Blog
Een volgende belangrijke deadline in de implementatie van de AI Act nadert: op 2 augustus 2026 worden de transparantieverplichtingen uit artikel 50 AI Act van toepassing. Daarmee wordt een volgende mijlpaal van de gefaseerde inwerkingtreding van de AI Act bereikt. Eerder traden al de regels over verboden AI-systemen, AI-geletterdheid en general-purpose AI in werking, zoals wij in eerdere blogposts (link en link) hebben toegelicht. In deze blog lichten wij toe wat de nieuwe transparantieverplichtingen betekenen voor organisaties.
Voor welke AI-systemen gelden de transparantieverplichtingen?
Niet elk AI-systeem valt onder de transparantieverplichtingen van de AI Act. De AI Act maakt namelijk onderscheid tussen verschillende categorieën AI-systemen, waaronder verboden AI-systemen, AI-systemen met een hoog risico, AI-systemen waarvoor transparantieverplichtingen gelden en AI-systemen met een beperkt of minimaal risico. De transparantieverplichtingen zijn van toepassing op die derde categorie.
Daarbij geldt dat een AI-systeem waarvoor een transparantieverplichting bestaat, ook onder een andere risicocategorie kan vallen, zoals de categorie hoog-risico AI-systemen. Organisaties doen er daarom goed aan zorgvuldig te beoordelen welke verplichtingen op een specifiek AI-systeem van toepassing zijn.
Wat houden de transparantieverplichtingen in?
De transparantieverplichtingen zijn bedoeld om personen inzicht te geven in wanneer zij met AI te maken hebben en wanneer content door AI is gegenereerd of gewijzigd. Deze verplichtingen gelden voor vier typen AI-systemen:
- AI die rechtstreeks met mensen communiceert;
- AI die synthetische content genereert;
- AI die wordt ingezet voor emotieherkenning of biometrische categorisering; en
- AI die deepfakes maakt of teksten over aangelegenheden van algemeen belang publiceert.
De transparantieverplichtingen uit de AI Act zijn verdeeld tussen aanbieders van AI-systemen en organisaties die deze systemen gebruiken (gebruiksverantwoordelijken). Kortgezegd komt het erop neer dat de aanbieders verantwoordelijk zijn voor het inbouwen van de technische maatregelen die transparantie mogelijk maken, terwijl gebruiksverantwoordelijken verantwoordelijk zijn voor het daadwerkelijk verstrekken van de vereiste informatie aan betrokkenen.
Praktische aanbevelingen voor naleving van de transparantieverplichtingen
Om organisaties te helpen aan de transparantieverplichtingen te voldoen, heeft de Europese Commissie richtsnoeren over de toepassing van de transparantieverplichtingen gepubliceerd. Deze richtsnoeren zijn niet-bindend, maar bieden wel praktische handvatten voor de naleving van de transparantieverplichtingen. De Europese Commissie licht onder meer toe dat:
- personen uiterlijk bij de eerste interactie met een AI-systeem moeten worden geïnformeerd dat zij met AI te maken hebben. Een algemene verwijzing naar AI-gebruik in algemene voorwaarden of op een website is daarvoor in beginsel onvoldoende;
- informatie over het gebruik van AI duidelijk, zichtbaar en begrijpelijk moet worden aangeboden, bijvoorbeeld door middel van labels, banners of badges die gedurende de interactie met het AI-systeem zichtbaar blijven. De Europese Commissie heeft een set iconen gepubliceerd die organisaties kunnen gebruiken om AI-gegenereerde content te labelen; en
- organisaties zich bij een vrijwillige gedragscode kunnen aansluiten, zoals de Code of Practice on Transparency of AI-Generated Content. Dit kan helpen om naleving van de transparantieverplichtingen aantoonbaar te maken.
Overgangsregeling onder de Digitale Omnibus inzake AI
Op 27 juli is de Digitale Omnibus inzake AI officieel gepubliceerd in het Publicatieblad van de Europese Unie. Daarmee is een beperkte overgangsregeling voor de transparantieverplichting uit artikel 50, lid 2, AI Act in werking getreden.
Op grond van deze overgangsregeling geldt voor AI-systemen die onder deze verplichting vallen en die vóór 2 augustus 2026 in de handel zijn gebracht een overgangsperiode van vier maanden. Hiermee krijgen aanbieders extra tijd om hun systemen in overeenstemming te brengen met deze nieuwe verplichting.
Wat moeten alle organisaties doen?
De transparantieverplichtingen uit de AI Act gelden niet alleen voor ontwikkelaars van AI-systemen, maar kunnen ook van toepassing zijn op organisaties die AI-systemen inkopen en gebruiken. Hoewel dit voor de hand ligt, is het belangrijk dat organisaties goed inzicht hebben in welke AI-systemen binnen de organisatie worden ingezet. Een dergelijke inventarisatie vormt niet alleen een belangrijke basis voor AI-governance en risicomanagementsystemen, maar is ook noodzakelijk om te kunnen beoordelen of transparantieverplichtingen van toepassing zijn.
AI Code of Conduct
Daarnaast doen organisaties van iedere omvang er goed aan om duidelijke kaders te stellen voor de ontwikkeling en het gebruik van AI. Een praktische manier om dit te doen is het opstellen van een AI Code of Conduct. In dit beleidsdocument wordt uitgelegd wat AI is, welke risico’s aan het gebruik ervan verbonden zijn en welke regels binnen de organisatie gelden voor het verantwoord gebruik van AI. Voor medewerkers die betrokken zijn bij de ontwikkeling of implementatie van AI-systemen kan een AI Code of Conduct bovendien bijdragen aan de bewustwording van de (transparantie)verplichtingen uit de AI Act. Een AI Code of Conduct ondersteunt ook de AI-geletterdheid van medewerkers, een verplichting die al sinds 2 februari 2025 uit de AI Act voortvloeit.
Heeft u vragen over de aankomende deadline van 2 augustus of wilt u advies bij het opstellen van een AI Code of Conduct? HVG Law helpt u graag. Neem vrijblijvend contact met ons op om te bespreken hoe wij uw organisatie kunnen ondersteunen.