De EU AI Act wordt op belangrijke punten uitgesteld en afgezwakt. Vooral de regels voor hoog-risico AI-toepassingen gaan pas in december 2025 of zelfs augustus 2028 gelden. Maar dat betekent niet dat je als ondernemer kunt wachten. De basisverplichtingen voor transparantie en documentatie zijn er al, en wie nu begint met voorbereiden, voorkomt straks een boete of een dure aanpassing.

Wat er aan de hand is

De EU-lidstaten en het Europees Parlement hebben in de nacht van woensdag op donderdag een compromis bereikt over aanpassingen in de EU AI Act, die oorspronkelijk in augustus 2024 werd aangenomen. De regels voor hoog-risico AI-toepassingen, zoals systemen in kritieke infrastructuur, worden uitgesteld tot december 2025. Voor AI-systemen die in een product zijn geïntegreerd, zoals in medische apparatuur of machines, geldt de nieuwe deadline van 2 augustus 2028. Aanvankelijk zouden deze regels al in augustus 2025 van kracht worden.

De reden voor het uitstel is dat de standaarden en richtlijnen voor naleving nog niet klaar zijn. Het is zelfs nog niet duidelijk welke toepassingen precies in de categorie ‘hoog risico’ vallen. Vanuit de industrie, waaronder grote concerns als Siemens en Bosch, werd aangedrongen op uitstel en versoepeling. Ook de regering Trump had zich tegen de Europese tech-wetgeving gekeerd. De regels voor het watermerken van AI-gegenereerde afbeeldingen en video gaan per 2 december 2025 gelden, drie maanden later dan gepland.

Wat dit betekent

Voor MKB-ondernemers die nu al AI gebruiken of plannen, betekent dit uitstel vooral dat er meer tijd is om je voor te bereiden. Maar het is geen vrijbrief om niets te doen. De EU AI Act wordt niet geschrapt, alleen opgerekt. De basisregels voor transparantie – zoals het informeren van gebruikers dat ze met AI te maken hebben – blijven gewoon van kracht. Wie nu al AI inzet voor bijvoorbeeld klantenservice, werving of productontwikkeling, moet kunnen aantonen dat het systeem eerlijk en veilig werkt.

Het uitstel raakt vooral bedrijven die AI in fysieke producten integreren, zoals machinebouwers of producenten van medische apparatuur. Zij krijgen tot 2028 de tijd om hun systemen compliant te maken. Voor bedrijven die alleen softwarematige AI gebruiken, zoals chatbots of data-analyse, verschuift de deadline naar december 2025. De tech-lobby is volgens digitale-burgerrechtenorganisatie Bits of Freedom de grote winnaar bij dit uitstel.

Hoe je dit kunt toepassen

Als je een webshop runt en AI gebruikt voor klantenservice of productaanbevelingen. Je valt waarschijnlijk niet onder de hoog-risico categorie, maar je moet wel transparant zijn. Overweeg om nu al een eenvoudig document op te stellen waarin je vastlegt welke AI-systemen je gebruikt, wat ze doen en hoe je bias voorkomt. Dit document kun je later uitbreiden naar de formele vereisten.

Als je een team aanstuurt en AI inzet voor werving of prestatiebeoordeling. Dit wordt vaak als hoog-risico gezien omdat het impact heeft op mensen hun carrière. Je zou kunnen beginnen met een interne audit: welke AI-tools gebruik je, welke data voer je in, en hoe controleer je op eerlijke uitkomsten? Het uitstel geeft je de tijd om dit zorgvuldig te doen, maar wacht niet tot het laatste moment.

Als je in de zorg werkt en AI gebruikt voor diagnoses of patiëntmonitoring. Medische apparatuur valt onder de AI Act, maar de regels gaan pas in 2028 in. Een mogelijkheid is om nu al contact op te nemen met je leverancier over hun compliance-planning. Vraag of zij al werken aan de benodigde documentatie en certificering. Zo voorkom je dat je straks met een niet-compliant systeem zit.

Als je een productiebedrijf hebt en AI in machines of robots gebruikt. De Duitse industrie heeft versoepeling gekregen voor fysieke AI, maar je bent niet helemaal vrijgesteld. Overweeg om een expert in te schakelen die je helpt te bepalen of jouw toepassing onder hoog-risico valt. Het uitstel tot 2028 is een kans om je processen stap voor stap aan te passen, zonder haastwerk.

Als je AI-gegenereerde content maakt, zoals afbeeldingen of video’s voor marketing. De regels voor watermerken gaan per december 2025 in. Je zou nu al kunnen testen welke watermerktools beschikbaar zijn en hoe je ze in je workflow inbouwt. Zo ben je straks niet verrast door een verplichting die je nog niet kende.

Bron: Computable