De EU AI Act wordt op belangrijke punten afgezwakt en uitgesteld. De regels voor hoog-risico AI-toepassingen gaan pas in december 2026 in, en voor AI in producten zelfs pas in augustus 2028. Dit geeft ondernemers meer tijd om zich voor te bereiden, maar het is geen reden om stil te zitten.

Wat er aan de hand is

De EU-lidstaten en het Europarlement hebben overeenstemming bereikt over aanpassingen in de EU AI Act, die oorspronkelijk in augustus 2024 werd aangenomen. De regels voor hoog-risico AI-toepassingen, zoals kritieke infrastructuur, worden zestien maanden uitgesteld tot december 2026. Voor AI-systemen die in een product zijn geïntegreerd, geldt de deadline van 2 augustus 2028. Aanvankelijk zouden deze regels al in augustus 2025 van kracht worden.

De reden voor het uitstel is dat de benodigde standaarden en richtlijnen voor naleving nog niet klaar zijn. Het is zelfs nog niet duidelijk welke toepassingen en bouwdelen precies onder de categorie ‘hoog risico’ vallen. Op aandringen van Duitsland en industriële concerns als Siemens en Bosch komen er minder regels voor AI in industriële applicaties, vooral waar overlap is met andere AI-regelgeving voor machinebouwers. Medische apparatuur blijft wel onder de AI-wet vallen.

Nieuwe eisen voor het detecteren en watermerken van AI-gegenereerde afbeeldingen en video gaan per 2 december 2025 gelden, drie maanden later dan gepland. Ook komt er een bredere scope voor het verwerken van gevoelige persoonsgegevens bij het opsporen van vooroordelen, maar dit moet nog steeds ‘strikt noodzakelijk’ zijn.

Volgens digitale-burgerrechtenorganisatie Bits of Freedom is de tech-lobby de grote winnaar bij dit uitstel.

Wat dit betekent

Voor ondernemers betekent dit uitstel dat de druk om per direct aan alle AI-regels te voldoen tijdelijk is afgenomen. Maar dat is schijnveiligheid. De regels komen eraan, en de voorbereidingstijd is bedoeld om nu al stappen te zetten. Vooral als je werkt met AI in kritieke processen, klantdata of productveiligheid, kun je niet wachten tot de definitieve regels er zijn.

Het uitstel raakt verschillende sectoren anders. Voor industriële bedrijven die AI in machines of productielijnen gebruiken, is er meer ruimte gekomen. Voor bedrijven in medische technologie, financiële dienstverlening of infrastructuur blijft de urgentie hoog. En voor iedereen die AI gebruikt voor het genereren van content, zoals afbeeldingen of video, gelden de watermerkregels al over een half jaar.

De onduidelijkheid over wat precies ‘hoog risico’ is, maakt het lastig om te bepalen of jouw AI-toepassing onder de strenge regels valt. Maar dat is geen excuus om niets te doen. Je kunt nu al inventariseren welke AI-systemen je gebruikt en welke risico’s ze met zich meebrengen.

Hoe je dit kunt toepassen

Als je AI gebruikt in productie of logistiek, bijvoorbeeld voor kwaliteitscontrole of voorraadbeheer, dan val je mogelijk onder de regels voor AI in producten. Overweeg om nu al een inventarisatie te maken van alle AI-systemen die in jouw machines of processen zitten. Documenteer wat ze doen, welke data ze gebruiken en of er veiligheidsrisico’s zijn. Dit is de basis voor latere compliance.

Als je een webshop of dienstverlening runt met AI-klantenservice, zoals chatbots of gepersonaliseerde aanbevelingen, dan is de kans groot dat jouw toepassing niet onder ‘hoog risico’ valt. Maar de watermerkregels voor AI-content kunnen wel relevant zijn als je automatisch productbeschrijvingen of afbeeldingen genereert. Je zou kunnen onderzoeken of jouw AI-tools al watermerken ondersteunen, of dat je een aparte stap moet inbouwen om AI-gegenereerde content te markeren.

Als je in de zorg werkt met AI-ondersteunde diagnostiek of patiëntdata, dan val je vrijwel zeker onder de strenge regels. Medische apparatuur blijft onder de AI-wet vallen, ook na het uitstel. Een mogelijke aanpak is om nu al een impactassessment te doen: welke AI-systemen gebruik je, welke data verwerken ze, en welke vooroordelen kunnen er ontstaan? Dit assessment is straks verplicht, maar je kunt er nu al mee beginnen om verrassingen te voorkomen.

Als je een team aanstuurt dat AI-tools inzet voor marketing of contentcreatie, dan kun je nu al processen inrichten voor transparantie. Denk aan het labelen van AI-gegenereerde beelden of teksten, ook al is watermerken pas over een half jaar verplicht. Dit bouwt vertrouwen op bij klanten en voorkomt dat je straks moet haasten.

Als je overweegt om AI te integreren in een nieuw product of dienst, dan is dit het moment om compliance mee te ontwerpen in plaats van achteraf. Kies AI-leveranciers die transparant zijn over hun modellen en data. Vraag naar documentatie over risico’s en bias. Dit scheelt later veel tijd en kosten.

Bron: Computable