AI Act-risicoscan

Weet welke AI-regels voor uw onderneming gelden

In een gerichte risicoscan brengen wij uw rol, risicoklasse, documentatie en eerstvolgende acties in kaart. U krijgt een praktisch prioriteitenoverzicht, geen abstract juridisch rapport.

Eerst classificeren, dan handelen

Niet iedere AI-toepassing valt in dezelfde categorie

De AI Act werkt met verschillende rollen en risiconiveaus. Een onderneming die een bestaande toepassing intern gebruikt, kan ‘gebruiksverantwoordelijke’ zijn. Wie een systeem onder eigen naam aanbiedt, ingrijpend wijzigt of voor een ander doel inzet, kan zwaardere verplichtingen krijgen.

Ook de toepassing zelf is bepalend. Sommige praktijken zijn verboden. Voor hoog-risicosystemen gelden uitgebreide eisen. Daarnaast bestaan transparantieverplichtingen voor bepaalde systemen en gelden algemene verantwoordelijkheden, zoals voldoende AI-geletterdheid.

Omdat toepassingstermijnen en overgangsregels per onderdeel verschillen en het Europese kader in ontwikkeling blijft, controleren wij bij iedere scan de actuele stand. U krijgt dus geen standaardtabel, maar een beoordeling van uw concrete rol, systeem en gebruiksdoel.

Wat de scan beantwoordt

Van systeemlijst naar juridisch overzicht

01

Welke rol heeft u?

Bent u aanbieder, gebruiksverantwoordelijke, importeur of distributeur? Verandert eigen ontwikkeling, rebranding of maatwerk die kwalificatie?

02

Welke risicoklasse geldt?

Is sprake van een verboden praktijk, hoog risico, een transparantieplicht of een toepassing zonder specifieke risicoklasse?

03

Wat moet eerst?

Welke inventarisatie, contractaanpassing, instructie, logging, menselijke controle of documentatie heeft nu prioriteit?

De uitkomst

Een beslisdocument voor management en projectteam

We starten met een overzicht van toepassingen, leveranciers, gebruikers en doelen. Vervolgens beoordelen we per toepassing uw rol en de relevante risicocategorie. Daarbij kijken we ook naar persoonsgegevens, arbeidsrecht, contracten en sectorspecifieke regels.

De uitkomst bestaat uit een compacte matrix met classificatie, onderbouwing, verplichtingen, verantwoordelijke afdeling en prioriteit. Onzekerheden en benodigde leveranciersinformatie worden zichtbaar apart benoemd.

Bij een mogelijke hoog-risicotoepassing verdiepen we de beoordeling en bepalen we welke documentatie van de aanbieder nodig is. Bij laagdrempeliger gebruik richten we ons op proportionele maatregelen, zodat compliance geen groter project wordt dan de toepassing rechtvaardigt.

Onze aanpak

De risicoscan in vier onderdelen

Inventaris

Systemen, doelen, gebruikers, leveranciers, data en beslisimpact worden verzameld.

Classificatie

We toetsen rollen, verboden toepassingen, hoog risico en transparantieverplichtingen.

Gapanalyse

Bestaande contracten, beleid, instructies en documentatie worden vergeleken met wat nodig is.

Routekaart

U ontvangt acties, eigenaarschap en prioriteiten voor de korte en middellange termijn.

Veelgestelde vragen

Praktisch over de AI Act

Valt ChatGPT-gebruik binnen onze organisatie onder de AI Act?

Het gebruik kan onder de verordening vallen, maar de concrete verplichtingen hangen af van rol en toepassing. Algemeen intern ondersteunend gebruik is juridisch anders dan inzet voor selectie, krediet, zorg of een product onder eigen naam.

Wanneer kan een afnemer zelf aanbieder worden?

Onder meer wanneer een systeem onder de eigen naam wordt aangeboden, wezenlijk wordt gewijzigd of voor een ander hoog-risicodoel wordt ingezet. De precieze beoordeling is feitelijk en contractueel.

Is één scan voldoende?

De scan geeft een uitgangspunt. Herbeoordeling is nodig bij nieuwe toepassingen, ander gebruik, grote modelwijzigingen of relevante wijzigingen in wetgeving en richtsnoeren.

Max Advocaten

Van onzekerheid naar een concrete AI-routekaart

U weet welke toepassingen aandacht vragen en welke acties zakelijk het meest urgent zijn.