Tim Pfaelzer, Veeam: 'Invoering Europese AI Act vraagt om meer dan alleen compliance'
De eerste fase van de EU AI Act in werking treedt per 2 augustus in werking. Waar de nieuwe verplichtingen rondom AI-transparantie en governance voor veel organisaties duidelijk lijken te zijn, blijkt het hiervan implementeren in de praktijk aanzienlijk complexer. Tim Pfaelzer, SVP en General Manager bij Veeam Software, zet uiteen waarom deze deadline meer vraagt dan alleen compliance en legt uit wat organisaties moeten doen om AI verantwoord en op schaal te kunnen inzetten.
"De deadlines voor de verschillende onderdelen van de EU AI Act zijn de afgelopen tijd herhaaldelijk opgeschoven. Ondanks alle discussie en weerstand is de deadline van 2 augustus een belangrijk kantelpunt. Op het eerste gezicht lijken de transparantie-eisen op het gebied van AI-governance en operationele verantwoording eenvoudig te realiseren. In de praktijk blijken ze echter aanzienlijk complexer. Veel organisaties zullen dat ondervinden zodra zij proberen hun AI-toepassingen in lijn te brengen met deze nieuwe eisen. Het gaat namelijk niet om het simpelweg afvinken van een compliance-checklist, maar om het fundamenteel herzien van de volledige dataomgeving. Alleen zo kunnen organisaties de audittrails, het governancebeleid en de solide basis creëren die nodig zijn om AI op schaal verantwoord in te zetten."
Gebrek aan duidelijkheid
"Een groot deel van de discussie rond de AI Act richt zich op het gebrek aan duidelijkheid. Zo geeft 63% van de Europese organisaties aan dat onduidelijkheden in de wetgeving een duidelijk risico vormen voor naleving. Daarmee ligt de focus echter op het verkeerde punt. Hoewel de regelgeving zeker duidelijker zou kunnen zijn, kunnen transparantie en uitlegbaarheid niet uitsluitend via beleid of wetgeving worden gerealiseerd. Om daadwerkelijk inzicht te krijgen in waar data zich bevinden, hoe deze worden gebruikt en wie er toegang toe heeft, zullen de meeste organisaties hun dataomgeving fundamenteel moeten herzien. Het proactief inrichten van transparantie, governancekaders en strategieën voor weerbaarheid is daarbij essentieel. Zo wordt gewaarborgd dat de data waarop AI draait veilig, beheerd, beschikbaar en herstelbaar zijn. Uiteindelijk zijn AI-uitkomsten immers slechts zo betrouwbaar als de data waarop zij zijn gebaseerd."
"Hoewel 85% van de Europese organisaties aangeeft dat de nieuwe AI Act hun bereidheid om in AI-oplossingen te investeren juist vergroot, zou de wet niet de enige drijfveer mogen zijn. Om succesvol in AI te investeren, moeten organisaties eerst de transparantie en uitlegbaarheid realiseren die vanaf 2 augustus verplicht zijn. Dat vraagt om een bredere herstructurering van de dataomgeving. Zonder een sterke, betrouwbare basis lopen organisaties het risico dat de zakelijke waarde die AI oplevert direct gepaard gaat met nieuwe governance-, beveiligings- en compliance-risico's. Bij AI ligt het grootste concurrentievoordeel dan ook niet per se bij degene die AI het snelst uitrolt, maar bij degene die dit op de meest betrouwbare manier doet. Deze wettelijke deadline moet daarom niet worden gezien als de eindstreep, maar als het startpunt voor een veerkrachtige data-infrastructuur die organisaties in staat stelt met vertrouwen te blijven innoveren met AI."