De Europese Commissie handhaaft sinds 2 augustus 2026 de transparantieregels van de AI Act. Dit betekent dat je bedrijf nu officieel gecontroleerd en beboet kan worden als je kunstmatige intelligentie inzet zonder dat dit duidelijk is voor gebruikers, medewerkers of klanten. De meeste impact voor het MKB komt van de nieuwe informatieplicht: je moet systemen zo inrichten dat meldingen en labels automatisch aan de eindgebruiker worden getoond.

Wat er aan de hand is

De implementatie van de AI Act verloopt stapsgewijs sinds augustus 2024. Op 2 augustus 2026 is een nieuwe mijlpaal bereikt: veel regels zijn nu van toepassing en de handhaving van eerder geldende regels is gestart. Sinds februari 2025 zijn bepaalde ai-praktijken zoals ‘social scoring’ al verboden en gelden verplichtingen voor ai-geletterdheid van medewerkers. Een jaar geleden kwamen daar regels bij voor general-purpose ai-modellen.

Op dit moment gelden strikte plichten voor risicobeheer bij systemen met een algemeen doel, zoals grote taalmodellen. Die moeten voldoen aan EU-eisen rondom auteursrecht en technische documentatie. Daarnaast moeten werkgevers ervoor zorgen dat personeel voldoende kennis heeft om veilig met ai-tools te werken. De deadline voor verplichtingen voor ai-systemen met een hoog risico is verschoven naar december 2027.

Wat dit betekent

De nieuwe transparantieregels raken elk bedrijf dat ai gebruikt, ook als je het systeem niet zelf hebt ontwikkeld. Dit is een belangrijk verschil met eerdere fases: je kunt nu verantwoordelijk worden gehouden voor tools die je afneemt van leveranciers. De regels gelden voor chatbots, contentgeneratie en andere interactieve systemen. Gebruikers moeten kenbaar krijgen wanneer ze met ai interageren en wanneer content door ai is gegenereerd of bewerkt.

Voor het MKB betekent dit dat je niet langer kunt volstaan met ‘we gebruiken ChatGPT intern’. De juridische verantwoordelijkheid ligt nu bij jouw organisatie, ongeacht of je de technologie zelf bouwt of inkoopt. De Commissie heeft onlangs richtlijnen gepubliceerd die duidelijk maken hoe je aan de eisen kunt voldoen.

Hoe je dit kunt toepassen

Als je chatbots of klantenservice-tools gebruikt, moet je controleren of gebruikers automatisch worden geïnformeerd dat ze met een ai-systeem praten. Je zou kunnen nagaan of je huidige softwareleverancier deze melding al inbouwt. Overweeg om een inventarisatie te maken van alle plekken waar ai met klanten in contact komt.

Als je content laat genereren voor je website of marketing, gelden er regels voor het labelen van ai-gegenereerde content. Een mogelijkheid is om een standaardprocedure in te voeren waarbij elke ai-geproduceerde tekst of afbeelding een duidelijk label krijgt voordat deze wordt gepubliceerd. Je zou kunnen beginnen met een interne richtlijn voor je marketingteam.

Als je medewerkers ai-tools gebruiken voor hun werk, moet je als werkgever zorgen voor ai-geletterdheid. Je zou kunnen overwegen om een verplichte training in te voeren die uitlegt welke tools veilig zijn en hoe je herkent wanneer content door ai is gemaakt. Een optie is om dit te koppelen aan je bestaande onboarding of jaarlijkse bijscholing.

Als je ai-systemen inkoopt van leveranciers, is het verstandig om contracten te controleren op transparantieverplichtingen. Je zou kunnen vragen of de leverancier garant staat voor naleving van de AI Act en of zij de benodigde documentatie kunnen leveren. Overweeg om dit standaard op te nemen in je inkoopvoorwaarden.

Als je zelf ai-systemen ontwikkelt, gelden er eisen rondom technische documentatie en auteursrecht. Je zou kunnen beginnen met het vastleggen van je ontwikkelproces en het bijhouden van welke data je gebruikt voor training. Een mogelijkheid is om een compliance-checklist op te stellen die je doorloopt bij elk nieuw project.

De praktische toepassing hangt af van jouw situatie, maar de kern is duidelijk: inventariseer waar je ai gebruikt, zorg dat gebruikers het weten en documenteer je processen. De handhaving is begonnen, dus wachten is geen optie meer.

Bron: Computable