Op 2 februari 2025 gingen de eerste bepalingen van de Europese AI-verordening gelden: de verboden uit artikel 5. Sociale scoring, emotieherkenning op de werkplek en op school, het ongericht verzamelen van gezichtsbeelden om databanken voor gezichtsherkenning te bouwen en een aantal andere praktijken zijn nu in de hele Unie volledig verboden.
Verificatie is geen surveillance
Het loont om precies te zijn over wat het verbod niet dekt. Eén-op-één biometrische verificatie is geen biometrische identificatie op afstand en is niet verboden. Daarbij wordt een live gezicht vergeleken met de foto in een paspoortchip, om te bevestigen dat de persoon met het document ook de houder is. De verordening trekt de grens tussen het identificeren van mensen in een menigte en het verifiëren van een claim die iemand over zichzelf doet. Identiteitsverificatie staat duidelijk aan de toegestane kant. Verplichtingen volgen later, als de eisen voor hoog-risicosystemen in 2026 ingaan.
Uw architectuur bepaalt uw risico
Toch is de richting van de regelgeving duidelijk: biometrische gegevens oppotten is een risico. Systemen die gezichtsbeelden centraal opslaan, krijgen de zwaarste nalevingslast onder zowel de AI-verordening als de AVG. WeVerify is voor deze toekomst ontworpen: ruwe biometrische gegevens verlaten nooit het toestel van de gebruiker, het platform bewaart alleen een cryptografisch bewijs van de uitkomst en elke controle wordt vastgelegd. Als de verplichtingen voor hoog-risicosystemen in augustus 2026 ingaan, maakt die architectuur het verschil tussen wat documentatiewerk en een complete herbouw.
Levendheid en deepfakes · Compliancecentrum · Demo aanvragen
