De Europese Commissie is op 2 augustus 2026 gestart met de handhaving van de AI Act en de nieuwe transparantie-eisen. Dit betekent dat bedrijven en overheden vanaf nu officieel gecontroleerd en beboet kunnen worden als zij de regels overtreden. De meeste impact voor het MKB komt van de nieuwe transparantieregels, die gelden voor élk bedrijf dat AI gebruikt — ook als je het systeem niet zelf hebt ontwikkeld.
Wat er aan de hand is
De implementatie van de AI Act gaat stapsgewijs. Sinds februari 2025 zijn bepaalde AI-praktijken verboden, zoals ‘social scoring’, en gelden er verplichtingen voor AI-geletterdheid van medewerkers. Een jaar later kwamen daar regels bij voor general-purpose AI-modellen, zoals grote taalmodellen. Nu, op 2 augustus 2026, is de handhaving van deze regels van kracht geworden. De deadline voor verplichtingen voor AI-systemen met een hoog risico is verschoven naar december 2027. De Commissie heeft onlangs richtlijnen gepubliceerd die duidelijk maken wat er precies van bedrijven wordt verwacht.
De strikte plichten die nu gelden, richten zich op drie gebieden. Ten eerste risicobeheer: systemen met een algemeen doel moeten voldoen aan strenge EU-eisen rondom auteursrecht en technische documentatie. Ten tweede AI-geletterdheid: werkgevers moeten ervoor zorgen dat hun personeel voldoende kennis heeft om veilig en begrijpelijk met AI-tools te werken. Ten derde de informatieplicht: bedrijven moeten hun systemen zo inrichten dat verplichte meldingen en labels automatisch aan de eindgebruiker worden getoond.
Wat dit betekent
Voor ondernemers betekent dit dat je niet langer kunt volstaan met het simpelweg inzetten van AI-tools. De juridische verantwoordelijkheid ligt nu bij de organisatie die AI-systemen ontwikkelt, aanbiedt of op de werkvloer gebruikt. Dat geldt dus ook voor een klein bedrijf dat een chatbot op de website heeft staan of een groot taalmodel gebruikt voor het opstellen van offertes.
De kern van de nieuwe regels is herkenbaarheid. Bepaalde AI-systemen moeten gebruikers kenbaar maken wanneer ze met AI interacteren en wanneer content door AI is gegenereerd of bewerkt. Dit raakt direct aan dagelijkse processen: van geautomatiseerde klantenservice tot het genereren van marketingteksten. De kosten van compliant worden zitten vooral in het aanpassen van systemen en het trainen van personeel. Het boeterisico bij overtreding is aanzienlijk, al noemt de bron geen concrete bedragen.
Hoe je dit kunt toepassen
Als je een chatbot of geautomatiseerd klantcontact gebruikt, moet je ervoor zorgen dat gebruikers automatisch worden geïnformeerd dat ze met AI praten. Je zou kunnen beginnen met het inventariseren van alle plekken waar AI direct met klanten of bezoekers communiceert. Overweeg om een standaardmelding in te bouwen die aan het begin van het gesprek wordt getoond, zodat je voldoet aan de informatieplicht.
Als je AI inzet voor contentproductie, zoals het genereren van teksten, afbeeldingen of video’s voor je website of social media, dan moeten deze als AI-gegenereerd worden gelabeld. Een mogelijkheid is om een vast proces in te richten waarbij elk AI-geproduceerd stuk content automatisch van een label wordt voorzien voordat het gepubliceerd wordt. Dit kan eenvoudig met een vast template of een checklist in je publicatiewerkflow.
Als je een team aanstuurt dat met AI-tools werkt, heb je een verplichting rond AI-geletterdheid. Je zou kunnen overwegen om een korte training te organiseren waarin je medewerkers leert welke AI-tools veilig gebruikt kunnen worden en hoe ze AI-output herkennen en beoordelen. Het is verstandig om dit vast te leggen, zodat je kunt aantonen dat je aan deze plicht voldoet.
Als je AI-systemen inkoopt of gebruikt die door anderen zijn ontwikkeld, ben je ook verantwoordelijk voor de transparantie naar je eigen klanten en medewerkers. Een optie is om bij je leveranciers na te vragen welke documentatie en garanties zij bieden rondom auteursrecht en technische specificaties. Overweeg om deze eisen standaard op te nemen in je inkoopvoorwaarden, zodat je zelf compliant blijft zonder dat je de technische details zelf hoeft te beheren.
De praktische toepassing hangt af van jouw situatie, maar de kern is duidelijk: inventariseer waar je AI gebruikt, zorg dat gebruikers het herkennen en zorg dat je medewerkers weten waar ze mee werken.
Bron: Computable
