- Regulation (EU) 2016/679 — GDPR, Article 27
- Regulation (EU) 2024/1689 — AI Act transparency and deepfake disclosure
- Directive (EU) 2019/790 — copyright and text and data mining
- Regulation (EU) 2022/2065 — DSA where user content is hosted
Wie moet aanwijzen
Leveranciers buiten de Unie die vertaal-, transcriptie- of synthetische mediaservices aanbieden aan klanten in de EU. Audio en video die voor verwerking worden ingediend, bevatten routinematig persoonlijke gegevens en soms gegevens van bijzondere categorieën, en stemklonen roepen identiteitsvragen op die verder gaan dan gegevensbescherming.
Drempels en vrijstellingen
Geen drempel. Verplichtingen voor synthetische inhoud onder de AI Act zijn van toepassing op aanbieders van generatieve systemen, ongeacht de grootte.
Wat op het etiket moet
Niet fysiek. De vertegenwoordiger in de privacyverklaring, openbaarmaking dat inhoud AI-gegenereerd of gemanipuleerd is waar de AI Act dit vereist, en machine-leesbare markering van synthetische output.
Marktplaatsvelden
Bedrijven vereisen verwerkingsvoorwaarden en vertrouwelijkheidsgaranties, en klanten uit de publieke sector sluiten vaak leveranciers uit die ingediende inhoud hergebruiken voor training. Rechthebbenden controleren tekst- en dataminingreserveringen.
Documentatie die u moet bewaren
Artikel 30-registraties, Artikel 28-voorwaarden, de Artikel 27-aanwijzing, bewaarbeleid voor ingediende bestanden en outputs, het overdrachtsmechanisme, en waar generatieve modellen betrokken zijn, het auteursrechtbeleid en de samenvatting van trainingsinhoud die vereist is voor modellen voor algemeen gebruik.
Normen en tests
Niet van toepassing, hoewel de markering van synthetische output daadwerkelijk moet werken: claims over watermerken die geen standhouden bij gewone bewerking zijn bekritiseerd.
Taalvereisten
Kennisgevingen in de taal van de gebruikers, wat intrinsiek is voor deze sector.
Vanaf wanneer
De vertegenwoordiger vóór de verwerking begint. De transparantieverplichtingen van de AI Act voor synthetische inhoud zijn van toepassing vanaf 2 augustus 2026, met verplichtingen voor modellen voor algemeen gebruik die al sinds augustus 2025 van toepassing zijn.
Bewaartermijn
Ingediende inhoud alleen voor de contractueel afgesproken periode, met verwijdering bij voltooiing tenzij afzonderlijke afspraken voor bewaring zijn gemaakt. Het behouden van klantaudio voor modeltraining zonder basis is de standaardfout.
Bij niet-naleving
Tot €20 miljoen of 4% van de omzet onder de GDPR, en tot €15 miljoen of 3% onder de AI Act. Stemklonen zonder toestemming raken bovendien de persoonlijkheidsrechten, die nationaal zijn beschermd en sneller door middel van een verbod kunnen worden afgedwongen dan welke toezichthouder dan ook handelt.
Wie handhaaft
Gegevensbeschermingsautoriteiten, AI Act-markttoezichthouders vanaf 2026, en nationale rechtbanken voor claims over persoonlijkheid en auteursrecht.
Waar de grens ligt
Stem en gelijkenis zijn beschermd door nationale persoonlijkheidsrechten die naast de GDPR bestaan, dus toestemming van de spreker is nodig, zelfs waar een gegevensbeschermingsbasis kan worden betoogd. Tekst- en datamining voor training is alleen toegestaan waar rechthebbenden hun rechten niet hebben gereserveerd, en velen doen dit nu machine-leesbaar.
Veelgestelde vragen
- Kunnen we klantbestanden gebruiken om onze modellen te verbeteren?
- Alleen met een aparte basis en transparantie naar de personen in de opnames, en meestal alleen met de contractuele toestemming van de klant.
- Moeten we AI-gegenereerde audio labelen?
- Vanaf augustus 2026 moeten aanbieders synthetische inhoud markeren in een machine-leesbaar formaat, en moeten deployers deepfakes openbaar maken.
Wie voor u tekent
EU-vertegenwoordiger Europe Services, SE — Na Čečeličce 425/4, Smíchov, 150 00 Praha 5, Czech Republic
VK-vertegenwoordiger REP27 LTD — Unit 82a James Carter Road, Mildenhall, Suffolk IP28 7DE, United Kingdom