De Europese Commissie handhaaft sinds 2 augustus 2026 de regels van de AI Act en de nieuwe transparantie-eisen. Dit betekent dat bedrijven die AI-systemen gebruiken, juridisch verantwoordelijk zijn en officieel gecontroleerd en beboet kunnen worden. De meeste impact voor het mkb komt van de transparantieregels, die gelden voor élk bedrijf dat AI inzet, ook als je het systeem niet zelf hebt ontwikkeld.

Wat er aan de hand is

Op zondag 2 augustus 2026 is de handhaving van de EU AI-wet officieel van start gegaan. De regels zijn nu niet alleen geldig, maar ook daadwerkelijk afdwingbaar. Organisaties die AI-systemen ontwikkelen, aanbieden of op de werkvloer gebruiken, dragen vanaf deze datum juridische verantwoordelijkheid. De deadline voor verplichtingen voor AI-systemen met een hoog risico is verschoven naar december 2027, zo werd begin mei bekend.

De implementatie van de AI Act verloopt stapsgewijs sinds augustus 2024. Sinds februari 2025 zijn bepaalde AI-praktijken verboden, zoals ‘social scoring’, en gelden verplichtingen voor AI-geletterdheid van medewerkers. Een jaar geleden kwamen daar regels bij voor general-purpose AI-modellen en werden nationale governance-structuren van kracht. De verwachting is dat de belangrijkste stappen over twee jaar helemaal zijn genomen.

Wat dit betekent

Voor ondernemers betekent dit dat de tijd van vrijblijvendheid voorbij is. De regels die nu worden gehandhaafd, raken drie concrete onderdelen van je bedrijfsvoering. Ten eerste moeten systemen met een algemeen doel, zoals grote taalmodellen, voldoen aan strenge EU-eisen rondom auteursrecht en technische documentatie. Ten tweede moeten werkgevers ervoor zorgen dat hun personeel voldoende kennis heeft om veilig en begrijpelijk met AI-tools te werken. Ten derde moeten bedrijven hun systemen zo inrichten dat verplichte meldingen en labels automatisch aan de eindgebruiker worden getoond.

De nieuwe transparantieregels zijn het meest ingrijpend. Bepaalde AI-systemen moeten gebruikers kenbaar maken wanneer ze met AI interacteren en wanneer content door AI is gegenereerd of bewerkt. Dit geldt voor chatbots en andere interactieve systemen, maar ook voor AI-gegenereerde content zoals teksten, afbeeldingen en video’s. De Europese Commissie heeft hiervoor onlangs richtlijnen gepubliceerd. Volgens Computable is dit de fase waarin de meeste bedrijven geraakt worden, omdat de regels niet alleen gelden voor AI-ontwikkelaars, maar voor iedereen die AI inzet.

Hoe je dit kunt toepassen

Als je een chatbot of klantenservice-tool gebruikt op je website of in je communicatie, moet je nu controleren of gebruikers automatisch worden geïnformeerd dat ze met AI praten. Een mogelijkheid is om je systeem zo in te stellen dat er standaard een melding verschijnt aan het begin van elk gesprek. Je zou kunnen overwegen om dit niet alleen technisch te regelen, maar ook je medewerkers te trainen zodat zij klanten hierover kunnen informeren.

Als je AI gebruikt voor contentproductie, zoals marketingteksten, productbeschrijvingen of social media-berichten, moet je vaststellen of deze content als AI-gegenereerd gelabeld moet worden. Overweeg om een intern protocol op te stellen waarin je vastlegt welke content wel en niet gelabeld wordt. Een optie is om dit te koppelen aan je bestaande contentworkflow, zodat het labelen automatisch gebeurt op het moment dat een stuk content wordt gepubliceerd.

Als je een team aanstuurt dat met AI-tools werkt, ben je verplicht om te zorgen voor AI-geletterdheid. Dit betekent dat je medewerkers moeten weten hoe ze veilig en verantwoord met AI kunnen werken. Je zou kunnen overwegen om een korte training of workshop te organiseren waarin je de basisprincipes van AI-veiligheid en de nieuwe wettelijke eisen uitlegt. Een mogelijkheid is om dit onderdeel te maken van je bestaande onboarding of jaarlijkse bijscholing.

Als je AI-systemen inkoopt van externe leveranciers, moet je controleren of zij voldoen aan de nieuwe eisen. Vraag je leveranciers om documentatie waaruit blijkt dat hun systemen voldoen aan de auteursrecht- en transparantieregels. Overweeg om dit op te nemen in je inkoopvoorwaarden, zodat je juridisch gedekt bent als een leverancier niet compliant blijkt te zijn.

Als je zelf AI-systemen ontwikkelt of aanpast, moet je voldoen aan de eisen rondom technische documentatie en risicobeheer. Een eerste stap is om te inventariseren welke AI-systemen je in huis hebt en welke risico’s ze met zich meebrengen. Je zou kunnen overwegen om een eenvoudige risicomatrix op te stellen waarin je per systeem vastlegt welk risico het vormt en welke maatregelen je hebt genomen.

De praktische toepassing hangt af van jouw situatie, maar de kern is duidelijk: inventariseer welke AI-systemen je gebruikt, stel vast of ze onder de transparantieregels vallen, en zorg dat je processen zo zijn ingericht dat meldingen en labels automatisch worden getoond.

Bron: Computable