Veelgestelde vragen
18 Vragen · EU AI Act · ISO 42001 · AVG · NIST AI RMF
EU AI Act
4 Vragen Ja, als uw bedrijf KI-systemen ontwikkelt of inzet en gevestigd is of klanten heeft in de EU. Als operator (gebruiker van KI) geldt Art. 4 AI Literacy sinds 02.02.2025. Hoogrisico-verplichtingen zijn van kracht vanaf augustus 2026.
Bedrijven moeten ervoor zorgen dat medewerkers die KI-systemen bedienen of toezicht houden, de noodzakelijke kennis van KI hebben. Geldig vanaf 02.02.2025 — geen uitzondering voor kmo's. Trainingen op learn.iio.space voldoen aan deze eis.
Verboden KI-praktijken: tot 35 Mio. € of 7% van de jaaromzet. Hoogrisico-overtredingen: tot 15 Mio. € of 3% van de omzet. Onjuiste informatie aan autoriteiten: tot 7,5 Mio. € of 1,5% van de omzet. Voor KMO's gelden procentuele bovengrenzen.
Als exploitant (gebruiker) nee — de meldplicht ligt bij de aanbieder. Maar u heeft verplichtingen: AI-geletterdheid van uw medewerkers (Art. 4), transparante omgang met KI-gegenereerde inhoud (Art. 50), en controle of het gebruik hoogrisicovol is.
ISO 42001
3 Vragen ISO 42001:2023 is de internationale norm voor KI-Management-Systemen (AIMS). Een certificering is vrijwillig, maar wordt steeds vaker door klanten en aanbestedingen vereist. Het biedt een systematisch kader voor verantwoordelijke KI-governance.
Afhankelijk van de bedrijfsomvang: KMO ca. 5.000–15.000 € voor audit + certificaat (TÜV, BSI, DQS). Voorbereiding inclusief ISMS-opbouw: nog eens 10.000–50.000 €. IIO helpt bij de voorbereiding. Certificaat is 3 jaar geldig met jaarlijks toezichtsaudit.
Complementair: ISO 42001 is een managementsysteem-framework (zoals ISO 27001 voor IT-beveiliging), EU AI Act is wetgeving. Een ISO 42001-certificering kan dienen als bewijs voor naleving van de EU AI Act, maar vervangt deze niet volledig.
AVG & KI
2 Vragen Alleen met een rechtmatige grondslag (toestemming of gerechtvaardigd belang) en indien voorzien in het oorspronkelijke gebruiksdoel. Geanonimiseerde of synthetische gegevens zijn onproblematisch. Bij persoonsgegevens: een gegevensbeschermingseffectbeoordeling (DPIA) wordt aanbevolen.
Volledig geautomatiseerde beslissingen met aanzienlijke impact op personen zijn in principe verboden, behalve bij toestemming, overeenkomst of wet. Betrokkenen hebben recht op uitleg en menselijke beoordeling. HITL (Human-in-the-Loop) is de technische oplossing.
NIST AI RMF
2 Vragen NIST AI RMF is een vrijwillige Amerikaanse standaard zonder sancties — een pragmatisch procesraamwerk (GOVERN, MAP, MEASURE, MANAGE). EU AI Act is bindende EU-wetgeving met boetes. Beide vullen elkaar aan: NIST biedt de methodiek, EU AI Act de juridische vereisten.
Aanbeveling: NIST AI RMF GOVERN eerst — een interne KI-governancestructuur is de pragmatische start zonder certificeringsdruk. Parallel voldoen aan EU AI Act Art. 4 (AI Literacy). ISO 42001 als klanten of aanbestedingen het vereisen.
Technische uitvoering
3 Vragen HITL betekent dat een mens KI-beslissingen met aanzienlijke impact beoordeelt en goedkeurt voordat ze worden uitgevoerd. Technisch: een goedkeuringsstap in de workflow. Juridisch: vereiste voor hoogrisico-KI volgens EU AI Act Art. 14.
Minimale vereisten: beschrijving van het doel, gebruikte gegevens, modelarchitectuur, beslissingslogica, risicobeoordeling, testprotocollen. Voor hoogrisico-KI daarnaast: EU-conformiteitsverklaring. Tool: IIO-Framework ondersteunt documentatie automatisch.
Methoden: Disparate Impact Ratio (Verhouding positieve beslissingen per groep), Confusion Matrix opgesplitst naar bevolkingsgroepen, SHAP-waarden voor featurebijdrage. Tools: Fairlearn (Microsoft), AI Fairness 360 (IBM). Regelmatige controle tijdens de werking.
Leren op learn.iio.space
4 Vragen Ja, volledig gratis en zonder registratie. De inhoud wordt verstrekt door Intelego GmbH en het Open Cognition Commons (OCC) onder CC-BY 4.0. Geen abonnement, geen creditcard, geen verborgen kosten.
Na de beoordeling (≥80%) ontvangt u een digitaal certificaat van voltooiing als PDF. Het certificaat bevat uw naam, de cursustitel, datum en de leerdoelen. Het is geen geaccrediteerd industrieel certificaat, maar een gedocumenteerd bewijs van AI-geletterdheid volgens Art. 4.
Beginner-pad (5 cursussen): ca. 3,5 uur. Practitioner-pad (3 extra cursussen): ca. 5,5 uur. Expert-cursus: ca. 4 uur. In totaal: ca. 13 uur voor alle 10 cursussen. Cursussen kunnen te allen tijde gepauzeerd en hervat worden.
Ja: Cookieless Analytics (Matomo, geen tracking-cookie), geen login, geen gebruikersaccount, geen opslag van persoonsgegevens op de server. Voortgang wordt alleen lokaal in de browser opgeslagen (localStorage).
Alle antwoorden OCC-geverifieerd
Open Cognition Commons
— 83+ Begrippen · CC-BY 4.0