AI Act

De AI Act (AI-verordening) is een Europese wet die ten doel heeft innovatie te bevorderen en tegelijkertijd de risico’s die AI met zich meebrengt te beheersen. Hierbij wordt speciale aandacht gevestigd op fundamentele rechten en waarden van de burgers binnen de Europese Unie, waaronder privacy. Conform artikel 4 van de AI Act moeten organisaties zorgdragen voor een voldoende kennisniveau van medewerkers op het gebied van AI. Het kennisniveau moet passend zijn bij de werkzaamheden van medewerker. Dit betekent dat hoe groter de risico’s en het effect van de AI toepassing zijn, hoe hoger het niveau van de medewerkers dient te zijn op het gebied van vaardigheden, kennis en begrip.

AI toepassingen in kaart brengen

AI-geletterdheid is duidelijk geen one-size-fits-all model. Iedere organisatie moet inschatten welk niveau van AI-geletterdheid passend is. In praktijk begint het met het in kaart brengen van de AI toepassingen binnen de organisatie. Op welke wijze wordt AI ingezet en wil de organisatie in de nabije toekomst AI gaan inzetten? Vervolgens dient per toepassing bepaald te worden wat het risiconiveau is en welk effect de toepassing heeft op de betrokken personen.

4 risiconiveaus

De AI Act gaat uit van vier risiconiveaus. Veel organisaties maken gebruik van toepassingen met geen of een minimaal risico voor de veiligheid en fundamentele rechten van de betrokken personen. Denk hierbij aan spamfilters of games. Ook toepassingen met beperkt risico komen vaak voor. Een voorbeeld hiervan is een chatbot. De derde categorie zijn systemen met hoog risico. Dit zijn toepassingen die grotere gevolgen hebben voor de betrokken personen. Bijvoorbeeld een AI-systeem dat automatisch cv’s selecteert voor een volgende ronde in een wervingsprocedure. Ook software die bepaalt of iemand wel of geen lening krijgt valt binnen deze categorie. In dergelijke gevallen kunnen bias, uitsluiting of schending van privacyrechten reële risico’s vormen. Ten slotte zijn er systemen met onaanvaardbaar risico. Een voorbeeld hiervan is ‘social scoring’ op basis van bepaald sociaal gedrag op persoonlijke kenmerken. Dit laatste type AI is verboden.

AI-geletterdheid

In welke categorie het AI-systeem valt, bepaalt welke verplichten vanuit de AI Act van toepassing zijn. Als het gaat om AI-geletterdheid zijn bij hoog-risicotoepassingen meer vaardigheden, kennis en begrip nodig dan bij een lager risiconiveau. Naast risiconiveau zijn ook de context van de AI toepassing, rol van de specifieke medewerker en beschikbare middelen van de organisatie van belang. Grotere organisaties zullen waarschijnlijk meer middelen ter beschikking hebben dan kleinere organisaties.

De AI-geletterdheid betreft niet alleen de technische werking, maar gaat ook over de sociale, ethische en praktische aspecten. De medewerker die met het systeem werkt moet begrijpen hoe de output van de AI toepassing geïnterpreteerd moet worden en welke invloed dit heeft op de betrokken personen. Ten slotte is periodiek evalueren essentieel. Ontwikkelingen gaan snel, zeker op het gebied van AI. Dit maakt AI-geletterdheid geen eenmalige exercitie maar een doorlopend proces.

In praktijk

Begin met het bespreekbaar maken van het onderwerp AI binnen de organisatie. Organiseer een training of e-learning of bespreek het onderwerp tijdens een medewerkersbijeenkomst. Zorg voor bewustwording door berichten te posten op het interne nieuwskanaal en zet het onderwerp op de agenda van teamoverleggen. Betrek medewerkers uit verschillende teams en breng een gesprek op gang waarbij nagedacht wordt over de wijze waarop AI gebruikt wordt en wat de mogelijke gevolgen zijn voor de betrokkenen. Om ervoor te zorgen dat ook bij toepassingen in de toekomst tijdig nagedacht wordt over de risico’s kan een werkgroep opgezet worden van AI-ambassadeurs. Zij kunnen de knelpunten signaleren, vragen ophalen en de AI-geletterdheid binnen de eigen teams bevorderen.

Over de auteurs

  • Ronalda van Roekel

    Ronalda van Roekel is privacy consultant bij DMCC Nederland. In deze functie is zij verantwoordelijk voor het adviseren en begeleiden van opdrachtgevers bij vraagstukken op het gebied van privacy en gegevensbescherming. Daarnaast gaat zij op bezoek bij organisaties voor het afnemen van audits waarin ze onderzoekt of compliance aantoonbaar in de bedrijfsprocessen is belegd. Ronalda werkt vanuit het doel organisaties verder te helpen met realistische oplossingen. Haar jarenlange ervaring als compliance officer en projectmanager geeft haar een praktische kijk op de implementatie van wet- en regelgeving.

Gerelateerd nieuws

AIVD waarschuwt voor geavanceerde cyberaanvallen via 'zwakke' plekken

De Algemene Inlichtingen- en Veiligheidsdienst (AIVD) waarschuwt in haar jaarverslag over 2024 voor een toename van geavanceerde cyberdreigingen tegen Nederland. Zowel statelijke actoren als criminele netwerken vormen een groeiend risico voor de nationale veiligheid, economie en democratie.

Gebruik van AI-modellen in vastgoedsector: Kans of risico voor privacy?

Beschik jij al over de vaardigheid van ‘prompten’? In deze blog legt Alexandra Boot uit waarom ‘prompt engineering’ niet langer mag ontbreken op je cv. Ontdek hoe AI de sector transformeert en welke risico’s en kansen daarbij horen.

Omgeving

Overheid verruimt standpunt inzet generatieve AI

Het kabinet heeft nieuwe spelregels afgesproken met gemeenten, provincies, waterschappen en uitvoeringsorganisaties over het gebruik van generatieve AI. Ambtenaren krijgen meer ruimte om generatieve AI te gebruiken in hun werk. Bijvoorbeeld om vergunningsaanvragen te versnellen, vragen van burgers en ondernemers sneller te beantwoorden of om efficiënter besluiten te nemen. Hierbij moeten zij zich wel aan voorwaarden houden, die in een nieuwe handreiking staan.

Data & Privacy

Inzichten en succesfactoren van proeftuinen met het Digitaal Meedoen Pakket

Onderzoekers van het Centrum voor Digitale Inclusie hebben onderzocht hoe financieel kwetsbare mensen in Nederland meer kunnen deelnemen aan de digitale samenleving. Door middel van een proeftuin onder 100 deelnemers is gekeken naar toegang tot de digitale wereld voor groepen die geen of beperkt internet hebben. Het onderzoeksrapport laat de noodzaak zien van toegang tot het internet en digitale middelen om aangesloten te blijven bij de maatschappij. De resultaten bieden concrete aanbevelingen voor overheden, beleidsmakers en organisaties om toegang tot de digitale wereld in Nederland verder te verbeteren.

Zorg & Sociaal