De Europese Commissie handhaaft sinds 2 augustus 2026 de regels van de AI-wet. Dit betekent dat bedrijven die AI-systemen ontwikkelen, aanbieden of gebruiken, nu officieel gecontroleerd en beboet kunnen worden. De meeste impact voor ondernemers komt van de nieuwe transparantieregels, die gelden voor élk bedrijf dat AI gebruikt, ook als je het systeem niet zelf hebt ontwikkeld.

Wat er aan de hand is

De implementatie van de AI Act gaat stapsgewijs en is op 2 augustus 2026 in een nieuwe fase beland. Vanaf deze datum zijn veel regels van toepassing en wordt de handhaving van eerder geldende regels actief. De wet wordt al sinds augustus 2024 gefaseerd ingevoerd. Sinds februari 2025 zijn bepaalde AI-praktijken, zoals ‘social scoring’, verboden en gelden er verplichtingen voor AI-geletterdheid van medewerkers. Een jaar later kwamen daar regels bij voor general-purpose AI-modellen, zoals grote taalmodellen.

De deadline voor verplichtingen voor AI-systemen met een hoog risico is verschoven naar december 2027. De Europese Commissie heeft onlangs richtlijnen gepubliceerd voor de nieuwe transparantieregels, die de meeste impact hebben op bedrijven. De verwachting is dat de belangrijkste stappen van de implementatie over twee jaar helemaal zijn genomen.

Wat dit betekent

Voor ondernemers betekent dit dat juridische verantwoordelijkheid niet langer alleen bij ontwikkelaars ligt. Ook bedrijven die AI op de werkvloer gebruiken, dragen nu verantwoordelijkheid. De nieuwe transparantieregels zijn het meest ingrijpend: ze gelden voor elk bedrijf dat AI inzet, ongeacht of je het systeem zelf hebt gebouwd of van een leverancier afneemt.

Concreet betekent dit dat je organisatie moet voldoen aan drie categorieën verplichtingen. Ten eerste moeten systemen met een algemeen doel, zoals grote taalmodellen, voldoen aan strenge EU-eisen rondom auteursrecht en technische documentatie. Ten tweede moeten werkgevers ervoor zorgen dat personeel voldoende kennis heeft om veilig en begrijpelijk met AI-tools te werken. Ten derde moeten bedrijven hun systemen zo inrichten dat verplichte meldingen en labels automatisch aan de eindgebruiker worden getoond.

Hoe je dit kunt toepassen

Als je een webshop runt met een chatbot voor klantvragen, moet die chatbot gebruikers kenbaar maken dat ze met AI interacteren. Overweeg om te controleren of je huidige systeem deze melding automatisch toont. Een mogelijkheid is om je leverancier te vragen naar de implementatie van de transparantie-eisen en dit vast te leggen in je contract.

Als je een team aanstuurt dat AI-tools gebruikt voor tekst of beeld, ben je verplicht om AI-geletterdheid te borgen. Je zou kunnen overwegen om een korte interne training op te zetten waarin medewerkers leren hoe ze AI herkennen en veilig gebruiken. Een optie is om dit onderdeel te maken van je reguliere onboarding of jaarlijkse bijscholing.

Als je AI-content publiceert, zoals blogs, nieuwsbrieven of productbeschrijvingen, moeten gebruikers kunnen zien dat content door AI is gegenereerd of bewerkt. Het is verstandig om een vast label of melding toe te voegen aan je publicatieproces. Je zou kunnen overwegen om dit automatisch te laten genereren in je contentmanagementsysteem, zodat het niet afhangt van de medewerker die toevallig publiceert.

Als je AI-systemen inkoopt van externe leveranciers, is het belangrijk om te controleren of zij voldoen aan de nieuwe eisen voor risicobeheer en technische documentatie. Een mogelijkheid is om een vragenlijst op te stellen over hun naleving van de AI Act en deze mee te nemen in je inkoopprocedure. Overweeg om in contracten op te nemen dat de leverancier verantwoordelijk blijft voor de naleving van de transparantieregels.

Als je overweegt om AI in te zetten voor besluitvorming, zoals screening van sollicitanten of kredietbeoordeling, moet je extra zorgvuldig zijn. Hoewel de hoog-risico verplichtingen zijn verschoven naar december 2027, geldt de informatieplicht nu al. Het is raadzaam om nu al te inventariseren welke AI-systemen je gebruikt en welke daarvan mogelijk onder de hoog-risico categorie vallen, zodat je voorbereid bent op de volgende fase.

De praktische toepassing hangt af van jouw situatie, maar de kern is duidelijk: inventariseer welke AI-systemen je gebruikt, zorg dat medewerkers weten hoe ze ermee moeten werken, en controleer dat gebruikers altijd kunnen zien wanneer ze met AI te maken hebben.

Bron: Computable