AI is een kernonderdeel van wat wij bij WinSphere bouwen. Daarom leggen we hieronder concreet vast wie waarvoor verantwoordelijk is als wij een AI-systeem voor je bouwen, hoe we omgaan met risicoclassificatie, menselijk toezicht en transparantie, en welke principes we daarbij altijd hanteren.
Wie is verantwoordelijk voor wat?
WinSphere bouwt en levert AI-workflows, maar zet ze niet namens zichzelf in de markt. Bij de meeste opdrachten ben jij, als klant, de gebruiksverantwoordelijke (deployer) onder de EU AI Act (Verordening (EU) 2024/1689) voor het systeem dat wij voor je bouwen: jij bepaalt hoe en waarvoor het wordt ingezet binnen je eigen organisatie. Wij treden alleen op als aanbieder (provider) in de zin van de AI Act als dat voor een specifieke opdracht vooraf schriftelijk is afgesproken, of wanneer we op grond van artikel 25 van de AI Act zelf als aanbieder worden aangemerkt, bijvoorbeeld als we een bestaand hoogrisicosysteem onder eigen naam wezenlijk wijzigen.
Risicoclassificatie
Sommige toepassingen vallen onder de hoogrisico-categorieën, zoals AI bij werving en selectie van kandidaten (Bijlage III, punt 4 bij de AI Act). Omdat jij het beste weet hoe en waarvoor het systeem wordt gebruikt, ben jij verantwoordelijk voor het beoordelen of dit voor jouw toepassing geldt en voor het naleven van de daaruit voortvloeiende verplichtingen (artikel 26 AI Act), waaronder toezicht door een natuurlijk persoon en het bijhouden van logbestanden. Wij leveren op verzoek de technische informatie die je daarvoor nodig hebt.
De mens houdt de regie
Wij bouwen onze systemen met ingebouwde controlepunten voor menselijk toezicht, zodat kan worden voldaan aan artikel 14 AI Act. Of en hoe dat toezicht in jouw organisatie wordt ingericht en uitgevoerd, is aan jou. Dat geldt zeker bij beslissingen die gevolgen kunnen hebben voor mensen.
Transparantie
Wij zijn zelf transparant over waar en hoe AI wordt ingezet in de systemen die we bouwen. Ben jij degene die eindgebruikers, kandidaten of andere betrokkenen informeert over AI-gebruik? Dan is dat, net als onder de AVG, jouw verantwoordelijkheid, waaronder de verplichtingen op grond van artikel 50 van de AI Act. Wij hebben zelf nooit een directe relatie met hen.
Principes die wij altijd hanteren
Dataminimalisatie: we verwerken alleen de gegevens die echt nodig zijn en gaan zorgvuldig om met data. Geen black-box beslissingen zonder controle: we bouwen systemen die controleerbaar en uitlegbaar zijn, met menselijke controle op de uitkomsten. Foundation first: we zetten AI pas in als de onderliggende data en systemen op orde zijn. AI-geletterdheid: wij zorgen dat onze eigen mensen voldoende kennis van AI hebben en ondersteunen jou om binnen je organisatie aan de eis van AI-geletterdheid uit artikel 4 van de AI Act te voldoen.
Dit beleid is ook contractueel vastgelegd in onze algemene voorwaarden. Vragen over ons AI-gebruik? Neem contact op via info@winsphere.ai.
WinSphereAI & automatisering die je laat groeien, zonder extra mensen aan te nemen.