Beleidsdocument AI Act & AILD – DAVI

1. Doelstelling
Dit beleid beschrijft hoe DAVI voldoet aan de eisen van de Europese AI Act en de toekomstige Artificial Intelligence Liability Directive (AILD). Het doel is om transparant, uitlegbaar en verantwoord gebruik van kunstmatige intelligentie binnen DAVI te borgen, zodat zowel opdrachtgevers als toezichthouders zekerheid hebben over de naleving.

2. Reikwijdte
Dit beleid is van toepassing op alle AI-modules binnen DAVI, waaronder de compliance-checks (BKR, VGC, 3-uursregeling), de documentenmodule en toekomstige AI-toepassingen. Het beleid geldt zowel voor de technische inrichting als voor de organisatorische afspraken met opdrachtgevers en toezichthouders.

3. Europese kaders
De AI Act (2024) deelt AI-toepassingen in op basis van risiconiveaus: minimal risk, limited risk, high risk en unacceptable risk. DAVI valt in de categorie ‘limited risk’, wat betekent dat transparantie, documentatie en menselijke controle verplicht zijn.

De AILD (Artificial Intelligence Liability Directive, nog in ontwikkeling) richt zich op aansprakelijkheid rond het gebruik van AI. Het doel is dat gebruikers eenvoudiger kunnen aantonen waar de verantwoordelijkheid ligt wanneer schade ontstaat door AI-gebruik.

De AI-verordening (AI Act) classificeert systemen naar risiconiveau. DAVI valt in de categorie ‘beperkt risico’. Dat betekent dat transparantie, uitlegbaarheid, logging en menselijke controle verplicht zijn. DAVI is geen aanbieder van algemene AI-modellen (GPAI), maar past open-source modellen toe voor specifieke compliance-doeleinden. De verplichtingen voor GPAI-modellen zijn daarom niet op DAVI van toepassing.

4. Fases AI Act implementatie
– 2024–2025: Inwerkingtreding en voorbereidingsfase.
– 2025–2026: Verplichtingen voor transparantie en documentatie van ‘limited risk’-systemen.
– 2026–2027: Volledige implementatie en handhaving inclusief sancties bij niet-naleving.

5. Hoe DAVI voldoet
– Transparantie: gebruikers worden altijd geïnformeerd wanneer zij AI gebruiken; outputs bevatten bronverwijzingen.
– Logging: alle AI-uitkomsten en beslissingen worden gelogd en zijn traceerbaar.
– Menselijke controle: AI geeft signalen en adviezen; eindbeslissingen liggen altijd bij de gebruiker of toezichthouder.
– Contractuele afspraken: duidelijke verdeling van verantwoordelijkheden tussen DAVI (leverancier) en opdrachtgever (gebruiker).
– Feedbackmechanismen: gebruikers kunnen fouten corrigeren; het systeem leert en verbetert continu.

6. Ondersteuning van opdrachtgevers
DAVI ondersteunt opdrachtgevers bij hun AI-compliance door:
– Het beschikbaar stellen van technische documentatie en logboeken.
– Training en uitleg voor gebruikers.
– Het opnemen van AI Act- en AILD-clausules in verwerkersovereenkomsten en contracten.
– Het bieden van transparantie en mogelijkheden tot menselijke validatie.

7. Toekomst en roadmap
– Kortetermijn (2025–2026): voldoen aan transparantie- en documentatieverplichtingen.
– Middellangetermijn (2026–2027): integratie van AILD-verantwoordelijkheden en aansprakelijkheid.
– Lange termijn: continue verbetering van uitlegbaarheid, auditing en samenwerking met toezichthouders.

8. Conclusie
Met dit beleid toont DAVI aan voorbereid te zijn op de Europese AI Act en de toekomstige AILD. Door transparantie, logging, menselijke controle en contractuele borging centraal te stellen, wordt het gebruik van AI verantwoord, uitlegbaar en compliant ingericht. Opdrachtgevers en toezichthouders kunnen erop vertrouwen dat DAVI continu werkt aan naleving en verbetering.

DAVI verwerkt uitsluitend persoonsgegevens in de zin van de AVG en geen politiegegevens als bedoeld in de Wet politiegegevens (Wpg).