Ga naar hoofdinhoud
Terug naar blog
aieu ai actmkbchatbotregelgeving

Je klant moet weten dat het AI is: zo regel je dat in een middag

Sinds 2 augustus 2026 moet je bezoekers laten weten wanneer ze met AI praten of AI-gemaakte content lezen. Voor de meeste MKB'ers is dat geen project maar één zinnetje in je chatbot. Dit is wat je echt moet doen, en wat je vooral niet moet kopen.

20 juli 2026Bijgewerkt 24 augustus 20268 min leestijd

De regel geldt al, en hij is minder eng dan hij klinkt

Sinds 2 augustus 2026 geldt een deel van de Europese AI-wet, en kan er ook op gehandhaafd worden. Als je "EU AI Act" hoort, denk je misschien aan dikke rapporten, juristen en boetes die in de miljoenen lopen. Voor de meeste kleine bedrijven is de realiteit een stuk rustiger: er is één regel die je moet regelen, en dat is meestal een klus van een middag.

Die regel gaat over openheid. Als een bezoeker met een AI praat of AI-gemaakte tekst leest, moet dat duidelijk zijn. Niet verstopt in de algemene voorwaarden, maar gewoon zichtbaar. In deze post lees je precies wat dat voor jou betekent, wat je geregeld moet hebben, en net zo belangrijk: wat je juist níet hoeft te doen.

Wat er sinds 2 augustus geldt

De AI-wet werkt in fases. Het spannende deel, de zware regels voor "hoog-risico" AI (denk aan systemen die beslissen over sollicitaties, kredieten of medische zaken), is verschoven. Met de Digital Omnibus, Verordening (EU) 2026/1744, die op 27 juli 2026 in werking trad, gaan die verplichtingen pas gelden op 2 december 2027 voor losstaande hoog-risico-systemen, en op 2 augustus 2028 voor AI die is ingebouwd in gereguleerde producten zoals medische apparatuur en machines. Daar hebben de meeste MKB-bedrijven voorlopig dus niets mee te maken.

Let op dat dit uitstel niet geldt voor de regels die je hieronder leest. De transparantieplicht, het verbod op bepaalde AI-toepassingen en de eis dat je mensen die met AI werken er ook een beetje verstand van laat hebben, zijn niet uitgesteld. Die gelden nu.

Wat sinds 2 augustus geldt, valt onder "beperkt risico". Dat is de categorie waar bijna elk klein bedrijf in zit. De kern is transparantie: mensen hebben er recht op om te weten wanneer ze met AI te maken hebben. Concreet raakt dat drie dingen die je waarschijnlijk al gebruikt of binnenkort inzet:

  • een chatbot of AI-assistent op je website
  • AI-gegenereerde teksten, beelden of video's die je publiceert
  • spraak-AI die klanten te woord staat, bijvoorbeeld buiten kantooruren

Voor al deze gevallen geldt: maak duidelijk dat er AI in het spel is. Meer is het in de kern niet.

Het enige dat de meeste MKB'ers echt moeten regelen

Toezichthouders beginnen bij het makkelijkst controleerbare punt, en dat is de chatbot. Een AI-chatbot op je site moet bij de start van het gesprek melden dat de bezoeker met een AI praat, niet met een medewerker. Denk aan een simpel zinnetje: "Je chat met onze AI-assistent. Kom je er niet uit? Dan schakel ik je door naar een collega."

Dat ene zinnetje dekt meteen twee dingen af. Je bent open over de AI, én je biedt een uitweg naar een mens. Dat is precies wat de wet wil, en het is toevallig ook gewoon goede service. Een chatbot die vastloopt en de klant in een kringetje laat lopen, is voor niemand fijn. Een chatbot die op tijd zegt "hier heb je een mens nodig", houdt je klant tevreden.

Heb je een klantenservice-chatbot draaien? Dan is dit je belangrijkste actie, en als je hem nog niet hebt gedaan is hij inmiddels achterstallig. Loop de chatbot één keer door zoals een klant dat doet en check: staat er meteen duidelijk dat het AI is? Zo niet, pas het aan. In de meeste chatbot-tools is dat een kwestie van het welkomstbericht wijzigen. Wil je weten waar een goede AI-chatbot verder aan moet voldoen, dan lees je in deze post hoe je een AI-chatbot voor klantenservice slim inzet.

AI-content: zet er gewoon bij dat het AI is

Gebruik je AI om teksten voor je website, nieuwsbrief of social media te maken? Of AI-beelden voor je marketing? De wet vraagt dat AI-gegenereerde content herkenbaar is. Voor gewone marketingteksten die je zelf nakijkt en aanpast, is dit meestal niet zwaar geregeld, maar bij duidelijk AI-gemaakte beelden of video's is een korte vermelding het veiligst. De AI-tools zelf helpen hier trouwens al bij: Claude zet sinds kort een onzichtbaar watermerk in elke tekst die het maakt, en wat dat voor jou betekent leggen we apart uit.

De praktische aanpak: spreek intern af dat je bij duidelijk AI-gemaakt materiaal een klein label zet, bijvoorbeeld "beeld gemaakt met AI". Dat is niet alleen netjes richting de wet, het voorkomt ook gedoe als een klant zich er later over verbaast. Openheid vooraf is altijd goedkoper dan uitleg achteraf.

Wat je juist níet hoeft te doen

Rond deze wet duiken er allerlei partijen op die je een duur "AI Act-compliance-traject" willen verkopen, en sinds de handhaving is begonnen is dat aanbod eerder toe- dan afgenomen. Voor de meeste kleine bedrijven is het overkill. Je hoeft geen extern audit-rapport klaar te hebben liggen en geen jurist in te huren.

Wat je wél handig kunt doen, is drie dingen kort vastleggen:

  1. Een lijstje van waar je AI gebruikt. Welke tools, waarvoor, en of er klanten mee in aanraking komen. Dit hoeft geen officieel document te zijn, een simpele lijst volstaat.
  2. De transparantiemeldingen zelf. De chatbot-melding en eventuele content-labels die we hierboven noemden.
  3. Een korte interne afspraak over hoe je met AI omgaat: wie kijkt gevoelige output na, en welke gegevens stop je er wel en niet in.

Meer heb je meestal niet nodig. Wil je een uitgebreidere doorloop met alle punten op een rij, dan hebben we die eerder gemaakt: bekijk onze complete EU AI Act-checklist voor het MKB. Deze post is de korte versie die zich op de chatbot richt; die andere is de volledige.

Hoe streng wordt hier eigenlijk op gelet?

Dit is de vraag die we sinds augustus het vaakst krijgen, en het eerlijke antwoord is: dat weet nog niemand precies. Wat we wel weten, is hoe het is ingericht.

Nationale toezichthouders mogen sinds 2 augustus controleren en beboeten. In Nederland is dat de Autoriteit Persoonsgegevens, samen met een aantal markttoezichthouders die elk hun eigen sector doen. Het boetemaximum voor deze categorie ligt op 15 miljoen euro of 3 procent van de wereldwijde jaaromzet, afhankelijk van welk bedrag hoger is. Dat getal is bedoeld voor de grote overtredingen; het is geen tarief dat je bij een vergeten chatbot-melding op de mat krijgt.

Realistischer is dat toezicht in de eerste periode begint met vragen stellen en waarschuwingen geven, zeker bij kleine bedrijven die duidelijk te goeder trouw handelen. Dat is bij eerdere Europese wetgeving ook zo gegaan. Waar je jezelf mee in de problemen brengt, is niet een onvolmaakte melding, maar het volledig ontbreken ervan in combinatie met de indruk dat je het bewust hebt weggelaten.

Praktisch betekent dat het volgende. Een chatbot-melding die er staat, ook als hij niet perfect geformuleerd is, is oneindig veel beter dan geen melding. En als je hem vandaag alsnog aanzet, ben je klaar. Er is geen registratie waar je je moest melden, geen deadline waar je nu buiten valt.

Zie het als vertrouwen, niet als verplichting

Het is verleidelijk om dit af te doen als weer een regeltje uit Brussel. Maar draai het eens om. Klanten worden voorzichtiger met AI: ze willen weten waar ze aan toe zijn. Een bedrijf dat gewoon eerlijk zegt "dit is onze AI-assistent, en een mens is één klik verderop", straalt rust en grip uit. Dat is geen last, dat is een voorsprong.

De bedrijven die hier soepel mee omgaan, zijn de bedrijven die AI bewust inzetten: ze weten waar het draait, wie ernaar kijkt en wanneer een mens overneemt. Dat is precies de houding die AI ook op de lange termijn veilig en nuttig houdt, los van welke wet er nog bijkomt.

Zo haal je het in, in deze volgorde

Ben je hier nog niet aan toegekomen, dan is dit de volgorde die het meeste oplost met de minste moeite:

  1. Vandaag: loop je chatbot na en zorg dat hij meteen meldt dat het AI is, met een doorverwijzing naar een mens. Dit is het punt waar een toezichthouder als eerste kijkt, omdat het van buitenaf te controleren is.
  2. Deze week: maak een kort lijstje van waar je AI gebruikt en of klanten ermee in aanraking komen. Dit is ook de lijst die je nodig hebt op het moment dat je een keer wél iets moet aantonen.
  3. Deze maand: zet bij duidelijk AI-gemaakt beeld of video een korte vermelding, en leg één interne afspraak vast over wie output nakijkt en welke gegevens er niet in gaan.
  4. Blijvend: kijk bij elke nieuwe AI-tool die je aanzet even of er klantcontact bij zit. Zo ja, dan hoort er een melding bij. Zo nee, dan verandert er niets.

Meer is het voor de meeste MKB'ers niet. Geen paniek, geen duur traject, wel geregeld.

Twijfel je of jouw AI-inzet onder de zwaardere regels valt, of wil je gewoon zeker weten dat je chatbot en content op orde zijn? We kijken het graag even met je door.

KC

Kyan Cordes

Oprichter NOVAITEC