De Europese AI-verordening is in augustus 2026 grotendeels in werking getreden en raakt vrijwel elke Nederlandse ondernemer die kunstmatige intelligentie inzet. De wetgeving introduceert een risicogebaseerde aanpak met vier categorieën: verboden risico’s, hoog risico, transparantierisico en minimaal risico.
AI Act: vier risicocategorieën voor Nederlandse bedrijven
Voor Nederlandse ondernemers die kunstmatige intelligentie inzetten, betekent dit concrete verplichtingen die nu al relevant zijn. De Autoriteit Persoonsgegevens benadrukt dat transparantie over AI-systemen vanaf augustus duidelijker wordt geregeld, zodat gebruikers weten wanneer zij met een machine communiceren.
Voor ondernemers in zakelijke dienstverlening en tech geldt vanaf nu een AI-geletterdheidsplicht: medewerkers die met AI werken moeten getraind zijn. Bedrijven die chatbots, AI-gegenereerde teksten of deepfakes inzetten, moeten deze duidelijk labelen. Dit vereist aanpassingen in bedrijfsprocessen, maar biedt ook kansen voor bedrijven die compliance vroeg oppakken en zich als betrouwbare partner positioneren.
Drie directe verplichtingen voor bedrijven
Voor de meeste bedrijven gelden drie verplichtingen die nu al relevant zijn. Sinds februari 2025 geldt een AI-geletterdheidsplicht: medewerkers die met AI werken moeten getraind zijn. Daarnaast moeten chatbots en andere AI-systemen die met mensen communiceren duidelijk melden dat de gebruiker met een machine spreekt. Ook moeten AI-gegenereerde teksten en deepfakes gelabeld worden wanneer deze bedoeld zijn om het publiek te informeren.
Strenge eisen voor hoog-risico AI-toepassingen
Bedrijven die AI gebruiken voor werving en selectie, kredietbeoordeling, toegang tot essentiële diensten of medische toepassingen vallen onder de hoog-risico categorie. Per 2 augustus 2026 gelden hiervoor strenge eisen. Zo moeten organisaties gedocumenteerde risicobeheersystemen opzetten, kwalitatieve datasets gebruiken en logbestanden bijhouden voor traceerbaarheid. Verder zijn technische documentatie en menselijk toezicht verplicht.
Impact op General Purpose AI-modellen
Modellen zoals Gemini 3.7 Flash, dat Google deze week lanceerde, vallen onder de regels voor General Purpose AI-modellen. Deze regels zijn sinds 2 augustus 2025 van kracht. Google moet als aanbieder technische documentatie opstellen, informatie over de trainingsdata verstrekken en een auteursrechtbeleid voeren. Voor ondernemers betekent dit dat zij bij het gebruik van dergelijke modellen kunnen vertrouwen op deze transparantie-eisen.
Wel blijft de ondernemer als gebruiker verantwoordelijk voor hoe het model wordt ingezet. Wordt Gemini 3.7 Flash gebruikt voor geautomatiseerde codegeneratie of kenniswerk? Dan valt dit doorgaans onder minimaal risico en zijn er geen extra verplichtingen nodig.
Verboden praktijken sinds februari 2025
De AI Act verbiedt negen praktijken, waaronder sociale scoring, emotieherkenning op de werkvloer en het scrapen van internetmateriaal voor gezichtherkenningsdatabases. Deze verboden gelden sinds februari 2025. Bovendien gaat in december 2026 een nieuw verbod in op AI-systemen die non-consensuele expliciete content genereren. Ondernemers moeten hun AI-tools toetsen op deze verboden praktijken en leveranciers om opheldering vragen waar nodig.
Praktisch stappenplan voor implementatie
Organisaties kunnen in vijf stappen aan de slag met de AI Act. Allereerst moeten zij inventariseren welke AI-tools de organisatie gebruikt. Vervolgens toetsen zij deze op verboden praktijken en vragen leveranciers om opheldering. Daarnaast moeten bedrijven zorgen voor AI-geletterdheidstraining en dit vastleggen. Ook moeten zij transparantie regelen door AI-gebruik bij chatbots te melden en content te labelen. Tot slot checken zij of er hoog-risico toepassingen worden gebruikt en bereiden zij documentatie voor.
De Autoriteit Persoonsgegevens en de AI Act Service Desk bieden gratis ondersteuning bij implementatie. Ondernemers kunnen bij deze instanties terecht voor vragen over de praktische toepassing van de wetgeving.
Kernfeiten
- AI Act treedt per 2 augustus 2026 grotendeels in werking met vier risicocategorieën
- Sinds februari 2025 geldt AI-geletterdheidsplicht voor medewerkers die met AI werken
- Chatbots en AI-systemen moeten duidelijk melden dat gebruikers met een machine spreken
Veelgestelde vragen
Wat betekent de AI Act voor mijn bedrijf?
De AI Act stelt transparantie-eisen voor kunstmatige intelligentie. Als uw bedrijf chatbots, AI-gegenereerde content of deepfakes gebruikt, moet dit duidelijk worden gelabeld. Medewerkers die met AI werken, moeten getraind zijn. Dit vereist aanpassingen, maar helpt u ook risico’s te beperken en vertrouwen bij klanten op te bouwen.
Hoe beinvloedt de AI-geletterdheidsplicht mijn personeelsbeleid?
Sinds februari 2025 moeten medewerkers die met AI werken, getraind zijn. Dit betekent dat u trainingen moet inplannen en documenteren. Voor veel mkb-bedrijven is dit een nieuwe verplichting, maar het zorgt ook voor betere controle over AI-gebruik in uw organisatie en vermindert risico’s op misbruik.
Wat zijn de gevolgen van de transparantie-eisen voor mijn bedrijfsvoering?
U moet AI-gegenereerde teksten en deepfakes labelen wanneer deze bedoeld zijn om mensen te misleiden. Dit vereist aanpassingen in uw communicatie en content-management. De verplichting helpt echter ook om vertrouwen op te bouwen met klanten en te voorkomen dat u onbedoeld tegen regelgeving ingaat.
Welke acties moet ik nu nemen als ondernemer?
Inventariseer welke AI-systemen uw bedrijf gebruikt en zorg dat medewerkers getraind zijn. Controleer of chatbots en AI-tools duidelijk aangeven dat het gaat om automatische systemen. Raadpleeg de Autoriteit Persoonsgegevens voor specifieke richtlijnen per risicocategorie en zorg dat u vóór 2 augustus 2026 compliant bent.
Lees ook
- Northwave lanceert CRA Quick Scan voor cybersecurity compliance
- Google lanceert Gemini 3.7 Flash met forse prijsverlaging
- Digitalisering drijft dealactiviteit in Nederlandse maakindustrie
- Securitas Technology beheert cameratoezicht parkeergarages Rotterdam
Disclosure: Dit artikel is met ondersteuning van AI tot stand gekomen. De inhoud is redactioneel gecontroleerd en verantwoord door de auteur.
