EU AI Act
De meeste ondernemers horen pas van de AI Act als er iets misgaat. Dat is jammer, want het meeste werk is administratief en in een middag te doen.
Vanaf 2 augustus 2026 geldt het grootste deel van de EU AI Act. Gebruik je AI in je bedrijf, dan moet je vier dingen kunnen laten zien: een register van je AI-tools, intern beleid over het gebruik ervan, aantoonbare kennis bij de mensen die ermee werken, en duidelijkheid richting klanten dat er AI in het spel is.
De AI Act is niet in een keer ingegaan. Hij rolt in stappen uit, en die stappen bepalen wat er wanneer van jou wordt verwacht.
| Datum | Wat er geldt |
|---|---|
| 2 februari 2025 | Verbod op onaanvaardbare AI-toepassingen. Daarnaast de plicht tot AI-geletterdheid: iedereen die binnen jouw organisatie met AI werkt, moet begrijpen wat het doet en waar het misgaat. |
| 2 augustus 2025 | Regels voor aanbieders van AI-modellen voor algemene doeleinden, plus het toezicht en de boetestructuur. |
| 2 augustus 2026 | Het grootste deel wordt van toepassing, waaronder de transparantieplicht uit artikel 50 en de regels voor hoogrisico-AI uit bijlage III. |
| 2 augustus 2027 | Hoogrisico-AI die in producten zit die al onder andere EU-productwetgeving vallen. |
Vrijwel geen enkel MKB-bedrijf bouwt hoogrisico-AI. Wat wel voor bijna iedereen geldt is artikel 4 en artikel 50, en die twee zijn precies de reden dat 2 augustus 2026 een datum is om te noteren.
Een lijst met welke AI je gebruikt, waarvoor, van welke leverancier, en welke gegevens erin gaan. Een spreadsheet volstaat. Zonder dit overzicht kun je de rest niet onderbouwen.
Wie mag welke AI gebruiken, welke gegevens er wel en niet in mogen, en wanneer een mens de uitkomst controleert voordat er iets naar buiten gaat.
Artikel 4 vraagt niet om een diploma, wel om bewijs. Een interne sessie met notulen, een korte e-learning of een gedeelde instructie is genoeg, zolang je het kunt laten zien.
Praat iemand met een AI-assistent, dan moet dat duidelijk zijn. Ook AI-gegenereerde beelden en video vallen hieronder. Een zin op de juiste plek is meestal voldoende.
Gaan er persoonsgegevens door een AI-dienst, dan komt de AVG erbij kijken. Vraag de verwerkersovereenkomst op en leg vast waar de gegevens worden verwerkt.
Artikel 50 is het artikel dat de meeste MKB-bedrijven raakt, omdat het over gewone klantcommunicatie gaat.
In de praktijk komt het neer op een korte, eerlijke zin op de plek waar het gesprek begint. Dat kost geen conversie. Onze ervaring is dat het er juist aan bijdraagt, omdat mensen anders alsnog gaan twijfelen of ze met een mens praten.
| Verboden AI-praktijken | tot 35 miljoen euro of 7 procent van de wereldwijde jaaromzet |
| Overige overtredingen | tot 15 miljoen euro of 3 procent |
| Onjuiste informatie aan toezichthouders | tot 7,5 miljoen euro of 1,5 procent |
Voor kleine en middelgrote ondernemingen geldt telkens het laagste van die twee bedragen, niet het hoogste. Dat is een bewuste keuze van de wetgever geweest.
Wij bouwen AI-agents die werk overnemen bij Nederlandse en Belgische bedrijven. Dat maakt ons in de meeste gevallen leverancier en jou gebruiker, en dat verschil bepaalt wie wat moet regelen.
Waar een van onze agents met klanten praat, staat er dat het een AI-assistent is en hoe je een mens bereikt. Dat zit standaard in de bouw, niet als optie.
Bij oplevering leveren we wat er in je AI-register moet: wat het systeem doet, welke gegevens het ziet, waar het draait en wat de grenzen zijn.
Bij alles wat naar buiten gaat en gevolgen heeft, bouwen we een controlestap in. Dat is niet alleen wetgeving, het is ook gewoon hoe je voorkomt dat een fout groot wordt.
Wij zijn geen juristen en dit is geen juridisch advies. Voor de beoordeling van jouw specifieke situatie, en zeker bij hoogrisico-toepassingen, hoor je een jurist te raadplegen. Wat wij wel kunnen: zorgen dat wat wij bouwen aan de goede kant van de streep staat en dat je de papieren hebt om dat te laten zien.
Ja. Je bent dan gebruiker, in de wet aanbieder-onafhankelijk aangeduid als gebruiksverantwoordelijke. De plicht tot AI-geletterdheid geldt al sinds februari 2025, ook als je alleen een standaardtool gebruikt. Het register en het beleid zijn dan snel gemaakt, maar ze moeten er wel zijn.
Als het voor een normale bezoeker niet overduidelijk is dat hij met een machine praat, dan ja. In de praktijk is een korte zin bij de start van het gesprek voldoende. Wij zetten die standaard erin.
Hoogrisico is onder meer AI die beslist over toegang tot werk, onderwijs, krediet, verzekering of essentiele diensten, plus AI in bepaalde producten. Automatisering van je offerteproces of je mailafhandeling valt daar in vrijwel alle gevallen niet onder. Werving en selectie is de uitzondering waar MKB-bedrijven het snelst tegenaan lopen.
Dat hangt af van de rol. Wie het systeem op de markt brengt of onder eigen naam gebruikt, draagt de zwaarste plichten. In de meeste van onze opdrachten bouwen wij in jouw opdracht en voor jouw gebruik, en leveren wij de documentatie waarmee jij aan je eigen verplichtingen voldoet. Wat precies bij wie ligt, leggen we per opdracht schriftelijk vast.
Begin bij het register. Zonder overzicht van wat je gebruikt kun je geen beleid schrijven en geen mensen trainen. Een lijst van je AI-tools met doel, leverancier en soort gegevens is de basis waar de rest uit volgt, en die maak je in een middag.
AI op je eigen bedrijfsdata laat zien hoe je AI laat werken zonder je gegevens in een publieke chatdienst te plakken.
Is ChatGPT veilig voor je bedrijf gaat over de AVG-kant van dezelfde vraag.
AI-agents laten bouwen en AI-automatisering beschrijven wat wij precies bouwen.
Prijzen laat zien wat een traject kost, met een vaste prijs vooraf.
In een kennismaking van een half uur rekenen we uit waar de meeste uren te winnen zijn. Vrijblijvend, met een vaste prijs als je verder wilt.