
Met de Digitale Omnibus komt er meer tijd voor aanbieders en gebruikers van hoog-risico AI. De verplichtingen schuiven voor veel toepassingen door naar eind 2027.
Dat klinkt als lucht.
Maar de vraag is: heb je nu méér tijd, of nog maar nét genoeg tijd?
Want voldoen aan de AI Act begint niet bij de conformiteitsbeoordeling. Het begint veel eerder, met overzicht.
Welke AI-toepassingen gebruiken we eigenlijk?
Denk niet alleen aan grote algoritmes of formele besluitvormingssystemen. Ook LLM’s, AI in cybersecuritytools, documentanalyse, chatbots, samenvattools, automatische classificatie en AI-functionaliteit in bestaande SaaS-oplossingen kunnen relevant zijn.
Daarna komen de echte vragen:
- Welke toepassingen zijn mogelijk hoog-risico?
- Zijn we gebruiker, aanbieder of allebei?
- Welke data worden gebruikt?
- Welke leverancier of modelaanbieder zit erachter?
- Hoe borgen we logging, datakwaliteit, menselijk toezicht, cybersecurity en monitoring?
- En kunnen we dat straks ook aantonen?
AI-governance gaat niet alleen over ethiek of AVG.
Het gaat ook over kwaliteit, veiligheid, uitlegbaarheid, effectiviteit, strategische uitlijning en goed beheer.
Niet elke AI-toepassing hoeft in een algoritmeregister. Niet alles is verboden. En niet alles is hoog-risico.Maar je moet het wel kunnen uitleggen.
Daarom is dit het moment om te starten met een praktisch AI-register:
Welke AI gebruiken we? Waarvoor? Met welke data? Met welk risico? Onder welk normenkader? Met welke beheersmaatregelen? En wie is eigenaar?
Alleen door die vragen nu te stellen, weet je of je nog anderhalf jaar hebt.
Of slechts anderhalf jaar.
#AIAct #DigitaleOmnibus #AICompliance #AIGovernance #DigitaleOverheid #Informatiebeveiliging #DataGovernance #Compliance #Cilde #KEA


