{"id":21197,"date":"2024-10-23T10:46:00","date_gmt":"2024-10-23T09:46:00","guid":{"rendered":"https:\/\/www.dpocentre.nl\/?p=21197"},"modified":"2024-10-24T14:53:16","modified_gmt":"2024-10-24T13:53:16","slug":"compliance-met-de-ai-act-deel-3-wie-moet-deze-regels-naleven-en-wat-zijn-de-verplichtingen-precies","status":"publish","type":"post","link":"https:\/\/www.dpocentre.nl\/en\/compliance-met-de-ai-act-deel-3-wie-moet-deze-regels-naleven-en-wat-zijn-de-verplichtingen-precies\/","title":{"rendered":"Compliance met de AI Act Deel 3: Wie moet deze regels naleven en wat zijn de verplichtingen precies?"},"content":{"rendered":"<p>De European Artificial Intelligence Act (AI Act) is op 1 augustus 2024 officieel in werking getreden \u2013 een keerpunt in de regulatie van AI-technologie\u00ebn. In deel 3 van onze blogserie verkennen we wat voor impact de AI Act heeft, zowel binnen als buiten de Europese Economische Ruimte (EER), en schetsen we de belangrijkste complianceverplichtingen waar organisaties aan moeten voldoen.<\/p>\n\n\n\n<p>De AI Act treedt volledig in werking in augustus 2026, 24 maanden na de offici\u00eble publicatie ervan, hoewel bepaalde bepalingen al eerder van kracht worden. Bijvoorbeeld, een verbod op onacceptabel risicovolle AI-systemen is al vanaf februari 2025 van toepassing. Voor een gedetailleerd begrip van de implementatietijdlijn van de AI Act, en voor meer informatie over de risicogebaseerde classificatie van AI-systemen, verwijzen we u graag naar Deel 1 en Deel 2&nbsp; van onze blogserie:<\/p>\n\n\n\n<p><a href=\"https:\/\/www.dpocentre.nl\/en\/2024\/06\/24\/naleving-van-de-ai-wet-wat-u-moet-weten\/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>Naleving van de AI Act: Wat u moet weten<\/strong><\/a><\/p>\n\n\n\n<p><strong><a href=\"https:\/\/www.dpocentre.nl\/en\/2024\/07\/08\/naleving-van-de-ai-act-deel-2-wat-is-een-activiteit-met-een-hoog-risico\/\" target=\"_blank\" rel=\"noreferrer noopener\">Naleving van de AI Act Deel 2: Wat is een activiteit met een \u2018hoog risico\u2019?&nbsp;<\/a><\/strong><\/p>\n\n\n\n<p>Laten we nu eens kijken naar wie er precies moet voldoen aan de AI Act en de belangrijkste vereisten waar organisaties mogelijk mee aan de slag moeten om compliance ermee te garanderen.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Wie moeten zich aan de AI Act houden?<\/strong><\/h2>\n\n\n\n<p>Net als bij de Algemene Verordening Gegevensbescherming (AVG), heeft de AI Act een extraterritoriaal bereik. Daardoor is het een belangrijke wet met wereldwijde implicaties en dat betekent dat de bepalingen ervan van toepassing zijn op alle marketing, inzet en gebruik van een AI-systeem door een organisatie in de EU, zelfs als dat systeem ontwikkeld en bediend wordt buiten de EU.<\/p>\n\n\n\n<p><strong>Bijvoorbeeld: als een AI-systeem dat gehost wordt in de VS gegevens of beslissingen genereert die impact hebben op individuen of bedrijven in een van de 27 Europese Lidstaten, dan moet dat systeem voldoen aan de AI Act.<\/strong><\/p>\n\n\n\n<p>Het doel van dit extraterritoriale bereik is de garantie dat de fundamentele rechten van inwoners van de EU gerespecteerd worden, ongeacht de internationale grenzen. Deze aanpak wil een norm voor ethische AI-praktijken promoten, en moedigt alle organisaties aan om een hoge standaard van <strong>aansprakelijkheid en transparantie<\/strong> te hanteren.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Wat zijn de belangrijkste verplichtingen omtrent compliance waar u rekening mee moet houden?<\/strong><\/h2>\n\n\n\n<p>De complianceverplichtingen voor organisaties worden bepaald door twee belangrijke factoren:<\/p>\n\n\n\n<ol class=\"wp-block-list\">\n<li><strong>Het risiconiveau van het AI-systeem<\/strong><\/li>\n\n\n\n<li><strong>De rol van de organisatie in de toeleveringsketen<\/strong><\/li>\n<\/ol>\n\n\n\n<p>De risicoclassificatie van AI-systemen wordt verder uitgelegd in <a href=\"https:\/\/www.dpocentre.nl\/en\/2024\/07\/08\/naleving-van-de-ai-act-deel-2-wat-is-een-activiteit-met-een-hoog-risico\/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>Deel <\/strong><\/a><strong><a href=\"https:\/\/www.dpocentre.nl\/en\/2024\/07\/08\/naleving-van-de-ai-act-deel-2-wat-is-een-activiteit-met-een-hoog-risico\/\">2<\/a><\/strong>&nbsp;van onze blogserie. Laten we daarom eens kijken naar de verschillende categorie\u00ebn van rollen die organisaties kunnen spelen en de specifieke verplichtingen voor elke categorie<\/p>\n\n\n\n<p><\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Defini\u00ebren van de rol van uw organisatie<\/strong><\/h3>\n\n\n\n<p>Onder de AI Act heeft een organisatie een van zes afzonderlijke rollen, en elke rol komt met een eigen pakket aan verplichtingen. De rollen zijn Aanbieder, Gebruiksverantwoordelijke, Distributeur, Importeur, Gemachtigde vertegenwoordiger en Productfabrikant.<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Aanbieder<\/strong><br>Een aanbieder is een individu dat of organisatie die een AI-systeem ontwikkelt en op de markt brengt. Aanbieders moeten ervoor zorgen dat het systeem voldoet aan de noodzakelijke vereisten van de AI Act (de complianceverplichtingen van aanbieders worden hieronder uitgewerkt).<br><\/li>\n\n\n\n<li><strong>Gebruiksverantwoordelijke<\/strong><br>Een gebruiksverantwoordelijke is een individu dat of organisatie die een AI-systeem gebruikt dat ontwikkeld is door een aanbieder. De verantwoordelijkheden van een gebruiksverantwoordelijke onder de AI Act zijn minimaal als het AI-systeem zonder wijzigingen wordt gebruikt. Maar als de gebruiksverantwoordelijke het systeem significant aanpast of het onder een eigen naam of handelsmerk gebruikt, nemen zij de verantwoordelijkheden van de aanbieder aan. Dit betekent dat zij dan moeten garanderen dat het AI-systeem voldoet aan de relevante regelgeving en standaarden, op vergelijkbare wijze als de originele aanbieder.<br><\/li>\n\n\n\n<li><strong>Distributeur<\/strong><br>Een distributeur is een individu of organisatie in de toeleveringsketen, anders dan de aanbieder of importeur, en maakt het AI-systeem beschikbaar op de Europese markt.<br><\/li>\n\n\n\n<li><strong>Importeur<\/strong><br>Een importeur is een natuurlijk persoon of rechtspersoon in de EU die een AI-systeem met een naam of handelsmerk van een bedrijf of individu van buiten de EU naar de Europese markt brengt.<br><\/li>\n\n\n\n<li><strong>Productfabrikant<\/strong><br>Een individu dat of organisatie die een AI-systeem op de Europese markt introduceert of laat werken als een integraal onderdeel van een ander product en die het voorziet van de eigen naam of handelsmerk.<br><\/li>\n\n\n\n<li><strong>Gemachtigde vertegenwoordiger<\/strong><br>Een gemachtigde vertegenwoordiger is een individu of organisatie in de EU die formeel is aangewezen door een aanbieder buiten de EU.<\/li>\n<\/ul>\n\n\n\n<p>De vertegenwoordiger neemt namens de aanbieder de verantwoordelijkheid op zich voor het beheren van en voldoen aan de wettelijke vereisten en documenten die op basis van de AI Act verplicht zijn. Dit lijkt op de rol van de AVG-vertegenwoordiger, hoewel de documenten die beheerd moeten worden wat meer gedetailleerd en uitgebreid zijn dan de documenten die onder de AVG verplicht zijn. Dat komt doordat de AI Act te maken heeft met complexe regelgevende vereisten voor AI-systemen, waarbij een breed scala aan technische, operationele en veiligheidsaspecten aan bod komt.<\/p>\n\n\n\n<p><a id=\"_msocom_1\"><\/a><\/p>\n\n\n\n<figure class=\"wp-block-image size-large\"><img fetchpriority=\"high\" decoding=\"async\" width=\"1024\" height=\"429\" src=\"https:\/\/www.dpocentre.nl\/wp-content\/uploads\/2024\/10\/NL-AI-Act-graphic-1024x429.png\" alt=\"\" class=\"wp-image-21199\" srcset=\"https:\/\/www.dpocentre.nl\/wp-content\/uploads\/2024\/10\/NL-AI-Act-graphic-1024x429.png 1024w, https:\/\/www.dpocentre.nl\/wp-content\/uploads\/2024\/10\/NL-AI-Act-graphic-300x126.png 300w, https:\/\/www.dpocentre.nl\/wp-content\/uploads\/2024\/10\/NL-AI-Act-graphic-768x322.png 768w, https:\/\/www.dpocentre.nl\/wp-content\/uploads\/2024\/10\/NL-AI-Act-graphic-18x8.png 18w, https:\/\/www.dpocentre.nl\/wp-content\/uploads\/2024\/10\/NL-AI-Act-graphic.png 1500w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/figure>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Aanbieders en gebruiksverantwoordelijken<\/strong><\/h2>\n\n\n\n<p>Als organisatie dient u zorgvuldig te beoordelen of u onder de categorie Aanbieder of Gebruiksverantwoordelijke valt, aangezien dit een significante impact heeft op uw complianceverplichtingen. Het is belangrijk om te controleren of uw methode van het inzetten van een AI-systeem u niet per ongeluk als Aanbieder verantwoordelijk maakt.<\/p>\n\n\n\n<p>De aanbieder heeft te maken met de meeste verplichtingen, maar ook de gebruiksverantwoordelijke heeft bepaalde verantwoordelijkheden.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Aanbieders \u00e9n gebruiksverantwoordelijken van AI-systemen moeten voldoen aan de volgende vereisten:<\/strong><\/h4>\n\n\n\n<p><strong>AI-geletterdheid \u2013 <\/strong>Aanbieders en gebruiksverantwoordelijken moeten garanderen dat al het personeel en alle agenten die werken met de AI-systemen over het juiste niveau van AI-kennis beschikken. Deze vereiste is afhankelijk van iemands rol en de bijbehorende risico\u2019s en vergelijkbaar met de vereiste van verplichte gegevensbeschermingstraining onder de AVG.<\/p>\n\n\n\n<p><strong>Transparantie<\/strong> \u2013 Aanbieders en gebruiksverantwoordelijken dienen ervoor te zorgen dat elk AI-systeem dat contact heeft met een individu (aangeduid met de term \u2018natuurlijk persoon\u2019) voldoet aan de transparantieverplichtingen, zoals het duidelijk markeren van content die is gegenereerd of gemanipuleerd door AI.<\/p>\n\n\n\n<p><strong>Registratie<\/strong> \u2013 Aanbieders en gebruiksverantwoordelijken moeten het AI-systeem registreren in de database van de EU. Dit proces is vergelijkbaar met de gegevensbeschermingsregistratie bij een toezichthoudende autoriteit.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<h4 class=\"wp-block-heading\"><strong>Complianceverplichtingen voor aanbieders<\/strong><\/h4>\n\n\n\n<p>De rol van een aanbieder is om een aantal redenen het zwaarst gereguleerd. Aanbieders zijn verantwoordelijk voor het ontwerpen, ontwikkelen en op de markt brengen van een AI-systeem. Zij beheren de creatie en operatie van deze systemen. Daarom spelen zij een cruciale rol bij het garanderen dat hun systeem voldoet aan de vereiste standaarden voor veiligheid, effectiviteit en ethische overwegingen.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<h5 class=\"wp-block-heading\"><strong>Transparantie en verantwoordelijkheid zijn de belangrijkste principes van de AI Act.<\/strong><\/h5>\n\n\n\n<p>Aanbieders moeten garanderen dat hun AI-systemen gemakkelijk te begrijpen zijn en ze moeten duidelijk de functionaliteiten, beperkingen en potenti\u00eble risico\u2019s van het systeem communiceren. Deze transparantie helpt de gebruiker om goed te begrijpen wat hij kan verwachten en hoe hij het AI-systeem veilig en effectief kan gebruiken.<\/p>\n\n\n\n<p><strong>Dit zijn de essenti\u00eble complianceverplichtingen voor aanbieders:<\/strong><\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Instellen van een risicomanagementsysteem <\/strong>\u2013 Implementeer een gestructureerd proces om het AI-systeem regelmatig te beoordelen, waarbij risico\u2019s worden ge\u00efdentificeerd, ge\u00ebvalueerd en geminimaliseerd<br><\/li>\n\n\n\n<li><strong>Implementeren van effectief gegevenskwaliteitsbeheer &#8211; <\/strong>&nbsp;Ontwikkel duidelijke procedures en processen voor het beheren van trainingsgegevens. Daaronder valt o.a. zorgen voor diversiteit en het opstellen van protocollen voor gegevensverwerking en gegevensbescherming<br><\/li>\n\n\n\n<li><strong>Voorbereiden van technische documentatie <\/strong>\u2013 Cre\u00eber gedetailleerde en toegankelijke documentatie over het ontwerp, de functionaliteit en de prestaties van het AI-systeem zodat de gebruiker dit alles goed kan begrijpen v\u00f3\u00f3rdat het op de markt komt<br><\/li>\n\n\n\n<li><strong>Beheren van gebeurtenissenlogs<\/strong> \u2013 Stel automatische logsystemen in om de activiteiten van en, indien deze ontstaan, problemen met het AI-systeem te kunnen volgen<br><\/li>\n\n\n\n<li><strong>Cre\u00ebren van gebruiksdocumentatie voor gebruiksverantwoordelijken<\/strong> \u2013 Voorzie gebruiksverantwoordelijken van duidelijke en uitgebreide handleidingen voor het gebruik van het AI-systeem <em>(en de gebruiksverantwoordelijken moeten de documentatie bijhouden die relevant is voor hun gebruik van het systeem, mocht dit hiervan afwijken)<\/em><\/li>\n\n\n\n<li><strong>Instellen van menselijk toezicht <\/strong>\u2013 Ontwerp het AI-systeem zo dat er menselijk toezicht en interventies mogelijk zijn (dit heeft ook impact op de gebruiksverantwoordelijken)<br><\/li>\n\n\n\n<li><strong>Garanderen van nauwkeurigheid en robuustheid <\/strong>\u2013 Bevestig dat het AI-systeem wat betreft de activiteiten betrouwbaar en robuust is, en geschikt voor het beoogde doel<br><\/li>\n\n\n\n<li><strong>Implementeren van cyberbeveiligingsmaatregelen \u2013 <\/strong>Integreer sterke cyberbeveiligingspraktijken om het AI-systeem tegen potenti\u00eble dreigingen te beschermen<br><\/li>\n\n\n\n<li><strong>Behouden van een kwaliteitsmanagementsysteem \u2013 <\/strong>Stel een kwaliteitsmanagementsysteem in om toezicht te houden op de doorlopende ontwikkeling van het AI-systeem<br><\/li>\n\n\n\n<li><strong>Aanpakken van problemen en conformiteit &#8211; <\/strong>Pak problemen met het AI-systeem snel aan en trek systemen terug die niet voldoen aan de compliancenormen (dit heeft ook impact op de gebruiksverantwoordelijken)<br><\/li>\n\n\n\n<li><strong>Voltooien van documentatie en beoordelingen \u2013 <\/strong>Zorg ervoor dat alle vereiste documentatie en conformiteitsbeoordelingen nauwkeurig afgerond worden en minimaal 10 jaar bewaard worden<br><\/li>\n\n\n\n<li><strong>Aanwijzen van een vertegenwoordiger &#8211; <\/strong>Wijs indien nodig een individu of entiteit aan ter ondersteuning van de complianceverplichtingen en die fungeert als het contactpunt tussen de aanbieder en de regelgevende autoriteiten. Dit is met name van belang als de aanbieder zich buiten de wetgevende jurisdictie bevindt.<br><\/li>\n\n\n\n<li><strong>Samenwerken met de toezichthoudende autoriteiten \u2013 <\/strong>Wees bereid om samen te werken met regelgevende instanties, bied de gevraagde informatie en assisteer bij inspecties of audits om de compliance aan te tonen<br><\/li>\n<\/ul>\n\n\n\n<p><strong>Opleggen van verantwoordelijkheden voor importeurs en distributeurs \u2013 <\/strong>Zorg ervoor dat alle partijen in de AI-toeleveringsketen op de hoogte zijn van de compliancenormen en zich hieraan houden, inclusief het voltooien van de conformiteitsbeoordelingen<br><\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>Samenvatting<\/strong><\/h2>\n\n\n\n<p>De AI Act is een belangrijke wet en stelt de eerste wereldwijde standaard in voor de verantwoordelijke ontwikkeling en inzet van systemen met kunstmatige intelligentie.<\/p>\n\n\n\n<p>Zoals meestal het geval is met nieuwe regelgeving, is de AI-wetgeving van de EU aanleiding geweest tot zorgen en debat bij veel verschillende belanghebbenden, waaronder brancheverenigingen, techbedrijven en juridische professionals. Hun zorgen zijn een echo van de initi\u00eble kritiek waarmee ook de introductie van de Algemene Verordening Gegevensbescherming (AVG) gepaard ging, namelijk dat het potenti\u00eble moeilijkheden met zich meebrengt voor organisaties en bedrijven die de bepalingen ervan interpreteren en implementeren.<\/p>\n\n\n\n<p>Echter, ondanks de complexiteit kent de AI Act, niet veel anders dan de AVG, een gestructureerde aanpak die de implementatie ervan beter beheersbaar maakt. Er is een duidelijke definitie voor elk van de zes rollen in de AI-toeleveringsketen (Aanbieder, Gebruiksverantwoordelijke, Distributeur, Importeur, Gemachtigde vertegenwoordiger en Productfabrikant). Elke rol kent eigen, specifieke complianceverplichtingen, waarbij de rol van aanbieder de belangrijkste verantwoordelijkheden heeft.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<h5 class=\"wp-block-heading\"><strong>Wanneer de AI Act in augustus 2026 volledig in werking treedt, is het essentieel dat organisaties op de hoogte zijn van de complianceverplichtingen en hoe deze van toepassing zijn.<\/strong><\/h5>\n\n\n\n<p>Compliance met de AI Act kan dienen als manier om zich op de markt te onderscheiden. Organisaties die zich goed aan de regels houden kunnen die compliance inzetten als unique selling point en daarmee klanten en partners trekken die een grote waarde hechten aan verantwoordelijke en ethische AI-praktijken.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<h2 class=\"wp-block-heading\"><strong>De volgende keer\u2026<\/strong><\/h2>\n\n\n\n<p>Het laatste deel van onze blogserie, <strong>Deel 4: Strategie\u00ebn voor het bereiken van compliance met de AI Act<\/strong>, staat al op de planning. In deze blogpost maken we kennis met een aantal van de best practices die u kunt volgen om aan de compliancevereisten te voldoen.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<p>Neem in de tussentijd <a href=\"https:\/\/www.dpocentre.nl\/en\/contact-us\/\"><strong>contact met ons o<\/strong><\/a><strong><a href=\"https:\/\/www.dpocentre.nl\/en\/contact-us\/\">p<\/a><\/strong> als u advies nodig heeft op het gebied van gegevensbescherming en AI-praktijken.<\/p>\n\n\n\n<p><\/p>\n\n\n\n<h3 class=\"wp-block-heading\"><strong>Misschien gemist\u2026<\/strong><\/h3>\n\n\n\n<ul class=\"wp-block-list\">\n<li><a href=\"https:\/\/www.dpocentre.nl\/en\/2024\/06\/24\/naleving-van-de-ai-wet-wat-u-moet-weten\/\" target=\"_blank\" rel=\"noreferrer noopener\"><strong>Naleving van de AI Act: Wat u moet weten<\/strong><\/a><\/li>\n\n\n\n<li><strong><a href=\"https:\/\/www.dpocentre.nl\/en\/2024\/07\/08\/naleving-van-de-ai-act-deel-2-wat-is-een-activiteit-met-een-hoog-risico\/\" target=\"_blank\" rel=\"noreferrer noopener\">Naleving van de AI Act Deel 2: Wat is een activiteit met een \u2018hoog risico\u2019?&nbsp;<\/a><\/strong><\/li>\n\n\n\n<li><strong><a href=\"https:\/\/www.dpocentre.nl\/en\/2024\/04\/08\/avg-advies-voor-saas-bedrijven-die-de-eu-en-vk-markt-betreden\/\">AVG-advies voor SaaS-bedrijven die de EU- en VK-markt betreden<\/a><\/strong><a id=\"_msocom_1\"><\/a><\/li>\n<\/ul>\n\n\n\n<p><\/p>\n\n\n\n<p><strong>Volg voor meer nieuws en inzichten over gegevensbescherming The DPO Centre op<\/strong> <a href=\"https:\/\/uk.linkedin.com\/company\/dpo-centre\"><strong>LinkedIn<\/strong><\/a><\/p>","protected":false},"excerpt":{"rendered":"<p>De European Artificial Intelligence Act (AI Act) is op 1 augustus 2024 officieel in werking getreden \u2013 een keerpunt in de regulatie van AI-technologie\u00ebn. In deel 3 van onze blogserie verkennen we wat voor impact de AI Act heeft, zowel binnen als buiten de Europese Economische Ruimte (EER), en schetsen we de belangrijkste complianceverplichtingen waar [&hellip;]<\/p>\n","protected":false},"author":4,"featured_media":21200,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"default","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[31,41],"tags":[],"class_list":["post-21197","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ai","category-officiele-richtlijnen"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.4 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Compliance met de AI Act Deel 3: Wie moet deze regels naleven en wat zijn de verplichtingen precies?<\/title>\n<meta name=\"description\" content=\"Lees deel 3 van onze AI Act blogserie om te ontdekken welke organisaties te maken krijgen met de nieuwe wetgeving en wat de belangrijkste verplichtingen zijn.\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/www.dpocentre.nl\/en\/compliance-met-de-ai-act-deel-3-wie-moet-deze-regels-naleven-en-wat-zijn-de-verplichtingen-precies\/\" \/>\n<meta property=\"og:locale\" content=\"en_GB\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Compliance met de AI Act Deel 3: Wie moet deze regels naleven en wat zijn de verplichtingen precies?\" \/>\n<meta property=\"og:description\" content=\"Lees deel 3 van onze AI Act blogserie om te ontdekken welke organisaties te maken krijgen met de nieuwe wetgeving en wat de belangrijkste verplichtingen zijn.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/www.dpocentre.nl\/en\/compliance-met-de-ai-act-deel-3-wie-moet-deze-regels-naleven-en-wat-zijn-de-verplichtingen-precies\/\" \/>\n<meta property=\"og:site_name\" content=\"DPO Centre\" \/>\n<meta property=\"article:published_time\" content=\"2024-10-23T09:46:00+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2024-10-24T13:53:16+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/www.dpocentre.nl\/wp-content\/uploads\/2024\/10\/AI-act-part-3.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1002\" \/>\n\t<meta property=\"og:image:height\" content=\"668\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"Joel Fisk\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Written by\" \/>\n\t<meta name=\"twitter:data1\" content=\"Joel Fisk\" \/>\n\t<meta name=\"twitter:label2\" content=\"Estimated reading time\" \/>\n\t<meta name=\"twitter:data2\" content=\"9 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/www.dpocentre.nl\\\/compliance-met-de-ai-act-deel-3-wie-moet-deze-regels-naleven-en-wat-zijn-de-verplichtingen-precies\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.dpocentre.nl\\\/compliance-met-de-ai-act-deel-3-wie-moet-deze-regels-naleven-en-wat-zijn-de-verplichtingen-precies\\\/\"},\"author\":{\"name\":\"Joel Fisk\",\"@id\":\"https:\\\/\\\/www.dpocentre.nl\\\/#\\\/schema\\\/person\\\/298c0bc6621486c5ebb985db10319096\"},\"headline\":\"Compliance met de AI Act Deel 3: Wie moet deze regels naleven en wat zijn de verplichtingen precies?\",\"datePublished\":\"2024-10-23T09:46:00+00:00\",\"dateModified\":\"2024-10-24T13:53:16+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/www.dpocentre.nl\\\/compliance-met-de-ai-act-deel-3-wie-moet-deze-regels-naleven-en-wat-zijn-de-verplichtingen-precies\\\/\"},\"wordCount\":1864,\"publisher\":{\"@id\":\"https:\\\/\\\/www.dpocentre.nl\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/www.dpocentre.nl\\\/compliance-met-de-ai-act-deel-3-wie-moet-deze-regels-naleven-en-wat-zijn-de-verplichtingen-precies\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.dpocentre.nl\\\/wp-content\\\/uploads\\\/2024\\\/10\\\/AI-act-part-3.jpg\",\"articleSection\":[\"AI\",\"Offici\u00eble richtlijnen\"],\"inLanguage\":\"en-GB\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/www.dpocentre.nl\\\/compliance-met-de-ai-act-deel-3-wie-moet-deze-regels-naleven-en-wat-zijn-de-verplichtingen-precies\\\/\",\"url\":\"https:\\\/\\\/www.dpocentre.nl\\\/compliance-met-de-ai-act-deel-3-wie-moet-deze-regels-naleven-en-wat-zijn-de-verplichtingen-precies\\\/\",\"name\":\"Compliance met de AI Act Deel 3: Wie moet deze regels naleven en wat zijn de verplichtingen precies?\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/www.dpocentre.nl\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/www.dpocentre.nl\\\/compliance-met-de-ai-act-deel-3-wie-moet-deze-regels-naleven-en-wat-zijn-de-verplichtingen-precies\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/www.dpocentre.nl\\\/compliance-met-de-ai-act-deel-3-wie-moet-deze-regels-naleven-en-wat-zijn-de-verplichtingen-precies\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/www.dpocentre.nl\\\/wp-content\\\/uploads\\\/2024\\\/10\\\/AI-act-part-3.jpg\",\"datePublished\":\"2024-10-23T09:46:00+00:00\",\"dateModified\":\"2024-10-24T13:53:16+00:00\",\"description\":\"Lees deel 3 van onze AI Act blogserie om te ontdekken welke organisaties te maken krijgen met de nieuwe wetgeving en wat de belangrijkste verplichtingen zijn.\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/www.dpocentre.nl\\\/compliance-met-de-ai-act-deel-3-wie-moet-deze-regels-naleven-en-wat-zijn-de-verplichtingen-precies\\\/#breadcrumb\"},\"inLanguage\":\"en-GB\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/www.dpocentre.nl\\\/compliance-met-de-ai-act-deel-3-wie-moet-deze-regels-naleven-en-wat-zijn-de-verplichtingen-precies\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"en-GB\",\"@id\":\"https:\\\/\\\/www.dpocentre.nl\\\/compliance-met-de-ai-act-deel-3-wie-moet-deze-regels-naleven-en-wat-zijn-de-verplichtingen-precies\\\/#primaryimage\",\"url\":\"https:\\\/\\\/www.dpocentre.nl\\\/wp-content\\\/uploads\\\/2024\\\/10\\\/AI-act-part-3.jpg\",\"contentUrl\":\"https:\\\/\\\/www.dpocentre.nl\\\/wp-content\\\/uploads\\\/2024\\\/10\\\/AI-act-part-3.jpg\",\"width\":1002,\"height\":668,\"caption\":\"Wie moet deze regels naleven en wat zijn de verplichtingen precies?\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/www.dpocentre.nl\\\/compliance-met-de-ai-act-deel-3-wie-moet-deze-regels-naleven-en-wat-zijn-de-verplichtingen-precies\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/www.dpocentre.nl\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Compliance met de AI Act Deel 3: Wie moet deze regels naleven en wat zijn de verplichtingen precies?\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/www.dpocentre.nl\\\/#website\",\"url\":\"https:\\\/\\\/www.dpocentre.nl\\\/\",\"name\":\"DPO Centre\",\"description\":\"\",\"publisher\":{\"@id\":\"https:\\\/\\\/www.dpocentre.nl\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/www.dpocentre.nl\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"en-GB\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/www.dpocentre.nl\\\/#organization\",\"name\":\"DPO Centre\",\"url\":\"https:\\\/\\\/www.dpocentre.nl\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-GB\",\"@id\":\"https:\\\/\\\/www.dpocentre.nl\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/www.dpocentre.nl\\\/wp-content\\\/uploads\\\/2023\\\/09\\\/DPO_Logo_BlackR_300DPI.png\",\"contentUrl\":\"https:\\\/\\\/www.dpocentre.nl\\\/wp-content\\\/uploads\\\/2023\\\/09\\\/DPO_Logo_BlackR_300DPI.png\",\"width\":1165,\"height\":894,\"caption\":\"DPO Centre\"},\"image\":{\"@id\":\"https:\\\/\\\/www.dpocentre.nl\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/www.dpocentre.nl\\\/#\\\/schema\\\/person\\\/298c0bc6621486c5ebb985db10319096\",\"name\":\"Joel Fisk\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"en-GB\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/84b89350268c96d340f6e9b0e8b5fd6f329b5d7aa7925de84228a36610c3ab68?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/84b89350268c96d340f6e9b0e8b5fd6f329b5d7aa7925de84228a36610c3ab68?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/84b89350268c96d340f6e9b0e8b5fd6f329b5d7aa7925de84228a36610c3ab68?s=96&d=mm&r=g\",\"caption\":\"Joel Fisk\"}}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Compliance met de AI Act Deel 3: Wie moet deze regels naleven en wat zijn de verplichtingen precies?","description":"Lees deel 3 van onze AI Act blogserie om te ontdekken welke organisaties te maken krijgen met de nieuwe wetgeving en wat de belangrijkste verplichtingen zijn.","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/www.dpocentre.nl\/en\/compliance-met-de-ai-act-deel-3-wie-moet-deze-regels-naleven-en-wat-zijn-de-verplichtingen-precies\/","og_locale":"en_GB","og_type":"article","og_title":"Compliance met de AI Act Deel 3: Wie moet deze regels naleven en wat zijn de verplichtingen precies?","og_description":"Lees deel 3 van onze AI Act blogserie om te ontdekken welke organisaties te maken krijgen met de nieuwe wetgeving en wat de belangrijkste verplichtingen zijn.","og_url":"https:\/\/www.dpocentre.nl\/en\/compliance-met-de-ai-act-deel-3-wie-moet-deze-regels-naleven-en-wat-zijn-de-verplichtingen-precies\/","og_site_name":"DPO Centre","article_published_time":"2024-10-23T09:46:00+00:00","article_modified_time":"2024-10-24T13:53:16+00:00","og_image":[{"width":1002,"height":668,"url":"https:\/\/www.dpocentre.nl\/wp-content\/uploads\/2024\/10\/AI-act-part-3.jpg","type":"image\/jpeg"}],"author":"Joel Fisk","twitter_card":"summary_large_image","twitter_misc":{"Written by":"Joel Fisk","Estimated reading time":"9 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/www.dpocentre.nl\/compliance-met-de-ai-act-deel-3-wie-moet-deze-regels-naleven-en-wat-zijn-de-verplichtingen-precies\/#article","isPartOf":{"@id":"https:\/\/www.dpocentre.nl\/compliance-met-de-ai-act-deel-3-wie-moet-deze-regels-naleven-en-wat-zijn-de-verplichtingen-precies\/"},"author":{"name":"Joel Fisk","@id":"https:\/\/www.dpocentre.nl\/#\/schema\/person\/298c0bc6621486c5ebb985db10319096"},"headline":"Compliance met de AI Act Deel 3: Wie moet deze regels naleven en wat zijn de verplichtingen precies?","datePublished":"2024-10-23T09:46:00+00:00","dateModified":"2024-10-24T13:53:16+00:00","mainEntityOfPage":{"@id":"https:\/\/www.dpocentre.nl\/compliance-met-de-ai-act-deel-3-wie-moet-deze-regels-naleven-en-wat-zijn-de-verplichtingen-precies\/"},"wordCount":1864,"publisher":{"@id":"https:\/\/www.dpocentre.nl\/#organization"},"image":{"@id":"https:\/\/www.dpocentre.nl\/compliance-met-de-ai-act-deel-3-wie-moet-deze-regels-naleven-en-wat-zijn-de-verplichtingen-precies\/#primaryimage"},"thumbnailUrl":"https:\/\/www.dpocentre.nl\/wp-content\/uploads\/2024\/10\/AI-act-part-3.jpg","articleSection":["AI","Offici\u00eble richtlijnen"],"inLanguage":"en-GB"},{"@type":"WebPage","@id":"https:\/\/www.dpocentre.nl\/compliance-met-de-ai-act-deel-3-wie-moet-deze-regels-naleven-en-wat-zijn-de-verplichtingen-precies\/","url":"https:\/\/www.dpocentre.nl\/compliance-met-de-ai-act-deel-3-wie-moet-deze-regels-naleven-en-wat-zijn-de-verplichtingen-precies\/","name":"Compliance met de AI Act Deel 3: Wie moet deze regels naleven en wat zijn de verplichtingen precies?","isPartOf":{"@id":"https:\/\/www.dpocentre.nl\/#website"},"primaryImageOfPage":{"@id":"https:\/\/www.dpocentre.nl\/compliance-met-de-ai-act-deel-3-wie-moet-deze-regels-naleven-en-wat-zijn-de-verplichtingen-precies\/#primaryimage"},"image":{"@id":"https:\/\/www.dpocentre.nl\/compliance-met-de-ai-act-deel-3-wie-moet-deze-regels-naleven-en-wat-zijn-de-verplichtingen-precies\/#primaryimage"},"thumbnailUrl":"https:\/\/www.dpocentre.nl\/wp-content\/uploads\/2024\/10\/AI-act-part-3.jpg","datePublished":"2024-10-23T09:46:00+00:00","dateModified":"2024-10-24T13:53:16+00:00","description":"Lees deel 3 van onze AI Act blogserie om te ontdekken welke organisaties te maken krijgen met de nieuwe wetgeving en wat de belangrijkste verplichtingen zijn.","breadcrumb":{"@id":"https:\/\/www.dpocentre.nl\/compliance-met-de-ai-act-deel-3-wie-moet-deze-regels-naleven-en-wat-zijn-de-verplichtingen-precies\/#breadcrumb"},"inLanguage":"en-GB","potentialAction":[{"@type":"ReadAction","target":["https:\/\/www.dpocentre.nl\/compliance-met-de-ai-act-deel-3-wie-moet-deze-regels-naleven-en-wat-zijn-de-verplichtingen-precies\/"]}]},{"@type":"ImageObject","inLanguage":"en-GB","@id":"https:\/\/www.dpocentre.nl\/compliance-met-de-ai-act-deel-3-wie-moet-deze-regels-naleven-en-wat-zijn-de-verplichtingen-precies\/#primaryimage","url":"https:\/\/www.dpocentre.nl\/wp-content\/uploads\/2024\/10\/AI-act-part-3.jpg","contentUrl":"https:\/\/www.dpocentre.nl\/wp-content\/uploads\/2024\/10\/AI-act-part-3.jpg","width":1002,"height":668,"caption":"Wie moet deze regels naleven en wat zijn de verplichtingen precies?"},{"@type":"BreadcrumbList","@id":"https:\/\/www.dpocentre.nl\/compliance-met-de-ai-act-deel-3-wie-moet-deze-regels-naleven-en-wat-zijn-de-verplichtingen-precies\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Home","item":"https:\/\/www.dpocentre.nl\/"},{"@type":"ListItem","position":2,"name":"Compliance met de AI Act Deel 3: Wie moet deze regels naleven en wat zijn de verplichtingen precies?"}]},{"@type":"WebSite","@id":"https:\/\/www.dpocentre.nl\/#website","url":"https:\/\/www.dpocentre.nl\/","name":"DPO Centre","description":"","publisher":{"@id":"https:\/\/www.dpocentre.nl\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/www.dpocentre.nl\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"en-GB"},{"@type":"Organization","@id":"https:\/\/www.dpocentre.nl\/#organization","name":"DPO Centre","url":"https:\/\/www.dpocentre.nl\/","logo":{"@type":"ImageObject","inLanguage":"en-GB","@id":"https:\/\/www.dpocentre.nl\/#\/schema\/logo\/image\/","url":"https:\/\/www.dpocentre.nl\/wp-content\/uploads\/2023\/09\/DPO_Logo_BlackR_300DPI.png","contentUrl":"https:\/\/www.dpocentre.nl\/wp-content\/uploads\/2023\/09\/DPO_Logo_BlackR_300DPI.png","width":1165,"height":894,"caption":"DPO Centre"},"image":{"@id":"https:\/\/www.dpocentre.nl\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/www.dpocentre.nl\/#\/schema\/person\/298c0bc6621486c5ebb985db10319096","name":"Joel Fisk","image":{"@type":"ImageObject","inLanguage":"en-GB","@id":"https:\/\/secure.gravatar.com\/avatar\/84b89350268c96d340f6e9b0e8b5fd6f329b5d7aa7925de84228a36610c3ab68?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/84b89350268c96d340f6e9b0e8b5fd6f329b5d7aa7925de84228a36610c3ab68?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/84b89350268c96d340f6e9b0e8b5fd6f329b5d7aa7925de84228a36610c3ab68?s=96&d=mm&r=g","caption":"Joel Fisk"}}]}},"_links":{"self":[{"href":"https:\/\/www.dpocentre.nl\/en\/wp-json\/wp\/v2\/posts\/21197","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.dpocentre.nl\/en\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.dpocentre.nl\/en\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.dpocentre.nl\/en\/wp-json\/wp\/v2\/users\/4"}],"replies":[{"embeddable":true,"href":"https:\/\/www.dpocentre.nl\/en\/wp-json\/wp\/v2\/comments?post=21197"}],"version-history":[{"count":6,"href":"https:\/\/www.dpocentre.nl\/en\/wp-json\/wp\/v2\/posts\/21197\/revisions"}],"predecessor-version":[{"id":21226,"href":"https:\/\/www.dpocentre.nl\/en\/wp-json\/wp\/v2\/posts\/21197\/revisions\/21226"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.dpocentre.nl\/en\/wp-json\/wp\/v2\/media\/21200"}],"wp:attachment":[{"href":"https:\/\/www.dpocentre.nl\/en\/wp-json\/wp\/v2\/media?parent=21197"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.dpocentre.nl\/en\/wp-json\/wp\/v2\/categories?post=21197"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.dpocentre.nl\/en\/wp-json\/wp\/v2\/tags?post=21197"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}