DEFINITIE
Wat is GPAI?
Het hoofdstuk van de AI Act dat over uw fundament gaat.
Bijna elke organisatie bouwt op een model dat iemand anders heeft getraind. Daar heeft de AI Act een eigen hoofdstuk voor, met twee rollen en heel verschillende verplichtingen. De vraag is in welke van de twee u zit.
GPAI, voluit general-purpose AI oftewel AI voor algemene doeleinden, is een AI-model dat op grote hoeveelheden data is getraind, breed inzetbaar is en als basis dient voor uiteenlopende toepassingen. De EU AI Act behandelt deze modellen in een eigen hoofdstuk, los van de vier bekende risicoklassen, en legt de zwaarste verplichtingen bij de aanbieder van het model. Organisaties die zo’n model gebruiken hebben lichtere verplichtingen, maar kunnen zelf aanbieder worden zodra zij het wezenlijk wijzigen of onder eigen naam uitbrengen. W69 AI Consultancy in Amstelveen brengt die rolverdeling voor organisaties in kaart.
Verordening (EU) 2024/1689, de AI Act. De verplichtingen voor aanbieders van modellen voor algemene doeleinden gelden sinds 2 augustus 2025; de transparantieplichten uit artikel 50 sinds 2 augustus 2026. Het boetemaximum van 7 procent geldt voor verboden praktijken; voor andere overtredingen liggen de maxima lager. Laat uw eigen situatie juridisch toetsen.
Het deel van de AI Act dat over uw fundament gaat
De meeste uitleg over de AI Act gaat over hoogrisicotoepassingen: welke risicoklasse valt uw systeem in. Maar bijna elke organisatie bouwt tegenwoordig bovenop een model dat iemand anders heeft getraind. Daar gaat een eigen hoofdstuk over, en dat wordt zelden uitgelegd.
U bouwt op iemand anders zijn model
Vrijwel elk AI-systeem in gebruik draait op een model van een handvol aanbieders. Dat model is niet van u, u kent de trainingsdata niet en u bepaalt niet wanneer het verandert. De wetgever heeft daar aparte regels voor gemaakt, juist omdat de risico’s stroomafwaarts terechtkomen.
Er zijn twee rollen, niet één
De verordening onderscheidt de aanbieder van een model en de organisatie die het gebruikt. Die twee hebben heel verschillende verplichtingen. Welke rol u heeft, is geen kwestie van hoe u uzelf noemt maar van wat u met het model doet.
U kunt er ongemerkt in schuiven
Wijzigt u een model wezenlijk, of brengt u het onder uw eigen naam of merk op de markt, dan kunt u zelf aanbieder worden. Dan gelden ineens documentatie- en informatieplichten waar u niet op had gerekend. Dit is het punt waar organisaties in de problemen komen.
Gebruiker of aanbieder?
Links wat er van u wordt verwacht als u een model gebruikt zoals het is. Rechts wat erbij komt zodra u het wezenlijk aanpast of onder uw eigen naam uitbrengt.
Vier stappen om het uit te zoeken
Dit is uitzoekwerk, geen juridisch project. Het meeste kunt u zelf vaststellen; alleen bij de laatste stap wilt u iemand met juridische kennis erbij.
Maak een lijst van de modellen die u gebruikt
Niet alleen de modellen waar u zelf voor kiest, maar ook die in de software die u inkoopt. Veel organisaties gebruiken er meer dan ze denken, verstopt in tools die ze als functionaliteit hebben aangeschaft. Zonder deze lijst kunt u geen enkele vraag beantwoorden.
Bewaar wat de aanbieder u meegeeft
Aanbieders van deze modellen moeten technische documentatie leveren, een auteursrechtbeleid voeren en een samenvatting van hun trainingsdata publiceren. Verzamel dat en leg het vast. Het is uw enige bewijs dat u zorgvuldig hebt ingekocht.
Regel de transparantie aan uw kant
Sinds 2 augustus 2026 moeten mensen weten dat ze met AI te maken hebben, en moet door AI gegenereerde inhoud machineleesbaar gemarkeerd zijn. Dat raakt vrijwel elke organisatie, ook zonder hoogrisicotoepassing. Regel het één keer op platformniveau in plaats van per tool.
Stel vast of u zelf aanbieder bent geworden
Fijnafstemmen, doortrainen of onder eigen merk uitbrengen kan u in de rol van aanbieder duwen. Waar precies de grens ligt tussen aanpassen en wezenlijk wijzigen is een juridische vraag, geen technische. Laat die beantwoorden voordat u iets uitrolt, niet erna.
Wat mensen hierover vragen
GPAI staat voor general-purpose AI: een AI-model voor algemene doeleinden. Dat is een model dat op grote hoeveelheden data is getraind, breed inzetbaar is en als basis dient voor allerlei toepassingen. De grote taalmodellen waar bijna iedereen op bouwt vallen hieronder. De AI Act wijdt er een eigen hoofdstuk aan, los van de bekende vier risicoklassen.
Gebruikt u een model zoals de leverancier het aanbiedt, dan bent u gebruiksverantwoordelijke: u zorgt voor transparantie richting uw gebruikers, voor toezicht en voor AI-geletterdheid in uw organisatie. Wijzigt u het model wezenlijk of brengt u het onder uw eigen naam of merk op de markt, dan kunt u zelf aanbieder worden, met documentatie- en informatieplichten erbij. Waar precies de grens ligt is een juridische vraag.
De verplichtingen voor aanbieders van modellen voor algemene doeleinden gelden sinds 2 augustus 2025. De transparantieplichten uit artikel 50, die vrijwel elke organisatie raken, gelden sinds 2 augustus 2026. De overige verplichtingen worden gefaseerd ingevoerd tot en met 2027.
De AI Act kent een boetestelsel in lagen. Voor verboden praktijken loopt dat op tot 35 miljoen euro of 7 procent van de wereldwijde jaaromzet, afhankelijk van welk bedrag hoger is. Voor de meeste andere overtredingen, waaronder de verplichtingen rond modellen voor algemene doeleinden, ligt het maximum lager. Het praktische risico is meestal niet de boete maar de opdracht die u misloopt omdat u de vragen van de inkoper niet kunt beantwoorden.
Ja, en dat is precies waar het misgaat. Veel organisaties gebruiken meer modellen dan ze denken, verstopt in tools die als functionaliteit zijn aangeschaft. U blijft verantwoordelijk voor de transparantie richting uw eigen gebruikers en voor het toezicht op wat die systemen doen. Begin daarom bij een lijst van alles waar AI in zit, ook als u het niet zelf hebt gebouwd.
Weet u in welke rol u zit?
De AI Navigator™ brengt in kaart waar uw organisatie staat, inclusief welke modellen u gebruikt en wat dat volgens de AI Act van u vraagt.
Zoekt u groei, marketing en vindbaarheid in plaats van koppelingen?
Ons zusterbedrijf W69 AI Growth biedt AI Agent Development, de commerciële en groeigerichte kant van wat wij hier op enterprise-niveau bouwen.
Bekijk AI Agent Development op w69.nl →