uitgesteld tot december 2026. Regels voor hoog-risico AI-systemen die in een product zijn geïntegreerd, gaan pas gelden vanaf 2 augustus 2028. Aanvankelijk zouden deze regels al in augustus 2025 van kracht worden. De reden voor het uitstel is dat de standaarden en richtlijnen voor naleving nog niet klaar zijn. Het is zelfs nog niet duidelijk welke toepassingen en bouwdelen precies in de categorie ‘hoog risico’ vallen. Op aandringen van Duitsland komen er minder regels voor AI in industriële applicaties, waar sprake is van overlap met andere AI-regelgeving voor machinebouwers. Grote concerns als Siemens en Bosch hadden hierom gevraagd. Medische apparatuur valt wel onder de AI-wet. Nieuwe eisen voor het detecteren en watermerken van AI-gegenereerde afbeeldingen en video gaan per 2 december 2025 gelden, drie maanden later dan gepland. De EU-lidstaten en het Europarlement moeten nog hun finale goedkeuring geven, maar het compromis maakt de wet bijna definitief.

Wat dit betekent

Voor ondernemers betekent het uitstel dat de onzekerheid over compliance voorlopig blijft bestaan. De grootste impact voel je als je AI inzet in processen die mogelijk onder ‘hoog risico’ vallen, zoals kritieke infrastructuur, medische apparatuur of industriële productie. Omdat de standaarden nog niet klaar zijn, is het lastig om nu al precies te weten waar je aan moet voldoen. Tegelijk geeft het uitstel ruimte om je voor te bereiden zonder dat je onder tijdsdruk staat. De versoepeling voor industriële AI, op verzoek van Duitse machinebouwers, laat zien dat de EU gevoelig is voor lobby uit de sector. Dit kan betekenen dat jouw specifieke toepassing uiteindelijk minder streng wordt gereguleerd dan eerder gevreesd. Voor AI in marketing, klantenservice of interne processen zonder hoog-risicokenmerken verandert er voorlopig weinig.

Hoe je dit kunt toepassen

Als je AI inzet in productie of logistiek, bijvoorbeeld voor kwaliteitscontrole of voorraadbeheer, dan val je mogelijk onder de categorie ‘hoog risico’ zodra de regels ingaan. Omdat de standaarden nog niet klaar zijn, kun je nu al beginnen met het documenteren van je AI-systemen: welke data gebruik je, hoe worden beslissingen genomen, en welke menselijke controle zit erop. Dit is een eenvoudige stap die je later tijd bespaart, ongeacht hoe de definitieve regels eruitzien. Je zou kunnen overwegen om een interne audit uit te voeren op basis van de bestaande conceptrichtlijnen van de EU, zodat je niet volledig in het duister tast.

Als je een webshop runt met AI-gestuurde prijsaanpassingen of klantsegmentatie, dan is de kans klein dat jouw toepassing onder ‘hoog risico’ valt. Toch is het verstandig om de ontwikkelingen rond watermerken van AI-gegenereerde content in de gaten te houden. Vanaf december 2025 gelden er eisen voor het detecteren en markeren van door AI gemaakte afbeeldingen en video’s. Als je AI gebruikt voor productfoto’s of marketingmateriaal, overweeg om nu al te inventariseren welke tools je gebruikt en of zij watermerken ondersteunen. Dit voorkomt dat je straks moet overschakelen.

Als je in de zorg werkt met AI-ondersteunde diagnostiek of behandelplannen, dan val je onder medische apparatuur en dus onder de AI-wet. Het uitstel tot 2028 geeft je de tijd om je systemen te toetsen aan de komende standaarden. Een mogelijkheid is om nu al een risicoclassificatie te maken van je AI-toepassingen, in lijn met de conceptregels. Je kunt contact opnemen met je leverancier om te vragen hoe zij zich voorbereiden op compliance. Dit helpt om verrassingen te voorkomen wanneer de regels definitief worden.

Als je een team aanstuurt dat AI-modellen traint of implementeert, dan is het belangrijk om te weten dat de EU bredere mogelijkheden biedt voor het verwerken van gevoelige persoonsgegevens bij het opsporen van vooroordelen. Dit mag alleen als het strikt noodzakelijk is en voor specifieke soorten vooroordelen. Je zou kunnen overwegen om een ethische review in te bouwen in je ontwikkelproces, zodat je dataverwerking al voldoet aan de geest van de wet. Dit is een proactieve stap die je geloofwaardigheid vergroot, ook voordat de regels formeel ingaan.

De praktische toepassing hangt af van jouw situatie, maar het uitstel biedt een kans om zonder tijdsdruk je AI-roadmap aan te scherpen.

Bron: Computable