Deployer-verantwoordelijkheid
Als gebruiker (deployer) van een hoog-risico AI-systeem heb je onder de AI Act eigen verplichtingen: je moet kunnen aantonen dat het systeem conform de AI Act wordt ingezet, ook al heb je het ingekocht.
Use case · AI-compliance
AI inkopen betekent niet dat je compliance-verantwoordelijkheid verdwijnt. Als gebruiker (deployer) moet je kunnen aantonen dat het ingekochte AI-systeem aan de AI Act voldoet.
Het probleem
Veel organisaties denken dat compliance bij inkoop de verantwoordelijkheid van de leverancier is. De AI Act denkt daar anders over.
Als gebruiker (deployer) van een hoog-risico AI-systeem heb je onder de AI Act eigen verplichtingen: je moet kunnen aantonen dat het systeem conform de AI Act wordt ingezet, ook al heb je het ingekocht.
Een CE-markering toont aan dat de aanbieder aan zijn verplichtingen heeft voldaan. Maar jij als gebruiker bent verantwoordelijk voor de juiste implementatie en het juiste gebruik.
Leveranciers schuiven contractueel vaak compliance-risico's door naar de klant. Zonder controle en goede contractafspraken sta je als organisatie alleen.
Aanpak
Beoordeling van de leverancier op AI Act-compliance: is er technische documentatie, een EU-conformiteitsverklaring, een contactpunt voor vragen en een update-beleid?
Een gestructureerde vragenlijst die je kunt voorleggen aan leveranciers vóór contractsluiting, met een scorecard om leveranciers te vergelijken.
Review van de AI-leveranciersovereenkomst op compliance-bepalingen: updates, incidenten, documentatieverstrekking en aansprakelijkheid.
Ingekochte AI-systemen worden opgenomen in het AI-register met leveranciersgegevens, conformiteitsinformatie en afspraken over monitoring.
Meer over het AI-registerPlan een vrijblijvend gesprek over leverancierscontrole bij ai-inkoop. Samen bepalen we welke aanpak het beste past bij jouw organisatie.