AI & AVG & AI-Verordening: waar moet je op letten?

Pagina: 1
Acties:

  • DeNachtwacht
  • Registratie: December 2005
  • Niet online
Ik volg de wet- en regelgeving rondom wat er wel en niet kan met AI en het leek me wel relevant hier actualiteit met elkaar te delen. Ik kan me best voorstellen dat je voor een bepaalde usecase (persoonlijk of zakelijk) wil weten hoe ver je kan gaan en elkaar daarin verder helpen lijkt me nuttig. Ik heb de belangrijkste zaken even verdeeld over 3 onderdelen samengevat.

AI Verordening

Met wet- en regelgeving was de Europese Commissie sneller dan subsidies voor AI dus lope we nu achter de V.S. en China aan >:), want op 1 augustus 2024 ging deze al deels van kracht. Maar nog niet in zijn geheel, want de verordening wordt getrapt ingevoerd. De basis kennen velen inmiddels al wel - AI toepassingen en gebruik zijn verdeeld in 4 categorieën, en voor elk niveau gelden andere eisen.


Afbeeldingslocatie: https://ec.europa.eu/information_society/newsroom/image/document/2021-17/pyramid_7F5843E5-9386-8052-931F5C4E98C6E5F2_75757.jpg

Onaanvaardbaar risico: De AI-verordening verbiedt acht praktijken, die samen te vatten zijn als het met AI manipuleren en misleiden of sociaal scoren van mensen, risico-inschattingen maken of voorspellen van individuele strafbare feiten, emotieherkenning op de werkplek en/of onderwijsinstellingen en biometrische categorisering.
Hoog risico: Bij deze activiteiten geldt dat het onder strikte voorwaarden mogelijk is, maar dus niet automatisch. Denk hierbij aan AI-veiligheidscomponenten in kritieke infrastructuur (bv. vervoer of elektriciteitsnet), in het onderwijs om het verloop van diplomering te bepalen (denk aan scoren van examens), medische toepassingen (bijv. robotchirurgie), werkgelegenheid (denk aan sorteren van C.V.'s voor werving en selectie), op het gebied van rechtsbeding (denk aan voorbereiding op uitspraken van rechters of politie-onderzoek) en financiën (denk aan kredietscores van burgers).
Minimaal of geen risico. Het overgrote deel van wat we nu zien valt in één van deze categorieën. Denk aan toepassing in spamfilters, routenavigatie, gebruik in videogames et cetera.
Meest recente stand van zaken vanuit Europese Commissie
Digitale Omnibus en tijdpad
Sinds de invoering zijn diverse data en tijden verschoven, en is ook een digitale ombibus verschenen. Hierin zijn ook een aantal zaken versoepeld.
- Organisaties (bijv. onderwijs) heeft in het nieuwe voorstel geen verplichting meer om aan AI-geletterdheid te werken, dit wordt aan de lidstaten zelf vrij gelaten om in te vullen.
- Producten met AI-functionaliteiten die uitsluitend bedoeld zijn om gebruikers te ondersteunen of prestaties te optimaliseren, vallen niet meer automatisch onder de verplichtingen voor hoog-risico AI-systemen.
Ook een bekende aanscherping stond hier in:
- Een verbod op AI-toepassingen die gericht zijn op het genereren van seksuele en intieme inhoud zonder toestemming of materiaal met seksueel misbruik van kinderen.

Het meest recente tijdpad met belangrijkste dataanno 15 juni 2026:
2 februari 2025: regelgeving omtrent onaanvaardbaar risicosystemen. Deze zijn dus al van kracht
2 augustus 2026: transparantieregels treden in werking (o.a. deepfakes of AI gegenereerd beeld moet dan duidelijk als zodanig gemarkeerd worden als je het publiceert)
2 december 2027: regelgeving omtrent hoog-risicosystemen treedt in werking. Die datum is dus uitgesteld en geeft tijd om daar naartoe te werken.
De AVG & jouw data in taalmodellen
Naast de AI Verordening is de AVG ook van toepassing op AI, en dat is natuurlijk vanuit het bekende punt: wat gebeurt er met de teksten die ik invoer in de chatbot? En mag je persoonsgegevens hierin delen?

Online taalmodellen: centraal bij de online taalmodellen staat de vraag: traint het bedrijf met jouw tekst ook nieuwe modellen? Als het antwoord ja is, moet je bij bedrijfsmatige toepassing dus oppassen met bedrijfsgevoelige gegevens of persoonsgegevens, want voer je daar tóch die gegevens in dan heb je te maken met een datalek. Voor de volgende abonnementen bij de grote drie ziet het er dan zo uit:
ProviderAbonnementJe data voor training gebruikt?Opt-out mogelijk?Datum voorwaarden
Microsoft CopilotGratis persoonlijk✅ Ja❌ Neeonbekend
Betaald persoonlijk✅ Ja❌ Neeonbekend
Betaald zakelijk❌ Neenovember 2025
Educatie❌ Neenovember 2025
Google GeminiGratis persoonlijk✅ Ja✅ Ja (via Activiteit)onbekend
Betaald persoonlijk❌ Nee✅ Ja (opt-in vereist)onbekend
Betaald zakelijk❌ Neeaugustus 2025
Educatie❌ Neeaugustus 2025
OpenAI ChatGPTGratis persoonlijk✅ Ja✅ Ja (Instellingen > Datacontroles)11 december 2024
Betaald persoonlijk✅ Ja✅ Ja (Instellingen > Datacontroles)11 december 2024
Betaald zakelijk❌ Nee11 december 2024
Educatie❌ Nee11 december 2024
Lokale taalmodellen: met het zelf draaien van taalmodellen op je pc via apps als LM studio, ollama of varianten daarvan, hoef je niet bang te zijn: de data verdwijnt niet van je PC, dus je hoeft nooit bang te zijn voor een datalek. Een chinees of amerikaans opensource model gebruiken betekent dus niet dat de makers daarvan iets van jouw data te zien krijgen.

Mijn bedoeling van dit topic is dat we elkaar hier makkelijk & snel kunnen helpen met casussen "mag dit nu wel of niet" of "loop ik nu risico of niet". Ik zal bovenstaand natuurlijk zo actueel mogelijk maken en waar mogelijk verduidelijken met de casussen. Op die manier helpen we elkaar een beetje in het woud waar je nu wel en niet juridisch op moet letten.

Ik hoop dat dit meerwaarde biedt ;)

  • Chadi
  • Registratie: September 2001
  • Laatst online: 22-06 10:40
Dus een betaalde gemini garandeert data veiligheid? Ik vertrouw het niet. Ik heb bij een hele grote partij samengewerkt en die sloeg alles op in Zweden waar ze beloofden het niet te doen.

  • DeNachtwacht
  • Registratie: December 2005
  • Niet online
Nou helaas is dat ook niet zo, het is meer dat je dus zeker weet dat in de gratis variant je data sowieso voor training wordt gebruikt. Natuurlijk zal google of ChatGPT daar ook zelf bepaalde filters overheen gooien, zij hebben ook niks aan jouw mobiele nummer natuurlijk, en zitten ook niet te wachten op een schandaal omdat de fetisj die jij met je chatbot hebt gedeeld ;) ineens bij je collega's in de chatbot verschijnt als ze naar je naam vragen.

Het is denk ik meer zo dat je voor persoonlijk gebruik met de betaalde gemini abonnementen inderdaad wel vrij zeker kan zijn dat je je geen zorgen hoeft te maken over wat je met het model deelt (ik heb natuurlijk ook niet álle kleine lettertjes doorgewerkt, maar ze trainen iig niet met je data).

Maar voor zakelijk gebruik zou ik natuurlijk ook eerst de huisjurist eens vragen de voorwaarden goed te bekijken voordat je die bedrijfsgeheimen door de chatbot gooit ;)

[ Voor 3% gewijzigd door DeNachtwacht op 16-06-2026 21:23 ]