De Europese Commissie handhaaft sinds 2 augustus 2026 de regels van de AI-wet. Dit betekent dat je als bedrijf nu officieel gecontroleerd en beboet kunt worden als je AI-systemen gebruikt die niet aan de nieuwe transparantie-eisen voldoen. De belangrijkste impact voor jouw organisatie komt van deze transparantieregels, die gelden voor élk bedrijf dat AI gebruikt, ook als je het systeem niet zelf hebt ontwikkeld.
Wat er aan de hand is
De implementatie van de AI Act gaat stapsgewijs en is sinds augustus 2024 gefaseerd ingevoerd. Op 2 augustus 2026 is een nieuwe mijlpaal bereikt: veel regels zijn nu van toepassing en de handhaving van eerder geldende regels is gestart. Sinds februari 2025 zijn bepaalde AI-praktijken zoals ‘social scoring’ al verboden en gelden er verplichtingen voor AI-geletterdheid van medewerkers. Een jaar geleden kwamen daar regels bij voor general-purpose AI-modellen, zoals grote taalmodellen.
De deadline voor verplichtingen voor AI-systemen met een hoog risico is verschoven naar december 2027. De meeste impact voor bedrijven komt nu echter van de transparantieregels. De Commissie publiceerde onlangs de richtlijnen hiervoor. De strikte plichten die momenteel al gelden, richten zich op drie gebieden: risicobeheer voor systemen met een algemeen doel, AI-geletterdheid van personeel, en de informatieplicht om gebruikers te laten weten wanneer ze met AI interacteren.
Wat dit betekent
Voor jou als ondernemer betekent dit dat je juridische verantwoordelijkheid draagt voor de AI-systemen die je op de werkvloer gebruikt. Het maakt niet uit of je een kant-en-klaar pakket inkoopt of zelf een model bouwt. De regels gelden voor elke organisatie die AI-systemen ontwikkelt, aanbiedt of gebruikt. De drie gebieden waar je nu op kunt worden aangesproken zijn concreet: je moet kunnen aantonen dat je risico’s beheert, dat je personeel voldoende kennis heeft over AI, en dat je systemen automatisch meldingen tonen aan eindgebruikers.
De informatieplicht is het meest zichtbaar. Chatbots en andere interactieve systemen moeten gebruikers kenbaar maken dat ze met AI praten. Content die door AI is gegenereerd of bewerkt, moet als zodanig worden gelabeld. Dit raakt direct je klantcontact, je marketing en je interne processen.
Hoe je dit kunt toepassen
Als je een chatbot op je website hebt staan — Dit is het eerste punt waar je vandaag naar kunt kijken. Controleer of je chatbot automatisch meldt dat gebruikers met AI praten. De regels vereisen dat deze melding automatisch aan de eindgebruiker wordt getoond. Je zou kunnen overwegen om de systeeminstellingen van je chatbotprovider te controleren op een optie voor ‘AI-disclosure’ of dit na te vragen bij je leverancier.
Als je AI gebruikt voor het genereren van content — Denk aan productbeschrijvingen, nieuwsbrieven of social media-berichten die door AI zijn gemaakt of bewerkt. Overweeg om een label of melding toe te voegen wanneer content AI-gegenereerd is. Een mogelijkheid is om dit procesmatig te regelen door een standaardregel in je contentworkflow op te nemen, zodat elke AI-gegenereerde publicatie automatisch van een melding wordt voorzien.
Als je medewerkers met AI-tools laat werken — De verplichting voor AI-geletterdheid betekent dat je personeel voldoende kennis moet hebben om veilig en begrijpelijk met AI-tools te werken. Je zou kunnen overwegen om een korte interne training of kennissessie te organiseren waarin je uitlegt welke AI-tools worden gebruikt, wat de risico’s zijn en hoe medewerkers AI-uitkomsten moeten beoordelen. Een optie is om dit te koppelen aan je bestaande onboarding of jaarlijkse bijscholing.
Als je AI-systemen inkoopt van externe leveranciers — Vraag je leveranciers schriftelijk hoe zij voldoen aan de transparantie-eisen en de regels voor risicobeheer. De juridische verantwoordelijkheid ligt bij jou als gebruiker, dus je zou kunnen overwegen om contractueel vast te leggen dat de leverancier je ondersteunt bij het voldoen aan de AI Act-verplichtingen. Dit geeft je een vangnet als er later vragen komen bij een controle.
Als je AI inzet voor klantinteractie buiten chatbots — Denk aan AI die e-mails analyseert, gesprekken samenvat of aanbevelingen doet. De informatieplicht kan ook hier van toepassing zijn. Overweeg om te inventariseren welke systemen in je organisatie AI gebruiken en of gebruikers dit op dit moment kunnen herkennen. Een eenvoudige audit van je AI-gebruik kan je helpen om verrassingen bij een controle te voorkomen.
De praktische toepassing hangt af van jouw situatie, maar de kern is duidelijk: inventariseer welke AI je gebruikt, zorg dat gebruikers het weten, en zorg dat je personeel weet waar het mee werkt. De handhaving is begonnen, dus wachten is geen optie meer.
Bron: Computable
