De EU AI Act wordt in delen uitgesteld, met name de regels voor hoog-risico AI-toepassingen. Voor ondernemers in het MKB betekent dit meer tijd om zich voor te bereiden, maar ook onzekerheid over welke regels uiteindelijk van kracht worden.
Wat er aan de hand is
De EU-lidstaten en het Europarlement hebben overeenstemming bereikt over aanpassingen in de EU AI Act, die in augustus 2024 werd aangenomen. De beperkingen voor AI-toepassingen met een hoog risico, zoals kritieke infrastructuur, worden uitgesteld tot december volgend jaar. Regels over hoog-risico AI-systemen die in een product zijn geïntegreerd, gaan pas gelden vanaf 2 augustus 2028. Aanvankelijk zouden deze regels al in augustus aanstaande van kracht worden. De standaarden en richtlijnen voor naleving zijn nog niet klaar, en het is zelfs niet duidelijk welke toepassingen precies in de categorie ‘hoog risico’ vallen. Op aandringen van Duitsland komen er minder regels voor AI in industriële applicaties, waar grote concerns als Siemens en Bosch om hadden gevraagd. Nieuwe eisen voor het detecteren en watermerken van AI-gegenereerde afbeeldingen en video gaan per 2 december aanstaande gelden, een uitstel van drie maanden.
Wat dit betekent
Voor het MKB betekent dit uitstel vooral ademruimte. De regels voor hoog-risico AI-toepassingen zijn het meest ingrijpend en de onduidelijkheid over wat precies onder ‘hoog risico’ valt, maakte voorbereiding lastig. Nu is er zestien maanden extra tijd om te inventariseren welke AI-systemen in uw bedrijf mogelijk onder deze categorie vallen. Tegelijkertijd blijft er onzekerheid bestaan: de definitieve standaarden zijn nog niet gepubliceerd, en de kans is reëel dat de regels opnieuw worden aangepast. Volgens digitale-burgerrechtenorganisatie Bits of Freedom is de tech-lobby de grote winnaar bij het uitstel. Voor ondernemers die AI in producten integreren, zoals machinebouwers of medische apparatuurproducenten, is het uitstel tot 2028 een direct voordeel: zij hebben meer tijd om compliance-systemen op te zetten. Medische apparatuur valt overigens wel onder de AI-wet.
Hoe je dit kunt toepassen
Als je een product ontwikkelt waarin AI is geïntegreerd, zoals een machine of medisch apparaat, dan heb je tot 2 augustus 2028 de tijd om aan de regels te voldoen. Je zou nu kunnen beginnen met het in kaart brengen van welke AI-componenten in jouw product mogelijk als ‘hoog risico’ worden gezien. Overweeg om een interne risico-inventarisatie te doen en contact op te nemen met een juridisch specialist die de ontwikkelingen rond de AI Act volgt. Zo voorkom je dat je straks voor verrassingen komt te staan.
Als je AI gebruikt voor kritieke infrastructuur, zoals energienetwerken, waterbeheer of transport, dan gelden de regels pas vanaf december volgend jaar. Een optie is om een stappenplan te maken voor compliance, met deadlines per kwartaal. Je zou kunnen beginnen met het documenteren van hoe jouw AI-systemen werken, welke data ze gebruiken en welke beslissingen ze nemen. Dit is vaak de basis voor naleving.
Als je een webshop runt of marketing doet met AI, zoals het genereren van afbeeldingen of video’s, dan krijg je te maken met de watermerk- en detectie-eisen die per 2 december aanstaande ingaan. Overweeg om nu al te inventariseren welke AI-tools je gebruikt en of zij watermerken ondersteunen. Je zou contact kunnen opnemen met je leverancier om te vragen of zij voorbereidingen treffen voor deze regelgeving.
Als je in de industrie werkt met fysieke AI, zoals robots of automatische productielijnen, dan profiteer je van de versoepeling op Duits aandringen. Er komen minder regels voor industriële AI, zeker waar overlap is met andere AI-regelgeving voor machinebouwers. Een mogelijkheid is om je huidige AI-systemen te laten beoordelen door een expert om te zien of ze onder de uitzonderingen vallen. Dit kan onnodige investeringen in compliance voorkomen.
Bron: Computable