EU AI Act: wat geldt er vandaag voor een gewoon bedrijf
Sinds 2 augustus 2026 moet je laten weten wanneer een klant met AI praat of naar AI-beeld kijkt. De zware verplichtingen voor hoog-risicosystemen zijn uitgesteld tot december 2027. Dit is wat dat betekent voor een bedrijf dat AI gebruikt maar er zelf geen bouwt.
Wat vandaag al geldt
De verordening kwam in stukken binnen en dat is precies waarom er zoveel verwarring over bestaat. Dit staat er vandaag effectief op papier voor een gewoon bedrijf.
- Verboden praktijken, sinds 2 februari 2025.Sociale scoring, en het afleiden van emoties van werknemers op de werkvloer of van leerlingen in de klas. De Digital Omnibus heeft daar nieuwe verboden aan toegevoegd, met een overgangstermijn tot 2 december 2026.
- AI-geletterdheid, sinds 2 februari 2025.Wie AI inzet moet ervoor zorgen dat de mensen die ermee werken voldoende begrijpen wat ze aan het doen zijn. Er staat geen voorgeschreven opleiding in de wet en geen verplicht attest, maar je moet wel kunnen tonen dat je er iets aan gedaan hebt.
- Transparantie, sinds 2 augustus 2026.Dit is het stuk dat een gewoon bedrijf het snelst raakt, en het staat verderop apart uitgelegd.
- Algemene AI-modellen, sinds 2 augustus 2025.Die verplichtingen liggen bij wie het model maakt. Gebruik je Claude, ChatGPT of Gemini, dan draagt de maker dat stuk, niet jij.
Wat uitgesteld is, en wat dat niet betekent
Verordening (EU) 2026/1744, de Digital Omnibus voor AI, is op 24 juli 2026 in het Publicatieblad verschenen en drie dagen later in werking getreden. Ze schuift de zwaarste verplichtingen op.
- Hoog-risicosystemen uit bijlage IIIgaan van 2 augustus 2026 naar 2 december 2027. Dat is de categorie waar AI voor aanwerving, kredietbeoordeling of toegang tot diensten in valt.
- Hoog-risico-AI in gereguleerde producten, bijlage I,gaat van 2 augustus 2027 naar 2 augustus 2028.
Uitgesteld is niet afgeschaft. Wie vandaag zo’n systeem koopt of laat bouwen, koopt iets dat binnen anderhalf jaar aan die eisen moet voldoen, en dat is meestal precies de looptijd van zo’n project. En let op: de transparantieregels zijn níet mee opgeschoven.
De vier situaties waarin artikel 50 jou raakt
Artikel 50 verbiedt niets. Het vraagt dat mensen weten dat er een machine in het spel is. Dit zijn de vier gevallen waar een kmo in de praktijk tegenaan loopt.
- Een chatbot of AI-stem die met je klanten praat.Die moet duidelijk maken dat er geen mens aan de andere kant zit, tenzij dat voor iedereen overduidelijk is. Ga na of je leverancier die melding voorziet en of ze niet verdwenen is toen de bot in je huisstijl werd gezet.
- AI-beeld, AI-audio en AI-video.Die moeten machineleesbaar gemarkeerd worden. Die plicht ligt bij wie het gereedschap maakt, maar jij moet nagaan of jouw tool het doet en of de markering niet sneuvelt bij het exporteren of comprimeren.
- Materiaal dat echte mensen, plaatsen of gebeurtenissen nabootst.Publiceer je dat, dan moet je er zelf bij zetten dat het gemaakt is. Die plicht ligt volledig bij jou als uitgever, niet bij je gereedschap.
- Tekst over zaken van algemeen belang.Wat je publiceert om het publiek daarover te informeren, moet herkenbaar zijn als AI-tekst, tenzij een mens ze redactioneel heeft nagekeken en er de verantwoordelijkheid voor draagt. Voor de meeste marketingteams komt dat neer op dat proces één keer vastleggen.
Artikel 50 dekt daarnaast systemen die emoties herkennen of mensen biometrisch indelen. Gebruik je die, dan moet je de betrokkene erover informeren.
Wat je deze maand kan vastleggen
Geen van deze vijf vraagt een jurist of een project. Samen dekken ze het grootste deel van wat een gebruikend bedrijf vandaag moet kunnen tonen.
- Maak een lijst van waar AI al gebruikt wordt.Ook de gratis dingen die mensen zelf installeerden. Je kan niets regelen waarvan je niet weet dat het draait.
- Zet één regel op papier voor je klantcontact.Wat zeg je wanneer AI meeschrijft of meepraat, en wie beslist daarover.
- Markeer AI-beeld en AI-video in je communicatie.Eén vaste formulering volstaat, zolang ze er altijd staat.
- Vraag je softwareleverancier wat er onder de motorkap zit.Welk model, welke rol hij opneemt onder de verordening, en wat hij markeert.
- Zorg dat wie met AI werkt weet wat het model wel en niet kan.Dat is artikel 4, en het is ook gewoon het verschil tussen tijdwinst en een dure fout.
Wat het kost als je niets doet
Overtredingen van artikel 50 zitten in de middencategorie: tot 15 miljoen euro of 3 procent van de wereldwijde jaaromzet, het hoogste van de twee. Het bedrag van 35 miljoen of 7 procent dat overal rondgaat, is voorbehouden aan de verboden praktijken uit artikel 5. Voor kleine en middelgrote ondernemingen geldt het laagste van de twee bedragen, niet het hoogste.
Wij vinden dat trouwens het minst interessante argument. De eerste keer dat dit echt pijn doet, is doorgaans een klant die merkt dat hij met een machine sprak zonder het te weten.
De tijdlijn in één blik
| Datum | Wat er dan geldt |
|---|---|
| 2 februari 2025 | De verboden praktijken uit artikel 5 en de AI-geletterdheid uit artikel 4. |
| 2 augustus 2025 | De regels voor algemene AI-modellen en de handhavingsstructuur. |
| 2 augustus 2026 | De transparantieplicht uit artikel 50. Niet uitgesteld. |
| 2 december 2026 | Einde van de overgangstermijn voor de verboden die de Digital Omnibus toevoegde. |
| 2 december 2027 | Hoog-risicosystemen uit bijlage III, verschoven van 2 augustus 2026. |
| 2 augustus 2028 | Hoog-risico-AI in gereguleerde producten, bijlage I, verschoven van 2 augustus 2027. |
Dit is geen juridisch advies
Wij zijn geen advocatenkantoor. Deze pagina vat samen wat er in de verordening staat en wanneer het ingaat, zodat je weet welke vragen je aan je jurist moet stellen. Voor een concreet dossier ga je naar iemand die daarvoor verzekerd is.
Veelgestelde vragen
Ja. De verplichtingen hangen aan wat je met AI doet, niet aan hoeveel mensen je tewerkstelt. Wel zijn de documentatie-eisen voor kleine ondernemingen lichter en geldt bij boetes het laagste plafond.
Nee, niet als je AI enkel gebruikt. Registratie in de EU-databank geldt voor wie zelf een hoog-risicosysteem op de markt brengt.
Ja, sinds 2 februari 2025, via artikel 4. De wet schrijft geen bepaalde opleiding of attest voor. Je moet kunnen tonen dat de mensen die met AI werken weten waar ze mee bezig zijn.
Hij draagt de verplichtingen van aanbieder, jij die van gebruiksverantwoordelijke. In de praktijk: gebruiken zoals bedoeld, mensen die het begrijpen, en de transparantie naar je klanten toe.
Nee. Enkel de hoog-risicoverplichtingen. De verboden, de AI-geletterdheid, de regels voor algemene modellen en de transparantie van artikel 50 blijven staan.
De transparantieplicht draait om mensen die met de uitkomst geconfronteerd worden. Blijft alles binnenshuis, dan is er niemand om te informeren, maar de verboden praktijken en de geletterdheid gelden onverkort. Emoties afleiden van je eigen werknemers is nu net wel verboden.