Een medewerker gebruikt Copilot. Marketing test een AI-tool voor content. HR probeert een nieuwe recruitmentoplossing. Kunstmatige intelligentie (AI) zie je op steeds meer plekken in je bedrijf. De Europese AI Act verplicht veilig gebruik van AI-systemen. Vanaf volgend jaar gelden nieuwe regels. Voor IT-managers betekent dat vooral: weten waar AI wordt gebruikt en welke risico’s daarbij horen. Helpen we je bij. Dit zijn de 5 belangrijkste vragen.
Wat is de AI-act?
Om te beginnen is het handig om te weten wat de wet is. De AI Act is een Europese wet die regels stelt voor het ontwikkelen en gebruiken van AI. Het doel: zorgen dat AI veilig, transparant en verantwoord wordt ingezet. De wet kijkt daarbij naar het risico van een AI-systeem. Hoe groter de invloed op mensen of bedrijven, hoe meer verplichtingen.
Voor systemen met een hoog risico zou de wet vanaf 2 augustus 2026 gelden. Maar dit is uitgesteld tot 2 december 2027. AI-systemen met een hoog risico zijn bijvoorbeeld tools voor sollicitaties, medische diagnoses en kredietbeoordeling. Je moet dat gebruik verplicht vastleggen, de resultaten door mensen laten controleren en eerlijk zijn over het gebruik van AI tegen gebruikers.
Voor IT-managers is dit een goed moment om inzicht te krijgen in alle AI-systemen binnen je bedrijf.
Vraag 1: Welke AI-systemen worden er gebruikt?
Je hebt je bedrijfseigen AI. Maar medewerkers gebruiken ook vaak andere tools. Om geluidsfragmenten om te zetten naar tekst bijvoorbeeld. Voor social media. Of snel foto’s te bewerken. Dat maakt het een uitdaging om de risico’s, verantwoordelijkheden en datastromen bij te houden. Daarom is het handig om te beginnen met een overzicht. Leg vast:
- Welke AI-oplossingen in gebruik zijn.
- Welke afdelingen ze gebruiken.
- Welke data wordt verwerkt.
- Wie eigenaar is van de oplossing.
Vraag 2: Welke leveranciers gebruiken AI?
Steeds meer software heeft AI-functies. Soms zichtbaar, soms niet. Controleer daarom welke leveranciers AI inzetten en hoe. Waar wordt data verwerkt? En welke beveiligingsmaatregelen nemen ze? Zo voorkom je verrassingen als toezichthouders of auditors vragen stellen.
Vraag 3: Waar raken AI-uitkomsten bedrijfsprocessen?
Niet iedere AI-oplossing heeft dezelfde aandacht nodig. Een tool die notulen samenvat, brengt andere risico’s met zich mee dan een systeem dat sollicitanten beoordeelt. Zet op een rij waar AI processen, besluiten of klantcommunicatie beïnvloedt. Juist daar is controle belangrijk.
Vraag 4: Wie controleert de uitkomsten?
AI maakt je werk makkelijker. En sneller. Maar verantwoordelijkheid blijft mensenwerk. Zorg dat duidelijk is wie AI-uitkomsten beoordeelt, aanpast en goedkeurt. Niet alleen voor compliance. Ook voor kwaliteit en betrouwbaarheid. Zeker als processen invloed hebben op klanten, medewerkers of financiële beslissingen.
Vraag 5: Heb je AI-governance ingericht?
Dit is vaak de grootste uitdaging. AI raakt veel tegelijk. Zoals IT, veiligheid en privacy. Om het overzicht te houden, is het belangrijk om duidelijke afspraken te maken over:
- De keuze van AI-tools.
- Het gebruik van data.
- De monitoring van AI-systemen.
- Rapportage.
- Rollen en verantwoordelijkheden.
Van experimenteren naar beheersen.
De AI Act draait niet alleen om regelgeving. Het is ook een kans om goed vast te leggen hoe AI wordt gebruikt. En duidelijke afspraken te maken.
Voor IT-managers begint dat met overzicht. Weet je welke AI-systemen worden gebruikt, waar ze draaien en welke processen ze ondersteunen? Dan zet je een belangrijke stap naar verantwoord AI-gebruik.
En bijna net zo belangrijk: je houdt controle over technologie die zich sneller ontwikkelt dan ooit.
