AI-wet: aftellen begint voor bedrijven voor 2 augustus 2026
De Europese AI-wet is al van kracht en wordt geleidelijk toegepast. Een belangrijke deadline komt op 2 augustus 2026, met algemene toepassing van veel bepalingen, vooral transparantieverplichtingen onder artikel 50. Bedrijven moeten overgaan van regelgevingstoezicht naar operationele inventarisatie, omdat verborgen AI-gebruik en Shadow AI aanzienlijke nalevingsrisico's vormen.
De Europese AI-verordening is op 1 augustus 2024 in werking getreden en wordt geleidelijk toegepast. Verboden op bepaalde AI-praktijken en de verplichting tot AI-geletterdheid gelden sinds 2 februari 2025. Bestuursregels en verplichtingen voor AI-modellen voor algemene doeleinden gelden sinds 2 augustus 2025. De volgende grote stap is 2 augustus 2026, wanneer veel bepalingen, met name de transparantieverplichtingen onder artikel 50, algemeen toepasbaar worden. De Digital Omnibus heeft de regels voor AI-systemen met een hoog risico uitgesteld, waarbij de toepassing nu naar verwachting op 2 december 2027 van start gaat voor autonome systemen in bijlage III, en op 2 augustus 2028 voor systemen in gereguleerde producten, maar dit schort andere delen van de verordening niet op. Vanaf 2 augustus 2026 worden transparantieverplichtingen centraal, die chatbots, AI-gegenereerde content, deepfakes en synthetische media omvatten. De Europese Commissie heeft op 10 juni 2026 een Gedragscode voor goede praktijken gepubliceerd om aanbieders en gebruikers te helpen voldoen aan de markeer- en detectieverplichtingen van artikel 50. Bedrijven staan voor concrete vragen: of klanten weten dat ze met een chatbot interacteren, of content van algemeen belang als AI-gegenereerd wordt gemarkeerd, en of synthetische afbeeldingen of stemmen worden gelabeld. Het grootste risico is onzichtbare AI: AI-functies in CRM-systemen, marketing-scoresmodules, HR-assistenten, contentgeneratoren en kantoorsoftware zijn vaak niet in kaart gebracht. Schaduw-AI, informeel gebruik van algemene tools, en AI in deliverables van derden komen veel voor. Hub France IA raadt aan om een inventarisatie van AI-systemen op te bouwen en een register bij te houden met databronnen, technische architecturen, zakelijke use cases en risicoanalyse. Naleving begint met een eenvoudig register van AI-gebruik, waarin tools, diensten, doeleinden, data, betrokken personen en rollen worden geïdentificeerd. Een praktische checklist omvat het aanwijzen van een AI-verantwoordelijke, het inventariseren van AI-gebruik, het zoeken naar onzichtbare AI, het opzetten van een minimaal register, het identificeren van gevoelige toepassingen (HR, werving, krediet, gezondheid), het voorbereiden van transparantiemaatregelen, het herzien van leverancierscontracten, het trainen van teams, het implementeren van toezicht, en het opbouwen van een bewijsdossier. Sancties zijn aanzienlijk: tot 35 miljoen euro of 7% van de wereldwijde omzet voor verboden praktijken, 15 miljoen of 3% voor andere overtredingen, waaronder transparantie, en 7,5 miljoen of 1% voor onjuiste informatie. Directe risico's omvatten echter het verliezen van aanbestedingen, het falen op leveranciersvragenlijsten, of het niet kunnen aantonen van menselijk toezicht. Bedrijven moeten niet wachten op perfecte naleving; ze moeten nu beginnen met een eerste inventarisatie en register.
Bron: ActuIA —
origineel
