Artikel 4 van de EU AI Act stelt dat bedrijven die AI-tools inzetten of verkopen ervoor moeten zorgen dat hun personeel AI-geletterd is. Maar wat houdt dat precies in, AI-geletterdheid? En wat zijn de gevolgen wanneer je hier als bedrijf geen initiatieven in neemt? Wij onderzochten wat Artikel 4 inhoudt en vertaalden het naar mensentaal. Zo hoef jij dat niet meer te doen.
Wat is de EU AI Act?
Voor wie het nog niet zou weten: de Europese Unie heeft een rechtskader ontwikkeld om de huidige AI-ontwikkelingen in goede banen te leiden. Het doel is om betrouwbare AI in Europa te bevorderen. Een van de bekendste elementen van de EU AI Act is de indeling van AI-systemen volgens hun risico. Zo werden de vier volgende risico’s gedefinieerd:
1. Onaanvaardbaar risico
Systemen die een duidelijke bedreiging zijn voor de veiligheid, het levensonderhoud en de rechten van mensen. Deze systemen zijn volledig verboden binnen Europa. Enkele voorbeelden zijn tools voor social scoring, het internet of beelden van beveiligingscamera’s gebruiken voor automatische gezichtsherkenning of AI voor rechtshandhaving in openbare ruimten.
2. Hoog risico
Systemen die ernstige risico’s voor gezondheid, veiligheid of de grondrechten kunnen inhouden. Dit omvat onder andere automatisch scoren van examens, AI-gebaseerde veiligheidscomponenten van producten zoals robotchirurgie of de automatische behandeling van visumaanvragen. Deze systemen worden aan strikte verplichtingen onderworpen voordat ze in de handel gebracht worden. Daarbij ligt de focus vooral op kwalitatieve data om discriminatie te voorkomen, traceerbaarheid om keuzes te begrijpen en uitgebreide documentatie.
3. Transparantierisico
Hierbij draait het erom dat gebruikers geïnformeerd moeten worden wanneer ze in aanraking komen met een AI-tool. Dit is bijvoorbeeld het geval wanneer je klanten chatten met de chatbot op je website. Daarnaast moet ook altijd duidelijk zijn wanneer beelden AI-gegenereerd zijn.
4. Minimaal of geen risico
Hieronder vallen AI-systemen zoals spamfilters of AI in videogames. Het grootste deel van de AI-systemen die momenteel op de Europese markt zijn, behoren tot deze groep.
Wat zegt Artikel 4 van de EU AI Act?
Artikel 4 geldt voor zowel bedrijven die een AI-systeem ontwikkelen als voor bedrijven die AI gebruiken. De kans is dus heel groot dat ook jouw bedrijf aan dit artikel moet voldoen.
Deze bedrijven moeten volgens artikel 4 ervoor zorgen dat hun personeel en andere relevante personen een bepaald niveau van AI-geletterdheid behalen. Dit niveau is afhankelijk van verschillende factoren: technische kennis, ervaring en opleiding. Maar ook van het type AI-systeem waarmee ze in aanraking komen. Wanneer het gaat over een systeem in de categorie “hoog risico”, wordt een hogere AI-geletterdheid verwacht.
Maar wat is dat dan, AI-geletterdheid?
De definitie van AI-geletterdheid wordt bepaald in Artikel 3 (punt 56) van de AI act. In begrijpbare taal gaat het om vaardigheden en kennis die ervoor zorgen dat je AI-systemen op een geïnformeerde manier kan gebruiken. Bovendien moet je je ook bewust zijn van de mogelijkheden en risico’s die ermee verbonden zijn en welke schade het kan aanrichten.
De officiële definitie blijft dus algemeen gezien vrij vaag, en er worden ook nergens vereisten gedefinieerd waaraan je moet voldoen. Op de Q&A-pagina van de EU vind je wel een beknopt overzicht van de basisinhoud die je moet voorzien.
Dit omvat een algemeen begrip van wat AI is, hoe het werkt en hoe jullie het gebruiken binnen de organisatie. Hier komen opnieuw de mogelijkheden en risico’s aan bod. Daarnaast moet je als bedrijf nadenken over je eigen rol: ontwikkelen we AI-tools of maken we gebruik van bestaande tools?
We verduidelijken het graag met een voorbeeld. Wanneer je marketingteam gebruik maakt van ChatGPT om jullie volgende blogpost te schrijven, verwacht Artikel 4 dat je medewerkers begrijpen dat ChatGPT geen zoekmachine zoals Google is en dat er een kans is dat ChatGPT hallucineert. Om er zeker van te zijn dat de blogpost accuraat is, zullen ze de informatie die ChatGPT voorstelde dus best even dubbelchecken.
Wat moeten we nu doen?
Ook daar geeft Artikel 4 geen concreet antwoord op. Een opleiding voorzien is geen verplichting, maar wordt wel aanbevolen. Wanneer je enkel “handleidingen” van de AI-tools die je gebruikt of ontwikkelt voorziet, ga je ervan uit dat iedereen die zal lezen en dat die voldoende informatie bevat. De kans bestaat dus dat dit te beperkt is.
Wanneer je wel een opleiding organiseert voor je medewerkers, is het echter niet nodig om hier een certificaat voor te ontvangen. Het volstaat om een lijst van de opleidingen bij te houden als bewijs.
Heb je dan bewijs nodig? Die kans bestaat. Artikel 4 is al sinds februari 2025 in werking, maar de toezicht- en handhavingsregels zullen pas vanaf 3 augustus 2026 van toepassing zijn. Het toezicht zelf wordt georganiseerd door zogenaamde markttoezichtautoriteiten die elke EU-lidstaat apart bepaalt. In België ligt die verantwoordelijkheid bij de FOD Economie.
Die AI-geletterdheid is vooral belangrijk als een incident plaatsvindt als gevolg van beperkte kennis over AI-tools. Afhankelijk van de ernst van dit incident, bestaat de kans op een sanctie. Deze sancties volgen ook de grondwet van de EU-lidstaten en zijn dus niet bepaald door de AI Act zelf.
Dus dan zorgen we toch maar beter voor een opleiding?
Kort gezegd: ja. Investeren in een goede basisopleiding over AI kan ervoor zorgen dat je als bedrijf voldoet aan de verwachtingen van Artikel 4. Maar zelfs los daarvan raden we je aan om een AI-beleid uit te werken voor je organisatie en kennis te verspreiden.
Op die manier geef je iedereen een gelijke kans om met AI aan de slag te gaan, maar voorkom je ook dat er een hoop verschillende tools gebruikt worden binnen je organisatie. Onze ervaring leert dat er waarschijnlijk enkele twijfelaars in je team zitten, die door gebrek aan kennis zich niet zeker genoeg voelen om met AI te experimenteren. Daarnaast zijn er ongetwijfeld ook een aantal mensen die zowel ChatGPT, als Gemini, Copilot en Claude al gebruikt hebben. Heel fijn dat ze voor zichzelf willen uitmaken wat het beste werkt, maar dat maakt het binnen je organisatie extra moeilijk om te controleren welke (al dan niet gevoelige) data aan deze systemen gegeven wordt.
Weet je niet waar te beginnen? Het toeval wil dat wij jou daarmee kunnen helpen. Boek gerust een vrijblijvend kennismakingsgesprek in.
Boek een gesprek