17-06-2025 De komst van de Europese AI Act betekent dat bedrijven en instellingen die met AI-systemen werken, of dat van plan zijn, te maken krijgen met een nieuw juridisch kader. Dit kader kent een gelaagde toepasselijkheid: afhankelijk van het risiconiveau van het AI-systeem gelden uiteenlopende verplichtingen, die bovendien gefaseerd van kracht gaan. Sinds 2 februari 2025 zijn de bepalingen rond verboden AI-systemen van kracht. Daarnaast zijn organisaties die AI-systemen ontwikkelen, inzetten of gebruiken, vanaf dat moment verplicht te zorgen voor een toereikend niveau van AI-geletterdheid (AI-literacy) bij hun medewerkers. Voor hoog-risico AI-systemen worden de verplichtingen volgens de AI Act gefaseerd ingevoerd vanaf augustus 2026. Voor hoog-risico AI-systemen stelt de AI Act strenge, vaak technisch complexe verplichtingen. Dat roept de vraag op: hoe vertaal je juridische eisen naar concrete technische implementatie? Geharmoniseerde normen spelen hierin een sleutelrol. Geharmoniseerde normen zijn technische standaarden die op verzoek van de Europese Commissie worden ontwikkeld om helder te maken hoe aan de vereisten van de AI Act kan worden voldaan.  

  

In deze blog lichten we de actuele ontwikkelingen rond Europese AI-normen toe, waarom deze relevant zijn, en wat dit betekent voor uw organisatie. 

Huidige ontwikkeling omtrent Europese AI-normen (CEN en CENELEC) 

Om het gat tussen de juridische tekst van de AI Act en de technische realiteit te overbruggen, werkt de Europese Commissie met het instrument van geharmoniseerde normen. Momenteel worden de geharmoniseerde normen ontwikkeld door de Joint Technical Committee 21 (JTC 21), een gezamelijk comité van CEN (European Committee for Standardization) en CENELEC (European Committee for Electrotechnical Standardization), twee van de drie Europese normalisatie-instellingen die technische normen voor uiteenlopende sectoren ontwikkelen. Het ontwikkelen van deze geharmoniseerde normen gebeurt op verzoek van de Europese Commissie, via een formeel standaardisatiemandaat. Het opstellen van de geharmoniseerde normen ter ondersteuning van de AI Act door de JTC 21 is een uitgebreid proces dat momenteel volop gaande is. Hierbij werkt JTC 21 samen met een breed scala aan belanghebbenden uit heel Europa, waaronder onderzoeksinstellingen, toezichthouders en NGO’s. De standaardisatie-opdracht van de Europese Commissie schrijft expliciet voor dat deelname vanuit diverse sectoren en organisaties wordt bevorderd, zodat normen aansluiten bij uiteenlopende behoeften, innovatie stimuleren en Europese waarden en belangen waarborgen. De normen worden ontwikkeld op basis van consensus tussen deze partijen. De JTC 21 neemt bestaande internationale AI-standaarden, zoals van ISO en IEC, over en past deze aan of vult ze aan met nieuwe normen die specifiek inspelen op Europese behoeften en de naleving van de AI Act ondersteunen. Het doel is dat deze geharmoniseerde normen straks de praktische uitwerking van de AI Act vormen en ontwikkelaars van hoog risico AI-systemen concrete handvatten bieden om aan de wettelijke eisen van de AI Act te voldoen. Het volledige normenkader wordt eind 2025 of mogelijk pas in 2026 verwacht. 

 
Waarom geharmoniseerde technische normen belangrijk zijn in de AI Act 

Het naleven van Europese geharmoniseerde normen, mits deze zijn gepubliceerd in het Publicatieblad van de Europese Unie, biedt organisaties het vermoeden van conformiteit met de AI Act. Met andere woorden: wanneer een AI-systeem aantoonbaar voldoet aan deze normen, wordt ervan uitgegaan dat het systeem in lijn is met de wettelijke vereisten van de AI Act, tenzij het tegendeel wordt bewezen. Dit mechanisme creëert niet alleen rechtszekerheid voor bedrijven, maar ondersteunt ook de totstandkoming van een gelijk speelveld binnen de Europese markt. Vooral voor kleine en middelgrote ondernemingen die AI-oplossingen ontwikkelen, bieden geharmoniseerde normen een meer praktische en toegankelijke route om aan de complexe eisen van de AI Act te voldoen.  

Wat betekent dit concreet voor organisaties? 

De implementatie van de AI Act vraagt om een grondige aanpak. Een deel van de bepalingen, zoals het verbod op AI-systemen met een onaanvaardbaar risico, is al sinds februari 2025 van kracht, terwijl de verplichtingen voor hoog-risico AI-systemen pas vanaf augustus 2026 ingaan. Organisaties die hoog-risico AI-systemen ontwikkelen moeten nu al beginnen met het beoordelen van de bijbehorende risico’s en het inrichten van passende beheersmaatregelen. Hoewel geharmoniseerde normen straks praktische handvatten bieden, begint effectieve compliance bij een grondig begrip van de eigen AI-toepassingen en de bijbehorende risico’s. Pas als organisaties weten waar hun systemen voor worden ingezet en welke potentiële impact ze hebben, kunnen ze gericht voldoen aan de eisen van de AI Act en profiteren van de ondersteuning die normen bieden.  

Hoe nu verder? 

Bij Considerati begrijpen we hoe complex het kan zijn om aan de nieuwe AI-regelgeving te voldoen. Daarom helpen wij organisaties met onder andere:   

  • Op maat gemaakte AI-geletterdheid of AI-governance trainingen gericht op bewustwording omtrent de juridische, ethische en organisatorische implicaties van AI.
  • AI Inventory waarbij alle AI-toepassingen binnen uw organisatie in kaart worden gebracht, inclusief risico-inschatting op basis van de AI Act.   
  • AI Gap Assessment: analyse van uw huidige processen, beleid en technische waarborgen in relatie tot de eisen van de AI Act.  
  • AI Governance Framework waar wij uw organisatie helpen bij het ontwikkelen van beleidskaders, verantwoordelijkheden, procedures en controlemechanismen voor het beheer van AI binnen uw organisatie.  
     

 

Emilie Roosen Legal Consultant

Voorbereid zijn op de AI Act?

Wil je weten hoe jouw organisatie zich optimaal kan voorbereiden op de AI Act en de bijbehorende normen? Neem gerust contact op voor een vrijblijvend adviesgesprek!  

Onze diensten ofContact