Terwijl de EU AI-verordening vastloopt, loopt Workday voorop met betrouwbare en conforme AI.

Workday pleit voor een sterke, werkbare EU AI-verordening en loopt intussen al voorop met onafhankelijk geverifieerde governance die de standaard zet voor betrouwbare AI.

een groep mensen die de trap afloopt

Hoewel de doelgerichte implementatie van de EU Artificial Intelligence-verordening (EU AI) vertraging ondervindt, gaat Workday gewoon door. We werken nu al volgens ambitieuze governancenormen om onze klanten de benodigde transparantie en controle te geven met vertrouwen aan hun eigen verplichtingen inzake de EU AI-verordening te voldoen. 

Workday werkt al volgens normen die zijn afgestemd op de EU AI-verordening en wordt daarin gesteund door een volwassen, risicogebaseerd AI-governanceprogramma.

We zijn bij Workday altijd van mening geweest dat technologie verankerd moet zijn in vertrouwen. In dit nieuwe tijdperk van AI is dat principe belangrijker dan ooit. Terwijl we ondersteuning blijven bieden aan een sterke, doordachte EU AI-verordening die intelligente beveiligingsmaatregelen combineert met de flexibiliteit om te innoveren, geeft de huidige tijdlijn onze sector een cruciale kans om zich gezamenlijk te richten op het realiseren van consistente, strenge integriteitsnormen. Sterke AI-governance wordt nog sterker door duidelijke regelgeving die een consistente basis biedt voor de technologie. 

Workday bouwt voort op jarenlange praktijkervaring om het bedrijf nu al op één lijn te brengen met de normen van de EU AI-verordening. Workday is er klaar voor samen met klanten, branchegenoten en beleidsmakers betrouwbare, innovatievriendelijke AI tot de norm te maken. Sinds 2019 zijn we in direct overleg met EU-beleidsmakers om ervoor te zorgen dat de verordening een genuanceerde, risicogebaseerde aanpak volgt. Daarnaast hebben we de reikwijdte van risicovolle AI verduidelijkt, afstemming met de General Data Protection Regulation (GDPR of AVG) ondersteund en praktische benaderingen gestimuleerd voor vereisten zoals logboekregistratie. 

Workday's governancebasis voor gereedheid inzake de EU AI-verordening

Workday heeft sinds 2022 een toegewijd programma voor verantwoorde AI, met duidelijke principes en crossfunctioneel toezicht door juridische, product-, beveiligings- en ethische teams. Dit programma regelt zowel de AI-ontwikkeling van Workday voor klanten als de AI die we intern binnen het bedrijf implementeren.

De Workday-evaluatieprocessen voor risicogebaseerde AI volgen de risicocategorieën en verboden AI-praktijken in bijlage III van de EU AI-verordening. Dit betekent dat AI-systemen voorafgaand aan de introductie en tijdens hun hele levenscyclus worden getoetst aan EU-geïnspireerde criteria.

Het AI-managementsysteem van Workday is gecertificeerd volgens ISO 42001, de opkomende internationale standaard voor AI-managementsystemen, en is onafhankelijk geverifieerd als zijnde afgestemd op het NIST AI Risk Management Framework. Je leest meer over ISO 42001 en het NIST-framework in de Workday-blog.

Onafhankelijke certificering toont aan dat verantwoorde AI bij Workday in onze systemen is ingebouwd, het is geen separate toevoeging. 

Risicovolle AI beheersbaar maken

We passen systematische evaluaties toe om potentieel risicovolle AI-systemen te identificeren, waaronder systemen die mogelijk onder bijlage III van de EU AI-verordening vallen, zoals technologieën voor werving en selectie. Die mapping vormt de basis voor een gelaagd controlekader dat beveiligingsmaatregelen schaalt volgens de potentiële impact van een specifiek systeem.

Menselijk toezicht waar het echt impact heeft, staat centraal in onze aanpak. Een 'human-in-the-loop'-ontwerp vereist menselijke besluitvorming op cruciale punten in een workflow. Zo blijft de eindverantwoordelijkheid bij mensen. Dit betekent vooral bij risicovolle AI-systemen dat mensen de controle behouden, met zinvol toezicht, de mogelijkheid om resultaten in twijfel te trekken en duidelijke escalatieprocedures.

We hebben ook logging en traceerbaarheid binnen relevante AI-systemen versterkt om audits, incidentrespons en monitoring na marktintroductie te ondersteunen. Deze mogelijkheden zijn ontworpen om aan te sluiten op de verwachtingen van de EU AI-verordening rond technische documentatie, administratie en doorlopende monitoring. In de praktijk maken ze het makkelijker impactvolle AI te controleren, te traceren en te beheren.

Dankzij het human-in-the-loop-ontwerp en de krachtige logging is de impactvolle AI van Workday. controleerbaar, traceerbaar en gemakkelijker te beheren.

Geletterdheid en transparantie in AI opbouwen

Workday beschouwt AI-geletterdheid als een kerncompetentie. We willen dat ons team het voortouw neemt in dit nieuwe tijdperk en introduceerden daarom 'EverydayAI'-learningprogramma's en een speciaal netwerk van AI-champions. Deze 'communities of practice' stellen ons in staat patronen en richtlijnen binnen de hele organisatie te delen. Zo ontwikkelen onze teams een organisatiebrede blik en een gedeeld begrip van hoe ze tools bouwen die iedereen ten goede komen.

Deze toewijding aan transparantie strekt zich rechtstreeks uit tot onze klanten. We bieden AI-factsheets, meldingen in het product en disclosures over generatieve AI om onze technologie begrijpelijk en beheersbaar te maken. De focus op transparantie en heldere communicatie empowert onze klanten om slimme, weloverwogen beslissingen te nemen over hun gebruik van AI. Zo gaat innovatie nooit ten koste van integriteit of vertrouwen.

Beleidsprioriteiten voor een sterke, werkbare EU AI-verordening

Workday heeft consequent gepleit voor evenwichtig AI-beleid in Europa en wereldwijd en daarbij een constructieve rol gespeeld, bijvoorbeeld door werkbare tijdlijnen te ondersteunen afgestemd op de beschikbaarheid van de benodigde technische normen.  We zijn voorstander van risicogebaseerde benaderingen, duidelijke verantwoordelijkheden in de gehele AI-waardeketen en beproefde en betrouwbare verantwoordingsmethoden. Deelname aan het EU AI-pact in 2024 bood Workday een belangrijke kans om te laten zien welke concrete stappen we nemen om aan de EU AI-verordening te voldoen en om onze best practices op het gebied van AI-geletterdheid te promoten.

Deze prioriteiten zijn naar onze mening essentieel om ervoor te zorgen dat de AI-verordening zowel vertrouwen als innovatie bevordert.

Er is behoefte aan betere richtlijnen voor de classificatie van hoog risico, transparantiemaatregelen en de wisselwerking tussen de AI-verordening en de AVG. Duidelijke richtlijnen zijn cruciaal om juridische zekerheid en een consistente implementatie in alle sectoren te ondersteunen.

Ten tweede moeten de vereisten met betrekking tot watermerken en contentintegriteit risicogebaseerd en proportioneel blijven. Beleidsmakers moeten onderscheid maken tussen wezenlijk misleidende content, zoals deepfake-video's, en minder risicovolle business-to-business tekstcontent.

Ten derde moet de EU voorkomen dat er extra, overlappende AI-specifieke regelgeving wordt ingevoerd die complexiteit creëert zonder de resultaten te verbeteren. Een sterke AI-verordening verdient heldere implementatie en consequente handhaving in alle lidstaten, aangestuurd door het Europese AI-bureau.

Duidelijke richtlijnen en proportionele regels zijn essentieel om het vertrouwen te bevorderen dat nodig is om de EU AI-verordening in de praktijk werkbaar te maken voor bedrijven van elke omvang.

De conclusie

De EU AI-verordening gaat over zoveel meer dan alleen compliance. In het beste geval draagt deze bij aan de voorwaarden voor vertrouwen op grote schaal en geeft het bedrijven het vertrouwen om op verantwoorde wijze te innoveren.

Door ons jarenlange directe contact met EU-beleidsmakers te combineren met onze eigen volwassen, interne governancekaders, werkt Workday nu al volgens de normen van de EU AI-verordening. Voor ons is de beste weg vooruit: duidelijke richtlijnen, proportionele regels en verantwoorde governance die verantwoorde innovatie werkbaar maakt. 

Terwijl we uitkijken naar aanvullende regelgevende richtlijnen om een ​​consistente implementatie in de hele sector te ondersteunen, blijven we verantwoord innoveren. Dit geeft onze klanten het vertrouwen dat Workday over de benodigde capaciteiten beschikt om te voldoen aan zijn eigen complianceverplichtingen volgens de EU-verordening. We wachten niet simpelweg tot de normen veranderen. We leveren nu al de transparantie en accountability die onze klanten nodig hebben voor het volgende AI-tijdperk.

Meer om te lezen