EU AI Act: wat geldt er voor uw kantoor als u AI gebruikt?

Kort antwoord: de AI-verordening (EU AI Act) geldt ook voor administratiekantoren die AI gebruiken. Sinds 2 februari 2025 moeten organisaties die AI inzetten ervoor zorgen dat hun medewerkers AI-geletterd zijn. De meeste kantoortoepassingen vallen niet in de hoog-risicocategorie; daarvoor gelden vooral transparantieverplichtingen. De verordening is op 2 augustus 2027 volledig van kracht — en de AVG blijft er gewoon naast gelden.

Wat is de AI-verordening?

De AI-verordening is de eerste uitgebreide wet over kunstmatige intelligentie ter wereld. Ze bevat regels voor het verantwoord ontwikkelen én gebruiken van AI — en richt zich nadrukkelijk op beide kanten: aanbieders van AI-systemen en de organisaties die ze gebruiken, van overheid tot mkb. De wet deelt AI-systemen in naar risico: hoe hoger het risico voor burgers en samenleving, hoe strenger de regels (Autoriteit Persoonsgegevens).

De tijdlijn in vier data

De verordening gaat gefaseerd in. Vier data zijn voor uw kantoor relevant:

2 februari 2025 — een aantal AI-toepassingen is verboden (zoals social scoring), en organisaties die AI ontwikkelen of gebruiken moeten zorgen dat hun werknemers AI-geletterd zijn. Deze verplichting geldt dus nu al, ook voor uw kantoor.

2 augustus 2025 — aanbieders van AI-modellen voor algemene doeleinden (de taalmodellen achter chatbots) vallen onder regels: technische documentatie, uitlegbaarheid en auteursrechtenbeleid. Dit raakt vooral uw leveranciers, niet uw kantoor direct.

2 augustus 2026 — extra vereisten voor AI-systemen met een hoog risico treden in werking; overheden moeten hun hoog-risicosystemen registreren in een Europese databank.

2 augustus 2027 — de verordening is volledig van kracht.

Wat betekent dit concreet voor uw kantoor?

Voor een administratiekantoor dat AI gebruikt, komt het neer op vier punten.

1. AI-geletterdheid regelen. Medewerkers die met AI werken moeten begrijpen wat het kan en niet kan. Dat vraagt geen opleiding tot datascientist; wel een basisniveau dat past bij hoe uw kantoor AI inzet (AP: AI-geletterdheid).

2. Weten in welke risicogroep uw AI valt. Het is de verantwoordelijkheid van uw organisatie om te controleren in welke categorie een AI-systeem valt (AP: risicogroepen). Typische kantoortoepassingen — AI-functies in het boekhoudpakket, tekstassistentie, een assistent voor klantvragen — staan niet in de hoog-risicolijst. Let op één uitzondering die dichtbij komt: AI voor werving en selectie geldt wél als hoog risico. Gebruikt uw kantoor AI om sollicitanten te beoordelen, dan gelden er strengere eisen.

3. Transparant zijn. Content die kunstmatig is gegenereerd moet als zodanig herkenbaar zijn. Wie AI-antwoorden of AI-teksten richting klanten inzet, moet dat duidelijk kunnen maken.

4. De AVG blijft gelden. De AI-verordening vervangt de AVG niet. Zodra AI met klantgegevens werkt, gelden de bestaande regels onverkort: grondslag, verwerkersovereenkomst en de vraag waar de data staat. Kies voor omgevingen waarbij data binnen de EU blijft.

Wat kunt u nu praktisch doen?

Begin met een inventarisatie: welke AI wordt er op kantoor gebruikt — inclusief wat medewerkers zelf gebruiken, zoals ChatGPT? Regel vervolgens een basisniveau AI-geletterdheid, vraag uw softwareleveranciers schriftelijk naar hun positie onder de AI-verordening en waar de data staat, en leg vast wie op kantoor het aanspreekpunt is voor AI-gebruik. Dat is geen project van maanden; het past op een A4 en voorkomt verrassingen. Hoe AI zich verder in de branche ontwikkelt, leest u in AI in de accountancy: intern versus klantgericht; voor de andere wetgeving die op kantoren afkomt is er ons artikel over de e-facturatieverplichting.

Veelgestelde vragen

Geldt de AI-verordening ook voor kleine kantoren?

Ja. De regels gelden voor organisaties die AI aanbieden én gebruiken, uitdrukkelijk ook voor het mkb. De zwaarte van de verplichtingen hangt af van de risicogroep van het systeem, niet van de omvang van uw kantoor.

Wat is AI-geletterdheid concreet?

Dat medewerkers die met AI werken voldoende begrijpen wat het systeem doet, waar het goed in is en waar het faalt — passend bij de toepassing. Voor een kantoor dat AI-tekstassistentie gebruikt is dat een ander niveau dan voor een kantoor dat AI-antwoorden richting klanten inzet.

Is een AI-assistent voor klantvragen een hoog-risicosysteem?

Zulke toepassingen staan niet in de hoog-risicolijst van de verordening; daarvoor gelden vooral transparantie-eisen. De controle in welke risicogroep een systeem valt, blijft wel de verantwoordelijkheid van uw organisatie — vraag uw leverancier om die beoordeling op papier.

Wat gebeurt er bij niet-naleving?

De verordening wijst toezichthouders aan die naleving kunnen handhaven, producten uit de handel kunnen laten nemen en boetes kunnen opleggen. In Nederland coördineert de Autoriteit Persoonsgegevens het toezicht op algoritmes en AI.

Meer artikelen over wet- en regelgeving voor administratiekantoren vindt u in onze kennisbank. Wilt u sparren over wat AI-regelgeving voor uw kantoor betekent? Neem contact op.

Laat een reactie achter

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Scroll naar boven