De handhaving van de AI Act is op 2 augustus 2026 officieel van start gegaan. Vanaf nu kunnen bedrijven en overheden binnen de EU worden gecontroleerd en beboet als zij zich niet aan de nieuwe transparantieregels houden. Dit geldt voor elke organisatie die AI-systemen gebruikt, ook als je die systemen niet zelf hebt ontwikkeld. De belangrijkste verplichting: je moet gebruikers duidelijk maken wanneer ze met AI te maken hebben en wanneer content door AI is gegenereerd of bewerkt.

Wat er aan de hand is

De Europese Commissie is begonnen met de handhaving van de AI Act, de Europese wetgeving voor kunstmatige intelligentie. Dit betekent dat de regels niet langer alleen op papier bestaan, maar dat overtredingen nu juridische consequenties hebben. De wet wordt sinds augustus 2024 gefaseerd ingevoerd. In februari 2025 werden bepaalde AI-praktijken zoals ‘social scoring’ verboden en kregen werkgevers verplichtingen rondom AI-geletterdheid van medewerkers. Een jaar later kwamen daar regels bij voor general-purpose AI-modellen, zoals grote taalmodellen.

De deadline voor AI-systemen met een hoog risico is verschoven naar december 2027, zo werd begin mei 2026 bekend. Maar voor de meeste bedrijven zijn de transparantieregels die nu gelden het meest relevant. Die regels raken elk bedrijf dat AI inzet, ongeacht of je een eigen model hebt ontwikkeld of gebruikmaakt van bestaande tools. De Europese Commissie heeft onlangs richtlijnen gepubliceerd die uitleggen hoe bedrijven aan deze verplichtingen kunnen voldoen.

Wat dit betekent

De impact is groot voor vrijwel elk MKB-bedrijf dat AI-tools gebruikt in de dagelijkse praktijk. Denk aan chatbots op je website, AI die sollicitatiebrieven beoordeelt, of software die klantreacties analyseert. De nieuwe regels verplichten je om drie zaken op orde te hebben. Ten eerste moeten systemen met een algemeen doel, zoals grote taalmodellen, voldoen aan strenge EU-eisen rondom auteursrecht en technische documentatie. Ten tweede moeten werkgevers ervoor zorgen dat hun personeel voldoende kennis heeft om veilig en begrijpelijk met AI-tools te werken. Ten derde moeten bedrijven hun systemen zo inrichten dat verplichte meldingen en labels automatisch aan de eindgebruiker worden getoond.

Voor ondernemers betekent dit concreet dat je niet langer kunt volstaan met een algemene vermelding in je privacybeleid. De wet vereist dat gebruikers op het moment van interactie duidelijk wordt gemaakt dat ze met AI te maken hebben. Dit geldt voor chatbots, maar ook voor content die door AI is gegenereerd of bewerkt, zoals productbeschrijvingen, afbeeldingen of video’s.

Hoe je dit kunt toepassen

Als je een webshop runt met een chatbot voor klantvragen, dan moet die chatbot zichzelf kenbaar maken als AI. Een eenvoudige zin als ‘U chat nu met een geautomatiseerde assistent’ aan het begin van het gesprek voldoet. Je zou kunnen overwegen om dit standaard in het eerste bericht van de chatbot te verwerken, zodat het niet afhankelijk is van de vraag van de klant.

Als je een team aanstuurt dat AI-tools gebruikt voor contentproductie, dan moet je ervoor zorgen dat AI-gegenereerde content herkenbaar is. Denk aan een label bij blogartikelen, productbeschrijvingen of social media-berichten die met AI zijn gemaakt. Een mogelijkheid is om een standaardregel in je contentworkflow op te nemen: elk stuk dat door AI is gegenereerd of bewerkt, krijgt automatisch een vermelding. Je zou ook kunnen overwegen om dit in je redactionele richtlijnen vast te leggen.

Als je AI inzet voor het beoordelen van sollicitaties of klantgegevens, dan val je mogelijk onder de regels voor AI-systemen met een hoog risico. Die verplichtingen gaan pas in december 2027 in, maar het is verstandig om nu al te inventariseren welke systemen je gebruikt en of ze onder deze categorie vallen. Overweeg om een overzicht te maken van alle AI-tools in je organisatie en per tool vast te leggen wat het doel is en welke gegevens worden verwerkt.

Als je medewerkers met AI-tools laat werken, dan heb je een verplichting rondom AI-geletterdheid. Dit betekent dat je personeel voldoende kennis moet hebben om veilig en begrijpelijk met AI om te gaan. Een optie is om een korte training of instructiesessie te organiseren waarin je uitlegt welke tools worden gebruikt, wat de risico’s zijn en hoe medewerkers AI-uitkomsten kritisch kunnen beoordelen. Je zou ook kunnen overwegen om dit onderdeel te maken van je reguliere onboarding voor nieuwe medewerkers.

De praktische toepassing hangt af van jouw situatie, maar de kern is duidelijk: zorg dat je weet welke AI-systemen je gebruikt, maak AI-gebruik kenbaar aan gebruikers en zorg dat je team weet hoe het met deze tools moet werken. De richtlijnen van de Europese Commissie bieden hiervoor een handvat, en het is raadzaam om die te raadplegen voor de specifieke eisen die voor jouw bedrijf gelden.

Bron: Computable