We waarderen je privacy

    We gebruiken cookies om verkeer te analyseren, onze website te verbeteren en relevante content te tonen. Jij bepaalt wat we mogen gebruiken. Lees ons privacybeleid.

    Live AI-nieuws
    Meta beschuldigd van gebruik van bevooroordeelde AI bij massaontslagenX gaat vaker posts van vrienden aanraden om negativiteit in reacties te beperkenNew York pauzeert bouw van nieuwe AI-datacentersHinge-oprichter haalt 18 miljoen dollar op voor AI-datingdienst OvertoneDeepSeek voert gesprekken om 1,5 miljard dollar op te halen voor beursgangGoogle geconfronteerd met nieuwe AI-trainingsrechtszaak van grote uitgeversOpenAI's eerste hardware is naar verluidt een schermloze bewegende speakerSpotify integreert AI-chatbot voor muziekaanbevelingen op basis van gedragGrok-programmeertool uploade naar verluidt volledige codebases naar de cloudNew York voert als eerste Amerikaanse staat moratorium op datacenters inCEO van DeepMind pleit voor onafhankelijk orgaan om frontier AI te regulerenOpenAI kondigt dit jaar mogelijk een ChatGPT-smartspeaker aan
    Meta beschuldigd van gebruik van bevooroordeelde AI bij massaontslagenX gaat vaker posts van vrienden aanraden om negativiteit in reacties te beperkenNew York pauzeert bouw van nieuwe AI-datacentersHinge-oprichter haalt 18 miljoen dollar op voor AI-datingdienst OvertoneDeepSeek voert gesprekken om 1,5 miljard dollar op te halen voor beursgangGoogle geconfronteerd met nieuwe AI-trainingsrechtszaak van grote uitgeversOpenAI's eerste hardware is naar verluidt een schermloze bewegende speakerSpotify integreert AI-chatbot voor muziekaanbevelingen op basis van gedragGrok-programmeertool uploade naar verluidt volledige codebases naar de cloudNew York voert als eerste Amerikaanse staat moratorium op datacenters inCEO van DeepMind pleit voor onafhankelijk orgaan om frontier AI te regulerenOpenAI kondigt dit jaar mogelijk een ChatGPT-smartspeaker aan

    EU AI Act: Alles wat u moet weten over de AI-verordening

    De EU AI Act is de eerste wereldwijde, horizontale wet voor kunstmatige intelligentie. Ontdek wat de wettelijke kaders en de gefaseerde tijdlijn betekenen voor het gebruik van AI binnen uw organisatie.

    De Verordening (EU) 2024/1689, beter bekend als de EU AI Act of AI-verordening, stelt een historisch kaders. Als eerste ter wereld introduceert de Europese Unie hiermee horizontale AI-wetgeving. De wet werd officieel aangenomen door de Raad en het Europees Parlement, is ondertekend op 13 juni 2024, en ten slotte gepubliceerd in het Publicatieblad van de EU op 12 juli 2024.

    Met de inwerkingtreding op 1 augustus 2024 is een gefaseerde uitrol gestart. Dit betekent dat organisaties in de komende jaren stapsgewijs met nieuwe regels te maken krijgen. Omdat deze wet extraterritoriaal is, vallen ook aanbieders van buiten de EU onder deze wetgeving wanneer hun AI-output binnen de landsgrenzen van de EU wordt gebruikt, vergelijkbaar met de bereikwijdte van de AVG.

    Voor Nederlandse instellingen is het cruciaal om tijdig aan deze vereisten te voldoen om zo stevige sancties te voorkomen. Bent u benieuwd wat dit voor uw implementatiestrategie betekent? Ontdek de mogelijkheden via AI Consultancy op ai.nl.

    Wat is de EU AI Act (Verordening 2024/1689)?

    De EU AI Act, voluit Verordening (EU) 2024/1689, is de eerste horizontale wetgeving ter wereld die specifiek is ontworpen om veilige, transparante en verantwoorde ontwikkeling en inzet van AI-systemen te waarborgen. Na goedkeuring door de Raad en het EP werd het document op 13 juni 2024 ondertekend en is op 12 juli 2024 in het Publicatieblad van de EU gepubliceerd.

    Tijdlijn met exacte data

    De wet trad formeel in werking op 1 augustus 2024 (20 dagen na publicatie). Vanaf dit moment loopt er een strikte, gefaseerde tijdlijn van de Europese Commissie tot aan volledige toepasselijkheid op 2 augustus 2027:

    • 2 februari 2025: De algemene bepalingen, definities, plicht tot AI-geletterdheid (art. 4) en het verbod op verboden AI-praktijken (art. 5) zijn rechtstreeks van toepassing.
    • 2 augustus 2025: Regels voor general-purpose AI (GPAI)-modellen, de nieuwe governance-structuren en sanctieregels (boetes) zijn vanaf dit moment geldend.
    • 2 augustus 2026: Toepasselijkheid van het overgrote deel van de verplichtingen. Hieronder vallen ook de eisen voor high-risk systemen benoemd in bijlage III.
    • 2 augustus 2027: Verplichtingen treden in werking voor de resterende high-risk AI-producten die al onder de bestaande EU-productwetgeving vallen (bijlage I).

    De 4 risicocategorieën

    De AI-verordening kiest voor een risicogebaseerde aanpak. AI-systemen worden ingedeeld in vier categorieën:

    1. Onaanvaardbaar risico: Deze systemen vormen een duidelijke bedreiging en zijn streng verboden (art. 5).
    2. Hoog risico (high-risk): Systemen met vergaande impact op fundamentele rechten of (product)veiligheid. Denk aan AI in vitale infrastructuur.
    3. Beperkt risico: AI-toepassingen waarbij interactie misleidend kan zijn, waarvoor transparantie (art. 50) is vereist.
    4. Minimaal risico: De bulk van de AI in de samenleving valt hieronder (zoals spamfilters of in-game AI). Hiervoor gelden geen verplichtingen, maar lidstaten moedigen het gebruik van vrijwillige codes aan.

    Verboden AI-praktijken (art. 5)

    Volgens de AI Act is het streng verboden om systemen met een onaanvaardbaar risico te ontwerpen, ontwikkelen of in te zetten in Europa. Denk aan:

    • Manipulatieve technieken om schade aan te richten.
    • Social scoring door overheden.
    • Ongerichte scraping van gezichtsbeelden op het internet ten behoeve van herkenningsdatabases.
    • Emotieherkenning op de werkplek en in het onderwijs (er gelden slechts uitzonderingen rondom het medisch domein of veiligheid).
    • Biometrische categorisatie ingedeeld naar beschermde of gevoelige kenmerken.
    • Realtime biometrische identificatie op afstand in de openbare ruimte voor rechtshandhaving, behalve voor zeer specifieke uitzonderingsgevallen.

    High-risk systemen — verplichtingen

    Voor de categorie Hoog Risico bestaan er ruwweg twee wettelijke paden. Optie (A): De AI functioneert als veiligheidscomponent in een product (bijage I-wetgeving), zoals in medische hulpmiddelen, speelgoed, liften of motorvoertuigen. Optie (B): De AI wordt ingezet binnen bijlage III-sectoren. Bijlage III noemt de inzetgebieden biometrie, kritieke infrastructuur, onderwijs, werkgelegenheid en HR, toegang tot essentiële (particuliere/openbare) diensten, rechtshandhaving, migratie/asiel/grenzen, justitie en democratische processen.

    Aanbieders van zulke high-risk AI moeten voldoen aan stevige vereisten. Zij moeten zorgen voor risicomanagement en correcte datakwaliteit, logging en technische documentatie bijhouden, menselijk toezicht garanderen en robuustheid en cybersecurity verzekeren. Verder omvat het proces een formele 'conformity assessment', de CE-markering en registratie in een nieuwe EU-database. Meer inzicht in deze documentatie-eisen? Zie onze diensten bij AI Consultancy.

    Transparantieplicht (art. 50)

    Voor AI onder de categorie 'Beperkt risico' is een transparantieplicht opgenomen via art. 50. Gebruikers moeten weten dat ze met AI communiceren (zoals met chatbots). Ook dienen AI-gegenereerde content of AI-gemanipuleerde stukken zoals deepfakes herkenbaar te zijn gemaakt. Voor tekst die door AI wordt gegenereerd over zaken van algemeen of publiek belang is de plicht tot labelen eveneens verplicht gesteld.

    General-purpose AI (GPAI) en systemic risk

    Om te waken voor brede taalmodellen (LLM's) of generatieve systemen is in hoofdstuk V een speciaal regime opgetuigd voor General-purpose AI (GPAI).

    Alle GPAI-providers moeten ten minste:

    • Technische documentatie op orde houden.
    • Specificaties delen met downstream-aanbieders en afnemers.
    • Een copyright-policy toepassen gericht op opt-out verzoeken.
    • Een publieke samenvatting voorzien over waar welke trainingsdata vandaan kwam.

    Daarnaast kan er sprake zijn van een zogenoemd "systemic risk". In de wet ligt de drempel voor systematisch risico bij modellen getraind met een compute groter dan 10^25 FLOPs. Deze modellen moeten bovendien model-evaluaties doen, het systeemrisico adequaat mitigeren, incident reporting oppakken en zware cybersecuritymaatregelen doorvoeren. Via een goede AI-training leren betrokkenen in uw bedrijf efficiënt met deze regelgeving omspringen.

    Sancties (art. 99)

    Artikel 99 stelt expliciete, hoge maxima voor boetes wanneer de normen worden overtreden:

    • Voor overtredingen van de verboden AI-praktijken (art. 5) kan de boete oplopen tot maximaal € 35 miljoen of 7% van de wereldwijde jaaromzet (waarbij het hoogste bedrag geldt).
    • Bij niet-naleving van overige verplichtingen – bijvoorbeeld de regels door high-risk providers en deployers – zijn sancties denkbaar tot € 15 miljoen of 3% wereldwijde omzet.
    • Mocht u onjuiste of misleidende informatie via uw bedrijf verstrekken aan toezichthouders, krijgt u een prent met boetes tot € 7,5 miljoen of 1% omzet.

    Belangrijk in deze bedragen: voor zowel MKB-ondernemingen als start-ups geldt standaard het vóórdeel, hierbij wordt het laagste van de twee bedragen gehanteerd in plaats van de reguliere hoogste optie.

    Toezicht in Nederland (AP, RDI, uitvoeringswet)

    De governance voor regulering is op Europees niveau bij het nieuwe European AI Office belegd. Dit valt rechtstreeks onder de Commissie (DG CNECT). Daarnaast functioneert de op te zetten AI Board, gesteund door een Europees wetenschappelijk panel (scientific panel) en adviesforum (advisory forum).

    Op landelijk niveau dient elke EU-lidstaat uiterlijk 2 augustus 2025 een nationale marktoezichthouder (market surveillance authority) en zogeheten 'notifying authority' aangewezen te hebben.

    In de Nederlandse context (tot november 2024 / richting 2026) luidt de situatie als volgt:

    • Autoriteit Persoonsgegevens (AP) en Rijksinspectie Digitale Infrastructuur (RDI) publiceerden op 7 november 2024 hun eindadvies getiteld "Toezicht op AI". Hierin dragen zij de voorkeur uit naar sectoraal toezicht inclusief centrale coördinatie.
    • De formele Uitvoeringswet AI-verordening is in Nederland door staatssecretaris Aerdts in de internetconsultatie gebracht (april 2026). Deze desbetreffende consultatieperiode loopt nog tot en met 1 juni 2026.
    • Ondertussen is er bij de Autoriteit Persoonsgegevens intern de directie Coördinatie Algoritmes (DCA) in het leven geroepen, die zich al richt op algemene AI-/algoritmes-coördinatie in het toezichtsveld.

    Praktisch stappenplan voor organisaties

    Zorg ervoor dat AI-compliance systematisch wordt bekeken aan de hand van de volgende op de verordening gebaseerde stappen:

    1. Start met AI-geletterdheid (art. 4): Begin met het creëren van kennis bij uw medewerkers; volgens het tijdpad van de Commissie wordt dit op 2 februari 2025 al vereist.
    2. Toets op verboden praktijken (art. 5): Controleer en vermijd tools die bijvoorbeeld ongericht via scraping gezichtsbeelden opbouwen of realtime meten via kwetsbare emotieherkenning op kantoor.
    3. Identificeer uw risicocategorieën: Ga na of er systemen binnen uw bedrijf onder hoog risico (bijlages I of III) vallen en controleer in de toekomst uw CE-markering, óf merk uw chatbot aan voor de transparantie-eis.
    4. Integreer de Transparantieplicht (art. 50): Waarborg dat iedere AI-gegenereerde deepfake of chatbot duidelijk, herkenbaar wordt gepresenteerd richting eindgebruikers.
    5. Beheer uw General-Purpose AI verzoeken: Indien u breed getrainde taalmodellen bouwt of aanbiedt, let op documentatie en check de copyright opt-out voorkeuren van content-eigenaren. Controleer tevens of het rekenvermogen voor modeltraining de 10^25 FLOPs grens overschrijdt in verband met extra cybersecuritywetgeving.
    6. Volg de landelijke uitrol in de gaten: Houd de internetconsultatie voor de Uitvoeringswet AI-verordening (actief t/m 1 juni 2026) nauwlettend in het vizier zodat u de aangewezen Nederlandse bevoegde autoriteiten tegen 2 augustus 2025 kent.

    Veelgestelde vragen

    Wanneer is de EU AI Act daadwerkelijk van toepassing?+

    De verordening is op 1 augustus 2024 in werking getreden. De volledige toepasselijkheid van alle artikelen wordt op 2 augustus 2027 afgedwongen. Bepaalde elementen, zoals definities, AI-geletterdheid (art. 4) en verboden praktijken (art. 5) gelden al op 2 februari 2025.

    Voor wie geldt de AI-verordening in het bedrijfsleven?+

    De wet bestrijkt iedere ontwikkelaar of professionele gebruiker van AI-systemen op de Europese markt. Bovendien heeft de regeling een zogenoemde extraterritoriale werking, wat wil zeggen dat providers van buiten de EU hier evengoed aan moeten voldoen wanneer hun AI-output in de EU belandt.

    Wat zijn de boetes en sancties onder dit regelement?+

    Artikel 99 schrijft voor dat de boetes uiteenlopen afhankelijk van de overtreding. Voor overtredingen rond verboden AI-praktijken reikt de limiet tot wel € 35 miljoen euro, óf 7% van de wereldwijde handelsomzet (waarbij de hoogste waarde prevaleert). Betreft het MKB of start-ups gelden de bedragen met de laagste drempel.

    Welke praktijken schaart men onder de verboden AI-toepassingen?+

    Onder artikel 5 vallen een aantal onmogelijk geachte onaanvaardbare risico's. Social scoring door overheden, biometrische indeling op basis van gevoelige eigenschappen, emotieherkenning in het klaslokaal of de werkomgeving (zonder specifieke vereisten), of het ongericht van het internet schrapen van gezichtsbeelden, is verboden.

    Geldt de act daadwerkelijk als onze leverancier niet in de EU gezeteld is?+

    Absoluut. Net zoals bij de databeschermingswet AVG, hanteert de EU AI Act een extraterritoriale grondgedachte. Zolang de door het model gegenereerde resultaten (outputs) ingezet worden of impact hebben binnen de dertig landen van de EU/EER, is de Verordening 2024/1689 verplicht om na te streven.

    Wat is er afgesproken rondom grote taalmodellen en general-purpose AI (GPAI)?+

    Ontwikkelaars van GPAI (zoals opgenomen is in Hoofdstuk V) moeten zich openlijk verklaren over hun copyright-beleid, transparant zijn over de bron van de data met een publieke samenvatting, en technische documentatie uitwisselen. Heeft een model de grote rekengrens van 10^25 FLOPs overschreden, is er bovendien sprake van incident reporting en wettelijke vereiste model-evaluatie wegens systematisch risicofactor (systemic risk).

    Blijf scherp op AI

    Blijf compliant met uw AI-initiatieven

    Zorg dat uw organisatie binnen de gestelde deadlines tijdig voldoet aan de AI-verordening en voorkom stevige sancties.

    AI-inzichten, cases en events. Eens per maand. Geen spam.

    Volgende stap

    Bekijk AI Consultancy

    Nieuwsbrief

    Altijd op de hoogte van AI.

    Eens per maand: cases, frameworks en concrete voorbeelden van wat werkt op de werkvloer. Geen ruis.

    Geen spam. Uitschrijven kan altijd.