

AI Unlocked: Relevant AI laws
for professional application
Er zijn veel relevante regels en niet-juridische overwegingen bij het ontwikkelen en gebruiken van AI. De presentatie gaf een algemeen overzicht van deze regels en overwegingen, met nadruk op de belangrijkste aspecten van de AI-verordening. Aan het einde werd een actieplan in vier stappen voorgesteld. Deze blogpost vat de kernpunten van de presentatie van 15 oktober 2025 samen, gebaseerd op dit actieplan.
Step 1:In kaart brengen
De eerste stap is het kunnen herkennen van een AI-systeem zoals gedefinieerd in de AI-verordening. AI is een overkoepelende term die veel toepassingen omvat, waaronder populaire Large Language Models zoals ChatGPT. Hoewel de AI-verordening een brede definitie van AI-systemen hanteert, zullen veel systemen niet onder de specifieke verplichtingen vallen omdat ze geen aanzienlijk risico vormen voor fundamentele rechten.
Step 2: Evalueren
De tweede stap is het indelen van de geïdentificeerde AI-systemen in een van vier risicocategorieën:
- AI-systemen die een onaanvaardbaar risico vormen, zijn sinds februari 2025 verboden. Dit omvat bijvoorbeeld emotieherkenningssystemen op de werkvloer of in het onderwijs.
- AI-systemen die een hoog risico vormen, vallen onder verschillende verplichte maatregelen. Dit geldt bijvoorbeeld voor veel AI-systemen die in een HR-context worden gebruikt. De AI-verordening voorziet echter in een uitzondering voor systemen die geen significant risico vormen. Dit geldt bijvoorbeeld wanneer ze worden gebruikt om de resultaten van eerder uitgevoerde menselijke activiteiten te verbeteren.
- AI-systemen die een beperkt risico vormen, moeten voldoen aan specifieke transparantieverplichtingen. Dit geldt bijvoorbeeld voor het gebruik van chatbots.
- AI-systemen die minimaal of geen risico vormen, zijn vrijgesteld van aanvullende verplichtingen onder de AI-verordening. Wel blijft de verplichting tot AI-literacy bestaan.
Step 3: Plannen
In de derde stap moet een concreet plan worden opgesteld voor de implementatie van de genoemde AI-systemen. Dit plan moet informatie bevatten over wie geïnformeerd moet worden, welke maatregelen moeten worden ingevoerd, hoe de systemen zullen worden gemonitord, wanneer ze geëvalueerd moeten worden, welke maatregelen nodig zijn voor AI-geletterdheid en of er registratievereisten zijn.
Het opstellen van een flexibel plan maakt het mogelijk om prioriteiten te stellen. De risicocategorieën en deadlines in de AI-verordening kunnen hierbij een nuttige leidraad zijn. Een goed doordacht en gedocumenteerd plan toont bovendien aan de autoriteiten dat er stappen worden gezet richting naleving, ook als een bedrijf dit nog niet volledig heeft bereikt.
Step 4: AI-literacy
Het onderdeel AI-literacy van het plan moet in de vierde stap worden uitgevoerd. Het is belangrijk te onthouden dat AI-literacy een voortdurend proces is en geen einddoel. Met andere woorden: het invoeren van een AI-gebruiksbeleid en het geven van een eenmalige training maakt je nog niet AI-geletterd. Evenmin zorgt het beschikbaar stellen van AI-tools aan werknemers automatisch voor meer productiviteit. Een dwaas met een tool blijft een dwaas. Daarom wordt vaak aanbevolen om op regelmatige basis gerichte trainingen te geven voor specifieke AI-tools.
Daarbij is een AI-beleid sterk aan te raden voor de meeste bedrijven. Dit beleid moet minimaal regels bevatten over verboden gebruik en sancties voorzien wanneer een werknemer dit beleid schendt.
Menselijke factor
De presentatie sloot af met de nadruk op het belang van menselijke betrokkenheid in alle fasen van de ontwikkeling, het gebruik en het stopzetten van AI-tools.

Door Matthias Vandamme: PhD student / Academisch assistent / advocaat
Matthias is sinds september 2020 advocaat en gespecialiseerd in technologie- en dataprotectierecht. Hij schreef meerdere werken over gegevensbescherming en AI en is een veelgevraagd spreker over deze onderwerpen. Hij behaalde zijn Master in de Rechten met onderscheiding aan de Vrije Universiteit Brussel (VUB) in juli 2020, liep stages in data- en technologierecht en werd in 2023 gecertificeerd Data Protection Officer.


