Veelgestelde vragen
Wat is de EU AI Act?
De EU AI Act is de Europese wet die AI-systemen indeelt naar risico: verboden, hoog-risico, beperkt-risico en minimaal-risico. Hoe hoger het risico, hoe zwaarder de verplichtingen. De wet geldt voor iedereen die AI in de EU aanbiedt of gebruikt, dus ook voor het mkb.
Welke deadlines gelden er nu?
Verboden AI-praktijken gelden sinds 2 februari 2025, GPAI-verplichtingen sinds 2 augustus 2025. Sinds 2 augustus 2026 gelden ook de transparantieplicht uit artikel 50, de boetebevoegdheden en het markttoezicht. De hoog-risico-regels uit Annex III verschoven via de Digital Omnibus naar 2 december 2027.
Wat veranderde er op 2 augustus 2026?
Artikel 50 ging in: een chatbot moet melden dat je met AI praat, tenzij dat al duidelijk is. Deepfakes en bepaalde AI-teksten over publieke onderwerpen moeten een label krijgen. Nationale toezichthouders kunnen handhaven en de GPAI-boetes uit artikel 101 zijn actief. Bestaande generatieve systemen hebben tot 2 december 2026 voor machineleesbare markering.
Is de hoog-risico-deadline definitief?
Ja. Het Europees Parlement keurde de Digital Omnibus op 16 juni 2026 goed en de Raad op 29 juni. Verordening (EU) 2026/1744 verscheen op 24 juli in het Publicatieblad en geldt sinds 27 juli. Annex III-systemen volgen op 2 december 2027; hoog-risico-AI in gereguleerde producten op 2 augustus 2028.
Wat betekent de AI Act voor het mkb?
Het meeste AI-gebruik in het mkb valt onder beperkt of minimaal risico. Artikel 50 vraagt dan vooral drie dingen: meld directe AI-interactie als die niet duidelijk is, label deepfakes, en label AI-teksten over publieke onderwerpen die niemand heeft nagekeken. Bepaal per toepassing de risicocategorie en of je aanbieder of gebruiker bent.
Welke boetes geeft de AI Act?
De AI Act kent drie boeteniveaus. Verboden praktijken: tot 35 miljoen euro of 7% van de wereldwijde jaaromzet. De meeste andere overtredingen, zoals de transparantieplicht: tot 15 miljoen euro of 3%. Onjuiste informatie aan toezichthouders: tot 7,5 miljoen euro of 1%. Grote bedrijven krijgen het hoogste van de twee bedragen, mkb en start-ups het laagste.
Wie houdt er in Nederland toezicht?
Nederland wijst 10 markttoezichthouders aan, elk in het eigen domein (AFM en DNB bijvoorbeeld voor de financiële sector). Voor toepassingen zonder eigen toezichthouder, zoals verboden praktijken en transparantieplicht, krijgt de Autoriteit Persoonsgegevens een centrale rol, samen met de Rijksinspectie Digitale Infrastructuur. De consultatie over de Uitvoeringswet AI-verordening sloot op 1 juni 2026; behandeling in de Tweede Kamer volgt nog.
Hoe maak je AI AI-Act-proof in productie?
Begin per toepassing: de wet deelt use cases in, geen "AI" als geheel. Veel pilots stranden eerder op de productiekloof dan op de wet, omdat eigenaarschap, compliance en onderhoud pas geregeld worden als het te laat is. In mijn Scan licht ik je AI-trajecten door op ROI, risico en wat de wet vraagt.
De vier risicocategorieën
Verboden
AI die de EU te schadelijk vindt, zoals social scoring of manipulatie van kwetsbare groepen.
Verboden sinds 2 februari 2025.
Hoog-risico
AI in gevoelige domeinen (Annex III), zoals werving, krediet of kritieke infrastructuur.
Strenge eisen. Datum verschoven naar 2 december 2027 (Digital Omnibus, definitief goedgekeurd juni 2026).
Beperkt-risico
Directe AI-interactie, emotieherkenning, deepfakes en bepaalde AI-teksten.
Transparantie per type vanaf 2 augustus 2026. Voor bestaande generatieve systemen geldt één overgangstermijn.
Minimaal-risico
De meeste AI: spamfilters, aanbevelingen, hulpmiddelen zonder direct risico.
Geen specifieke verplichtingen onder de wet.
Wat moet je als mkb-bedrijf nu doen?
- Maak een lijst van elke AI-toepassing die je gebruikt of aanbiedt, van chatbot tot wervingstool.
- Bepaal per toepassing de risicocategorie uit de tabel hierboven, en of je aanbieder of gebruiker bent.
- Controleer of iets onder de verboden praktijken valt. Dat verbod geldt sinds 2 februari 2025; stop er direct mee.
- Voldoe aan artikel 50, van kracht sinds 2 augustus 2026: meld dat een chatbot AI is als dat niet duidelijk is, en label deepfakes en niet-nagekeken AI-teksten over publieke onderwerpen.
- Bied je een bestaand generatief systeem aan? Regel dan vóór 2 december 2026 de machineleesbare markering.
- Valt een toepassing onder hoog-risico, zoals werving of krediet? Plan de eisen richting 2 december 2027, of 2 augustus 2028 voor AI in gereguleerde producten.
Dit is geen juridisch advies. De EU AI Act krijgt nog uitvoeringsregels en richtsnoeren; details kunnen wijzigen. Laat voor je eigen situatie een jurist meekijken.
Wil je je AI-trajecten naast de AI Act leggen?
In de Scan licht ik je AI-trajecten door op ROI, risico en wat de wet vraagt, en zeg ik welke ik in productie zou brengen. Vaste prijs vanaf €1.995 ex btw, ongeveer een week.
30 minuten · kosteloos en vrijblijvend