De Europeeske KI-wet hat op 2 febrewaris 2025 grutte feroarings ynfierd, wêrtroch bepaalde KI-praktiken yn 'e EU yllegaal binne. Nederlânske bedriuwen moatte no foldwaan oan strange regels oer hokker KI-systemen se brûke meie.
Bedriuwen dy't ferbeane AI-ark net fuortsmite, riskearje swiere boetes en mooglike juridyske stappen fan elkenien dy't skea lijt.
Sûnt febrewaris 2025 binne KI-systemen dy't minsken manipulearje, sosjale skoare brûke, yndividuen kategorisearje op basis fan biometryske gegevens, of real-time gesichtsherkenning brûke yn iepenbiere romten, yn Nederlân ferbean. Dizze ferbodden jilde ek foar emoasjeherkenningstechnology op wurkplakken en skoallen, tegearre mei it net-rjochte sammeljen fan gesichtsôfbyldings fan it ynternet om herkenningsdatabases te bouwen.
De regels binne direkt fan tapassing, wêrtroch bedriuwen gjin genedeperioade hawwe om dizze systemen út te fasearjen. It is essensjeel om te begripen hokker KI-praktiken ferbean binne en hokker stappen jo organisaasje nimme moat om boetes te foarkommen.
Dizze hantlieding ferklearret de spesifike ferbodsbepalingen, sketst jo neilibingsplichten as Nederlânsk bedriuw, en behannelet de trainingseasken dy't nedich binne om jo operaasjes legaal te hâlden ûnder de nije wet.
Wat de ferboden dekke
Ferordening (EU) 2024/1689, bekend as de EU AI Act , yntrodusearre spesifike ferboden op bepaalde keunstmjittige yntelliginsjepraktiken dy't op 2 febrewaris 2025 fan krêft waarden. Dizze regels binne fan tapassing op jo Nederlânske bedriuw as jo AI-systemen ûntwikkelje, ynsette of brûke binnen Nederlân of de bredere Jeropeeske Uny.
Berik fan ferbeane KI-praktiken
De AI-wet ferbiedt spesifike AI-praktiken dy't ûnakseptabele risiko's foarmje foar fûnemintele rjochten en Jeropeeske wearden. Artikel 5 fan Ferordening (EU) 2024/1689 identifisearret dizze ferbeane praktiken op basis fan har potinsjele skea ynstee fan de technology sels.
De wichtichste ferbeane kategoryen omfetsje:
- Manipulative AI-systemen dy't kwetsberheden fan spesifike groepen eksploitearje
- Sosjale skoaresystemen, oft it no eksploitearre wurdt troch in oerheidsynstânsje of troch in partikulier bedriuw
- Biometryske identifikaasje op ôfstân yn realtime yn iepenbier tagonklike romten foar wetshandhaving (mei beheinde útsûnderings)
- Biometryske kategorisaasjesystemen dy't gefoelige eigenskippen ôfliede
- Unrjochte skrabjen fan gesichtsôfbyldings fan it ynternet of CCTV-bylden
Jo bedriuw falt ûnder dizze ferbodsbepalingen, of jo no operearje as in KI-leveransier, ynsetter of distributeur yn Nederlân. De Nederlânske Autoriteit foar Gegevensbeskerming wurket gear mei oare hanthaveningsynstânsjes fan 'e Jeropeeske Uny om neilibjen te garandearjen.
Net-neilibjen fan 'e ferbodsbepalingen bringt boetes mei oant fiifentritich miljoen euro of sân prosint fan 'e wrâldwide jierlikse omset, wat it heechst is.
Yngongsdatums en oergongsperioaden
De ferbodsbepalingen ûnder artikel 5 binne fan tapassing wurden op 2 febrewaris 2025. Dit betsjut dat jo bedriuw direkt oan dizze regels moat foldwaan as jo relevante KI-systemen brûke of ûntwikkelje.
It hanthaveningskader folget in fersprate tiidline. Folsleine straffen, bestjoersstrukturen en fertroulikensbepalingen wurde fan krêft fan 2 augustus 2025 ôf.
Dit jout jo organisaasje in finster fan seis moannen wêryn't de regels jilde, mar de folsleine hanthaveningsmeganismen noch fêststeld wurde. De Europeeske Kommisje publisearre offisjele rjochtlinen op 4 febrewaris 2025 om te ferdúdlikjen hoe't dizze ferbodden yn 'e praktyk wurkje.
Hanthavening wurdt organisearre fia nasjonale merktafersjochautoriteiten, dy't elke lidsteat oanwize moat. Nederlân hat de útfieringshanneling dy't har formeel oanwiist noch net foltôge; yn 'e tariedingsfaze fungearje de Nederlânske Gegevensbeskermingsautoriteit en de Nederlânske Autoriteit foar Digitale Ynfrastruktuer as koördinearjende ynstânsjes, en de sektorregulators hâlde tafersjoch op KI binnen har eigen domeinen. It ferbod sels jildt nettsjinsteande dat: it feit dat de hanthaveningsstruktuer noch yn 'e lêste faze is, makket in ferbeane praktyk net wetlik, en in systeem dat artikel 5 skeint, skeint yn 'e measte gefallen ek de AVG, wat de Nederlânske Gegevensbeskermingsautoriteit hjoed noch hanthavenje kin.
Wichtige definysjes: AI-systemen en praktiken
Artikel 3 fan 'e Regeling definiearret in KI-systeem as in masine-basearre systeem dat ûntworpen is om te operearjen mei ferskillende nivo's fan autonomy, dat oanpassingsfermogen sjen litte kin nei ynset, en dat út 'e ynfier dy't it ûntfangt ôfliedt hoe't it útfier generearje kin lykas foarsizzingen, ynhâld, oanbefellings of besluten dy't ynfloed hawwe kinne op fysike of firtuele omjouwings. It elemint dat it wurk docht yn dy definysje is ynferinsje: in systeem dat allinich regels tapast dy't in persoan folslein útskreaun hat, is gjin KI-systeem, wylst in model dat syn eigen beslútregel ôflaat fan gegevens dat wol is.
In ferbeane KI-praktyk ferwiist nei spesifike manieren fan it ynsetten of brûken fan keunstmjittige yntelliginsje dy't de Jeropeeske Uny as net akseptabel beskôge hat. It ferbod jildt foar de praktyk sels, net foar de ûnderlizzende technology.
Dit betsjut dat jo itselde KI-systeem brûke kinne foar tastiene doelen, wylst jo útsletten binne fan bepaalde applikaasjes. Jo bedriuw moat ûnderskied meitsje tusken it KI-systeem (de technology) en de praktyk dêrfan (hoe't jo it brûke).
In KI-systeem foar gesichtsherkenning kin wetlik wêze foar tagongskontrôle ta gebouwen, mar ferbean foar realtime tafersjoch yn iepenbiere romten. De kontekst en tapassing bepale de wettichheid ûnder Ferordening (EU) 2024/1689.
Detaillearre list mei ferbeane AI-praktiken
De EU AI Act ferbiedt spesifike AI-tapassingen dy't ûnakseptabele risiko's foarmje foar fûnemintele rjochten en feiligens. Dizze ferbeane praktiken falle yn trije haadkategoryen: systemen dy't minsklik gedrach manipulearje, systemen dy't kwetsbere groepen eksploitearje , en meganismen dy't massa-tafersjoch mooglik meitsje fia sosjale skoaring.
Manipulative en misleidende systemen
De AI Act ferbiedt elk AI-systeem dat subliminale techniken brûkt om minsklik gedrach materieel te ferfoarmjen op manieren dy't skea feroarsaakje. Dit binne metoaden dy't bûten jo bewuste bewustwêzen wurkje om jo besluten of aksjes te beynfloedzjen.
Ferbeane manipulative praktiken omfetsje:
- KI-systemen dy't subliminale komponinten ynsette dy't jo net kinne detektearje
- Systemen ûntworpen om leeftydsrelatearre kwetsberheden by bern te eksploitearjen
- Technologyen dy't gedrach manipulearje om fysike of psychologyske skea te feroarsaakjen
Jo kinne gjin keunstmjittige yntelliginsje brûke om minsken mei opsetsin te mislieden op manieren dy't liede ta wichtige skea . Dit betsjut dat jo bedriuw gjin chatbots of firtuele assistinten ynsette kin dy't brûkers misliede oer har keunstmjittige yntelliginsje-aard as dizze misleiding skea kin feroarsaakje.
It ferbod jildt ek foar AI-systemen dy't tsjustere patroanen of psychologyske manipulaasje brûke om brûkers te triuwen ta skealike keuzes. De wet beskermet yndividuen tsjin AI-praktiken dy't rasjonele beslútfoarming omgean.
As jo KI-systeem gedrach beynfloedet troch ferburgen manipulaasje ynstee fan transparante ynformaasje, dan is it yn striid mei de Wet.
Eksploitaasje fan kwetsbere yndividuen
KI-systemen dy't kwetsberheden eksploitearje yn ferbân mei leeftyd, beheining of sosjale of ekonomyske omstannichheden binne strang ferbean. Jo kinne KI net brûke om foardiel te heljen fan minsken dy't net it fermogen hawwe om manipulaasje te begripen of te wjerstean.
Dit ferbod jildt foar keunstmjittige yntelliginsje (KI) dy't rjochte is op 'e ûnerfarenens fan bern of de kognitive efterútgong fan âldere persoanen. Jo bedriuw kin gjin systemen ynsette dy't fysike of mentale beheiningen brûke om gedrach te manipulearjen.
KI dy't misbrûk makket fan ekonomyske wanhoop of sosjale isolaasje falt ek ûnder dit ferbod.
Beskerme kwetsbere groepen omfetsje:
- Bern en minderjierrigen
- Aldere minsken mei kognitive beheiningen
- Minsken mei in lichaamlike of geastlike beheining
- Yndividuen dy't te krijen hawwe mei ekonomyske swierrichheden
It ferbod jildt as jo KI-systeem wichtige skea feroarsaket of wierskynlik sil feroarsaakje troch eksploitaasje. Jo moatte beoardielje oft jo KI-tapassingen kwetsbere befolkingsgroepen ûnrjochtfeardich kinne rjochtsje.
Sosjale skoaring en gedrachsprofilering
De AI Act ferbiedt AI-systemen dy't minsken evaluearje of klassifisearje op basis fan har sosjale gedrach of persoanlike skaaimerken. Jo kinne gjin sosjale skoaremeganismen brûke dy't liede ta ûnearlike behanneling of skea.
Sosjale skoare omfettet it beoardieljen fan yndividuen op basis fan har gedrach, relaasjes of foarsein gedrach. Dit makket profilen dy't tagong ta tsjinsten, kânsen of rjochten bepale.
Ferbeane sosjale skoaraktiviteiten omfetsje:
- Beoardieling fan boargers op basis fan sosjaal of profesjoneel gedrach
- Betrouberensskoares meitsje fan persoanlike gegevens
- Krimineel gedrach foarsizze op basis fan profilearring
- Tsjinsten wegerje op basis fan gedrachsbeoardielingen
Jo kinne gjin KI-systemen ymplementearje dy't skoares tawize dy't bepale oft immen sûnenssoarch, ûnderwiis, wurkgelegenheid of finansjele tsjinsten krijt. It ferbod jildt nettsjinsteande oft jo dizze systemen as in oerheidsynstânsje of in partikulier bedriuw eksploitearje.
Biometryske identifikaasje op ôfstân yn realtime yn iepenbiere romten falt ek ûnder strange ferboden mei beheinde útsûnderings foar wetshandhaving.
Ferbod op biometryske, gesichtsherkenning en emosjonele AI
De EU AI Act ferbiedt ferskate soarten biometryske en gesichtsherkenningssystemen dy't risiko's foarmje foar fûnemintele rjochten . Dizze ferbodden hawwe ynfloed op hoe't Nederlânske bedriuwen biometryske gegevens , gesichtsherkenningsdatabases, ark foar emoasjeherkenning en realtime identifikaasjesystemen yn iepenbiere romten brûke kinne .
Biometryske kategorisaasje
Jo kinne gjin KI-systemen brûke dy't minsken kategorisearje op basis fan har biometryske gegevens om har ras, politike opfettings, fakbûnslidmaatskip, religieuze oertsjûgingen of seksuele oriïntaasje ôf te lieden. Dit ferbod jildt as jo dizze systemen op 'e merk bringe, yn gebrûk nimme of foar dit spesifike doel brûke.
It ferbod is rjochte op systemen dy't gefoelige konklúzjes meitsje oer yndividuen fia biometryske analyze. Jo bedriuw kin boetes krije oant 7% fan 'e wrâldwide jierlikse omset foar it net neilibjen fan 'e regels.
Der is ien útsûndering op dizze regel. Jo kinne wetlik ferworven biometryske datasets, lykas ôfbyldings, labelje of filterje op basis fan biometryske gegevens yn wetshandhavingskonteksten.
Bûten wetshandhaving bliuwe dizze kategorisearringspraktiken folslein ferbean.
Beperkingen op gesichtsherkenningstechnologyen
Jo kinne gjin gesichtsherkenningsdatabases oanmeitsje of útwreidzje troch it ûnrjochtfeardich skrabjen fan gesichtsôfbyldings fan it ynternet of CCTV-bylden. Dit ferbod waard fan krêft op 2 febrewaris 2025.
Fjouwer betingsten moatte foldien wurde foar dit ferbod om fan tapassing te wêzen:
- De praktyk omfettet it pleatsen, ûnderhâlden of brûken fan in AI-systeem
- It doel is om gesichtsherkenningsdatabases oan te meitsjen of út te wreidzjen
- De metoade brûkt ûnrjochte skrabjen fan gesichtsôfbyldings
- De gegevensboarnen binne it ynternet of CCTV-bylden
It kaaiwurd is "ûnrjochte". Jo kinne gjin gesichtsôfbyldings op in brede, willekeurich manier sammelje.
Dit betsjut dat jo gjin kamera's yn supermerken of iepenbiere gebieten kinne ynsette dy't automatysk gesichten skraabje om erkenningsdatabases te bouwen sûnder spesifike targetingkritearia.
Emoasjeherkenning yn wurkgelegenheid en ûnderwiis
Jo kinne gjin KI-systemen brûke om emoasjes fan minsken op wurkplakken en yn ûnderwiisynstellingen ôf te lieden. Dit ferbod hat direkt ynfloed op HR-ôfdielingen, skoallen en trainingsfoarsjennings dy't ark foar emoasjedeteksje kinne beskôgje.
It ferbod jildt foar elk AI-systeem dat ûntworpen is om emosjonele steaten yn dizze spesifike omjouwings te lêzen of te ynterpretearjen. Oft jo gesichtsanalyse, stimpatroanherkenning of oare biometryske yndikatoaren brûke, makket gjin ferskil.
Der is ien smelle útsûndering. Jo meie emoasjeherkennings-KI brûke as it medyske of feiligensdoelen tsjinnet.
Bygelyks, it kontrolearjen fan de alertheid fan bestjoerders om feiligensredenen of it opspoaren fan need by pasjinten yn sûnenssoarchynstellingen kin ûnder dizze útsûndering falle.
Beperkingen op biometryske identifikaasje op ôfstân
Jo kinne gjin real-time biometryske identifikaasjesystemen op ôfstân brûke yn iepenbier tagonklike romten foar wetshandhavingsdoelen, útsein yn strang definieare omstannichheden. Dizze útsûnderingen omfetsje it sykjen nei slachtoffers fan ûntfiering of minskehannel, it foarkommen fan direkte bedrigingen foar it libben of terroristyske oanslaggen, en it lokalisearjen fan fertochten fan serieuze misdieden dy't strafber binne mei teminsten fjouwer jier finzenisstraf.
Elk gebrûk fereasket foarôfgeande autorisaasje fan in rjochterlike autoriteit of ûnôfhinklik bestjoerlik orgaan. Yn driuwende situaasjes kinne jo sûnder autorisaasje begjinne mei gebrûk, mar jo moatte binnen 24 oeren goedkarring oanfreegje.
As de autoriteiten de autorisaasje ôfwize, moatte jo fuortendaliks stopje mei it brûken fan it systeem en alle gegevens wiskje. Nederlân kin binnen nasjonaal rjocht syn eigen detaillearre regels foar dizze útsûnderingen fêststelle.
Jo bedriuw moat de relevante merktafersjochautoriteit en nasjonale gegevensbeskermingsautoriteit fan elk gebrûk op 'e hichte bringe. Lidsteaten leverje jierferslaggen oer it gebrûk fan biometryske identifikaasje op ôfstân yn realtime yn by de Europeeske Kommisje.
Neilibingsferplichtingen foar Nederlânske bedriuwen
Nederlânske bedriuwen moatte konkrete stappen nimme om AI-neilibjen te berikken troch ferbeane systemen te identifisearjen, se út operaasjes te heljen en juste dokumintaasje te ûnderhâlden. De Nederlânske DPA en de Nederlânske Autoriteit foar Digitale Ynfrastruktuer sille dizze easken hanthavenje mei flinke boetes foar oertredings.
Identifisearjen fan ferbeane AI binnen operaasjes
Jo moatte yngeande risikobeoardielingen útfiere yn jo organisaasje om KI-systemen te finen dy't miskien de nije regels skeine. Dit betsjut it ûndersykjen fan elke technology dy't manipulaasjetechniken brûkt, kwetsberheden eksploitearret, sosjale skoaring ymplementearret, of real-time biometryske identifikaasjes makket yn iepenbiere romten.
Begjin mei it meitsjen fan in ynventaris fan alle AI-systemen dy't op it stuit yn gebrûk binne. Dokumintearje wat elk systeem docht, hoe't it gegevens ferwurket en wa't it beynfloedet.
Jou spesjaal omtinken oan systemen dy't ynteraksje hawwe mei klanten, meiwurkers of it publyk. Jo risikobeoardielingen moatte evaluearje oft in systeem de fûnemintele rjochten skeine kin.
Dit omfettet it kontrolearjen oft KI-systemen besluten nimme oer minsken op basis fan gedrach, persoanlike skaaimerken of sosjale ferbiningen. Systemen dy't yndividuen folgje of profilearje sûnder transparânsje moatte direkt beoardiele wurde.
Wurkje mei jo technyske teams om te begripen hoe't elk AI-systeem wurket. Jo kinne net allinich fertrouwe op beskriuwingen fan leveransiers.
De Nederlânske DPA hat dúdlik makke dat jo ferantwurdlik binne foar neilibjen fan regels, nettsjinsteande oft jo it systeem boud hawwe of fan in tredde partij kocht hawwe.
Ferbeane AI-systemen útfasearje of fuortsmite
Jo moatte fuortendaliks ophâlde mei it brûken fan ferbeane KI-praktiken. De wet lit gjin genedeperioade ta foar ferbeane systemen.
As jo risikobeoardieling in ferbeane praktyk oanjout, moatte jo it direkt deaktivearje. Meitsje in ferwideringsplan dat sawol technyske as operative gefolgen oanpakt.
Guon systemen kinne ynbêde wêze yn gruttere platfoarms of ferbûn wêze mei meardere prosessen. Jo moatte derfoar soargje dat it fuortheljen fan 'e ferbeane eleminten essensjele bedriuwsfunksjes net fersteurt.
Foardat jo in systeem ôfslute, identifisearje hoe't jo de taken dy't it earder útfierde sille behannelje. Dit kin betsjutte dat jo weromgean nei hânmjittige prosessen, oare technology ymplementearje, of workflows folslein opnij ûntwerpe.
Dokumintearje elke stap fan it ferwideringsproses. Registrearje wannear't jo de ferbeane praktyk ûntdutsen hawwe, hokker aksjes jo nommen hawwe, en wannear't it systeem folslein deaktivearre is.
Tafersjochhâlders sille dúdlik bewiis ferwachtsje dat jo fluch hannele hawwe doe't jo de oertreding identifisearre hawwe.
Records en dokumintaasje
Jo moatte technyske dokumintaasje ûnderhâlde dy't bewiist dat jo oan de ferbodsregels foldogge. Dit omfettet records fan jo risikobeoardielingen, besluten oer AI-systemen, en alle feroarings dy't jo makke hawwe om neilibjen te berikken.
Dyn dokumintaasje moat it folgjende omfetsje:
- Systeemynventarissen mei beskriuwingen fan elke AI-applikaasje
- Risikobeoardielingsrapporten jo analyse fan potinsjele oertredings sjen litte
- Ferwideringsrecords mei details oer wannear en hoe't jo ferbeane systemen útskeakele hawwe
- Evaluaasjes fan 'e ynfloed fan fûnemintele rjochten foar alle grinsgefallen
De KI-wet keppelet gjin fêste bewarperioade oan dit materiaal foar neilibjen fan ferbeane praktiken; de perioaden foar it bewarjen fan registraasjes dy't it wol foarskriuwt, lykas de tsien jier foar de technyske dokumintaasje fan in systeem mei hege risiko's en de minimale perioade foar automatysk generearre logs, falle ûnder it haadstik oer hege risiko's. Bewarje jo beoardielingen salang't se noch oanfrege wurde kinne, wat yn 'e praktyk betsjut foar de ferjaringsperioade fan elke claim dy't út it systeem ûntstean kin, en kinne se op fersyk sjen litte. It jaan fan ferkearde, ûnfolsleine of misliedende ynformaasje oan in autoriteit is apart strafber ûnder artikel 99 fan 'e Regeling.
Generike beskriuwingen of marketingmateriaal foldogge net oan dizze eask. Nim technyske spesifikaasjes, gegevensstreamen en beslútfoarmingsprosessen op.
Aktualisearje jo dokumintaasje as jo AI-systemen oanpasse of nije ynsette. Jo hawwe trochgeande prosessen nedich om te soargjen dat takomstige systemen gjin ferbeane praktiken yntrodusearje.
Easken foar AI-geletterdheid en personielstraining
Fan 2 febrewaris 2025 ôf moatte Nederlânske bedriuwen dy't KI-systemen leverje of ynsette derfoar soargje dat har personiel foldwaande KI-geletterdheid hat. Dizze ferplichting jildt nettsjinsteande oft jo KI-systemen mei hege of lege risiko brûke.
Dokumintearre trainingsprogramma's moatte oanpast wêze oan 'e rollen en technyske eftergrûnen fan jo meiwurkers.
De ferplichting foar AI-geletterdheid útlein
Artikel 4 fan 'e EU AI Act stelt in wetlike eask op oan alle AI-oanbieders en -ynsetters om te soargjen foar foldwaande AI-geletterdheid ûnder har personiel. Jo moatte maatregels nimme om te garandearjen dat personiel en oannimmers dy't te krijen hawwe mei AI-systemen de technology begripe wêrmei't se wurkje.
De ferplichting foar KI-geletterdheid jildt foar elkenien dy't namens jo KI-systemen betsjinnet, brûkt of besluten nimt oer KI. Dit omfettet technysk personiel dat KI-systemen bouwt of ûnderhâldt, lykas net-technyske meiwurkers dy't KI-ark brûke yn har deistich wurk.
Jo moatte training yn KI-geletterdheid oanpasse oan 'e rol, technyske kennis, ûnderfining, oplieding en de spesifike kontekst wêryn't se KI-systemen brûke fan elke persoan. In softwareûntwikkelder dy't KI-modellen ymplementearret, fereasket oare training as in klanttsjinstfertsjintwurdiger dy't KI-oandreaune chatbots brûkt.
De ferplichting fereasket dat jo jo "bêste ynspanningen" dogge om foldwaande geletterdheidsnivo's te garandearjen. Jo kinne net gewoan tokentraining oanbiede en beweare dat jo oan de easken foldogge.
Untwikkeljen fan effektive trainingsprogramma's
Dyn KI-geletterdheidsprogramma moat rjochte wêze op de spesifike KI-systemen dy't dyn organisaasje brûkt, ynstee fan generike ynformaasje te jaan. Meiwurkers moatte begripe hoe't de spesifike KI-ark dêr't se mei wurkje funksjonearje, harren beheiningen en potinsjele risiko's.
Trainingsynhâld moat it folgjende omfetsje:
- Basis AI-konsepten dy't relevant binne foar jo systemen
- Hoe kinne jo AI-ark goed brûke
- Potinsjele foaroardielen en flaters yn AI-útfier
- As minsklik tafersjoch nedich is
- It AI-belied en de prosedueres fan jo organisaasje
Jo moatte rekken hâlde mei it begjinkennisnivo fan elke meiwurker. Technysk personiel kin avansearre training nedich hawwe oer modelûntwikkeling en testen, wylst algemiene brûkers praktyske begelieding nedich binne oer it ynterpretearjen fan AI-útfier en it werkennen wannear't resultaten ferkeard lykje.
Training kin ferskate foarmen oannimme, ynklusyf workshops, online kursussen, coaching op it wurk, of eksterne programma's. De opmaak is minder wichtich as it garandearjen dat meiwurkers eins de nedige kennis en feardigens krije.
Dokumentearjen fan AI-geletterdheidsaktiviteiten
Jo moatte records byhâlde fan jo trainingsaktiviteiten foar KI-geletterdheid om neilibjen fan 'e EU AI Act oan te toanen. Dizze dokumintaasje tsjinnet as bewiis dat jo oan jo juridyske ferplichtingen foldien hawwe.
Dyn records moatte it folgjende befetsje:
- Ynhâld en materialen fan it trainingsprogramma
- Listen fan meiwurkers dy't training foltôge hawwe
- Datums en doer fan trainingssesjes
- Beoardielingsresultaten (as fan tapassing)
- Hoe jo passende geletterdheidsnivo's foar ferskate rollen bepaald hawwe
Dokumintearje jo proses foar it identifisearjen fan behoeften oan KI-geletterdheid yn jo organisaasje. Dit omfettet hoe't jo beoardiele hawwe hokker meiwurkers training nedich binne en hokker spesifike kennis se nedich binne op basis fan har ynteraksje mei KI-systemen.
Hâld records by fan hoe't jo training bywurkje as jo AI-systemen feroarje of as nije meiwurkers by jo organisaasje komme. AI-geletterdheid is gjin ienmalige eask, mar in oanhâldende ferplichting dy't him oanpasse moat oan jo evoluearjende gebrûk fan AI-technology.
Tafersjoch, hanthavening en boetes
De EU AI Act stelt in mearlaachse hanthaveningsstruktuer yn mei wichtige finansjele boetes foar it net neilibjen fan de regels. Nederlânske bedriuwen wurde ûnder tafersjoch hâlden fan sawol nasjonale as Jeropeeske autoriteiten, mei boetes oant 7% fan 'e wrâldwide jierlikse omset foar ferbeane AI-praktiken.
Nederlânske en EU-tafersjochhâldende autoriteiten
Yn Nederlân wurdt de tafersjocharsjitektuer noch ynsteld. De Nederlânske Autoriteit foar Gegevensbeskerming hat in koördinearjende rol en hat, tegearre mei de Nederlânske Autoriteit foar Digitale Ynfrastruktuer, it ramt foar merktafersjoch taret, mar de wet dy't de foechhawwende autoriteiten oanwiist en harren foegen ûnder de Regeling jout, is noch net foltôge. Oant dat sa is, hanthavenje besteande tafersjochhâlders binnen harren eigen mandaten, en bliuwt de Nederlânske Autoriteit foar Gegevensbeskerming de autoriteit om rekken mei te hâlden wêr't it KI-systeem persoanlike gegevens ferwurket.
Op Europeesk nivo hâldt de Europeeske Kommisje tafersjoch op de ymplemintaasje fan 'e KI-wet yn alle lidsteaten. It Europeesk KI-kantoar, oprjochte binnen de Kommisje, koördinearret hanthaveningsaktiviteiten en leveret technyske ekspertize.
De Europeeske Keunstmjittige Intelligensjeried, besteande út fertsjintwurdigers fan 'e lidsteaten, stipet in konsekwinte tapassing fan 'e Ferordening en advisearret de Kommisje, en wurket gear mei de gegevensbeskermingsautoriteiten as KI-systemen persoanlike gegevens ferwurkje.
As jo KI-systemen yn meardere EU-lannen brûke, kinne jo te krijen hawwe mei kontrôle fan tafersjochhâldende ynstânsjes yn elke jurisdiksje wêr't jo systemen ynset binne of fan krêft binne.
Sanksjes en boargerlike oanspraaklikens
Oertredings fan 'e ferbeane praktiken fan artikel 5 bringe boetes mei oant € 35 miljoen of 7% fan jo totale wrâldwide jierlikse omset, ôfhinklik fan wat it heechst is. It ferbod sels is fan tapassing sûnt 2 febrewaris 2025, mar de boetebepalingen fan 'e regeling binne fan tapassing fan 2 augustus 2025, sadat in boete oplein wurde kin foar gedrach fan dy datum ôf. Oertredings fan 'e oare ferplichtingen hawwe legere plafonds: fyftjin miljoen euro of trije prosint foar it net neilibjen fan 'e easken foar hege risiko's, en sân en in heal miljoen euro of ien prosint foar it jaan fan ferkearde of misliedende ynformaasje oan in autoriteit.
It Hof fan Justysje fan 'e EU (HJEU) hat de úteinlike autoriteit om de bepalingen fan 'e KI-wet te ynterpretearjen. Nasjonale rjochtbanken kinne fragen oan it HJEU ferwize as der skeel ûntstiet oer wat in ferbeane praktyk is.
Neist bestjoerlike boetes kin in persoan dy't skea oprûn hat troch in ferbean systeem in sivile claim yntsjinje. Dêrfoar is gjin harmonisearre Europeeske regeling: de foarstelde rjochtline oanspraaklikens foar AI is ynlutsen, dus in claim yn Nederlân wurdt yntsjinne ûnder Nederlânsk rjocht, normaal as in ûnrjochtmjittige hanneling ûnder artikel 6:162 fan it Burgerlik Wetboek, en de oertreding fan artikel 5 tsjinnet as bewiis dat in wettelike plicht skeind is. Lidsteaten kinne ek ekstra straffen fêststelle yn nasjonaal rjocht.
Begelieding fan Jeropeeske en nasjonale ynstânsjes
De Europeeske Kommisje hat op 4 febrewaris 2025 rjochtlinen publisearre oer ferbeane KI-praktiken. Dizze dokuminten ferklearje hoe't autoriteiten de ferbodsbepalingen fan artikel 5 ynterpretearje sille en jouwe praktyske foarbylden foar neilibjen.
Hoewol dizze rjochtlinen net bindend binne, biede se weardefol ynsjoch yn hanthaveningsprioriteiten. Allinnich it HvJEU kin autoritative juridyske ynterpretaasjes jaan.
Nederlânske tafersjochhâldende autoriteiten kinne ekstra nasjonale rjochtlinen útjaan dy't oanpast binne oan lokale bedriuwskonteksten. Jo moatte updates fan sawol Jeropeeske as Nederlânske ynstânsjes yn 'e gaten hâlde as de hanthaveningsoanpakken evoluearje.
De rjochtlinen binne beskikber yn alle EU-talen om grinsferskreidend begryp te stypjen.
Faak Stelde Fragen
De Europeeske KI-wet bringt spesifike easken en beheiningen mei dy't fan febrewaris 2025 ôf jilde foar Nederlânske bedriuwen. Dizze regeljouwing ferbiedt bepaalde KI-praktiken, fereasket neilibingsmaatregels en stelt boetes fêst foar oertredings.
Wat binne de nije regeljouwing oangeande it gebrûk fan keunstmjittige yntelliginsje yn Nederlânske bedriuwen fan febrewaris ôf?
De Europeeske KI-wet is op 1 augustus 2024 yn wurking treden, wêrby't de earste set ferbodsbepalingen op 2 febrewaris 2025 fan krêft waarden. Dizze regeljouwing jildt foar alle Nederlânske bedriuwen dy't KI-systemen ûntwikkelje, ynsette of brûke binnen de Europeeske Uny.
De wet ferbiedt manipulative KI-systemen dy't subliminale techniken brûke om besluten te beynfloedzjen dy't minsken normaal net soene nimme. KI-systemen dy't kwetsberheden eksploitearje op basis fan leeftyd, beheining of sosjaal-ekonomyske status binne ek ferbean.
Sosjale skoaresystemen dy't yndividuen beoardielje op basis fan har sosjale gedrach of persoanlike skaaimerken steane foar in folslein ferbod. De regeljouwing ferbiedt ek risikobeoardielingen basearre op AI dy't misdieden allinich foarsizze troch profilearring of persoanlikheidstrekanalyse ynstee fan feiten yn ferbân mei kriminele aktiviteit.
Biometryske kategorisearringssystemen dy't ras, politike opfettings, fakbûnslidmaatskip, religieuze oertsjûgingen of seksuele oriïntaasje ôfliede út gesichtsôfbyldings of fingerôfdrukken binne net tastien. Biometryske identifikaasje op ôfstân yn realtime yn iepenbiere romten is ferbean, útsein yn strang definieare situaasjes mei spesifike wetlike autorisaasje.
Hokker ynfloed hawwe de Nederlânske AI-rjochtlinen fan febrewaris 2025 op gegevensprivacy en beskerming foar konsuminten?
De KI-wet wurket neist besteande regeljouwing foar gegevensbeskerming, ynklusyf de AVG. De Nederlânske Autoriteit foar Gegevensbeskerming jout begelieding oer hoe't KI-systemen moatte foldwaan oan regels foar gegevensbeskerming, benammen om automatisearre beslútfoarming hinne.
It ûnrjochte skrabjen fan gesichtsôfbyldings fan it ynternet of kamerabylden om gesichtsherkenningsdatabases te meitsjen of út te wreidzjen is ferbean. Dizze beheining beskermet de privacyrjochten fan yndividuen en foarkomt it net-autorisearre sammeljen fan biometryske gegevens.
KI-systemen moatte har hiele libbensduur respektearje foar fûnemintele rjochten. Oerheidsynstânsjes en entiteiten dy't iepenbiere tsjinsten leverje, moatte in ynfloedbeoardieling fan fûnemintele rjochten útfiere by it brûken fan KI-systemen mei hege risiko's.
Hokker aktiviteiten basearre op AI meie Nederlânske bedriuwen net mear dwaan fanwegen de resinte wetswizigingen?
Jo bedriuw kin gjin emoasjeherkenningssystemen brûke op it wurk of yn it ûnderwiis. Dizze systemen binne ferbean, nettsjinsteande de bewearde foardielen of gebrûksgefallen.
Jo kinne gjin KI-systemen ynsette dy't minsken manipulearje troch subliminale techniken of har kwetsberens eksploitearje. Dit omfettet systemen dy't yndividuen rjochtsje op basis fan har beheining, sosjale status of leeftyd om har gedrach te beynfloedzjen.
Biometryske kategorisearringssystemen dy't minsken klassifisearje op basis fan gefoelige skaaimerken binne ferbean. Jo kinne gjin keunstmjittige yntelliginsje brûke om immen syn ras, politike mieningen, religieuze oertsjûgingen of seksuele oriïntaasje ôf te lieden út harren biometryske gegevens.
Sosjale skoaresystemen binne folslein ferbean. Jo kinne gjin keunstmjittige yntelliginsje ymplementearje dy't minsken evaluearret of klassifisearret op basis fan har sosjale gedrach of persoanlike skaaimerken.
Biometryske identifikaasje op ôfstân yn realtime yn iepenbier tagonklike romten is ferbean foar kommersjeel gebrûk . Wetshandhavingsynstânsjes kinne sokke systemen allinich brûke yn smel definieare omstannichheden mei de juste wetlike autorisaasje.
Hokker stappen moatte Nederlânske bedriuwen nimme om har AI-systemen ôf te stimmen op 'e neilibingsnormen dy't yn febrewaris fêststeld binne?
Jo moatte alle KI-systemen identifisearje dy't jo organisaasje op it stuit brûkt of ynset. Dizze ynventarisaasje moat elk systeem kategorisearje neffens de risikoklassifikaasjes dy't definiearre binne yn 'e KI-wet.
Kontrolearje jo KI-systemen oan 'e hân fan 'e list mei ferbeane praktiken. As jo ferbeane systemen brûke, moatte jo se fuortendaliks útfasearje om regeljouwingsstraffen te foarkommen.
Dokumintearje de doelen, gegevensboarnen en beslútfoarmingsprosessen fan jo AI-systemen. Dizze dokumintaasje helpt neilibjen oan te toanen en stipet alle fereaske ynfloedbeoardielingen.
Systemen mei hege risiko's hawwe har eigen ferplichtingen, ynklusyf registraasje yn 'e Jeropeeske databank en, foar oerheidsorganen en oanbieders fan iepenbiere tsjinsten, in ynfloedbeoardieling op fûnemintele rjochten. Dat rezjym is útsteld: foar de systemen neamd yn Annex III, lykas ark foar werving, kredytskoare en wurkgelegenheidsbehear, begjint it op 2 desimber 2027, en foar systemen mei hege risiko's dy't feiligenskomponinten binne fan regele produkten op 2 augustus 2028.
Train jo personiel oer de nije easken en stel ynterne prosessen fêst foar trochgeande neilibingsmonitoring. Jo neilibingsprogramma moat regelmjittige resinsjes fan AI-systemen omfetsje om te soargjen dat se binnen regeljouwingsgrinzen bliuwe.
Binne der sektorspesifike ferboden op AI dêr't Nederlânske bedriuwen fan op 'e hichte moatte wêze nei oanlieding fan de nije regeljouwing?
Organisaasjes yn 'e ûnderwiissektor hawwe te krijen mei spesifike beheiningen. Jo kinne gjin emoasjeherkenningssystemen brûke om studinten te kontrolearjen of har emosjonele steaten te beoardieljen, nettsjinsteande it bedoelde edukative foardiel.
Wurkplakomjouwings hawwe ferlykbere beheiningen. Wurkjouwers kinne gjin emoasjeherkennings-AI ynsette om de emosjonele steaten of reaksjes fan meiwurkers tidens wurkaktiviteiten te kontrolearjen.
Wetshandhavingsynstânsjes hawwe beheinde útsûnderings foar biometryske identifikaasjesystemen. Dizze útsûnderings fereaskje strange juridyske autorisaasje en jilde allinich foar spesifike situaasjes lykas it sykjen nei slachtoffers fan ûntfieringen, it foarkommen fan direkte bedrigingen, of it folgjen fan fertochten fan serieuze misdieden.
Iepenbiere autoriteiten dy't iepenbiere tsjinsten leverje, steane foar ekstra easken neist de algemiene ferbodsbepalingen. Jo moatte ynfloedbeoardielingen op fûnemintele rjochten útfiere foar alle AI-systemen mei hege risiko en dizze systemen registrearje yn 'e Jeropeeske databank.
Wat binne de straffen foar it net neilibjen fan 'e Nederlânske KI-beperkingen dy't yn febrewaris 2025 ynfierd binne?
Tafersjochhâlders kinne flinke boetes oplizze foar it net neilibjen fan 'e AI Act. De boetestruktuer folget in trapsgewijze oanpak basearre op 'e earnst fan 'e oertreding.
It brûken fan ferbeane KI-systemen is de earnstichste kategory fan oertredings. Jo organisaasje riskearret wichtige finansjele boetes as jo trochgean mei it operearjen fan ferbeane systemen nei de deadline fan febrewaris 2025.
De krekte boetebedragen binne ôfhinklik fan oft jo organisaasje kwalifisearret as in lyts en middelgrut bedriuw of in grutter bedriuw. Regeljouwingsautoriteiten hâlde rekken mei faktoaren lykas de aard fan 'e oertreding, de doer dêrfan en eventuele feroarsake skea.
Neist finansjele boetes kin it net neilibjen fan regels de reputaasje fan jo organisaasje skea dwaan. Yndividuen dy't skea oprûn hawwe troch ferbeane AI-systemen kinne ekstra remedies oanfreegje fia boargerlike prosedueres.
De Nederlânske Autoriteit foar Gegevensbeskerming en oare regeljouwingsynstânsjes hawwe hanthaveningsbefoegen. Se kinne klachten ûndersykje, audits útfiere en direkte stopsetting fan ferbeane praktiken easkje.
Law & More advisearret bedriuwen oer de KI-wet yn 'e praktyk: it kontrolearjen fan de systemen dy't al yn gebrûk binne tsjin de ferbodsbepalingen fan artikel 5, it beoardieljen wêr't in gebrûksgefal tichtby de grins leit tusken in tastiene en in ferbeane praktyk, it ynstellen fan 'e KI-geletterdheidsmaatregels dy't artikel 4 fereasket, en it tarieden op 'e ferplichtingen mei hege risiko's dy't yn desimber 2027 folgje. Wêr't in KI-systeem ek persoanlike gegevens ferwurket, beoardielje wy tagelyk de posysje fan 'e AVG, om't dat is wêr't hanthavening hjoed beskikber is.


