Ga naar hoofdinhoud
Terug naar blog
airegelgevingmkbeu-ai-act

De EU AI Act: wat betekent dit voor jouw bedrijf?

De transparantieregels van de EU AI Act gelden sinds 2 augustus 2026 en zijn handhaafbaar, terwijl de zwaarste eisen juist zijn uitgesteld. Een praktisch overzicht voor het MKB, zonder juridisch jargon.

12 februari 2026Bijgewerkt 25 augustus 20267 min leestijd

Weer een wet erbij?

Als ondernemer heb je al genoeg aan je hoofd. En dan komt er weer iets bij: de EU AI Act. Klinkt als iets voor grote techbedrijven, maar het raakt ook het MKB. De vraag is: wat betekent het concreet voor jou?

In dit artikel leg ik het uit in gewone taal. Geen juridisch jargon, maar een praktisch overzicht van wat je moet weten en wat je kunt doen.

Wat is de EU AI Act eigenlijk?

De EU AI Act is de eerste wet ter wereld die regels stelt voor het gebruik van kunstmatige intelligentie. Europa wil dat AI veilig en verantwoord wordt ingezet, voor zowel bedrijven als consumenten.

De wet deelt AI-toepassingen in vier risicocategorieën:

  • Onaanvaardbaar risico - dit mag gewoon niet. Denk aan sociale scoringssystemen of AI die mensen manipuleert
  • Hoog risico - strenge eisen en verplichte documentatie. Denk aan AI in sollicitatieprocedures of kredietbeoordelingen
  • Beperkt risico - je moet transparant zijn dat AI wordt gebruikt, zoals bij chatbots
  • Minimaal risico - geen extra regels. Denk aan spamfilters of AI-gegenereerde productaanbevelingen

De meeste MKB-bedrijven vallen in de categorieën "beperkt" of "minimaal" risico. Maar dat betekent niet dat je er helemaal niets mee hoeft te doen.

Wat er sinds 2 augustus 2026 geldt

Toen dit artikel verscheen lag de belangrijkste datum nog in de toekomst. Dat is niet meer zo, en dat verandert de situatie op één punt wezenlijk.

Sinds 2 augustus 2026 gelden de transparantieverplichtingen uit artikel 50 van de AI Act, en op diezelfde datum kregen de toezichthouders de bevoegdheid om ze te handhaven. De verplichting en het boeterecht zijn dus tegelijk ingegaan. Concreet komt het neer op drie dingen:

  • Praat iemand met een AI-systeem in plaats van met een mens, dan moet dat duidelijk zijn.
  • Genereer of bewerk je beeld, audio, video of tekst met AI, dan moet dat als zodanig herkenbaar zijn gemarkeerd.
  • Zet je AI in die emoties of biometrische kenmerken inschat, dan moeten de betrokkenen dat weten.

Die regels gelden ongeacht in welke risicocategorie je systeem valt. Ze raken dus ook de bedrijven die zichzelf terecht als "beperkt risico" hebben ingedeeld. We hebben er een aparte uitleg over geschreven: wat de transparantieplicht in de praktijk van je vraagt.

En wat er juist is uitgesteld

Tegelijk is er iets de andere kant op bewogen, en dat is minder bekend. Met de zogeheten Digital Omnibus zijn de verplichtingen voor hoog-risico AI naar achteren geschoven: voor zelfstandige hoog-risicosystemen naar 2 december 2027, en voor AI die is ingebouwd in producten die al onder andere Europese regels vallen naar 2 augustus 2028.

Belangrijk detail: de transparantieplicht is daarbij niet uitgesteld. Wie in het nieuws heeft opgevangen dat "de AI Act is uitgesteld" en daaruit concludeert dat er voorlopig niets hoeft, zit er dus naast. Voor het gemiddelde MKB-bedrijf is precies het deel dat wél geldt het deel dat op hen van toepassing is.

Je gebruikt waarschijnlijk al AI zonder het te weten

Veel ondernemers denken: "ik gebruik geen AI, dus dit geldt niet voor mij." Maar kijk eens naar je dagelijkse tools:

  • Chatbots op je website die klantvragen beantwoorden
  • E-mailfilters die spam herkennen en berichten categoriseren
  • CRM-systemen die leads scoren op basis van gedrag
  • Boekhoudsoftware die facturen automatisch categoriseert
  • Marketingtools die de beste verzendtijd voor nieuwsbrieven bepalen

Al deze tools gebruiken een vorm van AI. En voor een deel daarvan geldt dat je klanten of gebruikers moet laten weten dat er AI aan te pas komt.

Wat moet je concreet doen?

Het goede nieuws: voor de meeste MKB-bedrijven zijn de stappen overzichtelijk.

1. Breng je AI-gebruik in kaart

Maak een lijstje van alle tools en software die je gebruikt. Kijk per tool of er AI in zit. Dat hoeft geen uitgebreide analyse te zijn, een simpel overzicht is voldoende.

2. Bepaal de risicocategorie

Voor de meeste tools die je als MKB'er gebruikt, geldt minimaal of beperkt risico. Gebruik je AI voor het aannemen van personeel, kredietbeoordeling of medische toepassingen? Dan val je mogelijk onder hoog risico en zijn er strengere eisen.

3. Wees transparant

Gebruik je een chatbot of AI-assistent die contact heeft met klanten? Zorg dat mensen weten dat ze met AI communiceren. Een simpele melding is vaak voldoende.

4. Documenteer je keuzes

Leg vast welke AI-tools je gebruikt, waarvoor, en welke afwegingen je hebt gemaakt. Dit hoeft geen dik rapport te zijn. Een overzichtelijk document volstaat.

Wat zijn de gevolgen als je niets doet?

Over de boetes wordt vaak één getal genoemd, en dat is net het verkeerde. De 35 miljoen euro of 7% van de wereldwijde jaaromzet die je overal leest, hoort bij de verboden toepassingen: de dingen die simpelweg niet mogen, zoals sociale scoring. Voor de transparantieregels waar het MKB in de praktijk mee te maken heeft, ligt het maximum lager: tot 15 miljoen euro of 3% van de wereldwijde jaaromzet.

Nog steeds geen bedrag dat je wilt zien, maar het is nuttig om het onderscheid te kennen, al was het maar omdat het eerste getal soms wordt gebruikt om je een dienst te verkopen.

Belangrijker is hoe het toezicht er in de praktijk uitziet. In Nederland ligt dat bij de Autoriteit Persoonsgegevens samen met de markttoezichthouders voor de betreffende sectoren. Die beginnen bij een nieuwe wet doorgaans met vragen stellen en waarschuwen, en richten hun aandacht eerst op grote partijen en op toepassingen waar echt iets op het spel staat. Een kleine ondernemer die de chatbot op de site netjes als chatbot aankondigt, loopt geen reëel risico.

Dat betekent niet dat je achterover kunt leunen. Net als bij de AVG geldt: hoe eerder je je zaken op orde hebt, hoe rustiger je kunt ondernemen. En omdat de transparantieregels nu al gelden, is dit geen voorbereiding meer maar een inhaalslag. Wat daar precies bij komt kijken staat in onze checklist voor de EU AI Act.

Hoe automatisering je hierbij helpt

Juist bij compliance kan automatisering veel werk uit handen nemen:

  • Automatische logging van welke AI-tools data verwerken en wanneer
  • Alerts als een tool wordt ingezet op een manier die niet in lijn is met je beleid
  • Documentatie die automatisch wordt bijgewerkt zodat je altijd een actueel overzicht hebt
  • Audit trails die laten zien wie wat heeft gedaan en wanneer

Met tools als n8n kun je dit soort processen opzetten zonder dat je er dagelijks naar hoeft om te kijken. Eenmaal ingericht, draait het op de achtergrond.

Geen paniek, wel actie

De EU AI Act klinkt misschien overweldigend, maar voor de meeste MKB-bedrijven komt het neer op: weet wat je gebruikt, wees er eerlijk over, en leg het vast. Dat is het in de kern.

Begin met het overzicht. Kijk welke tools je gebruikt. En als je merkt dat je niet precies weet hoe je dit moet aanpakken, vraag dan hulp.

Meer over veilig en compliant AI inzetten

De EU AI Act staat niet op zichzelf. Er zijn meer regels waar je als ondernemer mee te maken hebt als je AI inzet:

Wil je het grotere plaatje? Lees onze complete gids over automatisering voor ondernemers.

Wil je weten hoe jouw bedrijf ervoor staat? Neem contact op voor een vrijblijvend gesprek. Ik help je graag met een helder overzicht en een praktisch plan.

KC

Kyan Cordes

Oprichter NOVAITEC