dGEN Productions

Kennisbank / Agentic AI-systemen

De EU AI Act voor het MKB

De Europese AI-verordening, de AI Act, geldt stap voor stap sinds 2024. Op 2 augustus 2026 ging een deel in dat bijna elk bedrijf met een chatbot of AI-content raakt: de transparantieregels. Tegelijk is in de zomer van 2026 een ander deel uitgesteld, via een pakket aanpassingen dat de Digital Omnibus heet.

Dat maakt het verwarrend. In dit artikel zetten we op een rij wat er voor een gewoon MKB-bedrijf nu geldt, wat er later komt en wat je praktisch moet regelen. We houden het bij bedrijven die AI gebruiken. Wie zelf AI-systemen ontwikkelt en op de markt brengt, heeft meer verplichtingen.

Dit artikel is uitleg, geen juridisch advies. Gaat het bij jou om personeelsselectie, kredietbeoordeling, onderwijs of zorg, laat het dan toetsen door een jurist: daar gelden zwaardere regels.

Aanbieder of gebruiker: wie ben jij?

De AI Act verdeelt de plichten over twee rollen.

De aanbieder ontwikkelt een AI-systeem en brengt het op de markt. Denk aan de maker van een taalmodel of van een chatbotplatform.

De gebruiksverantwoordelijke zet een AI-systeem in voor zijn eigen werk. Dat is bijna elk MKB-bedrijf: je gebruikt een AI-assistent, een chatbot op je site of een tool die teksten en beelden maakt.

Laat je een chatbot op maat bouwen en zet je hem onder je eigen naam op je site, dan kun je zelf als aanbieder gelden. Bespreek dat met degene die hem bouwt, zodat duidelijk is wie welke plicht invult.

Wat er sinds 2 augustus 2026 geldt: transparantie

Artikel 50 van de AI Act gaat over openheid. Het is niet uitgesteld en geldt sinds 2 augustus 2026, ook voor systemen die al langer draaien. Voor een MKB-bedrijf gaat het om vier situaties.

1. Een chatbot of voice agent die met mensen praat. Mensen moeten weten dat ze met AI te maken hebben, tenzij dat voor iedereen overduidelijk is. Dat moet uiterlijk bij het eerste contact, helder en goed zichtbaar. De plicht ligt formeel bij de aanbieder van het systeem, maar het is jouw site en jouw klant: zorg dat de melding er staat. Hoe je dat doet zonder dat het gesprek stroef wordt, staat in chatbot voor je bedrijf.

2. Deepfakes. Maak je beeld, geluid of video dat echte mensen, plekken of gebeurtenissen nabootst en echt lijkt, dan moet je vermelden dat het kunstmatig is gemaakt. Bij duidelijk creatief, satirisch of fictief werk mag dat op een manier die het werk niet bederft.

3. AI-tekst over zaken van algemeen belang. Publiceer je AI-tekst om het publiek te informeren over maatschappelijke onderwerpen, dan meld je dat. Die plicht vervalt als een mens de tekst heeft nagelezen en iemand de redactionele verantwoordelijkheid draagt. Voor een bedrijfsblog die je zelf naleest en onder je eigen naam publiceert, is dat meestal het geval.

4. Emotieherkenning en biometrische indeling. Gebruik je systemen die emoties herkennen of mensen indelen op biometrische kenmerken, dan moet je de betrokkenen informeren. Voor de meeste MKB-bedrijven speelt dit niet.

Daarnaast moeten aanbieders van generatieve AI hun uitvoer machineleesbaar markeren, zodat beeld en tekst als AI-gemaakt herkenbaar zijn. Voor systemen die al vóór 2 augustus 2026 op de markt waren, geldt daarvoor uitstel tot 2 december 2026. Dat is een taak voor de makers van de tools, niet voor jou.

AI-geletterdheid: sinds februari 2025

Artikel 4 vraagt dat bedrijven die AI inzetten, hun mensen helpen om er verstandig mee te werken. Die plicht geldt al sinds 2 februari 2025. Met de Digital Omnibus is hij in 2026 verzacht: het is een inspanning om AI-geletterdheid te ondersteunen, geen garantie dat iedereen een bepaald niveau haalt. Er is geen certificaat nodig.

Praktisch betekent het: weet wie in je bedrijf welke AI-tools gebruikt, leg uit wat die wel en niet kunnen, spreek af welke gegevens er niet in mogen en leg vast wat je hebt gedaan. Een korte instructie, een paar afspraken op papier en een overzicht van tools is voor een klein bedrijf een redelijke invulling.

Wat is uitgesteld

De zwaarste regels gelden voor hoog-risico-AI: systemen die beslissen over mensen, zoals bij werving, krediet, onderwijs of toegang tot diensten. Die stonden voor augustus 2026 gepland. Met de Digital Omnibus zijn ze verschoven: de regels voor hoog-risicotoepassingen uit bijlage III naar 2 december 2027, en die voor AI in gereguleerde producten naar 2 augustus 2028.

Dat uitstel geldt niet voor de transparantieregels hierboven. Wie las dat "de AI Act is uitgesteld", heeft maar de helft gehoord.

Wat er al sinds 2025 verboden is

Sommige toepassingen zijn sinds 2 februari 2025 helemaal niet toegestaan, zoals manipulatie die mensen schade toebrengt, sociale scores en emotieherkenning op de werkvloer of op school (op een paar uitzonderingen na). Een gewoon MKB-bedrijf komt hier zelden mee in aanraking, maar het is goed om het eenmaal te controleren.

Wat het kost als je het negeert

Overtreding van de transparantieregels kan leiden tot een boete van maximaal 15 miljoen euro of 3% van de wereldwijde jaaromzet, het hoogste van de twee. Voor het MKB geldt het laagste van die twee bedragen. In Nederland houden toezichthouders als de Autoriteit Persoonsgegevens en de RDI toezicht, elk op hun eigen terrein.

Een boete is voor een klein bedrijf niet het eerste risico. Het vertrouwen van een klant die ontdekt dat hij met een bot praatte zonder dat te weten, is lastiger terug te winnen.

Een praktisch lijstje

  1. Maak een overzicht van de AI-tools in je bedrijf: wie gebruikt wat, waarvoor en met welke gegevens.
  2. Zet bij elke chatbot en voice agent een duidelijke melding dat het om AI gaat, bij het eerste contact.
  3. Spreek af wanneer je AI-beeld, AI-video of AI-tekst labelt, en doe het consequent.
  4. Geef je team een korte instructie over verstandig gebruik, en leg vast dat je dat deed.
  5. Controleer of je ergens AI inzet bij beslissingen over mensen. Zo ja, laat het juridisch toetsen.

Bij nieuwe systemen helpt het om goedkeuring en een logboek vanaf het begin in te bouwen. Zie goedkeuring en controle bij AI en, voor gegevens, AVG en koude acquisitie.

Verder lezen in de blog

Veelgestelde vragen

Geldt de AI Act ook voor een eenmanszaak? Ja. De regels hangen af van hoe je AI gebruikt, niet van de grootte van je bedrijf. Wel zijn de boetes voor het MKB begrensd op het laagste bedrag.

Moet ik melden dat mijn blog met AI is geschreven? Meestal niet, als je de tekst zelf naleest en onder je eigen naam publiceert. De meldplicht voor tekst geldt voor publicaties over zaken van algemeen belang zonder menselijke redactie. Beelden die echt lijken, zijn een ander verhaal.

Wat als mijn chatbotleverancier het regelt? Dan is het goed geregeld, maar controleer het zelf op je site. De klant ziet jouw naam, en de melding moet bij het eerste contact zichtbaar zijn.

Meer over Agentic AI-systemen

Uit de blog


dGEN Productions, AI-bureau in Veldhoven, regio Eindhoven (Brainport), onderdeel van dGEN Labs. De Run 1141 (1e verdieping, nr. 12), 5503 LB Veldhoven · info@dgenproductions.nl · 06-87413056 · KvK 97916137 (eenmanszaak) · btw NL005295840B15