Kunstmatige intelligentie maakt al deel uit van de normale activiteit van duizenden mensen Spaanse MKB, en het gebruik ervan zal naar alle waarschijnlijkheid de komende jaren blijven groeien. Volgens het National Institute of Statistics maakte 21,1% van de bedrijven met tien of meer werknemers in het eerste kwartaal van 2026 gebruik van AI-technologieën. En onder bedrijven met minder dan tien werknemers, waar feitelijk een groot deel van de bedrijfsstructuur van ons land geconcentreerd is, bedroeg dit percentage 13,4%.
De Europese regelgeving inzake kunstmatige intelligentie wordt al toegepast en zal de komende maanden nieuwe verplichtingen blijven inhouden. De AI-wet stelt vast Welke toepassingen zijn verboden en aan welke eisen moeten bedrijven die bepaalde AI-systemen gebruiken voldoen?terwijl sommige regels die van invloed zijn op systemen met een hoog risico, waaronder die op gebieden als werkgelegenheid, vanaf 2 december 2027 van toepassing zullen zijn.
En juist vanwege deze vooruitgang is de Europese regelgeving wordt geleidelijk toegepast. Om deze reden heeft het ONE Platform, van het National Entrepreneurship Office, de afgelopen weken een gids voor de Europese regelgeving inzake kunstmatige intelligentie om de belangrijkste verplichtingen uit te leggen die zelfstandigen en kmo’s hebben wanneer zij AI gebruiken in hun professionele activiteit. Gezien het verbod op bepaalde praktijken door Europa bij het gebruik van deze instrumenten, is het de moeite waard om de details te kennen
Het MKB maakt gebruik van AI, maar de regelgeving dwingt hen om te bepalen hoe en waarom ze het gebruiken
De eerste stap voor een zelfstandige of een KMO is niet bang te worden voor het gebruik van kunstmatige intelligentie-instrumenten, zoals uitgelegd door het ONE Platform, maar om te weten welke instrumenten ze gebruiken, waarvoor ze worden gebruikt en welke risico’s elk gebruik met zich mee kan brengen. Om deze reden hanteert de gids van het National Entrepreneurship Office een op risico's gebaseerde benadering en onthoudt dat het professionele gebruik van een tool die door een derde partij is ontwikkeld niet automatisch risico's uitsluit. zakelijke verantwoordelijkheden dat je het gebruikt.
In die zin moeten degenen die gebruik maken van risicovolle kunstmatige-intelligentiesystemen ervoor zorgen dat deze volgens de instructies worden gebruikt, altijd menselijk toezicht instellen, voortdurend toezicht houden op de werking ervan, bepaalde gegevens bijhouden en voldoende training garanderen voor de mensen die ermee werken.
Voor een klein bedrijf, legt ONE uit, zou een eerste praktische maatregel het voorbereiden van een interne inventarisatie van AI-tools dat jij gebruikt. Het kan alles omvatten, van generatieve assistenten voor het schrijven van teksten tot systemen die zijn geïntegreerd in het boekhoudprogramma, personeelsselectie, klantenservice, data-analyse of marketing. Dan zou de volgende stap het beoordelen moeten zijn welke gegevens worden ingevoerd in die hulpmiddelen. Omdat gegevensbescherming nog steeds van toepassing is en de AI-verordening de Algemene Verordening Gegevensbescherming niet vervangt.
De AEPD zelf, het Spaanse Agentschap voor Gegevensbescherming, beschikt momenteel over specifieke middelen om de naleving van de verplichtingen op het gebied van gegevensbescherming te vergemakkelijken, met speciale aandacht voor het MKB en ondernemers. Een van de meest recente materialen is in feite een gids over nauwkeurigheid, geschiktheid en kwaliteit van de gegevens gebruikt bij AI-behandelingen, waarmee ONE aanbeveelt rekening te houden.
Bovendien helpen gegevens van de Bank of Spain te verklaren waarom dit aanpassingsproces voor kleine bedrijven ingewikkeld kan zijn. Uit hun analyse van de Business Activity Survey bleek dat bijna 20% van de ondervraagde bedrijven al gebruik maakte van AI, hoewel dit in veel gevallen nog experimenteel gebeurde. Maar een van de belangrijkste obstakels identificeerde hij de gebrek aan gekwalificeerd personeel, implementatiekosten en beschikbaarheid van gegevens.
En training is volgens ONE een ander punt dat kleine bedrijven zouden moeten overwegen. De Verplichte AI-geletterdheid Het werd op 2 februari 2025 toegepast volgens de regelgeving van de Europese Unie, wat betekent dat bedrijven sindsdien ervoor moeten zorgen dat mensen die AI-systemen gebruiken over voldoende kennis beschikken om ze veilig te kunnen gebruiken. De Europese regelgeving voorziet echter niet in één enkel certificaat dat alle werknemers moeten behalen.
Ook is het volgens het ONE-platform opnieuw nodig om de transparantieverplichtingen. En sinds 2 augustus 2026 gelden de regels van artikel 50 voor bepaalde interactieve en generatieve systemen. De regelgeving voorziet onder meer in verplichtingen met betrekking tot chatbots en bepaalde inhoud die door AI wordt gegenereerd of gemanipuleerd, en dringt erop aan dat gebruikers worden geïnformeerd wanneer zij interactie hebben met kunstmatige inhoud.
De praktijken met AI die verboden zullen worden en de nieuwe verplichtingen die er in december 2026 komen
De Europese regelgeving verbiedt al bepaalde kunstmatige-intelligentiepraktijken die als onverenigbaar worden beschouwd met het niveau van bescherming van de grondrechten gevestigd in de EU. Deze omvatten bepaalde manipulatie- of misleidingssystemen, de uitbuiting van kwetsbaarheden, bepaalde vormen van sociale scoring, bepaald gebruik van biometrische systemen en sommige systemen voor emotieherkenning op het werk of in onderwijscentra. Dit komt in feite tot uiting in AI-wet 2024/1689.
Voor het MKB is dit een van de gebieden die bijzondere aandacht behoeven werk. Om deze reden bevat de ONE-gids onder de risicovolle systemen bepaalde tools die gebruikt worden werknemers selecteren of aannemen, Kandidaturen analyseren of beslissingen nemen arbeidsomstandigheden, promotie of ontslag. Het is belangrijk om te verduidelijken dat dit niet betekent dat elk AI-instrument op het gebied van human resources verboden is, maar het impliceert wel dat het bedrijf dat kunstmatige intelligentie gebruikt om beslissingen te nemen over werknemers of kandidaten dit niet mag behandelen als een eenvoudig administratief instrument.
Het was de recente 2 augustus 2026 toen de algemene toepassing van een groot deel van de verordening en het toezicht daarop door de autoriteiten begon. Maar het is de moeite waard eraan te denken dat dit de 2 december 2027 wanneer er specifieke verplichtingen gaan gelden voor bepaalde systemen met een hoog risico, zoals die op het gebied van biometrie, kritieke infrastructuur, onderwijs, werkgelegenheid, migratie of justitie. En in het geval van AI-systemen met een hoog risico die zijn geïntegreerd in bepaalde gereguleerde producten, zoals medische apparatuur, speelgoed of liften, wordt de termijn verlengd tot 2 augustus 2028.
Maar er is een eerdere datum: december 2026, die het einde markeert van de overgangsperiode voor bepaalde markerings- en detectieverplichtingen voor door AI gegenereerde inhoud in systemen die al vóór 2 augustus 2026 op de markt waren.
Ook de Europese Commissie stelt boetes vast die kunnen oplopen 35 miljoen euro of 7% van de jaarlijkse wereldwijde omzet voor bepaalde overtredingen met betrekking tot verboden praktijken of gegevensvereisten. Voor kmo's en zelfstandigen bepaalt de verordening dat voor elke categorie inbreuken het laagste van de verstrekte bedragen in aanmerking wordt genomen.
Vanuit het ONE Platform zorgen zij er zoals de zaken er nu voor staan dat de regulering van AI niet langer een kwestie van de toekomst is. En met de inwerkingtreding van de nieuwe maatregelen wordt het begrijpen van de AI-wet een fundamentele stap het potentieel van kunstmatige intelligentie benutten veilig, verantwoord en concurrerend. Omdat, zo zeggen ze ook, de echte impact van deze technologie niet zit in de spectaculaire demonstraties, maar in de manier waarop ondernemersteams efficiënter kunnen werken.