EU AI Act uitgelegd | EIGHTY8

Wat is de EU AI Act? De Europese AI-verordening met risicoklassen, verplichtingen en AI-geletterdheid. Wat hij betekent voor bedrijven die AI inzetten.

De EU AI Act is de Europese verordening die AI-systemen indeelt op risico en per risiconiveau verplichtingen stelt. Van de meeste alledaagse toepassingen wordt weinig gevraagd; bij risicovollere inzet gelden eisen rond toezicht, documentatie en AI-geletterdheid. EIGHTY8 is geen jurist maar engineer, en ontwerpt werkstromen die met die verplichtingen meegroeien.

De AI Act is wetgeving van de Europese Unie die kunstmatige intelligentie reguleert, niet op de techniek zelf maar op wat een toepassing met mensen doet. Het uitgangspunt is een trap van risiconiveaus: de meeste toepassingen vallen onder minimale eisen, sommige dragen een transparantieplicht (mensen mogen niet zonder het weten met AI omgaan) en een beperkte categorie wordt als hoog-risico gezien, met zwaardere verplichtingen eromheen.

Voor bedrijven die AI gaan inzetten komen twee dingen het vaakst om de hoek. Ten eerste de transparantie: wie een chatassistent of AI-gegenereerde content aanbiedt, laat mensen weten dat er AI achter zit. Ten tweede AI-geletterdheid: het bedrijf zorgt dat medewerkers die met AI werken, voldoende begrijpen hoe en waartoe. Beide zijn goed te organiseren en staan niet op gespannen voet met een slimme werkstroom.

Hoe en wanneer welke verplichting precies geldt, hangt af van je rol (aanbieder of gebruiker van een systeem) en van de toepassing zelf; de verordening wordt bovendien in fasen van kracht. EIGHTY8 leest de verordening als ontwerpgids, niet als adviesdossier: voor juridische beoordeling verwijzen we naar de officiële bronnen van de Europese Commissie en de toezichthouder, of naar jouw jurist.

Relevant is hij voor bijna elk bedrijf dat AI inzet. Ook als aanbieder van een tool of als gebruiker ervan. Maar de omvang verschilt enorm: een interne automatisering die documenten indeelt met menselijke controle vraag om weinig meer dan gezond verstand en een duidelijke werkwijze. Hoe dichter een toepassing bij beslissingen over mensen komt. Werving, beoordeling, krediet. Hoe zwaarder de eisen.

Niet relevant is hij voor software die geen AI bevat, en meestal niet voor de alledaagse automatiseringen zonder risico voor personen. Wacht er niet mee om de eigen toepassingen te benoemen: een lijstje van wat je inzet, met per toepassing het risiconiveau en de controle eromheen, is de verstandigste eerste stap. Wij helpen die lijst te maken en de ontwerpen erop af te stemmen.

In de discovery van elk traject leggen we vast welke toepassingen worden gebouwd, wat ze over mensen weten en waar een mens in de lus blijft. Waar een toepassing in de richting van hoog-risico kan komen, ontwerpen we bewust conservatiever: meer menselijk toezicht, expliciete documentatie, geen beslissing zonder controle. Voor de juridische duiding verwijzen we naar de verordening zelf en naar de toezichthouder. Wij bouwen, een jurist beoordeelt.

Geldt de EU AI Act ook voor mijn bedrijf?

Waarschijnlijk wel, maar dat zegt weinig over de hoeveelheid werk. De verordening geldt in de hele Unie en raakt zowel partijen die AI-systemen aanbieden als bedrijven die ze gebruiken. Voor de meeste alledaagse toepassingen is de inspanning beperkt: transparantie waar mensen met AI omgaan en AI-geletterdheid bij medewerkers. Zwaardere verplichtingen horen bij de hoog-risico-categorie. Hoe jouw toepassing precies valt, hangt af van de functie. Laat dat beoordelen door wie daarin bevoegd is.

Wat zijn de risiconiveaus van de AI Act?

De verordening deelt toepassingen in op het risico voor mensen. Boven de trap staat verboden gebruik; daar onder hoog-risico, met verplichtingen rond toezicht, documentatie en datakwaliteit; daaronder een groep met transparantieplicht, zoals chatassistenten en AI-gegenereerde beelden; en de grote restgroep met minimale eisen. Waar je toepassing op de trap hoort, volgt uit wat hij doet en over wie. Niet uit de technologie eronder. We streven er in ontwerp naar om beslissingen over mensen bij een mens te houden.

Moet ik nu al iets doen voor de AI Act?

Het verstandigste wat je nu kunt doen kost geen bouwwerk: breng in kaart welke AI-toepassingen je bedrijf gebruikt en bouwt, met per toepassing wat ze doen en waar een mens controle houdt. Daarmee kun je later snel duiden op welke trede elk systeem valt. Voor transparantie en AI-geletterdheid loont een begin nu al: een melding in je chatassistent en een minimale uitleg aan medewerkers zijn snel geregeld en verhogen het vertrouwen meteen.

Is EIGHTY8 een jurist voor de AI Act?

Nee, en we zeggen dat liever vooraf dan achteraf. Wij zijn engineers: we ontwerpen werkstromen die transparant, gecontroleerd en gedocumenteerd zijn, en die daarmee goed liggen voor een verantwoording. De juridische beoordeling van jouw specifieke toepassing hoort bij een jurist en bij de officiële bronnen van de Commissie en de toezichthouder. In de praktijk gaat dat goed samen: het ontwerp levert de stukken waar de beoordeling om vraagt.

EIGHTY8