Skip to main content

HO_Praktisch IT-recht 2026_voorbeeldhoofdstuk

Page 1

Hoofdstuk 4 Artificiële Intelligentie

Hoofdstuk 4 Artificiële Intelligentie 1

De AI Act

1.1

Situering

1.1.1

Doel

De AI Act schept een wettelijk kader voor het gebruik van AI. Enerzijds wil men zo de fundamentele rechten en vrijheden van burgers beschermen en ervoor zorgen dat AI‑systemen de gezondheid en veiligheid van mensen niet in gevaar brengen. Anderzijds moet het kader ontwikkelaars en gebruikers rechtszekerheid bieden, zodat zij de regels niet als een hinderpaal zien, maar als een kans om AI vanaf het begin op een verantwoorde manier te bouwen. Op die manier wil men het vertrouwen in AI versterken, zodat het kan bijdragen aan economische en maatschappelijke groei.

1.1.2

Ethische richtsnoeren voor betrouwbare AI

De bepalingen in de AI Act bouwen verder op de ethische richtsnoeren (beginselen en vereisten voor ethische en robuuste kunstmatige intelligentie) die de Europese Commissie al in 2019 publiceerde:57 1 Menselijke controle en toezicht AI‑systemen moeten de menselijke autonomie respecteren en onder doeltreffend menselijk toezicht staan. • AI mag de grondrechten van burgers niet negatief beïnvloeden. • AI moet ten dienste staan van menselijke beslissingsnemers, die het systeem moeten kunnen begrijpen en er op een verantwoorde manier mee moeten kunnen omgaan. • Menselijk toezicht moet worden ingericht om negatieve of ongewenste effecten te voorkomen of tijdig te corrigeren. 2 Technische robuustheid en veiligheid AI‑systemen moeten technisch betrouwbaar, veilig en bestand zijn tegen fouten en misbruik. • Er moet aandacht zijn voor voldoende weerbaarheid tegen (cyber)aanvallen en voor passende beveiligingsmaatregelen. • Voor het geval zich problemen58 voordoen, moet in een uitwijkplan59 voorzien zijn, bijvoorbeeld door terug te vallen op regelgebaseerde logica of door menselijke tussenkomst. • De algemene veiligheid moet worden gewaarborgd door proactieve maatregelen om schade aan mensen, andere levende wezens of het milieu te vermijden. 57 Europese Commissie, AI High Level Expert Group (2019). Ethische richtsnoeren voor betrouwbare KI, Publications Office. 58 Bv. technische storingen, onjuiste of onbetrouwbare output, bias, ethische afwijkingen, beveiligingsincidenten, complianceproblemen, onvoorziene contextwijzigingen … 59 Concrete uitwijkmaatregelen zijn bijvoorbeeld: overschakelen naar menselijke besluitvorming, tijdelijk stoppen van het AI‑systeem, terugvallen op een regelgebaseerd of klassiek IT‑proces, output alleen als niet‑bindend advies gebruiken, extra validatie inbouwen …

165


Deel 3 Digitale economie

• De nauwkeurigheid van het systeem moet gekend zijn, met een foutenmarge die zo laag mogelijk blijft. • Betrouwbaarheid en reproduceerbaarheid moeten ervoor zorgen dat het systeem consistent functioneert in verschillende situaties. 3 Privacy en datagovernance AI‑systemen moeten worden ontworpen en gebruikt met respect voor privacy en zorgvuldig gegevensbeheer. • De privacy van betrokkenen moet worden gerespecteerd. • De kwaliteit en integriteit van de gebruikte gegevens moeten worden gewaarborgd; systemen mogen alleen worden getraind en gebruikt met passende en correcte gegevens. • Toegang tot gegevens moet beperkt blijven tot wat noodzakelijk is, volgens het need‑to‑know‑principe.60 4 Transparantie Het gebruik en de werking van AI‑systemen moeten voldoende transparant zijn voor gebruikers en betrokkenen. • Traceerbaarheid: documenteren van de oorsprong van het systeem (gegevenssets, processen, algoritmes …) en van beslissingen, zodat fouten onderzocht en voorkomen kunnen worden. Ontwikkelaars van AI-systemen moeten inspanningen leveren om ervoor te zorgen dat er geen auteursrechten geschonden worden. • Verklaarbaarheid: men moet kunnen uitleggen hoe een systeem tot een bepaalde beslissing komt, waarom AI in het besluitvormingsproces een meerwaarde biedt en hoe met de output wordt omgegaan. Soms is daarbij een afweging nodig tussen verklaarbaarheid en nauwkeurigheid: zogenoemde black‑box‑modellen, zoals complexe neurale netwerken, kunnen zeer nauwkeurig zijn, maar bieden weinig inzicht in hun redenering. • Communicatie: AI-systemen mogen zich niet als mensen voordoen. Ze moeten als AIsysteem herkenbaar zijn. Wanneer bijvoorbeeld foto’s en teksten door AI gegenereerd worden, moet dat duidelijk aangeven worden. Indien nodig om de grondrechten van mensen te waarborgen, moeten mensen ook kunnen kiezen om met een persoon in interactie te gaan. Men moet ook inzicht verschaffen in de capaciteiten en beperkingen van het systeem. 5 Diversiteit, non-discriminatie en rechtvaardigheid AI‑systemen moeten bijdragen aan inclusiviteit en gelijke behandeling. • Onrechtvaardige vertekening (bias) moet worden vermeden, onder meer door zorgvuldig om te gaan met trainingsdata. • Toegankelijkheid moet worden gewaarborgd via universeel ontwerp, zodat ook mensen met een beperking het systeem kunnen gebruiken. • Belanghebbenden moeten de mogelijkheid krijgen om te participeren en feedback te geven tijdens het ontwerp, het testen en het gebruik van AI‑systemen. 6 Maatschappelijk en milieuwelzijn Bij de inzet van AI moet rekening worden gehouden met de bredere impact op samenleving en milieu. • Er moet aandacht zijn voor duurzaamheid en milieueffecten.

60 Alleen gekwalificeerd personeel met de bevoegdheid en de noodzaak om gegevens van personen in te zien, mag daartoe de mogelijkheid krijgen.

166


Hoofdstuk 4 Artificiële Intelligentie

• De mogelijke gevolgen voor sociale relaties en het fysieke en mentale welzijn van mensen moeten worden meegenomen. • Ook de impact op de samenleving en de democratische processen, zoals besluitvorming en verkiezingen, verdient bijzondere aandacht. 7 Verantwoording Voor AI‑systemen moet duidelijke verantwoordelijkheid kunnen worden opgenomen. • Algoritmes, gegevens en ontwerpprocessen moeten controleerbaar zijn. • Negatieve gevolgen moeten worden geminimaliseerd en, waar nodig, in kaart gebracht via effectbeoordelingen. • Afwegingen tussen de verschillende vereisten moeten ethisch onderbouwd, gedocumenteerd en regelmatig geëvalueerd worden. • Wanneer zich negatieve effecten voordoen, moeten mensen – in het bijzonder kwetsbare personen of groepen – op een toegankelijke manier in beroep kunnen gaan. Deze ethische richtsnoeren vormen het normatieve vertrekpunt van het Europese AI‑beleid. Ze zijn op zich niet juridisch bindend, maar hebben wel rechtstreeks bijgedragen aan de totstandkoming van het wettelijke kader. In wat volgt wordt daarom ingezoomd op de AI Act, die die ethische principes vertaalt naar concrete, afdwingbare verplichtingen voor aanbieders en gebruikers van AI‑systemen.

1.2

Juridisch kader

1.2.1

Wetgeving

De AI Act (Verordening (EU) 2024/1689) is het eerste Europese regelgevend kader dat duidelijk bepaalt wat onder artificiële intelligentie valt en onder welke voorwaarden AI in de EU mag worden ontwikkeld, aangeboden en gebruikt. De bepalingen worden gefaseerd ingevoerd en zijn uiterlijk in 2027 volledig van toepassing.

1.2.2 Begrippen 1.2.2.1 AI-systeem Een systeem geldt als AI- systeem zodra het: – op machines draait (computers of digitale systemen);, – autonomie vertoont: binnen bepaalde grenzen zelfstandig handelt of beslist zonder voortdurende menselijke tussenkomst;, – zelf nieuwe informatie afleidt uit gegevens (patronen herkennen, classificeren, voorspellen, genereren) – we noemen dit inferentie.61

De kwalificatie als AI wordt versterkt als het systeem: – aanpassingsvermogen vertoont: het systeem kan zijn prestaties verbeteren op basis van (nieuwe of bestaande) data.62

61 Waar het trainen van een model te vergelijken is met studeren voor een examen, is inferentie het maken van het examen zelf. 62 Bijvoorbeeld nieuwe trainingsdata, gebruikersdata, feedbackloops …

167


Deel 3 Digitale economie

Een AI-systeem valt onder de AI Act wanneer de gegenereerde output invloed heeft op een fysieke of digitale omgeving en dus gevolgen kan hebben voor mensen, processen of systemen. VOORBEELDEN

Machine‑learningmethoden voldoen duidelijk aan de AI‑definitie. Voor andere systemen op basis van logica‑, kennis‑ of statistische benaderingen is dat minder vanzelfsprekend. Zij moeten worden getoetst aan de kerncriteria van de AI Act: autonomie, inference (‘leren‘ of zelfstandig afleiden hoe output moet worden gegenereerd) en impact op de omgeving. AI‑systeem (leert, leidt af, past patronen autonoom toe) Voorbeeld

Waarom AI?

Aanbevelingssysteem (bv. streaming)

Leidt voorkeuren af uit gedragspatronen en genereert voorspellingen.

Generatief model (tekst/beeld/geluid)

Leert patronen uit data en produceert nieuwe, gegenereerde content.

Objectdetectie (bv. verkeerscamera)

Herkent en classificeert objecten via patroonherkenning in beelddata.

Classificatiesystemen (spamfilter, fraudedetectie)

Analyseren input en leiden zelf een categorie, score of beslissing af.

Optimalisatiealgoritmen mét inferentie

Het systeem interpreteert de context/input en leidt zelf af welke oplossingsstrategie het toepast om de ‘beste’ actie, route of verdeling te vinden.

Geen AI‑systeem (volgt vaste, vooraf geprogrammeerde logica; geen inferentie)

168

Voorbeeld

Waarom geen AI?

Automatisatiescripts, Excel‑formules, macro’s

Voeren deterministische stappen uit zonder autonome interpretatie van input.

‘If‑then’-regels

Beslissingen volgen uit vooraf ingestelde logica; geen patroonherkenning of inferentie.

Deterministische optimalisatie‑ of zoekalgoritmen

Het systeem volgt een vaste routine waarin elke stap vooraf is bepaald (bv. simplex, branch‑and‑bound); er is geen autonome afleiding welke oplossingsmethode of welke beslissingslogica te hanteren.

Eenvoudige tijdreeksanalyse of statistiek

Het systeem kan geen nieuwe voorspellende variabelen opnemen zonder dat een mens het model herstructureert.


Hoofdstuk 4 Artificiële Intelligentie

1.2.2.2 Aanbieder (provider) Elke natuurlijke of rechtspersoon die een AI-systeem ontwikkelt of laat ontwikkelen, met de bedoeling het onder eigen naam of merk op de markt te brengen of in gebruik te nemen, wordt beschouwd als een aanbieder.

Dit omvat onder meer: – de oorspronkelijke ontwikkelaar van het AI‑systeem; – de partij die de ontwikkeling van het AI‑systeem uitbesteedt, maar het systeem onder eigen verantwoordelijkheid en naam op de markt brengt of in gebruik neemt; – de partij die een al op de markt gebracht AI‑systeem herverpakt of aanbiedt onder een eigen merk of nieuwe handelsnaam, en zich daarmee presenteert als verantwoordelijke voor het systeem; – de partij die een reeds op de markt gebracht AI‑systeem substantieel wijzigt, zodanig dat het beoogde doel of het risicoprofiel wijzigt, en daardoor moet worden beschouwd als aanbieder van een nieuw AI‑systeem. VOORBEELDEN

– Bedrijven die AI‑toepassingen bouwen en commercialiseren: bv. OpenAI (ChatGPT), Adobe (FireFly), Grammarly (taalmodellen) … – Een overheidsdienst die zelf een AI‑systeem ontwikkelt voor publieke dienstverlening: bv. belastingdiensten die een systeem ontwikkelen voor fraudedetectie bv. de wegbeheerder die AI ontwikkelt voor verkeerssturing – Een integrator die een bestaand AI‑model van een andere leverancier inbouwt, maar het eindproduct onder eigen merknaam op de markt brengt: bv. Salesforce integreert verschillende AI‑modellen in zijn CRM‑software en brengt die op de markt als AI‑functionaliteiten onder de merknaam ‘Einstein’. bv. Canva integreert verschillende AI‑modellen in zijn ontwerpplatform en biedt die aan als AI‑functionaliteiten onder de merknaam Canva AI/Magic Studio. – Een organisatie die een GPAI‑model laat ontwikkelen door een externe partij en het vervolgens aanbiedt of in gebruik neemt als eigen systeem: bv. een bank die een AI-kredietmodel laat bouwen door een consultancybedrijf

Het loutere feit dat een AI‑systeem uitsluitend intern wordt gebruikt, sluit niet uit dat een organisatie als aanbieder wordt beschouwd!

Ontwikkelt een organisatie een AI‑systeem zelf, of laat zij dat in opdracht ontwikkelen en neemt zij het systeem onder eigen verantwoordelijkheid in gebruik, dan kwalificeert zij als aanbieder in de zin van de AI Act, ook wanneer het systeem niet op de markt wordt aangeboden aan derden. Wanneer een consultant een AI‑systeem ontwikkelt in opdracht van een derde, is de opdrachtgever de aanbieder, voor zover die het systeem onder eigen verantwoordelijkheid in gebruik neemt of op de markt brengt. De consultant wordt in dat geval niet als aanbieder beschouwd.

169


Deel 3 Digitale economie

1.2.2.3 Gebruiksverantwoordelijke (deployer) Een gebruiksverantwoordelijke is elke professionele partij die een AI‑systeem onder eigen verantwoordelijkheid inzet. VOORBEELDEN

– – – –

Een HR‑dienst die AI inzet voor cv‑screening. Een school die proctoring‑AI gebruikt voor examentoezicht. Een webshop die aanbevelings‑AI inzet. Een bedrijf dat ChatGPT of een ander GPAI‑model gebruikt in workflows.

Mensen die AI gebruiken voor privégebruik, zoals hobbyexperimenten of persoonlijke tools vallen niet onder de AI Act. Gebruik je een AI‑systeem voor een ander doel dan waarvoor het is ontworpen, dan word je juridisch gezien zelf aanbieder, met alle bijbehorende verplichtingen.

1.2.2.4 Gemachtigde, importeur, distributeur – Gemachtigde Personen of organisaties in de EU die door een aanbieder of importeur (van buiten de EU) worden aangeduid om namens hen bepaalde verplichtingen op te nemen. De gemachtigde treedt op als het aanspreekpunt voor Europese autoriteiten en gebruikers. – Importeur Ondernemingen die een AI‑systeem van buiten de EU op de Europese markt brengen. De importeur zorgt ervoor dat de buiten-EU-aanbieder aan alle EU-regels heeft voldaan voordat het product wordt verkocht. – Distributeur Ondernemingen die een AI‑systeem verdelen binnen de toeleveringsketen, zonder het zelf te ontwikkelen of aan te passen. Denk aan een IT‑partner die een bestaande AI‑oplossing verdeelt aan klanten.

1.3

Materiële bepalingen

1.3.1

Toepassingsgebied

De AI Act is gericht op aanbieders en gebruikers van AI-systemen in de EU, en ook op importeurs en distributeurs van AI-systemen en fabrikanten van producten waarin AI geïntegreerd is. Voor niet-EU-gebruikers en aanbieders is de AI Act van toepassing wanneer de output van het systeem in de EU gebruikt wordt.

170


Hoofdstuk 4 Artificiële Intelligentie

1.3.2 Risicoclassificatie De AI Act legt een inventarisatie63 van AI-toepassingen op en een classificatie ervan naargelang de risico’s voor de veiligheid of de fundamentele rechten van burgers. De eisen die de AI Act oplegt, verschillen naargelang de risico’s. Tabel 1 Risiconiveaus volgens de AI Act. Onaanvaardbaar (VERBODEN) risico! Bv. ‘social scoring’ om gedrag te beoordelen; manipulatieve AI; afleiden van emoties op school of op de werkvloer; realtime biometrische herkenning in openbare ruimtes zonder toestemming.

Hoog risico Bv. gezichtsherkenning voor toegang/identificatie; AI bij kredietbeoordeling of bij werving/selectie van kandidaten; systemen gebruikt in onderwijs; AI voor medische diagnostiek; tools voor wetshandhaving of migratie. Beperkt risico (transparantieverplichting) Bv. chatbots en digitale assistenten; systemen die content creëren (tekst, beeld, video) inclusief deepfakes; beperkte beeld-/geluidanalyse zonder gevoelige gevolgen (bv. spraakherkenning). Laag risico Bv. productaanbevelingen, navigatiesystemen, mailfilters, vertaaltools, games …

We bekijken per risiconiveau welke AI-toepassingen daaronder vallen en welke verplichtingen daarbij horen. Houd er rekening mee dat een AI-toepassing onder verschillende risiconiveaus kan vallen, afhankelijk van het doel en de context waarin ze wordt gebruikt.

1.3.3 Verboden toepassingen (onaanvaardbaar risico) Onder artikel 564 worden een aantal AI-praktijken verboden. Het gaat om toepassingen die het gedrag of de keuzes van mensen beïnvloeden op een wijze die hun autonomie aantast of een onaanvaardbaar risico vormt. Verboden praktijken Manipulatie

AI-systemen die emoties of gedrag beïnvloeden op zo’n manier dat mensen niet helemaal vrij meer kiezen, wat kan uitmonden in fysieke, financiële of psychologische schade.

Misbruik van kwetsbare personen

Misbruik maken van kinderen, ouderen, mensen met een handicap of andere kwetsbare groepen.

Social scoring

Systeem waarbij mensen onterecht anders worden behandeld op basis van samengestelde scores, bijvoorbeeld op basis van hun gedrag, kenmerken of veronderstelde betrouwbaarheid.

63 De AI Act legt geen expliciete inventarisatieplicht op voor alle AI-systemen, maar een systematische inventaris is in de praktijk aangewezen om te kunnen voldoen aan de verplichtingen op het gebied van registratie, documentatie, risicobeheer en menselijk toezicht, in het bijzonder voor hoogrisicosystemen en bepaalde andere toepassingen, zoals generatieve AI. 64 https://eur-lex.europa.eu/legal-content/NL/TXT/HTML/?uri=OJ:L_202401689%23cpt_II

171


Deel 3 Digitale economie

Verboden praktijken Voorspellen van criminaliteit

Voorspellen wie een misdrijf zal plegen op basis van profielen of kenmerken.

Gezichtsherkenningsdatabanken

Gezichten van internet of videobeelden ‘scrapen’ om databanken te bouwen.

Emotieherkenning op het werk of in het onderwijs

Emoties registreren op het werk of op school (behalve voor veiligheid of om medische redenen).

Biometrische categorisatie op basis van gevoelige kenmerken

Personen automatisch indelen volgens gevoelige kenmerken zoals ras, etnische afkomst of seksuele geaardheid.

Realtime biometrie in de publieke ruimte

Live-identificatie van personen in de publieke ruimte door politie of andere handhavers. Uitzonderingen: slachtoffers zoeken, acute levensgevaarlijke situaties stoppen, of zware criminelen opsporen (onder strikte voorwaarden).

1.3.4 Hoogrisicotoepassingen 1.3.4.1 Classificatie Hoogrisicotoepassingen hebben invloed op de gezondheid, veiligheid of fundamentele rechten van betrokkenen. Die toepassingen zijn toegelaten onder strikte voorwaarden. De AI Act onderscheidt twee hoofdgroepen van hoogrisico-AI-systemen: – AI als onderdeel van een gereguleerd product – Dit gaat om producten die al onder Europese veiligheidsregels vallen, zoals machines of medische hulpmiddelen. Zodra AI daarin is geïntegreerd en een veiligheidsfunctie vervult, wordt de AI-component automatisch als een hoogrisico-AI-systeem beschouwd. VOORBEELDEN

– Een industriële robotarm die AI gebruikt om contact met mensen te vermijden. – Een operatierobot die AI gebruikt om bewegingen van de chirurg te stabiliseren. – Een drone die automatisch de hoogte of richting corrigeert om botsingen te voorkomen.

– AI voor gevoelige toepassingen – Hieronder vallen AI-systemen die voor risicovolle toepassingen worden gebruikt in domeinen zoals onderwijs, personeelsbeleid, kredietverlening, gezondheidszorg of rechtshandhaving. Tabel 2 Hoogrisico-AI-toepassingen in maatschappelijk gevoelige sectoren zoals opgesomd in bijlage III van de AI Act.

Domein

172

Beschrijving

Voorbeeld

Biometrie

AI-systemen die mensen herkennen of indelen op basis van gezicht, stem of gedragspatronen.

Luchthaven die gezichtsherkenning inzet voor snellere paspoortcontroles.

Kritieke infrastructuur

Toepassingen die netwerken beheren voor energievoorziening, watervoorziening, vervoer of digitale systemen.

AI die drinkwaterpompen automatisch regelt om tekorten te voorkomen.


Hoofdstuk 4 Artificiële Intelligentie

Domein

Beschrijving

Voorbeeld

Onderwijs en opleiding

AI die toegang, beoordeling of slaagvoorspellingen regelt voor studenten.

Platform dat studiepunten toekent op basis van onlineoefeningen en voortgang.

Werkgelegenheid en personeelsbeheer

Systemen die sollicitaties screenen, prestaties meten of carrièreadvies geven.

Tool die interne promotiekansen voorspelt op basis van werkprestaties.

Toegang tot essentiële diensten

AI die keuzes maakt over leningen, polisvoorwaarden of uitkeringen.

Systeem dat zorgtoewijzing prioriteert voor wachtlijsten in ziekenhuizen.

Rechtshandhaving

AI die criminaliteit voorspelt, aanwijzingen analyseert of risicoprofielen bouwt.

Algoritme dat buurtpatrouilles plant op basis van misdaadtrends.

Migratie, asiel en grensbeheer

Toepassingen die paspoortcontroles doen of risico’s beoordelen bij douane.

AI-gebaseerde risicoprofielen voor visaaanvragen.

Rechtspraak en democratische processen

AI die rechters ondersteunt of kiesgedrag beïnvloedt.

Hulpmiddel dat boetes voorstelt op basis van verkeersovertredingen.

Uitzonderingen De regels voor hoogrisicotoepassingen zijn niet van toepassing op AI-systemen die … – louter technische taken uitvoeren (bv. gegevens verwerken of sorteren). – volgen op een al genomen menselijke beslissing (bv. software die automatisch een afwijzingsbrief verstuurt wanneer een kandidaat afvalt in een klassiek sollicitatieproces). – ondersteuning bieden zonder het menselijke oordeel te vervangen of te beïnvloeden (bv. een rekruteringstool die aangeeft welke tests er aangewezen zijn voor een bepaalde functie of die anomalieën signaleert). – voorbereidende taken uitvoeren (bv. een dossier met beschikbare informatie samenstellen ter ondersteuning van een beslissing).

1.3.4.2 Verplichtingen voor hoogrisicotoepassingen A Verplichtingen voor aanbieders De aanbieder van een hoogrisico‑AI‑systeem is primair verantwoordelijk voor de naleving van de AI Act. Het systeem mag pas worden ingezet of verhandeld wanneer het aantoonbaar veilig, transparant en wettig is. De AI Act vertaalt dat naar negen kernverplichtingen en aanvullende administratieve vereisten. 1 Risicobeheersysteem De aanbieder moet een risicobeheersysteem opzetten en daar actief mee werken gedurende de hele levensduur van het systeem: van ontwikkeling tot dagelijks gebruik. Het systeem identificeert en beperkt risico’s zoals fouten, discriminatie of misbruik. 2 Databeheer Trainings-, test- en validatiedata moeten relevant, representatief en van goede kwaliteit zijn. De aanbieder moet: • documenteren waar de data vandaan komen en hoe ze verwerkt worden; • bias opsporen en aanpakken;

173


Deel 3 Digitale economie

• gevoelige persoonsgegevens alleen gebruiken waar strikt noodzakelijk en volgens de regels van de GDPR. 3 Technische documentatie Voor hoogrisico‑AI is actuele technische documentatie verplicht. Die documentatie moet voldoende inzicht geven in wat het systeem doet, hoe het is opgebouwd, hoe betrouwbaar het is en hoe risico’s onder controle worden gehouden. • Doel en werking De documentatie verduidelijkt waarvoor het AI‑systeem bedoeld is, in welke context het mag worden ingezet en hoe het technisch functioneert. Zo is duidelijk welke beslissingen of aanbevelingen het systeem genereert en binnen welke grenzen. • Ontwerpkeuzes en gebruikte data Er wordt toegelicht welke ontwerpkeuzes zijn gemaakt en waarom, en welke datasets zijn gebruikt voor training, testing en validatie. Dat laat toe om de kwaliteit, representativiteit en mogelijke vertekeningen in de data te beoordelen. • Prestaties, beperkingen, foutenmarges De documentatie beschrijft hoe nauwkeurig en betrouwbaar het systeem is, onder welke omstandigheden het goed werkt en waar de grenzen liggen. Ook bekende foutenmarges en beperkingen moeten expliciet worden vermeld om verkeerd gebruik te voorkomen. • Risicobeheer en menselijk toezicht Tot slot wordt uitgelegd welke maatregelen zijn genomen om risico’s te beheersen en hoe menselijk toezicht is georganiseerd. Daarbij moet duidelijk zijn wanneer en hoe een mens kan ingrijpen, bijsturen of het systeem stopzetten. 4 Logging en traceerbaarheid Het systeem moet automatisch gegevens bijhouden over werking en gebruik. Die loggegevens maken het mogelijk om achteraf te begrijpen hoe en waarom een beslissing tot stand kwam, helpen bij de opsporing van fouten en tonen aan dat het systeem volgens de wettelijke regels en vastgelegde afspraken is gebruikt. Logs moeten minimaal zes maanden op een veilige manier bewaard worden. 5 Transparantie en informatieverstrekking De aanbieder moet gebruikers duidelijk informeren over: • het doel en het toepassingsgebied van het AI‑systeem, • prestaties en beperkingen van het systeem, • voorzieningen voor menselijk toezicht, • de identiteit van de aanbieder. Daarnaast moet de aanbieder zorgen voor duidelijke gebruiksinstructies , zodat gebruikers het systeem correct kunnen inzetten en misinterpretatie of verkeerd gebruik wordt vermeden. 6 Menselijk toezicht Hoogrisico-AI-systemen mogen niet volledig autonoom functioneren; menselijk ingrijpen moet altijd mogelijk zijn. Het systeem moet kunnen worden gepauzeerd of stopgezet, en gebruikers moeten voldoende zijn opgeleid om effectief toezicht uit te oefenen.

174


Hoofdstuk 4 Artificiële Intelligentie

7 Nauwkeurigheid, robuustheid en cyberbeveiliging Het AI‑systeem moet betrouwbaar blijven functioneren, ook in minder ideale omstandigheden, bijvoorbeeld bij onvoorziene invoer of bij technische storingen. Om dat te waarborgen, moet de aanbieder zorgen voor: • test‑ en validatieprocedures die de robuustheid van het systeem aantonen; • beveiligingsmaatregelen tegen manipulatie en cyberaanvallen; • nood‑ en herstelprocedures om incidenten snel te signaleren, te beperken en te verhelpen. 8 Kwaliteitsbeheer Aanbieders moeten een intern kwaliteitsbeheersysteem hebben dat de naleving van de AI‑wet waarborgt. Het beschrijft de verantwoordelijkheden binnen de organisatie en de procedures voor ontwerp, testing en monitoring. 9 Monitoring na ingebruikname Na implementatie moet de aanbieder het AI‑systeem actief blijven monitoren. Bij afwijkingen, veiligheidsproblemen of ernstige incidenten moeten corrigerende maatregelen worden genomen. Ernstige incidenten moeten gemeld worden aan de bevoegde autoriteiten. Aanvullende administratieve eisen Naast de kernverplichtingen moet de aanbieder ook voldoen aan enkele administratieve eisen: – Het AI‑systeem moet worden geregistreerd in de EU‑databank voor hoogrisico-AI. Registratie vergemakkelijkt het toezicht en geeft burgers meer inzicht in het gebruik van hoogrisico-AI in gevoelige domeinen. – De aanbieder moet contactgegevens vermelden, zodat autoriteiten of gebruikers hem kunnen bereiken. – De aanbieder moet voor elk hoogrisico‑AI‑systeem een EU‑conformiteitsverklaring65 opstellen, waarin hij formeel verklaart dat het systeem aan de eisen van de AI Act voldoet. – De aanbieder moet technische documentatie, kwaliteitsstukken en conformiteitsbeoordelingen minimaal tien jaar bewaren na het op de markt brengen of de ingebruikname van het systeem. B Verplichtingen voor gebruiksverantwoordelijke Ook gebruiksverantwoordelijken van hoogrisico‑AI‑systemen hebben eigen verplichtingen onder de AI Act. Zij gebruiken het systeem in een concrete context (bv. hr, kredietverlening, onderwijs, gezondheidszorg) en bepalen daarmee in hoge mate welke risico’s in de praktijk ontstaan. De gebruiksverantwoordelijke moet ervoor zorgen dat het AI‑systeem op een veilige, rechtmatige en voorspelbare manier wordt gebruikt, in overeenstemming met de gebruiksinstructies van de aanbieder én met het toepasselijke recht.66

65 In een conformiteitsverklaring bevestigt de fabrikant, importeur of distributeur dat het product of de dienst in overeenstemming is met alle relevante Europese richtlijnen en verordeningen. 66 De concrete invulling van veel van deze verplichtingen zal verder worden uitgewerkt in Europese geharmoniseerde normen, technische specificaties en richtsnoeren. Als een gebruiksverantwoordelijke deze standaarden toepast, geldt er een vermoeden van conformi‑ teit met de AI Act.

175


Deel 3 Digitale economie

1 Conform gebruik De gebruiksverantwoordelijke moet technische en organisatorische maatregelen nemen om het systeem veilig te gebruiken: • Het systeem wordt geconfigureerd en geïntegreerd volgens de gebruiksaanwijzing en beperkingen van de aanbieder. • De IT-omgeving (beveiliging, toegangsbeheer, logging) waarborgt de prestaties en veiligheid van het systeem. • Risico’s voor gezondheid, veiligheid en grondrechten worden maximaal voorkomen of beperkt. 2 Bekwaam personeel en toezicht Iedereen die toezicht houdt op het gebruik van het hoogrisico‑AI‑systeem, moet over voldoende kennis, opleiding en bevoegdheden beschikken. 3 Datakwaliteit Trainingsdata of inputdata moeten actueel, representatief en van voldoende kwaliteit zijn voor het beoogde doel. Dat voorkomt dat het systeem systematisch foute, discriminerende of misleidende resultaten genereert. 4 Monitoring De gebruiksverantwoordelijke moet het AI‑systeem periodiek monitoren om na te gaan of het: • correct functioneert volgens de gebruiksinstructies; • de verwachte prestaties levert (nauwkeurigheid, betrouwbaarheid en robuustheid); • geen nieuwe risico’s vertoont als gevolg van gewijzigde data, processen of gebruikscontext. Bij afwijkingen moeten corrigerende maatregelen worden genomen (herconfiguratie, extra controles of tijdelijke opschorting). 5 Communicatie met de aanbieder en meldplichten Stelt de gebruiksverantwoordelijke vast dat het hoogrisico-AI-systeem niet langer voldoet aan de vereisten van de AI Act of dat er ernstige gebreken optreden, dan moet hij: • de aanbieder daarvan onverwijld op de hoogte stellen; • het gebruik van het systeem opschorten of beperken totdat het probleem is verholpen; • melding doen aan de bevoegde autoriteiten (bij ernstige incidenten met impact op gezondheid, veiligheid of grondrechten). 6 Logging en bewaarplicht De gebruiksverantwoordelijke moet gebruikslogs minimaal zes maanden bewaren om beslissingen te kunnen reconstrueren, incidenten te onderzoeken en verantwoording af te leggen. De vereiste loggegevens (input, output, tijdstip, gebruiker, modelversie) hangen af van de aard en het risico van de toepassing. 7 Informatieplicht tegenover betrokkenen en werknemers Betrokkenen moeten duidelijk worden geïnformeerd wanneer een hoogrisico‑AI‑systeem wordt gebruikt om beslissingen over hen te nemen. Werknemers (of hun vertegenwoordigers) moeten geïnformeerd worden wanneer hoogrisico-AI-systemen in hun werkomgeving worden gebruikt, wanneer zij zelf met AI-systemen werken, wanneer AI hun werkprocessen beïnvloedt, wanneer AI wordt gebruikt voor monitoring of toezicht, of wanneer AI betrokken is bij besluitvorming die hen direct of indirect raakt.

176


Hoofdstuk 4 Artificiële Intelligentie

Bij AI‑toepassingen waarvoor specifieke transparantieverplichtingen gelden, zoals biometrische identificatie, biometrische categorisatie en emotieherkenning, moeten betrokkenen duidelijk worden geïnformeerd dat AI wordt ingezet. De informatie moet begrijpelijk en transparant worden meegedeeld en mag niet louter worden opgenomen in algemene voorwaarden. C Extra verplichtingen voor overheidsorganisaties en organisaties die actief zijn in gevoelige domeinen Overheidsinstanties en vergelijkbare publieke entiteiten moeten bij het gebruik van hoogrisico-AI extra voorzichtig te werk gaan. Ze zetten deze systemen vaak in bij gevoelige domeinen zoals rechtspraak, sociale zekerheid, onderwijs of handhaving, met directe impact op burgers. Hetzelfde geldt voor ondernemingen met een publieke opdracht (bv. Fluvius, VRT …), organisaties die kredietwaardigheid beoordelen of verzekeraars die AI gebruiken voor risicobeoordelingen bij levens- en ziekteverzekeringen. Gezien de maatschappelijke gevoeligheid van deze toepassingen en hun mogelijke impact op fundamentele rechten, volstaat naleving van de algemene verplichtingen voor hoogrisico‑AI hier niet. De AI Act voorziet daarom in extra verplichtingen: 1 Registratie in de EU‑databank Hoogrisicosystemen moeten vóór gebruik worden geregistreerd in de EU‑databank voor hoogrisico‑AI.67 2 Fundamental Rights Impact Assessment (FRIA) Vóór de ingebruikname van een hoogrisico-AI-systeem moeten overheidsinstanties en publieke entiteiten een FRIA uitvoeren. Deze beoordeling analyseert potentiële negatieve effecten op grondrechten (zoals privacy, gelijkheid, niet-discriminatie). Uit de FRIA vloeien mitigerende maatregelen voort, zoals versterkt menselijk toezicht, duidelijke besluitvormingsprocessen of datakwaliteitscontroles. 3 Informatieplicht aan de autoriteit Na de FRIA en vóór ingebruikname moet de overheidsinstantie de bevoegde nationale autoriteit informeren over het voorgenomen gebruik van het hoogrisico-AI-systeem, inclusief een samenvatting van de FRIA-resultaten en mitigerende maatregelen.68

1.3.5 Toepassingen met beperkt risico AI-systemen die geen hoog of een onaanvaardbaar risico vormen, maar wél een risico op misleiding of onduidelijkheid voor gebruikers, vallen onder de classificatie ‘beperkt risico’. Daarom gelden voor die categorie (alleen) transparantieverplichtingen. De gebruiker moet weten dat hij met AI te maken heeft.

67 Er bestaan uitzonderingen voor systemen voor politiebiometrie of nationale veiligheid. 68 Uitzonderingen gelden (alleen) voor doeleinden van nationale veiligheid of in situaties van een ernstige en urgente dreiging voor de openbare veiligheid of de volksgezondheid, en vereisen altijd een afzonderlijke en expliciete rechtvaardiging.

177


Deel 3 Digitale economie

1.3.5.1 Toepassingen met transparantierisico De AI Act somt expliciet een aantal categorieën op van toepassingen met transparantierisico: 1 AI-systemen die interageren met mensen (bv. chatbots, virtuele assistenten) – Gebruikers moeten geïnformeerd worden dat ze met een AI-systeem communiceren, tenzij dat evident is. 2 Generatieve AI – Aanbieders van generatieve AI-systemen moeten ervoor zorgen dat de outputs van hun systemen: • automatisch (in machineleesbare vorm) detecteerbaar zijn als AI-gegenereerd; en • zichtbaar gelabeld kunnen worden als artificieel gegenereerd of gemanipuleerd, in het bijzonder voor deepfakes en andere publiek verspreide content. – Gebruiksverantwoordelijken moeten: • eindgebruikers duidelijk informeren wanneer zij communiceren met een AI-systeem, zoals een AI-chatbot of een AI-stem-interface; • AI-gegenereerde of AI-gemanipuleerde content labelen wanneer er een reëel risico bestaat dat personen door die inhoud misleid kunnen worden. 3 Emotieherkenning en biometrische categorisatie – Dit mag alleen als de technologie niet wordt gebruikt op het werk of op school en mensen niet manipuleert, discrimineert of stigmatiseert. – Men moet de betrokken personen informeren en de GDPR naleven. 4 Deepfakes en andere synthetische content – Wanneer audio, beeld of video door AI gegenereerd of gemanipuleerd is, moet dat duidelijk vermeld worden.

1.3.5.2 Uitzonderingen Er gelden uitzonderingen voor publicaties die onder journalistieke, artistieke of wetenschappelijke onderzoeksdoeleinden vallen, al blijft ook dan meestal een passende en voldoende duidelijke toelichting vereist. VOORBEELDEN

– Wanneer een journalist AI gebruikt als hulpmiddel, bijvoorbeeld om een interview samen te vatten, een artikel stilistisch te herschrijven of datasets te analyseren voor onderzoeksjournalistiek, is geen expliciete AI‑melding verplicht, zolang de journalist de inhoud redactioneel controleert. – Bij duidelijk artistieke, creatieve of satirische content, zoals een AI‑gegenereerde illustratie voor een kunstproject of een satirisch filmpje, volstaat een passende toelichting (bv. in de aftiteling), zolang het publiek niet misleid wordt. – In een onderzoekscontext, bijvoorbeeld wanneer AI wordt gebruikt om teksten te redigeren, hypotheses te verkennen of simulaties te genereren in een wetenschappelijk artikel, is geen publieke AI‑labeling vereist, maar wordt doorgaans wel transparantie verwacht in de methodesectie of onderzoeksverantwoording.

178


Hoofdstuk 4 Artificiële Intelligentie

1.3.5.3 Transparantie over trainingsdata Wie generatieve AI ontwikkelt, moet duidelijk maken waar de trainingsdata vandaan komen, onder welke rechten ze worden gebruikt en wat de aard en kwaliteit van die data zijn. Die informatie moet beschikbaar zijn voor gebruikers en controle‑instanties.

1.3.6 Laagrisicotoepassingen 1.3.6.1 Classificatie De AI Act bevat geen expliciete definitie voor laagrisicotoepassingen. Alles wat niet onder onaanvaardbaar risico, hoog risico of beperkt risico valt, is laag (of minimaal) risico.

1.3.6.2 Verplichtingen Bij laagrisico-AI-systemen gelden alleen de basisregels uit de AI Act: Verplichting Veiligheid garanderen vóór marktintroductie AI-geletterdheid (opleiding personeel) Fundamentele rechten respecteren Voldoen aan andere wetten (GDPR enz.) Dagelijks gebruik monitoren Gebruikslogs bewaren Uitgebreide tests en documentatie

Aanbieders

Gebruikers

✅

❌

✅

✅

❌

❌

✅ ✅

❌ ❌

✅

✅

❌ ❌

1.3.7 General Purpose AI-modellen (GPAI) GPAI-modellen zijn krachtige AI-modellen die een breed scala aan taken aankunnen (tekst genereren, vertalen, beelden maken), getraind op enorme datasets met zelflerend vermogen. Ze vormen het ‘hart’ van AI-systemen, maar hebben nog een gebruiksinterface nodig om praktisch inzetbaar te zijn. VOORBEELDEN

– Generatieve AI-modellen: bv. GPT-4 (tekst genereren, vertalen, samenvatten), DALL-E of Stable Diffusion (beelden), en muziekmodellen zoals Suno … – Niet-generatieve GPAI-modellen: bijvoorbeeld modellen voor sentimentanalyse, entiteitherkenning, tekstclassificatie, risicovoorspelling, anomaliedetectie …

179


Deel 3 Digitale economie

Omdat GPAI-modellen breed inzetbaar zijn, brengen ze aanzienlijke kansen én risico’s met zich mee. Daarom legt de AI Act specifieke verplichtingen op aan aanbieders van GPAI-modellen, waaronder: – transparantie over de aard en de herkomst van de gebruikte trainingsdata, – een beleid voor de naleving van auteursrechten en naburige rechten, in het bijzonder: • de naleving van opt-outverklaringen van rechthebbenden, en • procedures om bezwaren van auteurs te behandelen, – de publicatie van relevante technische informatie. GPAI-modellen met systeemrisico GPAI-modellen met systeemrisico zijn extreem krachtige modellen die grootschalige schade kunnen veroorzaken aan de samenleving of de economie. Er zijn twee criteria: 1 hoge rekenkracht69 (bv. de rekenkracht die nodig was voor GPT-4), 2 geavanceerde capaciteiten: ongeacht de brute rekenkracht die voor een GPAI-model nodig is, kan de Europese Commissie elk GPAI-model aanduiden als ‘risicovol’ op basis van zijn prestaties, inzetbaarheid en potentieel misbruik. De AI Act verplicht aanbieders van GPAI-modellen met systeemrisico om: – het model te melden bij het AI Office; – systematische risicobeoordelingen uit te voeren en passende risicobeperkende maatregelen te nemen; – het model te testen op kwaliteit, robuustheid en veiligheid; en – ernstige incidenten te rapporteren aan de bevoegde autoriteiten.

1.3.8 Regulatory sandboxes voor innovatie De AI Act voorziet in regulatory sandboxes: een wettelijk kader waarin bedrijven, overheden en onderzoekers (na goedkeuring) nieuwe AI-toepassingen kunnen ontwikkelen en testen in hun eigen omgeving. Nationale toezichthouders begeleiden het proces: ze geven tijdelijke vrijstellingen, checken risico’s zoals privacy en veiligheid, en wisselen kennis uit. Regulatory sandboxes stimuleren innovatie en helpen bedrijven om aan de regels te voldoen.

1.3.9 Implementatietijdlijn 2025 – AI‑systemen met een onaanvaardbaar risico zijn verboden en moeten van de Europese markt verdwijnen. – Organisaties moeten ervoor zorgen dat medewerkers die met AI werken, voldoende zijn opgeleid, zeker wanneer het gaat om hoogrisicosystemen. – Er gelden specifieke regels voor General Purpose AI‑modellen (zoals ChatGPT), onder andere rond transparantie en documentatie. – De bevoegde toezichthouders zijn aangeduid.

69 Als het model meer dan 1025 FLOPS (een maat voor rekenkracht) gebruikt tijdens de training, wordt het automatisch gezien als GPAI met systeemrisico.

180


Hoofdstuk 4 Artificiële Intelligentie

2026 – Op 2 augustus 2026 treedt het grootste deel van de AI Act in werking. 2027 – Op 2 augustus 2027 treedt ook artikel 6, § 1 in werking. Vanaf dan worden AI‑systemen die een veiligheidsfunctie vervullen in gereguleerde producten70 automatisch als hoog risico beschouwd en vallen ze dus volledig onder de AI Act. De Digital Omnibus: stand van zaken en gevolgen voor de AI Act De ‘Digital Omnibus on AI’ is een wetgevend initiatief waarmee gerichte wijzigingen worden aangebracht aan de AI Act, met als doel de uitvoering ervan te vereenvoudigen en beter af te stemmen op de praktijk. In mei 2026 werd hierover een voorlopig politiek akkoord bereikt tussen de Europese instellingen. De kern van de AI Act blijft behouden, maar de Omnibus voorziet in een uitstel van bepaalde deadlines. Zo worden de complianceverplichtingen voor hoogrisico-AI-systemen verschoven naar 2 december 2027, en naar 2 augustus 2028 voor AI-systemen die ingebed zijn in gereguleerde producten. Daarnaast worden administratieve lasten verlaagd en krijgen kmo’s en small mid-caps71 meer flexibiliteit via vereenvoudigde documentatievereisten. Opvallend is dat naast die vereenvoudigingen ook een extra verbod wordt ingevoerd: AI-systemen die niet-consensuele intieme of seksueel expliciete content genereren (zoals zogenaamde ‘nudifiers’) worden expliciet verboden. De voortgang en actuele status van dat wetgevend voorstel kunnen worden opgevolgd via https:// law-tracker.europa.eu/procedure/2025_359?lang=nl.

1.3.10 Handhaving en sancties Elk EU-land is verplicht om, naar analogie van de GDPR, een eigen toezichthoudende instantie aan te duiden die de naleving van de AI-verordening binnen de grenzen waarborgt. België In België bestaan op dit moment (voorjaar 2026) de volgende afspraken: – De FOD Economie is verantwoordelijk voor de algemene coördinatie van de implementatie van de AI Act in België. De dienst zorgt voor afstemming tussen de verschillende betrokken autoriteiten (BIPT, sectorale toezichthouders, Unia …). – Het BIPT (Belgisch Instituut voor Postdiensten en Telecommunicatie) wordt genoemd als leidende markttoezichthouder. Tot op heden (voorjaar 2026) is echter geen formeel besluit genomen

70 ‘Gereguleerde producten’ zijn producten waarvoor al Europese veiligheidswetgeving geldt (zoals medische toestellen, voertuigen of machines). Een ‘veiligheidsfunctie’ is een functie die moet voorkomen dat zo’n product gevaar oplevert, bijvoorbeeld een AI‑systeem dat remt, bewaakt of fouten detecteert. 71 Small mid-caps (SMC's) zijn ondernemingen met 250 tot 749 werknemers en een jaaromzet van maximaal 150 miljoen euro of een balanstotaal van maximaal 129 miljoen euro. De Europese Commissie heeft deze categorie ingevoerd om de kloof tussen kmo's en grote ondernemingen te verkleinen en zo een geleidelijker regelgevend kader te creëren voor groeiende ondernemingen.

181


Deel 3 Digitale economie

om het BIPT aan te wijzen als exclusieve centrale autoriteit; het Belgische toezichtmodel blijft gebaseerd op gedeelde en sectorale bevoegdheden, met coördinatie door de FOD Economie. – Voor ‘hoogrisico’-AI-systemen treden sectorale markttoezichtautoriteiten72 op als primaire toezichthouders binnen hun respectieve domeinen, met name in sectoren die al gereguleerd zijn (zoals gezondheid, werk, vervoer of energie). – Andere mensenrechten- en privacyautoriteiten, zoals Unia, het Kinderrechtencommissariaat of de GBA, waken erover dat AI-systemen fundamentele rechten en privacy respecteren en behandelen klachten of schendingen binnen hun domein. De precieze verdeling van de bevoegdheden is nog in ontwikkeling; sommige taken zijn nog niet volledig toegewezen of wettelijk vastgelegd. Sancties Bij overtredingen kunnen toezichthouders zware boetes opleggen. Bij ernstige inbreuken (verboden AI-praktijken) kan dat oplopen tot maximaal 35 miljoen euro, of – indien dit hoger is – tot 7 % van de wereldwijde jaaromzet. Naast geldboetes kunnen ook andere sancties worden opgelegd, zoals bevelen en dwangmaatregelen, corrigerende maatregelen, stillegging of verbod, en publicatie van de overtreding (‘naming & shaming’). Europa Op Europees niveau werd een Europees AI-bureau (‘AI Office’) opgericht. Die instantie fungeert als centraal coördinerend punt voor AI-beleid en -toezicht in de EU. Het AI Office vaardigt richtlijnen uit om de praktische uitvoering van de wet te ondersteunen en voorziet in technische bijstand en hulpmiddelen om risico’s en overtredingen aan te pakken.73

1.4

AI-regulering buiten de EU

Wereldwijd bestaan er verschillende benaderingen om AI te reguleren, gaande van strikte regels tot losse richtlijnen. We focussen hier op de Verenigde Staten, omdat veel toonaangevende software- en AI-aanbieders daar gevestigd zijn en hun reguleringsaanpak dus ook een grote impact heeft op gebruikers in Europa. In de Verenigde Staten is er geen horizontale AI-wetgeving, maar wordt er gekozen voor een sectorale benadering. Zo is bijvoorbeeld het Department of Transportation belast met de controle op zelfrijdende voertuigen. Daarnaast werken andere federale agentschappen eigen richtlijnen uit voor hun sector, zoals de gezondheidszorg, financiën of defensie. Ook zijn er beleidsinitiatieven op federaal niveau, zoals een Executive Order van president Biden74 (ondertussen ingetrokken door de regering-Trump), en nemen sommige staten, zoals Californië, al eigen maatregelen. De nadruk ligt er meer op innovatie en economische ontwikkeling, met sectorale regulering achteraf, in contrast met de meer uniforme en rechtengeoriënteerde aanpak van de EU.

72 Bv. de FSMA (voor de bankwereld, verzekeraars en andere financiële dienstverleners), de Nationale Bank van België, het FAGG voor geneesmiddelen, de Federale Gezondheidsinspectie … 73 https://digital-strategy.ec.europa.eu/en/policies/ai-office 74 Executive Order on the Safe, Secure, and Trustworthy Development and Use of Artificial Intelligence. Het voornaamste verschil met de AI Act is dat die laatste bindende wetgeving met sancties is, terwijl de executive order vooral beleidsrichtlijnen voor federale agentschappen bood.

182


Turn static files into dynamic content formats.

Create a flipbook
HO_Praktisch IT-recht 2026_voorbeeldhoofdstuk by VAN IN - Issuu