015 55 00 31
nl

AI en gegevensbescherming: wat betekent de AI-Act voor uw onderneming?

15/05/2025

Met de komst van de AI Act, die deels al vanaf 2 februari 2025 van kracht is, komt er een Europees kader voor het gebruik van artificiële intelligentie. Veel ondernemingen maken intussen gebruik van AI-tools, van rekrutering tot prestatieanalyse. Maar weet u ook welke verplichtingen daaraan verbonden zijn?

Wat is de AI Act?

De AI Act wil een veilig en transparant gebruik van AI garanderen, met respect voor de grondrechten. Dit geldt voor aanbieders én gebruikers van AI-systemen binnen de EU. De wet introduceert een risicogebaseerde aanpak:

Verboden AI: bijvoorbeeld emotieherkenning op de werkvloer of AI voor sociale score.

Hoog risico AI: zoals systemen voor aanwerving (vb.screening van cv's), promotie of monitoring van werknemers.

Beperkt risico: bijvoorbeeld chatbots of deepfakes.

Laag risico: zoals spamfilters en vertaaltools.

Verplichtingen voor ondernemingen

Als organisatie bent u meestal een gebruiksverantwoordelijke van AI. Dat brengt de volgende verplichtingen met zich mee:

1) Geen gebruik van verboden AI-systemen

2) Gebruik van hoog risico AI

U moet erover waken dat de AI worden gebruikt volgens de instructies van de aanbieder onder menselijk toezicht van iemand die opgeleid is om de werking van het systeem te begrijpen en bij te sturen. Ook is het belangrijk dat de gebruikte inputdata representatief is, dat incidenten worden gerapporteerd aan de bevoegde instanties en dat logbestanden zorgvuldig worden bewaard. Werknemers die door een AI-systeem worden geëvalueerd of beoordeeld, moeten hiervan op de hoogte worden gebracht, en in bepaalde gevallen moet ook een gegevensbeschermingseffectbeoordeling (DPIA) worden uitgevoerd.

Deze verplichtingen gelden vanaf 2 augustus 2026, maar het is raadzaam nu al te starten met de voorbereiding.

3) AI-geletterdheid en AI-beleid

Ook bij het gebruik van AI-ssystemen met een lager risiconiveau moeten organisaties zorgen voor een voldoende niveau van AI-geletterdheid bij personeel dat AI-systemen gebruikt. Denk aan trainingen, interne richtlijnen en een duidelijk AI-policy, waarin onder meer wordt opgenomen welke AI-tools zijn toegestaan, hoe deze gebruikt mogen worden, hoe omgegaan moet worden met persoonsgegevens en hoe de resultaten worden gecontroleerd: Verder maakt u ook best afspraken over het gebruik van privé AI-tools (zoals ChatGPT).

Let op: deze verplichtingen gelden reeds sinds 2 februari 2025 zodat u nu reeds moet beschikken over een AI-policy.

Heeft u hulp of advies nodig bij het opstellen van deze policy, of wenst u meer informatie over de AI-Act, aarzel niet ons te contacteren.

Bericht geplaatst door Robbe De Backer en Veerle Stroobants, advocaten op 15/05/2025.


Terug naar overzicht


Ik wil een afspraak
© 2025 LM&DS - Grote Nieuwedijkstraat 417, 2800 Mechelen - BTW BE 0894.715.033
dienstenwet - algemene voorwaarden - privacy policy - cookie policy Quoted: Websites met méér