Normen niet te negeren bij Europese ICT-wetgeving
Normalisatie heeft al meer dan honderd jaar een uitstekende reputatie als het gaat om het zorgen voor vertrouwen. Met het verschijnen van de eerste elektrische apparaten kwamen ook de eerste normen tot stand die zorgden voor veilig gebruik. En ook nu, bij de opkomst van nieuwe technologische ontwikkelingen, kunnen normen weer hun waarde bewijzen.
Het groeiend gebruik van digitale diensten en artificial intelligence (AI) biedt kansen, maar levert ook nieuwe risico’s en ethische vraagstukken op. Om de veiligheid en Europese waarden te beschermen worden er Europese wetten en normen ontwikkeld. Toch is er in de media bij deze onderwerpen nauwelijks aandacht voor de rol van normen. “Dat is eigenlijk heel vreemd”, zegt NEN-consultant Cas van den Hof. “Normalisatie kan helpen om die risico’s te beheersen en te zorgen voor een goed kader waarbinnen deze baanbrekende ontwikkelingen op een verantwoorde manier kunnen floreren.”
Nieuwe wetgeving
Er zijn verschillende ICT-wetten in aantocht, of al doorgevoerd, waarbij normen een grote rol vervullen. De wetten moeten onder meer zorgen voor veilige digitale producten en diensten, voor gemakkelijke gegevensuitwisseling en het verlagen van overstapdrempels bij gebruik van digitale diensten. Maar de wetgeving moet ook zorgen voor bescherming van persoonsgegevens tegen ongeoorloofd gebruik. Doel is om Europa beter weerbaar te maken tegen risico’s (door veilige producten en netwerken) en tegelijkertijd nieuwe kansen en innovatie te stimuleren. Twee voorbeelden van nieuwe wetgeving zijn de Radio Equipment Directive (RED) en de AI Act. Voor de RED worden momenteel al normen ontwikkeld en ook voor de AI Act zijn normen in de maak.
Deelnemen aan de ontwikkeling van Europese normen via NEN
Op Europese schaal ontwikkelt normalisatieorganisatie CEN-CENELEC de normen die Europese ICT-wetgeving invullen. Via een landenmodel kunnen organisaties deelnemen. Voor elk land in Europa is een normalisatieorganisatie aangewezen die lid is van CEN-CENELEC. Voor Nederland verzorgt NEN als normalisatieorganisatie dit proces. Nederlandse organisaties die willen meedoen aan de ontwikkeling van Europese normen, kunnen dat dus via NEN doen.
Bedrijfsleven en stakeholders hebben de sleutel
De Europese Commissie wil met behulp van de zogenaamde “New approach” zorgen dat alle Europese stakeholders (zoals bedrijven, brancheorganisaties, NGO’s en onderwijsinstituten) betrokken zijn bij het concretiseren van de wetgeving. “De eisen in de wet worden hoog over geformuleerd”, zegt Van den Hof. “Dat kan ook niet anders, want het ontbreekt de betrokken commissies aan de expertise om de wetten helemaal tot in detail in te vullen. Neem bijvoorbeeld AI. In de wet staat dat een AI-systeem robuust moet zijn en menselijk toezicht moet kennen. Wat houdt dat dan precies in? Hoe kun je dit in technisch opzicht realiseren? Daar is kennis voor nodig die ligt bij gebruikers, fabrikanten, wetenschappers en deskundigen. Zij zorgen dat de eisen concreet worden gemaakt in technische specificaties. Zo bepalen de belanghebbenden hoe conformiteit met de AI Act eruitziet.”
Bijdragen aan normen: juist nu
Momenteel worden er op digitaal gebied veel Europese wetten ontwikkeld en daarbij wordt ook gevraagd om de ontwikkeling van Europese normen. Daarom is het juist nu zo belangrijk dat Nederlandse organisaties hiervan weten en bijdragen aan de normen die voor hen van belang zijn. Van den Hof en zijn collega Inge Piek gaan ook graag met stakeholders in gesprek om de belangrijkste Europese normalisatieonderwerpen voor Nederlandse stakeholders te bepalen en daarop actie te ondernemen. Piek: “Dit is niet een feestje waar alleen NEN aanwezig is, maar een strategie om met elkaar te bepalen. We organiseren daarom een rondetafel met key stakeholders waarin we de kansen bespreken en het Nederlandse normalisatieplan invulling geven.”
Meepraten in brede vertegenwoordiging
Het maatschappelijk en bedrijfseconomisch belang om mee te praten is dus enorm groot en het deelnemen aan een normcommissie kan bovendien de nodige voordelen opleveren. NEN brengt partijen bij elkaar en zorgt dat zij hun kennis kunnen inbrengen om zo deze nodige nieuwe normen op een goede manier in te vullen. “We staan voor een brede representatie van alle betrokken partijen en bewaken een evenwichtige vertegenwoordiging. Het maken van ICT-normen is dus niet alleen een onderwerp van grote tech-bedrijven, maar van vertegenwoordigers van alle sectoren of partijen die nuttige kennis hebben in te brengen.” Dat betekent niet alleen de betrokkenheid van de grote wereldwijde spelers die er zijn op digitaal gebied, maar ook de nationale aanbieders en vertegenwoordigers van burgers, consumenten en MKB.
Het is volgens Van den Hof goed om te realiseren dat een belangrijk deel van wetgeving wordt ingevuld door normen. “In theorie zijn die vrijwillig, maar in de praktijk zullen die veel impact hebben. Met normen kun je laten zien dat je aan wetgeving voldoet.”
Bron: NEN

Reacties
Je moet ingelogd zijn om de reacties te bekijken