PowerQuantNLStuur uw vragenlijst

De EU AI-verordening wijst verplichtingen toe op basis van rol, niet op basis van bedrijfsgrootte. Een correcte rolbeoordeling is de eerste nalevingsstap: die bepaalt of u de zware aanbiedersverplichtingen op grond van Artikel 16 draagt, dan wel de operationele verplichtingen als gebruiksverantwoordelijke op grond van Artikel 26. De beslissing is feitelijk onderbouwd en geldt per AI-systeem, niet per organisatie.

Definities (Artikel 3)

  • Aanbieder (Art 3(3)) — een natuurlijke of rechtspersoon, overheidsinstantie, agentschap of ander orgaan dat een AI-systeem of een AI-model voor algemene doeleinden ontwikkelt of laat ontwikkelen, en dat onder zijn eigen naam of merk op de markt brengt of in gebruik stelt, al dan niet tegen betaling.
  • Gebruiksverantwoordelijke (Art 3(4)) — een natuurlijke of rechtspersoon, overheidsinstantie, agentschap of ander orgaan dat een AI-systeem onder zijn verantwoordelijkheid gebruikt, behalve wanneer het AI-systeem wordt gebruikt in het kader van een persoonlijke niet-professionele activiteit.
  • Importeur (Art 3(6)) — degene die een AI-systeem op de EU-markt brengt dat de naam of het merk draagt van een buiten de EU gevestigde persoon.
  • Distributeur (Art 3(7)) — iedereen in de toeleveringsketen, anders dan de aanbieder of importeur, die een AI-systeem beschikbaar stelt op de EU-markt.

Verdeling van verplichtingen voor hoog-risico AI

Aanbieders dragen het leeuwendeel van de ontwerp- en markttoetredingsverplichtingen. Gebruiksverantwoordelijken dragen de operationele verplichtingen vanaf het moment dat zij een systeem in gebruik stellen binnen hun eigen organisatie.

VerplichtingAanbieder (Art 16)Gebruiksverantwoordelijke (Art 26)
Risicobeheersysteem (Art 9)JaNee (maar gebruikt de outputs van de aanbieder)
Data en gegevensbeheer (Art 10)JaAlleen kwaliteit van inputdata (Art 26(4))
Technische documentatie (Art 11, Bijlage IV)JaNee
Registratie / logboeken (Art 12)OntwerpBewaar ten minste 6 maanden (Art 26(6))
Transparantie naar gebruiksverantwoordelijke (Art 13)Ja — gebruiksinstructiesVolg de instructies (Art 26(1))
Menselijk toezicht (Art 14)OntwerpWijs bekwame personen aan (Art 26(2))
Nauwkeurigheid, robuustheid, cyberbeveiliging (Art 15)JaHandhaaf bedrijfsomstandigheden
Conformiteitsbeoordeling + CE-markeringJaNee
Registratie in EU-databank (Art 49)JaWaar gebruiksverantwoordelijke een overheidsinstantie is (Art 49(1a))
Informatie aan werknemers (Art 26(7))NeeJa — vóór ingebruikname op de werkvloer
Informatie aan betrokken personen (Art 26(11))NeeJa
Grondrechteneffectbeoordeling (Art 27)NeeJa voor overheidslichamen en genoemde gevallen
Monitoring na het in de handel brengen (Art 72)JaWerk mee / meld incidenten (Art 26(5))
Melding van ernstige incidenten (Art 73)JaStel aanbieder onverwijld in kennis

Wanneer een gebruiksverantwoordelijke aanbieder wordt (Artikel 25)

Artikel 25(1) noemt vier triggers die een gebruiksverantwoordelijke (of distributeur, importeur of andere derde partij) omzetten in een aanbieder van een hoog-risico AI-systeem, met alle bijbehorende Artikel 16-verplichtingen:

  1. Herbranding. Het plaatsen van uw naam of merk op een hoog-risico AI-systeem dat reeds op de markt is gebracht of in gebruik is gesteld, onverminderd contractuele regelingen met de oorspronkelijke aanbieder.
  2. Wezenlijke wijziging. Het aanbrengen van een wezenlijke wijziging aan een hoog-risico systeem dat hoog-risico blijft op grond van Artikel 6.
  3. Wijziging van het beoogde doel. Het wijzigen van het beoogde doel van een AI-systeem dat niet als hoog-risico is geclassificeerd, zodanig dat het hoog-risico wordt op grond van Artikel 6.
  4. Handelen op basis van een GPAI-model. Het integreren van een AI-model voor algemene doeleinden in uw eigen AI-systeem dat u onder uw eigen naam op de markt brengt, zonder het GPAI-model puur als kant-en-klaar product te gebruiken.

Artikel 25(2) verplicht de oorspronkelijke aanbieder samen te werken met de nieuwe aanbieder zodat deze aan zijn verplichtingen kan voldoen.

Typische rolverdeling in HR-tech

  • HR-tech SaaS-leverancier die een cv-screeningmodel bouwt en uitbrengt onder zijn eigen merk: aanbieder van een hoog-risico AI-systeem (Bijlage III punt 4(a)).
  • Werkgever die die SaaS gebruikt om sollicitanten te filteren: gebruiksverantwoordelijke van een hoog-risico AI-systeem.
  • Werkgever die een basismodel fijnafstemt op zijn eigen data en het resultaat inzet voor werving: aanbieder op grond van Artikel 25(1)(b) (wezenlijke wijziging) of Artikel 25(1)(d) (GPAI-integratie), afhankelijk van de feiten.
  • Wederverkoper die een extern HR-tech-model hermerkt onder zijn eigen naam: aanbieder op grond van Artikel 25(1)(a).

Waarom dit van belang is vóór aanschaf

De verplichtingen van de gebruiksverantwoordelijke op grond van Artikel 26 kunnen niet worden nagekomen zonder medewerking van de aanbieder. Onderhandel vóór ondertekening: wie levert de gebruiksinstructies, wie garandeert de machineleesbare markering op grond van Art 50(2), wie verzorgt de analyse van ernstige incidenten op grond van Art 73, hoe worden logboeken beschikbaar gesteld ter ondersteuning van de bewaartermijn van zes maanden op grond van Art 26(6), en hoe worden Art 25-triggers gemarkeerd in het wijzigingsbeheerproces.

Gerelateerde EU-gidsen

Bronnen


Opmerking: Rolbeoordeling is feitelijk onderbouwd; dezelfde organisatie kan voor het ene systeem gebruiksverantwoordelijke zijn en voor het andere aanbieder. PowerQuant levert software en documentatie voor gebruik in uw interne nalevingsproces — geen juridisch advies.