De Europese handhaving van de AI Act is op 2 augustus 2026 van start gegaan. Dit betekent dat bedrijven die AI-systemen ontwikkelen, aanbieden of gebruiken nu officieel gecontroleerd en beboet kunnen worden. De nieuwe transparantieregels vormen de grootste impact voor het MKB, omdat ze gelden voor élk bedrijf dat AI inzet, ook als je het systeem niet zelf hebt gebouwd.

Wat er aan de hand is

De Europese Commissie is op zondag 2 augustus 2026 begonnen met de handhaving van de AI Act en de nieuwe transparantie-eisen. De regels zijn niet alleen geldig, maar ook daadwerkelijk ‘in werking’. Organisaties die AI-systemen ontwikkelen, aanbieden of op de werkvloer gebruiken, dragen vanaf deze datum juridische verantwoordelijkheid. De deadline voor verplichtingen voor AI-systemen met een hoog risico is verschoven naar december 2027, zo werd begin mei bekend.

De implementatie van de AI Act gaat stapsgewijs. Sinds februari 2025 zijn bepaalde AI-praktijken verboden, zoals ‘social scoring’. Toen gingen ook verplichtingen gelden voor AI-geletterdheid van medewerkers. Een jaar geleden kwamen daar regels bij voor general-purpose AI-modellen, terwijl ook nationale governance-structuren van kracht werden. De verwachting is dat de belangrijkste stappen over twee jaar helemaal zijn genomen.

Wat dit betekent

De meeste impact voor bedrijven komt van de nieuwe transparantieregels. Die regels gelden voor elk bedrijf dat AI gebruikt, ook als het AI-systeem niet zelf is ontwikkeld. De Europese Commissie publiceerde onlangs de richtlijnen hiervoor. Concreet betekent dit dat je als ondernemer nu moet voldoen aan drie categorieën verplichtingen.

Ten eerste risicobeheer: systemen met een algemeen doel, zoals grote taalmodellen, moeten voldoen aan strenge EU-eisen rondom auteursrecht en technische documentatie. Ten tweede AI-geletterdheid: werkgevers moeten ervoor zorgen dat hun personeel voldoende kennis heeft om veilig en begrijpelijk met AI-tools te werken. Ten derde de informatieplicht: bedrijven moeten hun systemen zo inrichten dat verplichte meldingen en labels automatisch aan de eindgebruiker worden getoond.

Bepaalde AI-systemen dienen gebruikers kenbaar te maken wanneer ze met AI interageren en wanneer content door AI is gegenereerd of bewerkt. Volgens de nieuwe regels moeten chatbots en andere interactieve systemen dit duidelijk aangeven.

Hoe je dit kunt toepassen

Als je een webshop runt met een chatbot voor klantenservice, dan moet die chatbot vanaf nu duidelijk maken dat klanten met AI praten en niet met een mens. Je zou kunnen overwegen om de openingszin van je chatbot aan te passen naar iets als ‘Ik ben een AI-assistent’. Controleer ook of je systeem deze melding automatisch toont, want de informatieplicht vereist dat dit zonder handmatige tussenkomst gebeurt.

Als je AI-tools gebruikt voor contentproductie, zoals teksten voor je website, nieuwsbrieven of social media, dan moeten gebruikers kunnen zien dat deze content door AI is gegenereerd of bewerkt. Een mogelijkheid is om een label of vermelding toe te voegen aan AI-gegenereerde publicaties. Overweeg om een vast format hiervoor te ontwikkelen, zodat je medewerkers dit consequent toepassen.

Als je een team aanstuurt dat met AI-tools werkt, dan ben je verplicht om te zorgen voor AI-geletterdheid van je personeel. Je zou kunnen starten met een korte training of workshop waarin je uitlegt welke AI-tools het bedrijf gebruikt, wat de risico’s zijn en hoe medewerkers veilig met deze systemen werken. Dit hoeft geen uitgebreide opleiding te zijn, maar het moet wel aantoonbaar zijn dat je hier als werkgever stappen in hebt gezet.

Als je AI-systemen inkoopt van externe leveranciers, dan draag je ook verantwoordelijkheid voor de naleving van de regels. Een optie is om bij je huidige leveranciers na te vragen of hun systemen voldoen aan de nieuwe transparantie-eisen en of zij technische documentatie kunnen overleggen. Overweeg om dit vast te leggen in je inkoopvoorwaarden voor toekomstige aanschaf van AI-software.

Als je overweegt om AI in te zetten voor processen met een hoog risico, zoals werving of kredietbeoordeling, dan gelden er strengere regels die pas in december 2027 worden gehandhaafd. Toch is het verstandig om nu al te inventariseren welke systemen in deze categorie vallen. Je zou kunnen beginnen met een eenvoudige inventarisatie van al je AI-toepassingen en deze te classificeren op risiconiveau, zodat je weet waar de prioriteiten liggen.

Bron: Computable