https://ploum.nl/uploads/Artikelen_en_Track_Records_en_expertise/AI/pexels-markus-winkler-1430818-18548425.jpg

Nieuwe regels AI-Verordening van toepassing

08 aug '25

Auteur(s): Matthijs Gardien, Bine Schoenmaker en Leonoor Dröge

Op 1 augustus 2024 is de AI-Verordening officieel in werking getreden. Sindsdien worden de verschillende onderdelen van de AI-Verordening getrapt van toepassing. De AI-Verordening maakt een onderscheid in drie risicogroepen: AI-systemen met een onaanvaardbaar risico (verboden AI-systemen), AI-systemen met een hoog risico en overige AI-systemen met een lager risico waar alleen transparantieverplichtingen voor gelden. Op 2 februari 2025 zijn er al bepaalde AI-systemen geheel verboden. Hierbij moet worden gedacht aan AI-systemen die ongelijke behandeling als gevolg hebben. Nu is er weer een nieuw gedeelte van de AI-Verordening van toepassing geworden. Per augustus 2027 zal de AI-Verordening uiteindelijk volledig van toepassing zijn.

Nieuwe verplichtingen voor aanbieders van AI-systemen

Op 2 augustus 2025, is er een aantal nieuwe artikelen van de AI-Verordening van toepassing geworden. Deze zien op aanbieders van AI-modellen met algemene doeleinden. Denk hierbij aan generatieve AI, zoals ChatGPT. Dan gaat het met name om regels over technische documentatie en transparantie van AI-modellen. Aanbieders moeten transparant zijn over hoe de AI-modellen worden getraind met behulp van auteursrechtelijk beschermde werken en aanbieders zijn verplicht om hun AI-modellen zo te ontwerpen dat ze geen illegale content kunnen verspreiden. Aanbieders van AI-modellen met systeemrisico’s krijgen nog meer regels opgelegd, bestaande uit extra documentatieverplichtingen en extra transparantieverplichtingen. Bij een systeemrisico kan worden gedacht aan negatieve effecten op de openbare veiligheid door het gebruik van het AI-systeem. Ook moeten aanbieders van AI-modellen met systeemrisico’s zorgen voor een passend niveau van cyberbeveiliging voor het AI-model en de fysieke infrastructuur ervan.

Nieuwe regels over het toezicht op AI-systemen

Daarnaast zijn er regels van toepassing geworden over het toezicht op AI-systemen. Naast instanties op nationaal niveau, zijn er twee nieuwe instanties op EU-niveau opgericht voor het toezicht op de AI-Verordening. De eerste is het AI-bureau, dat op 16 juni 2024 in werking is getreden. Deze instantie is onderdeel van de Europese Commissie en zal ervoor zorgen dat de AI-Verordening uniform wordt toegepast in de EU. Daarnaast monitort het AI-bureau de AI-modellen met algemene doeleinden en houdt deze toezicht op het ontstaan van systeemrisico’s, de technologische en marktontwikkelingen en het hele AI-ecosysteem. De tweede instantie is de Europese raad voor artificiële intelligentie (de AI-board), welke is opgericht op 1 augustus 2024 tegelijkertijd met de inwerkingtreding van de AI-Verordening. De AI-board werkt nauw samen met het AI-bureau, maar bestaat uit één vertegenwoordiger uit elke lidstaat. De taak van de AI-board is om consistentie en coördinatie tussen de Lidstaten te bevorderen. Deze twee instanties bestonden dus al, maar vanaf 2 augustus 2025 voert het AI-bureau specifieke taken uit naar aanleiding van de nieuw van toepassing geworden regels ten aanzien van AI-systemen voor algemene doeleinden. Is er bijvoorbeeld sprake van een incident bij een AI-model voor algemene doeleinden met systeemrisico’s, dan moet dit onmiddellijk aan het AI-bureau worden gemeld en eventueel ook aan de nationale autoriteiten.

Nieuwe regels over boetes

Tot slot zijn er op 2 februari 2025 al enkele bepalingen over boetes van toepassing geworden. Voor het gebruik van de eerder genoemde verboden AI-systemen kan namelijk een administratieve boete worden opgelegd tot EUR 35 miljoen of, indien de overtreder een onderneming is, tot 7% van haar totale wereldwijde jaarlijkse omzet voor het voorafgaande boekjaar, indien dat hoger is. Deze boetes worden door de nationale autoriteiten opgelegd.

Andere ontwikkelingen

Naast de AI-Verordening bestaat er een AI-pact, dat door de Europese Commissie is opgericht en inmiddels door meer dan 200 multinationale ondernemingen uit verschillende sectoren is ondertekend. De ondertekening door deze eerste 200 bedrijven vierde de Europese Commissie in september 2024. Het AI-pact is opgericht rond twee pijlers. De eerste pijler ziet op het bij elkaar brengen van verschillende belanghebbenden met het AI-bureau zodat zij kennis en ervaringen kunnen delen. Zo kunnen zij zich voorbereiden op de volledige uitvoering van de AI-Verordening. Onder de tweede pijler verklaren de belanghebbenden dat ze zich committeren aan de principes van betrouwbare en ethische AI. Geïnteresseerden kunnen zich nog steeds bij het AI-pact aansluiten.

En in de toekomst?

De volgende onderdelen van de AI-Verordening die van toepassing worden zien op regelgeving met betrekking tot hoog-risico AI-systemen op 2 augustus 2026. En een jaar later, op 2 augustus 2027 wordt de regelgeving met betrekking tot hoog-risico veiligheidscomponenten van toepassing. Bedrijven doen er dan ook verstandig aan om nu al de nodige voorbereidingen te treffen!

Meer weten? Neem contact op met Matthijs Gardien, Bine Schoenmaker en/of Leonoor Dröge.

Contact

Advocaat, Partner

Matthijs Gardien

Expertises:  Contractenrecht , Litigation, IT-recht, Cybersecurity , Privacyrecht, Start-up en Scale-up, Commerciële contracten, E-commerce, Artificiële intelligentie,

Advocaat

Bine Schoenmaker

Expertises:  IT-recht, Privacyrecht, Contractenrecht , Technologie, Media en Telecom, Zorg, Artificiële intelligentie, Commerciële contracten,

Advocaat

Leonoor Dröge

Expertises:  IT-recht, Privacyrecht, Contractenrecht , Arbitrage, Litigation, Technologie, Media en Telecom, Artificiële intelligentie, Commerciële contracten, E-commerce,

Deel dit artikel

Blijf op de hoogte

Klik op het plusje en schrijf je in voor updates over dit onderwerp.