De beperkingen die binnen de Europese Unie (EU) gaan gelden voor ai-toepassingen met een hoog risico, zoals kritieke infrastructuur, worden uitgesteld tot december volgend jaar. En regels over hoog risico ai-systemen die in een product geïntegreerd zijn, gaan pas gelden vanaf 2 augustus 2028.
Aanvankelijk zouden deze regels al in augustus aanstaande van kracht worden. Maar de standaarden en richtlijnen voor naleving hiervan zijn nog niet klaar. Het is zelfs niet duidelijk welke toepassingen en bouwdelen in de categorie ‘hoog risico’ thuishoren. Daardoor kunnen betrokken bedrijven zich moeilijk voorbereiden.
Vanuit de industrie werden zorgen geuit over de compliance. Er is ook vrees dat een te voortvarende invoering van regels de EU op achterstand zou zetten in de ai-race. Verder had de regering Trump flink tegen de Europese tech-wetgeving aangeschopt.
Minder regels
In de nacht van woensdag op donderdag bereikten de EU-lidstaten en het Europarlement overeenstemming over aanpassingen in de EU AI Act die in augustus 2024 werd aangenomen. Op aandringen van Duitsland komen er in de ai-wetgeving minder regels voor gebruik van ai in industriële applicaties (fysieke ai), zeker waar sprake is van overlapping met andere ai-regelgeving voor machinebouwers. De grote industriële concerns Siemens en Bosch hadden daar om gevraagd. Onder meer medische apparatuur gaat wel onder ai-wet vallen.
Nieuwe eisen voor de detectie en het watermerken van door ai gegenereerde afbeeldingen en video gaan per 2 december aanstaande gelden. Dit betekent uitstel met drie maanden. Er komt een bredere scope voor wanneer organisaties wettelijk gevoelige persoonsgegevens mogen verwerken voor het opsporen en corrigeren van vooroordelen. Maar het moet nog steeds ‘strikt noodzakelijk’ zijn. Dit mag alleen bij de aanpak van specifieke soorten vooroordelen.
Tech-lobby wint
Met het compromis is de EU AI Act bijna definitief. De EU-lidstaten en het Europarlement moeten alleen nog hun finale goedkeuring geven. Eerst zou de ai-verordening in augustus 2027 volledig van kracht zijn. Dit betekent dat alle regels en verplichtingen uit de verordening vanaf dat moment zouden gelden. Maar dat blijkt nu onhaalbaar.
Volgens de Nederlandse digitale-burgerrechtenorganisatie Bits of Freedom is de tech-lobby de grote winnaar bij het uitstel. Het grootste deel van de ai-verordening reguleert hoog-risico-ai-toepassingen. En juist de regels voor die categorie zijn zestien maanden uitgesteld, bij integratie van ai in een product bedraagt de vertraging zelfs 24 maanden. Bits of Freedom betreurt het dat de grote techbedrijven ondertussen ai kunnen doorontwikkelen, zonder al te veel regels waar ze rekening mee moeten houden.