Trusq

feitelijke duiding · herleidbaar naar primaire bronnen

Uitleg

Open-source AI-modellen onder de AI Act: vrijstellingen en grenzen

Vastgesteld 2026-06-22 · ≈ 2 min lezen · Dirk Baaijen

De AI Act verlicht enkele GPAI-verplichtingen voor modellen onder een vrije en open licentie, maar de vrijstelling is smal en voorwaardelijk. Auteursrechtbeleid en samenvatting van trainingsdata blijven gelden, en bij systeemrisico vervalt de vrijstelling volledig.

Kort antwoord: De AI Act geeft GPAI-modellen die onder een vrije en open licentie worden vrijgegeven een gedeeltelijke vrijstelling van enkele verplichtingen. De vrijstelling is echter smal: het auteursrechtbeleid en de openbare samenvatting van trainingsdata blijven verplicht, en zodra een open-source model systeemrisico heeft, vervalt de vrijstelling volledig. "Open" betekent dus niet "vrij van de AI Act".

Waarvoor de vrijstelling wél geldt

Voor GPAI-modellen die onder een vrije en open licentie worden vrijgegeven — waarbij de parameters, architectuur en gebruiksinformatie publiek toegankelijk zijn — vervallen twee van de basisverplichtingen: het opstellen van uitgebreide technische documentatie en het verstrekken van informatie aan downstream-aanbieders. De gedachte is dat open beschikbaarheid die transparantie deels zelf al levert.

De vrijstelling geldt alleen bij een echte open licentie. Een licentie die commercieel gebruik beperkt, monetiseert, of toegang tot gewichten en parameters niet vrijgeeft, telt niet als "vrij en open" in de zin van de AI Act. Veel zogenoemde "open-weights"-modellen met restrictieve voorwaarden vallen daardoor buiten de boot.

Wat altijd blijft gelden

Twee verplichtingen blijven óók voor open-source GPAI staan:

  • Auteursrechtbeleid: een beleid om het EU-auteursrecht na te leven, inclusief het respecteren van een tekst- en datamining-voorbehoud — zie AI en auteursrecht op trainingsdata.
  • Samenvatting van trainingsdata: een voldoende gedetailleerde openbare samenvatting van de gebruikte trainingscontent, volgens het model van het AI Office.

Open-source ontslaat een aanbieder dus niet van de auteursrecht- en transparantiekern van het regime.

De grens: systeemrisico

De belangrijkste grens is hard: zodra een open-source model systeemrisico heeft (zie foundation models en systeemrisico), gelden álle verplichtingen van art. 55 onverkort — modelevaluatie, risicobeperking, incidentmelding en cyberbeveiliging. De open licentie geeft dan geen enkele verlichting. Een open frontier-model wordt dus net zo zwaar gereguleerd als een gesloten.

Let op de rol-verschuiving

Wie een open-source model downloadt en substantieel aanpast (bijvoorbeeld zwaar fijnafstemt of opnieuw traint), kan zelf aanbieder worden van een nieuw GPAI-model — met de bijbehorende verplichtingen. Licht gebruik of integratie in een applicatie maakt je doorgaans niet tot aanbieder, maar de grens tussen gebruiken en aanpassen is bepalend. Houd daarom bij wat je met een gedownload model doet: een lichte aanpassing voor eigen gebruik is iets anders dan een herwerkt model dat je weer publiek of aan klanten verstrekt.

Open is geen vrijbrief op andere terreinen

De open-source nuance zit alleen in het GPAI-modelregime. Bouw je met een open model een concrete toepassing — bijvoorbeeld een hoogrisico-systeem — dan gelden de gewone verplichtingen voor die toepassing onverkort, ongeacht de licentie van het model. De licentie van het model en de regulering van jouw toepassing zijn twee aparte vragen.

Wat te doen

  • Controleer de licentie echt: alleen een vrije en open licentie zonder commerciële restricties geeft de vrijstelling.
  • Houd auteursrechtbeleid en trainingsdata-samenvatting op orde — die gelden ook open-source.
  • Toets op systeemrisico: boven 10^25 FLOP of bij aanwijzing vervalt elke vrijstelling.
  • Bewaak je eigen rol: substantiële aanpassing kan je tot aanbieder maken.
  • Documenteer je keuzes in je AI-governance-raamwerk, zodat de vrijstellingsgrond aantoonbaar is.

Bronnen

  1. https://eur-lex.europa.eu/eli/reg/2024/1689/oj
    Verordening (EU) 2024/1689 (AI Act), art. 53-54 en overweging 102-104: vrijstellingen voor onder vrije en open licentie vrijgegeven GPAI-modellen.
  2. https://artificialintelligenceact.eu/article/53/
    Artikel 53 AI Act: verplichtingen voor aanbieders van GPAI-modellen, inclusief de open-source nuance.

Deel op LinkedIn

Lees ook

U

De GPAI-gedragscode (Code of Practice): wat staat erin en voor wie?

De GPAI-gedragscode is een vrijwillig instrument (art. 56 AI Act) waarmee aanbieders van GPAI-modellen kunnen aantonen dat zij voldoen aan hun plichten onder art. 53 en 55. Drie hoofdstukken: transparantie, auteursrecht, veiligheid en beveiliging.

U

Foundation models en systeemrisico: de 10^25 FLOP-drempel

De AI Act legt bovenop het basisregime voor algemene AI-modellen een zwaarder regime voor modellen met systeemrisico (art. 51-55). Een rekendrempel van 10^25 FLOP geldt als vermoeden; daarboven gelden modelevaluaties, risicobeperking, incidentmelding en cyberbeveiliging.

U

Agentic AI: hoe vallen autonome AI-agenten onder de regels?

Agentic AI — systemen die zelf plannen, tools gebruiken en acties uitvoeren — heeft geen eigen categorie in de AI Act. Toch valt het eronder: via het GPAI-regime, de risicoclassificatie van de toepassing en de transparantie- en toezichtplichten. Open punt: aansprakelijkheid voor autonome acties.

Dirk Baaijen

Over deze kennisbank

Samengesteld en onderhouden door YRproject — programma- en projectregie op het snijvlak van digitale transformatie, AI en regelgeving. Elke feitelijke claim is herleidbaar naar de primaire bron. Achter YRproject staat Dirk Baaijen Over & methode →

Een project of programma? Werk met YRproject →

De maandelijkse briefing

AI-regulering in vijf minuten: wat er veranderde, wat eraan komt en wat het betekent. Geen spam, uitschrijven kan altijd.

Je adres wordt alleen hiervoor gebruikt en op eigen servers bewaard.