1. Ons uitgangspunt
Digital Athena gebruikt AI als hulpmiddel voor onderzoek, analyse en conceptproductie. AI is geen onafhankelijke beslisser. We ontwerpen onze diensten rond doelbinding, dataminimalisatie, transparantie, broncontrole, menselijke tussenkomst en beveiliging.
2. Welke AI-toepassingen gebruiken we?
- AI Visibility: zakelijke koopvragen testen en analyseren hoe merken en bronnen in AI-antwoorden verschijnen.
- Contentondersteuning: concepten, samenvattingen, verbeterpunten en metadata voorstellen.
- Brononderzoek: publieke bedrijfswebsites en zoekresultaten structureren en onderbouwen met links.
- Automatisering: repetitieve stappen voorbereiden, waarbij risicovolle of externe acties een passende controle vereisen.
Afhankelijk van de functie kunnen we modellen van externe aanbieders gebruiken, zoals OpenAI of Google Gemini. Beschikbaarheid en modelversies kunnen wijzigen. De gekozen aanbieder, tijd en context kunnen het resultaat beïnvloeden.
3. Onze rol onder de EU AI Act
De EU AI Act werkt risicogebaseerd en kent verschillende verplichtingen voor aanbieders en gebruikers (“deployers”) van AI-systemen. Voor de meeste standaardfuncties is Digital Athena gebruiker of integrator van AI-modellen van derden. Als we een AI-systeem onder eigen naam ontwikkelen of ingrijpend wijzigen, beoordelen we opnieuw of we juridisch als aanbieder gelden.
Onze huidige zichtbaarheid-, analyse- en contentfuncties zijn niet bedoeld voor biometrische identificatie, kredietwaardigheid, personeelsselectie, onderwijsbeoordeling, rechtshandhaving of andere in de AI Act genoemde hoog-risicodoelen. Een specifieke klanttoepassing kan wel anders worden ingedeeld. Daarom beoordelen we doel, gebruikers, impact en gebruikte data bij maatwerk afzonderlijk.
4. Praktijken die wij niet ondersteunen
Digital Athena bouwt of configureert geen toepassingen voor:
- verboden manipulatie, misleiding of uitbuiting van kwetsbaarheden die aanzienlijke schade kan veroorzaken;
- social scoring van personen;
- ongerichte verzameling van gezichtsbeelden voor herkenningsdatabases;
- het afleiden van gevoelige kenmerken of emoties waar de AI Act dat verbiedt;
- uitsluitend geautomatiseerde besluiten met juridische of vergelijkbaar ingrijpende gevolgen zonder geldige grondslag en waarborgen.
5. Transparantie
We maken duidelijk wanneer een relevante functie AI gebruikt. AI-gegenereerde concepten worden als concept behandeld. Waar de AI Act dit vereist, informeren we mensen dat zij met AI communiceren of dat content kunstmatig is gegenereerd of gemanipuleerd. We ontwerpen geen systemen die zich heimelijk als mens voordoen.
Voor AI-zichtbaarheidsmetingen leggen we onder meer de gebruikte vraag, aanbieder, modelversie voor zover beschikbaar, tijdstip, antwoord en gevonden bronnen vast. Zo blijft een resultaat controleerbaar en kan een volgende meting eerlijk worden vergeleken.
6. Menselijke controle en publicatie
Gebruikers moeten output controleren op feitelijke juistheid, actualiteit, auteursrechten, discriminatie en geschiktheid voor het doel. Content wordt standaard niet zonder menselijke goedkeuring gepubliceerd. Een gebruiker kan concepten aanpassen, afwijzen of opnieuw laten maken. Bij maatwerk bepalen we vooraf welke acties altijd expliciete toestemming vereisen.
7. Data, privacy en modelgebruik
We sturen alleen gegevens naar een AI-aanbieder die nodig zijn voor de gekozen functie. We vragen gebruikers geen bijzondere persoonsgegevens, geheimen of onnodige persoonsgegevens in prompts te plaatsen. Zakelijke API-configuraties worden waar mogelijk zo ingesteld dat invoer niet voor algemene modeltraining wordt gebruikt en opslag wordt beperkt. Meer staat in onze privacyverklaring.
8. Kwaliteit, bronnen en beperkingen
- We scheiden gemeten feiten van aanbevelingen en tonen bronnen waar de aanbieder die levert.
- We gebruiken verse, merkloze meetcontexten om personalisatie en chatgeschiedenis te beperken.
- We presenteren scores als hulpmiddel en momentopname, niet als objectieve waarheid of garantie.
- We testen invoer, foutafhandeling, toegangsrechten en relevante beveiligingsmaatregelen.
- We onderzoeken gemelde fouten en passen prompts, filters of workflows aan wanneer dat nodig is.
9. AI-geletterdheid en verantwoordelijkheid
Medewerkers en personen die namens Digital Athena AI-systemen bedienen, krijgen instructie die past bij hun rol en het risico van de toepassing. Die instructie behandelt minimaal modelbeperkingen, privacy, beveiliging, broncontrole, vooroordelen, menselijke tussenkomst en incidentmelding. Ook geven we klanten duidelijke gebruiksinstructies voor functies waarbij verkeerde interpretatie voorzienbaar is.
10. Risicobeoordeling en incidenten
Voor nieuwe of wezenlijk gewijzigde AI-toepassingen documenteren we doel, rol onder de AI Act, datastromen, getroffen personen, voorzienbare risico’s, menselijk toezicht en leveranciers. Wanneer een toepassing mogelijk hoog risico is, zetten we deze niet in voordat de vereiste conformiteits-, registratie-, documentatie- en toezichtmaatregelen zijn vastgesteld.
Vermoed je schadelijke, discriminerende, misleidende of onrechtmatige output? Stuur de gebruikte functie, datum en zoveel mogelijk context naar info@digital-athena.nl. We kunnen output blokkeren, een workflow pauzeren en de leverancier inschakelen terwijl we het incident onderzoeken.
11. Inwerkingtreding van de AI Act
De AI Act geldt gefaseerd. Verboden praktijken en de verplichting rond AI-geletterdheid gelden sinds 2 februari 2025. Regels voor general-purpose AI gelden sinds 2 augustus 2025. Een groot deel van de overige regels, waaronder specifieke transparantieverplichtingen, geldt vanaf 2 augustus 2026; voor bepaalde hoog-risicosystemen in gereguleerde producten geldt een latere fase. We toetsen dit beleid opnieuw wanneer wetgeving, richtsnoeren of onze rol verandert.
Officiële bronnen: de Europese Commissie over de AI Acten de volledige Verordening (EU) 2024/1689.
