AI risicoclassificatie stap voor stap
Risicoclassificatie is de kern van de EU AI Act. Elk AI-systeem dat je gebruikt moet worden geclassificeerd. Maar hoe doe je dat in de praktijk?
Stap 1: inventariseer alle AI-systemen. Vraag teams welke tools ze gebruiken, scan je netwerk op AI-gerelateerd verkeer, bekijk software-abonnementen.
Stap 2: bepaal de toepassing. Wat doet het systeem? Welke beslissingen ondersteunt het? Wie is de eindgebruiker?
Stap 3: check de verboden lijst. De AI Act verbiedt bepaalde toepassingen absoluut: social scoring, realtime biometrische surveillance in openbare ruimtes, manipulatieve AI. Als een systeem hierop lijkt, stop dan met gebruik.
Stap 4: check de hoog-risico lijst. Bijlage III van de AI Act somt hoog-risico categorieën op: biometrische identificatie, kritieke infrastructuur, educatie, werkgelegenheid, essentiële diensten, rechtshandhaving, grenscontrole, rechtsbedeling. Valt je systeem hieronder? Dan zijn uitgebreide maatregelen vereist.
Stap 5: bepaal transparantieverplichtingen. Interactie met AI (chatbots, deepfakes) vereist transparantie naar gebruikers.
Stap 6: documenteer. Leg de classificatie vast in een AI-register met onderbouwing.
Geschreven door Randy Bouterse
AIGP en CAIO gecertificeerd AI governance professional. Helpt ondernemers, startups en MKB met AI compliance en governance.
Meer over Randy →Hulp nodig met AI compliance?
Plan een gratis kennismakingsgesprek van 30 minuten. Concrete adviezen, geen verkooppraatje.
