Door Wouter Dammers | Artificial-Intelligence-recht | 15 januari 2024 | 6 min. leestijd
Het afgelopen jaar heeft het grote publiek kennis gemaakt met de opkomst van kunstmatige intelligentie (ook wel: artificiële intelligentie, artificial intelligence of kortweg “AI”). In onze juridische praktijk zien we dat ook terug. Vragen over de juridische implicaties van AI en auteursrecht, privacyrecht of bedrijfsgeheimen bijvoorbeeld. Maar ook in overeenkomsten zien we AI terugkomen. Zeker wanneer de AI-dienst van een externe leverancier de kern vormt van jouw dienstverlening. Klanten vragen ons dan om deze ruggengraat van de dienstverlening contractueel te waarborgen. Dit kan in de vorm van een Service Level Agreement (SLA). In deze blog delen we graag een aantal van onze ervaringen, unieke uitdagingen en best practices bij SLA’s voor AI-softwarediensten.

Unieke uitdagingen bij contracten voor AI
AI-softwarediensten brengen nieuwe uitdagingen met zich mee in het opstellen van contracten, zoals Service Level Agreements. De kern van deze uitdagingen ligt in de unieke aard van AI-software – het is dynamisch, zelflerend en vaak onvoorspelbaar. Dit vraagt om een flexibele benadering van SLA’s die rekening houdt met de continue evolutie van deze technologie.
Een belangrijke overweging hierbij is de “performance metriek”. Traditionele SLA-metrieken zoals “uptime” (beschikbaarheid) en “responsetime” (reactietijd) zijn niet altijd voldoende voor AI-diensten. Deze moeten worden aangevuld met specifieke AI-gerelateerde metrieken, zoals modelnauwkeurigheid en de snelheid van het leerproces. Daarnaast is transparantie over hoe de AI beslissingen neemt essentieel, wat vaak leidt tot een andere insteek voor de SLA.
Hoe bepaal je prestatie-indicatoren in een SLA voor AI-software?
Het bepalen van prestatie-indicatoren in SLA’s voor AI-software vereist een diepgaand begrip van zowel de technologie als de bedrijfsdoelstellingen van de contractspartijen. In tegenstelling tot conventionele software, waar uptime en foutpercentages gangbare metrieken zijn, vraagt AI om meer gespecialiseerde en dynamische maatstaven.
Een cruciaal aspect is de nauwkeurigheid van het AI-model. Hoe accuraat zijn de voorspellingen of beslissingen die de AI neemt? Ook de snelheid van het leerproces is een belangrijke factor; hoe snel kan de AI zich aanpassen aan nieuwe data of situaties? Deze metrieken moeten helder gedefinieerd en meetbaar zijn in de SLA.
Verder is het essentieel om de impact van AI-beslissingen op eindgebruikers te overwegen. Dit betekent dat SLA’s niet alleen moeten focussen op technische prestaties, maar ook op gebruikerservaring en klanttevredenheid. Wat dat betreft zijn elementen van een “XLA” (“Experience Level Agreement”) ook interessant. Daarbij moeten ethische overwegingen rond AI, zoals transparantie en het voorkomen van vooringenomenheid, niet worden vergeten.
Juridische overwegingen: Privacy en beveiliging in SLA’s voor AI-softwarediensten
In het domein van AI-gestuurde softwarediensten spelen de bescherming van persoonsgegevens, bedrijfsgeheimen, intellectuele eigendomsrechten en informatiebeveiliging een cruciale rol. SLA’s moeten daarom passende afspraken bevatten die betrekking hebben op de bescherming van persoonsgegevens, vertrouwelijke informatie, en beschermde rechten.
Een belangrijk onderdeel daarvan is hoe de AI-software omgaat met gebruikersdata. Duidelijke afspraken over dataverzameling, -gebruik en -opslag zijn essentieel. Het is van belang dat deze afspraken in overeenstemming zijn met geldende privacywetten zoals de AVG (Algemene Verordening Gegevensbescherming). Daarbij moet ook beoordeeld worden wie verwerkingsverantwoordelijke is (of zijn), en of er sprake is van een verwerkersrelatie. In dat laatste geval is een verwerkersovereenkomst vereist.
Daarnaast moet de beveiliging van de AI-systemen gewaarborgd worden in de SLA. Dit omvat bescherming tegen ongewenst gebruik, datalekken en andere cyberveiligheidsrisico’s. Afspraken over regelmatige beveiligingsaudits en snelle respons bij incidenten moeten deel uitmaken van de overeenkomst.
Ethiek en compliance bij de implementatie van AI-software
Ook bij de implementatie van AI-softwarediensten speelt ethiek een belangrijke rol, met name in hoe SLA’s deze aspecten adresseren. Het is van belang dat SLA’s richtlijnen en normen bevatten die ethisch gebruik van AI adresseren.
Een aandachtspunt is de transparantie in de besluitvormingsprocessen van AI. Klanten moeten inzicht hebben in hoe beslissingen worden genomen en op welke data deze gebaseerd zijn. Dit is niet alleen belangrijk voor vertrouwen en transparantie, maar ook voor de naleving van wettelijke voorschriften. Transparantie in hoe de AI beslissingen neemt en mogelijkheden voor menselijk toezicht kunnen helpen deze risico’s te beperken. De AI-Act zal daarbij meegenomen moeten worden.
Daarnaast moet er aandacht zijn voor het voorkomen van vooringenomenheid in AI-algoritmes. SLA’s kunnen bepalingen bevatten die regelmatige beoordelingen van de algoritmes vereisen om discriminatie en ongerechtvaardigde vooringenomenheid te voorkomen.
Ook is het belangrijk om naleving van bestaande wet- en regelgeving rond AI en data te waarborgen. SLA’s moeten duidelijke afspraken bevatten over hoe de dienst zal voldoen aan regionale en internationale wettelijke vereisten.
Best Practices voor het onderhandelen en afspreken van SLA’s voor AI-softwarediensten
Bij het onderhandelen en sluiten van SLA’s voor AI-softwarediensten is een strategische aanpak essentieel. Hier zijn enkele best practices die wij vanuit onze praktijk kunnen meegeven:
- Duidelijke doelstellingen vaststellen: Bepaal vooraf wat je wil bereiken met de SLA. Dit omvat specifieke doelen met betrekking tot prestaties, betrouwbaarheid en compliance.
- Flexibiliteit inbouwen: Gezien de snel evoluerende aard van AI-technologie, moeten SLA’s flexibel genoeg zijn om aanpassingen mogelijk te maken als reactie op technologische ontwikkelingen of veranderende bedrijfsbehoeften.
- Risico’s en verantwoordelijkheden: Zorg voor een juiste verdeling van risico’s tussen de dienstverlener en de klant. Dit houdt in dat je rekening houdt met zaken als datasecurity, privacy en aansprakelijkheid.
- Transparantie en communicatie: Onderhoud open communicatiekanalen. Duidelijke communicatie over verwachtingen, prestaties en eventuele problemen is cruciaal voor een effectieve samenwerking.
- Periodieke beoordeling en aanpassing: Plan regelmatige beoordelingen van de service levels en de SLA om te zorgen dat deze nog steeds voldoet aan de behoeften van beide partijen en om eventuele noodzakelijke wijzigingen door te voeren.
Schakel een advocaat in bij SLA’s voor AI-softwarediensten!
Kortom, AI-SLA’s zijn complex door hun unieke aard, zoals zelflerende systemen en dynamische prestaties. De advocaten van LAWFOX bieden expertise in het navigeren door deze complexiteit, zoals in de aspecten van licenties en gebruiksrechten, intellectueel eigendom, en data privacy en beveiliging. Wij stellen SLA’s op, beoordelen ze, en onderhandelen ze uit. Ook in het geval van een juridisch conflict op het gebied van SLA’s kunnen wij de juiste juridische instrumenten inzetten om uw doel te behartigen. Bel 013-2077107 of e-mail ons op info@lawfox.nl voor onze assistentie.