top of page

Toezicht Inside

Wie zijn de toezichthouders van de AI Act?

Bijgewerkt op: 10 okt

De toezichthouders van de AI Act?


De AI Act is in 2024 in werking gegaan. Het motto van het verdrag is: 'als je kunstmatige intelligentie gebruikt, moet dat veilig en eerlijk gebeuren'.Ā Niet geheimzinnig, niet onbetrouwbaar. Mensen moeten kunnen begrijpen wat een systeem doet en erop kunnen vertrouwen dat het geen gekke dingen doet.


Daarom moeten landen toezichthouders aanwijzen. Instanties die meekijken en, als het nodig is, ingrijpen.


En eerlijk gezegd, dat is niet meer dan logisch. Stel je voor dat een computerprogramma bepaalt of jij wordt aangenomen voor een baan, of of je recht hebt op een lening. Dan wil je toch dat iemand controleert of dat eerlijk gebeurt? Niet achteraf, als de schade al is gedaan. Maar vooraf Ʃn tijdens het gebruik.

Elke lidstaat moet minimaal een meldinstantie en een markttoezichthouder aanwijzen. Daarnaast komen er ook autoriteiten die toezien op de bescherming van fundamentele rechten.

Hoe is toezicht op AI geregeld op EU-niveau?

In Europa zijn er al instanties actief die toezicht gaan houden op AI.

  • Er komt een apart AI Office binnen de Europese Commissie.

  • Dit AI Office houdt toezicht op generieke AI-modellen die op grote schaal worden aangeboden.

  • Voor AI-toepassingen binnen EU-instellingen zelf is de Europese toezichthouder voor gegevensbescherming verantwoordelijk.

De Europese aanpak richt zich vooral op de grote systemen die in meerdere landen tegelijk worden gebruikt. Denk aan taalmodellen, beeldherkenning en algoritmes die door veel bedrijven worden ingezet.

Wat is de situatie in Nederland?

In Nederland zijn de toezichthouders nog niet formeel aangewezen. Wel is duidelijk welke instanties welke taken waarschijnlijk gaan krijgen. Uiterlijk op 2 augustus 2025 moeten alle lidstaten hun toezichthouders melden bij de Europese Commissie.

In de praktijk zie je dat de Autoriteit Persoonsgegevens (AP) en de Rijksinspectie Digitale Infrastructuur (RDI) het voortouw nemen. Zij hebben samen een eindadvies uitgebracht over hoe toezicht op AI in Nederland eruit moet zien. Daarin staat welke organisaties toezicht houden op welk type AI.

Verwachte verdeling van toezichtstaken

De taken worden in Nederland verdeeld over meerdere instanties. Dit is wat er nu wordt voorgesteld:

  • AP en RDIĀ houden toezicht op systemen die mensen kunnen schaden, zoals AI die besluit over sollicitaties of overheidsbesluiten.

  • Voor AI in bestaande producten, zoals medische apparatuur, blijft de huidige markttoezichthouder verantwoordelijk.

  • Sectorale toezichthouders zoals de NVWA, IGJ, AFM of DNB krijgen een rol als de AI valt binnen hun domein.

Dus als een AI-model wordt gebruikt in een beleggingsapp, komt de AFM in beeld. Wordt AI toegepast in voedselveiligheid? Dan ligt de taak bij de NVWA.

Coƶrdinerende rol van de AP

De Autoriteit Persoonsgegevens krijgt waarschijnlijk een centrale rol. Zij coƶrdineren al het toezicht op algoritmes. Er is een speciale directie opgericht voor AI en algoritmes. Die houdt overzicht en stemt af met andere toezichthouders.

In de praktijk betekent dit dat de AP een soort spin in het web wordt. Stel je voor dat een AI-systeem in meerdere sectoren tegelijk wordt gebruikt. Dan is de AP het aanspreekpunt en zorgt dat de juiste toezichthouder betrokken wordt.

Wat gaan toezichthouders precies handhaven?

De AI Act kent verschillende verplichtingen. De belangrijkste taken van toezichthouders zullen zijn:

  • Toezicht op verboden AI-toepassingen, zoals misleidende systemen of sociale scoring

  • Handhaving bij high-risk systemen zoals sollicitatie-AI of kredietbeoordelingen

  • Controle op transparantie, bijvoorbeeld of mensen weten dat ze met AI te maken hebben

  • Boetes opleggen of systemen uit de handel laten halen als ze niet voldoen

Per sector verschilt wie welke rol krijgt. De Autoriteit Persoonsgegevens houdt zicht op alles wat met mensenrechten en privacy te maken heeft. De RDI kijkt naar de technische kant. Andere toezichthouders kijken naar veiligheid en sectorregels.

Voorbeelden uit de praktijk

1. Een AI-systeem in een ziekenhuis

Een ziekenhuis gebruikt een AI-model dat medische diagnoses ondersteunt. Dan kijkt de IGJ naar de medische veiligheid, de AP naar privacy van patiƫntgegevens en de RDI naar de veiligheid van het systeem.

2. Een sollicitatie-AI bij een grote bank

De AI beslist wie wordt uitgenodigd voor een gesprek. In dat geval kijken de AFM en DNB naar de toepassing in de financiĆ«le sector, de AP naar de discriminatierisico’s en transparantie, en de RDI naar de betrouwbaarheid van de techniek.

Deze voorbeelden laten zien hoe toezicht in de praktijk kan werken. Het is vaak teamwork tussen meerdere instanties.

Het AI Toezichtcongres in december

Op 10 december organiseert de Autoriteit Persoonsgegevens een congres over AI-toezicht. Tijdens dat congres wordt uitgelegd hoe het toezicht in Nederland precies vorm krijgt. Het doel is om organisaties, overheden en toezichthouders met elkaar te verbinden.

Het congres is relevant voor bedrijven die AI gebruiken, ontwikkelaars van AI-systemen en toezichthouders zelf. Er zijn sessies over toezicht, samenwerking en hoe je je als organisatie kunt voorbereiden.

Veelgestelde vragen (FAQ)

Zijn de toezichthouders al aangewezen in Nederland? Nee, de formele aanwijzing volgt uiterlijk in augustus 2025. Wel zijn de rollen in grote lijnen duidelijk.


Wie houdt toezicht op AI in mijn sector?

Dat hangt af van het type AI en je sector. De AP en RDI zijn centrale partijen. Sectorale toezichthouders blijven actief op hun terrein.


Kan ik nu al iets doen als organisatie?

Ja. Zorg dat je AI-systemen kunt uitleggen, documentatie op orde is, en dat je weet welke regels van toepassing zijn.


Komen er ook boetes?

Ja. Toezichthouders mogen boetes opleggen of systemen stilleggen als die in strijd zijn met de AI Act.


Waarom meerdere toezichthouders in plaats van ƩƩn?

Omdat AI wordt toegepast in heel verschillende sectoren. Het is logisch dat bestaande toezichthouders toezicht houden op hun eigen domein.


Bronnen

bottom of page