Gerelateerde verwijzingen
Andere wetten en kaders waarop onze gidsen voortbouwen, naast de EU AI Act. Het NIST AI RMF en ISO/IEC 42001 zijn best practices, geen wetgeving.
GDPR
Art. 10 EU AI Act: data en datagovernance voor hoog-risico AI
ReferenceArt. 10 vereist dat de trainings-, validatie- en testdata voor hoog-risico AI-systemen voldoet aan kwaliteitscriteria: relevant, voldoende representatief, en zo foutloos en volledig mogelijk voor het beoogde doel. Het vereist ook gedocumenteerde datagovernance over verzameling, voorbereiding, bias-onderzoek en het mitigeren van lacunes, en het staat de beperkte verwerking van bijzondere persoonsgegevens toe waar strikt noodzakelijk om bias te detecteren en corrigeren, onder waarborgen.
Art. 26.9, DPIA: koppeling tussen AI Act en AVG
ReferenceArt. 26.9 koppelt de EU AI Act aan de AVG: waar een gegevensbeschermingseffectbeoordeling (DPIA) vereist is onder AVG Art. 35, moeten deployers van hoog-risico AI de informatie uit de provider-documentatie gebruiken om die beoordeling te onderbouwen.
AI Act en AVG: hoe verhouden ze zich tot elkaar?
GuideDe EU AI Act en de AVG zijn complementaire maar niet identieke kaders voor AI-systemen die persoonsgegevens verwerken. Ze overlappen op transparantie, datakwaliteit, geautomatiseerde besluitvorming en impactassessments (DPIA en FRIA), maar verschillen in reikwijdte, toezicht en sanctieregime. De efficiënte aanpak is integratie: één gecombineerde DPIA/FRIA en één set leverancierscontracten.
FRIA stap voor stap: zo voert u een Fundamental Rights Impact Assessment uit
GuideEen Fundamental Rights Impact Assessment (FRIA) onder Art. 27 voert u stap voor stap uit: beschrijf het systeem en zijn doel, identificeer de geraakte personen, beoordeel de impact per grondrechtendimensie, bepaal mitigerende maatregelen en documenteer het restrisico vóór ingebruikname.