AI-wet is een feit: wat betekent het voor ondernemers?
Vanaf mei 2024 treedt de Europese AI-wet in werking. De wet is een juridisch kader omtrent het gebruik van kunstmatige intelligentie (AI), met als doel de risico’s ervan te beperken. De verschillende regels uit de wet zullen in gedeeltes van kracht gaan. Wat betekent de wet voor ondernemers en wanneer gaan de specifieke regels in?
Vier risico’s
Ondernemers moeten vanaf mei 2024 aan specifieke verplichtingen voldoen. Deze zijn afhankelijk van het risiconiveau dat het betreffende AI-systeem met zich meebrengt. De wet maakt onderscheid in vier risiconiveaus.
- Onaanvaardbaar: denk hierbij aan AI-systemen van de overheid die burgers punten te geven op basis van al dan niet wenselijk gedrag. Dit soort systemen zorgen voor een dusdanig risico voor de veiligheid of inbreuk op de grondrechten dat ze worden verboden.
- Hoog: hieronder vallen onder andere systemen die worden gebruikt voor geautomatiseerde besluitvorming, bijvoorbeeld bij de toekenning van uitkeringen. Systemen die onder dit risiconiveau vallen, dienen straks aan de hieronder staande verplichtingen van de AI-wet te voldoen.
- Beperkt: voorbeelden hiervan zijn chatbots. Ten aanzien van dit soort systemen gaan straks enkel een paar transparantieverplichtingen gelden. Zo moeten mensen en andere gebruikers duidelijk worden geïnformeerd over het feit dat zij te maken hebben met een AI-systeem.
- Minimaal: dit zijn bijvoorbeeld systemen, zoals spamfilters. Voor deze systemen gaan geen aanvullende verplichtingen gelden.
Wanneer gaan welke regels in?
Zoals eerder vermeld, wordt de wet in bepaalde fases uitgerold. Welke regels wanneer ingaan, zie je in het onderstaande overzicht.
- 6 maanden: een half jaar na de inwerkingtreding van de AI-wet, omstreeks november 2024, moeten de onacceptabele AI-systemen van de markt zijn. Dit zijn bijvoorbeeld AI-systemen die mensen punten te geven op basis van al dan niet wenselijk gedrag.
- 12 maanden: in mei 2025, een jaar na intreding van de wet, gaan alle regels voor aanbieders van generatieve AI gelden. Dit zijn bijvoorbeeld AI-modellen die dienen voor algemeen gebruik, zoals ChatGPT. Bied je generatieve AI aan? Dan moet je bedrijf rond mei 2025 dus onder andere informatie verstrekken over de wijze waarop generatieve AI wordt getraind en welke gegevens daarvoor zijn gebruikt. Ook dien je technische documentatie bij te houden en beleid te hebben met betrekking tot de naleving van Europese regels omtrent ‘scraping’.
- 24 maanden: pas na twee jaar gaan de meeste regels van de AI-wet van kracht. Ontwikkel, verkoop of gebruik je tegen die tijd een AI-systeem uit het risiconiveau ‘hoog’? Dan moet je vanaf mei 2026 aan de volgende verplichtingen voldoen: risicomanagement, gegevensbeheer, technische documentatie, transparantie, menselijk toezicht én het uitvoeren van conformiteitsbeoordeling.
Meer lezen over AI in klantcontact? Lees dan onderstaand artikel!