Live Blog

Tijdlijn van de EU AI Act: de countdown is begonnen

Belangrijke data en mijlpalen in de tijdlijn van de EU AI Act

De langverwachte EU AI Act werd op 12 juli 2024 gepubliceerd in het Publicatieblad van de Europese Unie en zal het regelgevingslandschap voor kunstmatige intelligentie in Europa ingrijpend veranderen.

Nu deze baanbrekende wetgeving van kracht wordt, is het belangrijk om goed inzicht te hebben in de belangrijkste stappen en deadlines. Hieronder zetten we de belangrijkste data en mijlpalen op een rij richting de volledige toepassing van de EU AI Act.

1 augustus 2024: inwerkingtreding van de EU AI Act

Op 1 augustus 2024 treedt de EU AI Act officieel in werking, twintig dagen na publicatie in het Publicatieblad van de Europese Unie.

Dit markeert het begin van een nieuwe fase in de regulering van AI en vormt het startpunt van een gefaseerde invoering van de verschillende verplichtingen in de daaropvolgende jaren.

2 februari 2025: verboden AI-systemen met onaanvaardbare risico’s

Zes maanden na de inwerkingtreding van de AI Act, op 2 februari 2025, worden de eerste belangrijke bepalingen van toepassing.

Hieronder valt onder meer het verbod op AI-systemen die worden aangemerkt als systemen met een onaanvaardbaar risico.

Deze stap onderstreept de inzet van de Europese Unie om fundamentele rechten en de openbare veiligheid te beschermen tegen AI-toepassingen die als onaanvaardbaar worden beschouwd.

2 augustus 2025: verplichtingen voor General Purpose AI-modellen

Eén jaar na de inwerkingtreding worden verschillende verplichtingen voor aanbieders van General Purpose AI (GPAI)-modellen van toepassing.

Daarnaast moeten de lidstaten tegen deze datum bevoegde autoriteiten hebben aangewezen. Ook begint de Europese Commissie met de periodieke beoordeling van de lijst met verboden AI-praktijken.

Het AI Office wordt bovendien geacht tegen deze datum gedragscodes voor aanbieders van GPAI-modellen te hebben voorbereid om organisaties te ondersteunen bij de naleving van de nieuwe regels.

2 februari 2026: post-market monitoring

Vanaf 2 februari 2026, achttien maanden na de inwerkingtreding van de AI Act, worden nadere regels rond post-market monitoring relevant.

Dit toezicht na het op de markt brengen van AI-systemen is bedoeld om AI-systemen ook na implementatie voortdurend te kunnen beoordelen en controleren.

Hiermee wil de Europese Unie een cultuur van blijvende verantwoordelijkheid en veiligheid bij het gebruik van AI bevorderen.

2 augustus 2026: verplichtingen voor hoog-risico-AI-systemen

Twee jaar na de inwerkingtreding, op 2 augustus 2026, wordt een belangrijk deel van de AI Act van toepassing.

Vanaf deze datum gelden onder meer verplichtingen voor hoog-risico-AI-systemen zoals opgenomen in Bijlage III van de AI Act.

Het gaat daarbij om AI-systemen die worden ingezet binnen gevoelige of maatschappelijk belangrijke gebieden, zoals:

  • biometrie;
  • kritieke infrastructuur;
  • onderwijs;
  • werkgelegenheid;
  • rechtshandhaving;
  • migratie en grensbeheer;
  • toegang tot essentiële publieke en private diensten.

Lidstaten moeten daarnaast regels hebben vastgesteld over sancties en operationele AI-regulatory sandboxes hebben ingericht.

Ook zal de Europese Commissie de lijst van hoog-risico-AI-systemen beoordelen en waar nodig kunnen aanpassen.

2 augustus 2027: aanvullende hoog-risico-AI-systemen

Vanaf 2 augustus 2027 gelden ook verplichtingen voor bepaalde hoog-risico-AI-systemen die niet direct onder Bijlage III vallen.

Dit betreft onder meer AI-systemen die als veiligheidscomponent worden gebruikt in producten en AI-systemen die op grond van bestaande EU-wetgeving aan een conformiteitsbeoordeling door een derde partij moeten worden onderworpen.

Eind 2030

Uiterlijk eind 2030 worden de verplichtingen uit de AI Act ook van toepassing op bepaalde AI-systemen die onderdeel zijn van grootschalige IT-systemen die op grond van EU-wetgeving zijn opgezet.

Hieronder vallen onder meer systemen op het gebied van vrijheid, veiligheid en recht, zoals bepaalde systemen die worden gebruikt binnen het Schengengebied.

Verdere regelgeving en richtsnoeren over de toepassing van de AI Act

Om de gefaseerde invoering van de AI Act te ondersteunen, zal de Europese Commissie naar verwachting aanvullende gedelegeerde handelingen en richtsnoeren publiceren.

Gedelegeerde handelingen

Deze kunnen onder meer betrekking hebben op:

  • de definitie van AI-systemen;
  • criteria voor hoog-risico-AI;
  • technische documentatie;
  • conformiteitsbeoordelingen;
  • aanvullende technische of procedurele vereisten.

De bevoegdheid van de Europese Commissie om dergelijke gedelegeerde handelingen vast te stellen, loopt in ieder geval tot 2 augustus 2029 en kan worden verlengd.

Richtlijnen

Daarnaast zal de Europese Commissie praktische richtlijnen publiceren over onder meer:

  • het melden van incidenten met hoog-risico-AI-systemen;
  • de praktische toepassing van verplichtingen uit de AI Act;
  • transparantieverplichtingen;
  • de verhouding tussen de AI Act en andere Europese wetgeving.

Voorbereiden op de verdere invoering van de AI Act

Nu verschillende belangrijke deadlines dichterbij komen, is het essentieel dat aanbieders, gebruiksverantwoordelijken en andere betrokken organisaties goed geïnformeerd blijven en tijdig maatregelen nemen.

De gefaseerde toepassing van de AI Act biedt organisaties enige tijd om zich aan te passen, maar een tijdige voorbereiding blijft essentieel.

Organisaties doen er goed aan om onder meer:

  • hun AI-systemen en toepassingen in kaart te brengen;
  • vast te stellen welke rol zij onder de AI Act vervullen;
  • te beoordelen in welke risicocategorie hun AI-systemen vallen;
  • relevante verplichtingen en deadlines te identificeren;
  • interne governance, documentatie en controles hierop aan te passen.

Heeft uw organisatie vragen over de nieuwe regelgeving of over de naleving van de AI Act? Neem dan gerust contact met ons op via info@dpoconsultancy.nl.