Blog
De AI Act kent vanaf 2 augustus vorig jaar een gefaseerde inwerkingtreding, zoals wij in een eerdere blogpost hebben toegelicht. Eerder gingen al de verplichtingen tot het uitfaseren van verboden AI-systemen en het waarborgen van AI-geletterdheid in. Vanaf 2 augustus 2025 zijn ook de verplichtingen uit de AI Act voor aanbieders van AI-modellen voor algemene doeleinden (general-purpose AI) van toepassing. In deze blog lichten wij deze verplichtingen toe.
Wat zijn AI-modellen voor algemene doeleinden?
Dit zijn modellen die een breed scala aan verschillende taken kunnen uitvoeren en die voor uiteenlopende toepassingen inzetbaar zijn. Denk aan AI-modellen die kunnen worden ingezet voor tekstgeneratie of het samenvatten van documenten, zonder dat deze vooraf specifiek zijn ontwikkeld voor een bepaalde sector of specifieke toepassing. Voorbeelden zijn de AI-modellen die de basis vormen voor de AI-systemen ChatGPT, Claude en Google Gemini.
Wat zijn de verplichtingen voor aanbieders van dergelijke modellen?
Aanbieders van AI-modellen voor algemene doeleinden moeten onder meer technische documentatie opstellen, informatie beschikbaar stellen over de capaciteiten en beperkingen van het AI-model en transparant zijn over de gebruikte trainingsdata. Daarnaast gelden aanvullende verplichtingen voor AI-modellen met een “systeemrisico”. Dat wil zeggen AI-modellen waarvan de capaciteiten grote impact hebben, bijvoorbeeld op de openbare veiligheid. De kern van deze aanvullende verplichtingen is het identificeren, beperken en monitoren van de systeemrisico’s.
Een AI-model kan worden geïntegreerd in een AI-systeem, dat daarnaast bestaat uit onder meer software en interfaces die de toepassing van het model in een specifieke context mogelijk maken. Voor AI-systemen voor algemene doeleinden gelden – net als voor andere AI-systemen – de algemene verplichtingen uit de AI Act, zoals transparantieverplichtingen en, indien van toepassing, het uitvoeren van een conformiteitsbeoordeling.
Het Europese AI Office heeft een gedragscode voor AI-modellen voor algemene doeleinden gepubliceerd: de General-Purpose AI Code of Practice. De gedragscode is opgesteld om aanbieders te helpen bij het naleven van de verplichtingen uit de AI Act. Onder meer OpenAI, Microsoft en Google hebben de gedragscode ondertekend.
Waar doen organisaties die AI-systemen inkopen of anderszins gebruiken goed aan?
Vanaf 2 augustus 2025 zijn de hierboven beschreven verplichtingen uit de AI Act voor aanbieders van AI-modellen voor algemene doeleinden van toepassing. Tegelijkertijd wordt binnen organisaties steeds vaker gebruikgemaakt van AI-systemen, zoals ChatGPT of Copilot.
Voorafgaand aan de inkoop of inzet van een AI-systeem binnen de organisatie is het goed om te beoordelen welk AI-systeem het beste aansluit bij de doelstellingen en het risicoprofiel van de organisatie. Belangrijke aandachtspunten daarbij zijn de eventuele beperkingen van het AI-systeem die het gebruik voor de beoogde toepassing ongeschikt of risicovol maken (zoals hallucinaties) en de mate van transparantie over de werking van het AI-systeem.
Zodra het geschikte AI-systeem is gekozen, is zorgvuldig contracteren met de aanbieder van het AI-systeem cruciaal. Leg duidelijke afspraken vast over het doel, de capaciteiten en het beoogde gebruik van het AI-systeem, de beveiligingseisen (zoals ISO-certificering), de beschikbaarheid van informatie over het AI-systeem en de serviceniveaus, waaronder de beschikbaarheid en de reactietijd voor het verhelpen van problemen.
Organisaties van elke omvang doen er daarnaast goed aan om het gebruik van AI binnen de organisatie te reguleren. Dit kan door het opstellen van een AI Code of Conduct: een beleidsdocument waarin basiskennis over de werking van AI wordt vastgelegd, aangevuld met duidelijke richtlijnen over het (toegestane) gebruik van AI binnen de organisatie. Een AI Code of Conduct draagt daarmee zowel bij aan verantwoord gebruik van AI als het bevorderen van AI-geletterdheid binnen de organisatie – een verplichting uit de AI Act.
Heeft u vragen over de implementatie van de AI Act, contracteren met een aanbieder van AI-systemen of het opstellen van een AI Code of Conduct? HVG Law helpt u graag. Neem vrijblijvend contact met ons op om te bespreken hoe wij uw organisatie kunnen ondersteunen.