Memo · Directie / RvC
EU AI Act: gevraagd besluit
1. Aanleiding
De EU AI Act (Verordening 2024/1689) geldt ook voor onze organisatie, direct als gebruiker van AI-systemen en waar wij zelf bouwen ook als aanbieder. Dit memo brengt in beeld wat de wet nu van ons vraagt en welke keuze wij als directie voor te leggen krijgen.
2. Tijdlijn
- 2025-02-02 Verboden praktijken en AI-geletterdheid (art. 4) van kracht.
- 2025-08-02 Regels voor generatieve AI-modellen (GPAI) van kracht.
- 2027-12-02 Handhaving van hoog-risicosystemen (Omnibus, mei 2026).
- 2028-08-02 Uitbreiding hoog-risico Annex I.
3. Risico
Boetes lopen op tot 35 miljoen euro of 7 procent van de wereldwijde jaaromzet (art. 99). Daarnaast zijn er contractuele boetes en reputatierisico. Klanten en toezichthouders vragen steeds vaker om bewijs dat wij aantoonbaar op orde zijn.
4. Drie opties
| Optie | Voordelen | Nadelen |
|---|---|---|
| Zelf doen | Geen externe kosten, eigen team leert de stof. | Vraagt maanden capaciteit, geen sectorreferentie, hoog risico op omissies. |
| Juridisch bureau | Grondige toets, sterk in verweer. | Advies eindigt vaak bij het document, zonder werkbare aanpak. |
| Begeleid traject (Baaijens) | Vaste prijzen (Nulmeting EUR 2.450 als eerste stap), advies dat een audit doorstaat, uw team voert uit. | Externe partij, vraagt afstemming met uw team. |
5. Gevraagd besluit
Akkoord op een Nulmeting van EUR 2.450 als eerste stap, en het aanwijzen van één verantwoordelijke in het MT die het traject intern trekt.