De EU AI Act wordt deels uitgesteld, maar dat betekent niet dat je als MKB’er niets hoeft te doen. De regels voor hoog-risico AI-toepassingen gaan pas later in, maar de tijd die je nu hebt, kun je gebruiken om je voor te bereiden op de eisen die straks onvermijdelijk komen.
Wat er aan de hand is
De EU-lidstaten en het Europarlement hebben overeenstemming bereikt over aanpassingen in de EU AI Act, die in augustus 2024 werd aangenomen. De beperkingen voor AI-toepassingen met een hoog risico, zoals in kritieke infrastructuur, worden uitgesteld tot december volgend jaar. Regels voor hoog-risico AI-systemen die in een product zijn geïntegreerd, gaan pas gelden vanaf 2 augustus 2028. Aanvankelijk zouden deze regels al in augustus aanstaande van kracht worden. De standaarden en richtlijnen voor naleving zijn nog niet klaar, en het is zelfs niet duidelijk welke toepassingen precies in de categorie ‘hoog risico’ vallen. Nieuwe eisen voor het detecteren en watermerken van door AI gegenereerde afbeeldingen en video gaan per 2 december aanstaande gelden, een uitstel van drie maanden. Ook komt er een bredere scope voor het verwerken van gevoelige persoonsgegevens om vooroordelen op te sporen, maar dit moet nog steeds ‘strikt noodzakelijk’ zijn. Volgens Computable is de tech-lobby de grote winnaar bij het uitstel, aldus digitale-burgerrechtenorganisatie Bits of Freedom.
Wat dit betekent
Voor MKB’ers die AI in hun producten of diensten verwerken, betekent dit uitstel vooral onduidelijkheid. Je weet nog niet precies welke regels voor jouw toepassing gaan gelden, omdat de definities van ‘hoog risico’ nog niet zijn uitgewerkt. Tegelijkertijd geeft het uitstel je de kans om je voor te bereiden zonder dat je direct hoeft te voldoen aan eisen die nog niet bestaan. De impact is het grootst voor bedrijven die AI gebruiken in producten met een veiligheidscomponent, zoals medische apparatuur, industriële machines of kritieke infrastructuur. Voor bedrijven die AI inzetten voor marketing, contentcreatie of klantenservice, zijn de regels voor watermerken en detectie van AI-gegenereerd materiaal wel relevant, en die gaan al in december aanstaande in.
Hoe je dit kunt toepassen
Als je een product ontwikkelt met AI-functionaliteit, zoals een slimme sensor of een diagnostisch hulpmiddel. Begin met het inventariseren van alle AI-componenten in je product. Maak een lijst van wat de AI doet, welke data hij gebruikt en welke beslissingen hij neemt. Documenteer dit nu al, ook al zijn de regels nog niet definitief. Dit geeft je een voorsprong wanneer de standaarden straks bekend zijn. Overweeg om een interne risicobeoordeling te doen, ook al is die nog niet verplicht.
Als je AI gebruikt voor het genereren van afbeeldingen of video’s, bijvoorbeeld voor marketingmateriaal of productvisualisaties. De nieuwe eisen voor watermerken en detectie gaan al in december aanstaande in. Je zou kunnen onderzoeken welke tools of methoden beschikbaar zijn om AI-gegenereerd materiaal te markeren. Denk aan metadata, zichtbare watermerken of andere technieken. Het is verstandig om nu al te testen hoe je dit in je workflow kunt inpassen, zodat je straks niet voor verrassingen komt te staan.
Als je persoonsgegevens verwerkt om vooroordelen in AI-systemen op te sporen. De regels hiervoor worden ruimer, maar blijven strikt. Je mag alleen gevoelige gegevens verwerken als het ‘strikt noodzakelijk’ is voor het corrigeren van specifieke vooroordelen. Een optie is om nu al een protocol op te stellen waarin je vastlegt wanneer en hoe je dit doet. Zorg dat je kunt aantonen dat je geen onnodige data verzamelt en dat je alleen gericht werkt aan bias-correctie.
Als je AI inzet in een industriële omgeving, bijvoorbeeld in een productielijn. Duitsland heeft minder regels bedongen voor fysieke AI in industriële applicaties, vooral waar overlap is met andere AI-regelgeving voor machinebouwers. Dit betekent dat je mogelijk minder hoeft te voldoen dan je vreesde. Toch is het verstandig om contact op te nemen met je branchevereniging of een specialist om te checken of jouw toepassing onder de uitzonderingen valt. Wacht niet tot de regels definitief zijn, maar verzamel nu al informatie.
Als je twijfelt of jouw AI-toepassing onder ‘hoog risico’ valt. Omdat de definities nog niet zijn uitgewerkt, is het lastig om dit zelf te beoordelen. Een praktische stap is om een externe adviseur in te schakelen die gespecialiseerd is in AI-regelgeving. Die kan je helpen een eerste inschatting te maken en een stappenplan op te stellen. De kosten hiervan wegen op tegen de boetes die je kunt krijgen als je straks niet voldoet.
Bron: Computable (https://www.computable.nl/2026/05/08/afzwakking-en-uitstel-delen-eu-ai-act/)