AI bij de overheid: wat geldt voor de publieke sector?
AI die de toegang tot publieke diensten of uitkeringen bepaalt, of wordt ingezet bij rechtshandhaving, migratie of rechtspraak, is hoog-risico onder de AI Act. Overheden moeten als gebruiksverantwoordelijke vaak een grondrechtentoets (FRIA) doen en transparant zijn naar burgers.
Kort antwoord: Voor de overheid is AI extra gereguleerd. AI die bepaalt wie toegang krijgt tot essentiële publieke diensten of uitkeringen, of die wordt ingezet bij rechtshandhaving, migratie/asiel/grenstoezicht of rechtspraak, valt onder bijlage III en is hoog-risico. Overheidsinstanties moeten als gebruiksverantwoordelijke bovendien een grondrechtentoets (FRIA, art. 27) uitvoeren vóór ingebruikname, en transparant zijn naar burgers.
Waarom de overheid een apart geval is
De overheid oefent gezag uit over burgers, vaak zonder dat die kunnen "weglopen" naar een andere aanbieder. Daarom merkt bijlage III juist publieke toepassingen als hoog-risico aan:
- AI die de toegang tot essentiële publieke diensten en uitkeringen beoordeelt (denk aan recht op een uitkering of toeslag);
- AI bij rechtshandhaving (risicobeoordeling, bewijsbeoordeling);
- AI bij migratie, asiel en grenstoezicht;
- AI ter ondersteuning van de rechtspraak.
De grondrechtentoets is hier verplicht
Anders dan voor veel private partijen is de FRIA (fundamental rights impact assessment, art. 27) voor overheidsinstanties die hoog-risico-AI inzetten een verplichting, niet een optie. Je brengt vóór gebruik in kaart wat de gevolgen voor grondrechten zijn en welke maatregelen je neemt.
De les van SyRI
Nederland kent het waarschuwende voorbeeld: het fraude-risicostelsel SyRI werd in 2020 door de rechter in strijd met artikel 8 EVRM verklaard wegens gebrek aan transparantie en proportionaliteit (zie de handhavingstracker). De toeslagenaffaire leverde de Belastingdienst een AVG-boete op. AI bij de overheid faalt zelden op de techniek en vaak op transparantie, proportionaliteit en non-discriminatie.
Wat te doen
- Inventariseer en classificeer je AI-toepassingen tegen bijlage III.
- Doe de FRIA vóór ingebruikname van hoog-risicosystemen.
- Borg menselijk toezicht, transparantie en uitlegbaarheid richting burgers.
- Toets op non-discriminatie en proportionaliteit — de meest voorkomende struikelblokken.
- Regel AI-geletterdheid bij ambtenaren.
Bij de overheid telt vertrouwen dubbel: AI die burgers raakt valt onder het zwaarste regime, met een verplichte grondrechtentoets. Begin daar, niet bij de techniek.
Bronnen
- https://eur-lex.europa.eu/eli/reg/2024/1689/oj
Verordening (EU) 2024/1689 (AI Act): bijlage III (publieke diensten, rechtshandhaving, migratie) hoog-risico; art. 27 (FRIA voor overheden).
Lees ook
Sollicitatie-chatbots: transparantieplicht én hoog-risico zodra ze selecteren
Een wervingschatbot moet zich altijd als AI bekendmaken (art. 50). Zodra hij kandidaten voorselecteert, scoort of afwijst, is hij bovendien een hoog-risicosysteem (bijlage III), met menselijk toezicht en de AVG erbovenop. Een "handige assistent" wordt zo snel een beslis-instrument.
Het algoritmeregister: moeten overheden hun AI publiceren?
Nederlandse overheden publiceren hun algoritmes in het nationale Algoritmeregister (transparantie). Daarnaast verplicht de AI Act registratie van hoog-risico-AI in een EU-databank (art. 49/71), ook voor overheden. Twee registers, één doel: navolgbaarheid.
AI voor dynamische prijszetting van vracht: wat zegt de AI Act?
AI die vrachtprijzen dynamisch bepaalt, staat niet als zodanig op de hoogrisicolijst van de AI Act. Wel gelden AI-geletterdheid en transparantie, en de classificatie kan kantelen bij gevolgen voor personen.