Tekst AI Act definitief

24 mei 2024

Na een voorstel voor een tekst van de AI Act, wijzigingsvoorstellen van de EU lidstaten en het Europees Parlement en een akkoord op een compromistekst, is de tekst nog een keer nagelopen. Dat heeft geleid tot een tekst die op onderdelen nog is aangepast. Die tekst is nu goedgekeurd.

Wat moet er nu nog gebeuren?

Deze finale tekst moet nog worden gepubliceerd in het Publicatieblad van de Europese Unie.

Tijdslijn

De dag van publicatie is het moment waarop de termijnen gaan lopen:

  • na 20 dagen: de AI Act treedt in werking;
  • na 6 maanden: de verboden AI toepassingen mogen niet (meer) op de EU markt beschikbaar zijn;
  • na 9 maanden: de Europese Commissie publiceert Codes of Practices voor General Purpose AI models;
  • na 12 maanden: verplichtingen voor General Purpose AI Models gelden, Europese Commissie komt met richtlijnen voor het melden van incidenten met hoog risico AI systemen;
  • na 18 maanden: de Europese Commissie komt met praktische richtlijnen voor het classificeren van AI systemen;
  • na 24 maanden: de Annex III hoog-risico AI systemen moeten aan hun verplichtingen voldoen, de transparantieverplichtingen gelden, de codes of conduct verplichtingen gelden.
  • na 36 maanden: de Annex II hoog-risico AI systemen moeten aan hun verplichtingen voldoen.

Wat te doen?

Nu de tekst van de AI Act definitief is, zal iedereen zich moeten gaan voorbereiden. Natuurlijk is dit het meest urgent voor ontwikkelaars van AI systemen. Maar ook andere partijen moeten zich hierin gaan verdiepen; degene die een AI systeem integreren in hun hardware/software, degene die AI systemen gaan distribueren en degene die AI systemen gaan gebruiken.

AI ontwikkelaars

Zij zullen zich af moeten vragen:

  • valt het door mij ontwikkelde AI systeem onder de definitie van AI (of hoe voorkom ik dat)
  • wanneer het er onder valt: in welke risico-categorie valt mijn AI systeem
  • voldoe ik aan de vereisten voor die klasse of wat moet ik doen om hieraan te voldoen.

AI gebruikers

Dit zal bijna iedereen zijn. Iedereen zal moeten onderzoeken of zijn/haar organisatie (geïntegreerde) AI systemen gebruikt. En dan zal de leverancier moeten aangeven wat de risico-categorie is en of aan de vereisten van die risico-categorie is voldaan.

Voor wie gaat dit werk opleveren

De verwachting is dat voor veruit de meeste AI systemen geen of beperkte gevolgen voortvloeien uit de AI Act. Of er gevolgen zijn blijkt na inventarisatie (AI mapping). Wanneer er wel verboden of hoog-risico AI systemen worden ontwikkeld of gebruikt, dan is er werk aan de winkel. En dan kan 6/24 maanden sneller voorbij zijn dan je denkt.

Hulp?

Mail (wijst@bg.legal) wanneer je hulp wilt bij:

  • onderzoek of naar de classificatie van een AI systeem
  • onderzoek of een AI systeem compliant is met wet- en regelgeving
  • de vragen die je moet stellen aan (potentiële) leveranciers van software

Jos van der Wijst