AI Act-risicoscan
Weet welke AI-regels voor uw onderneming gelden
In een gerichte risicoscan brengen wij uw rol, risicoklasse, documentatie en eerstvolgende acties in kaart. U krijgt een praktisch prioriteitenoverzicht, geen abstract juridisch rapport.
Eerst classificeren, dan handelen
Niet iedere AI-toepassing valt in dezelfde categorie
De AI Act werkt met verschillende rollen en risiconiveaus. Een onderneming die een bestaande toepassing intern gebruikt, kan ‘gebruiksverantwoordelijke’ zijn. Wie een systeem onder eigen naam aanbiedt, ingrijpend wijzigt of voor een ander doel inzet, kan zwaardere verplichtingen krijgen.
Ook de toepassing zelf is bepalend. Sommige praktijken zijn verboden. Voor hoog-risicosystemen gelden uitgebreide eisen. Daarnaast bestaan transparantieverplichtingen voor bepaalde systemen en gelden algemene verantwoordelijkheden, zoals voldoende AI-geletterdheid.
Omdat toepassingstermijnen en overgangsregels per onderdeel verschillen en het Europese kader in ontwikkeling blijft, controleren wij bij iedere scan de actuele stand. U krijgt dus geen standaardtabel, maar een beoordeling van uw concrete rol, systeem en gebruiksdoel.
Wat de scan beantwoordt
Van systeemlijst naar juridisch overzicht
Welke rol heeft u?
Bent u aanbieder, gebruiksverantwoordelijke, importeur of distributeur? Verandert eigen ontwikkeling, rebranding of maatwerk die kwalificatie?
Welke risicoklasse geldt?
Is sprake van een verboden praktijk, hoog risico, een transparantieplicht of een toepassing zonder specifieke risicoklasse?
Wat moet eerst?
Welke inventarisatie, contractaanpassing, instructie, logging, menselijke controle of documentatie heeft nu prioriteit?
De uitkomst
Een beslisdocument voor management en projectteam
We starten met een overzicht van toepassingen, leveranciers, gebruikers en doelen. Vervolgens beoordelen we per toepassing uw rol en de relevante risicocategorie. Daarbij kijken we ook naar persoonsgegevens, arbeidsrecht, contracten en sectorspecifieke regels.
De uitkomst bestaat uit een compacte matrix met classificatie, onderbouwing, verplichtingen, verantwoordelijke afdeling en prioriteit. Onzekerheden en benodigde leveranciersinformatie worden zichtbaar apart benoemd.
Bij een mogelijke hoog-risicotoepassing verdiepen we de beoordeling en bepalen we welke documentatie van de aanbieder nodig is. Bij laagdrempeliger gebruik richten we ons op proportionele maatregelen, zodat compliance geen groter project wordt dan de toepassing rechtvaardigt.
Onze aanpak
De risicoscan in vier onderdelen
Inventaris
Systemen, doelen, gebruikers, leveranciers, data en beslisimpact worden verzameld.
Classificatie
We toetsen rollen, verboden toepassingen, hoog risico en transparantieverplichtingen.
Gapanalyse
Bestaande contracten, beleid, instructies en documentatie worden vergeleken met wat nodig is.
Routekaart
U ontvangt acties, eigenaarschap en prioriteiten voor de korte en middellange termijn.
Veelgestelde vragen
Praktisch over de AI Act
Valt ChatGPT-gebruik binnen onze organisatie onder de AI Act?
Het gebruik kan onder de verordening vallen, maar de concrete verplichtingen hangen af van rol en toepassing. Algemeen intern ondersteunend gebruik is juridisch anders dan inzet voor selectie, krediet, zorg of een product onder eigen naam.
Wanneer kan een afnemer zelf aanbieder worden?
Onder meer wanneer een systeem onder de eigen naam wordt aangeboden, wezenlijk wordt gewijzigd of voor een ander hoog-risicodoel wordt ingezet. De precieze beoordeling is feitelijk en contractueel.
Is één scan voldoende?
De scan geeft een uitgangspunt. Herbeoordeling is nodig bij nieuwe toepassingen, ander gebruik, grote modelwijzigingen of relevante wijzigingen in wetgeving en richtsnoeren.
Max Advocaten
Van onzekerheid naar een concrete AI-routekaart
U weet welke toepassingen aandacht vragen en welke acties zakelijk het meest urgent zijn.