AI-tools begrijpelijk uitgelegd

EU AI Act: Wat geldt voor uw bedrijf – en wat niet?

De eerste alomvattende AI-wet ter wereld is sinds augustus 2024 van kracht en geldt stapsgewijs – sinds augustus 2026 geldt het grootste deel van de plichten. Veel berichten klinken alsof elk bedrijf nu een AI-functionaris moet aanstellen. De realiteit voor kleine bedrijven is beduidend rustiger – maar een paar dingen zijn goed om te weten. Geen juridisch advies, wel een eerlijke inschatting.

  • Zonder juridisch jargon
  • Tijdlijn in één oogopslag
  • Wat mkb echt raakt
  • Stand: oktober 2026

Waar de AI Act over gaat.

De AI Act reguleert AI op basis van risico: hoe groter het risico van een toepassing voor mensen, hoe strenger de plichten. Manipulatieve systemen en social scoring zijn sinds februari 2025 verboden. Hoog-risico-toepassingen – bijvoorbeeld AI bij werving of kredietbeslissingen – vallen sinds augustus 2026 onder strenge eisen. Voor alledaagse tools zoals chatbots, tekst- of beeldgeneratoren gelden vooral transparantieregels.

Cruciaal: de zware plichten raken vooral de aanbieders van zulke systemen – niet het bedrijf dat ChatGPT voor offerteteksten gebruikt.

Wat kleine bedrijven echt raakt.

  • AI-geletterdheid (art. 4): wie AI inzet, moet zorgen dat medewerkers voldoende zijn ingewerkt – passend bij het gebruik, geen certificaatcursus nodig
  • Transparantie: als klanten met een AI praten (zoals een chatbot op de website), moet dat herkenbaar zijn
  • AI-gegenereerde content: bedrieglijk echte AI-beelden of -stemmen moeten in bepaalde gevallen worden gemarkeerd
  • Hoog risico alleen bij gevoelige inzet: AI die meebeslist over sollicitanten, kredieten en dergelijke valt onder de strenge regels – dat raakt de minste kleine bedrijven

Wie AI als gereedschap gebruikt voor teksten, beelden, voicemails of automatisering, voldoet meestal met gezond verstand: medewerkers inwerken, chatbots markeren, en bij gevoelige beslissingen de mens laten beslissen.

Drie dingen om nu te doen.

Ten eerste: breng in kaart welke AI-tools er in het bedrijf daadwerkelijk worden gebruikt – vaak meer dan de baas weet. Eenvoudige AI-richtlijnen voor medewerkers scheppen hier duidelijkheid. Ten tweede: werk uw team kort in – wat de tools kunnen, wat er niet in mag (klantgegevens!), hoe resultaten worden gecontroleerd. Ten derde: markeer AI overal waar klanten er rechtstreeks mee praten.

Meer over de privacykant – wat wel en niet in AI-tools mag worden ingevoerd – staat in de gids ChatGPT en privacy.

Veelgestelde vragen.

Heb ik als klein bedrijf een AI-functionaris nodig?

Nee. De AI Act kent geen plicht tot een AI-functionaris. Vereist is dat medewerkers die AI gebruiken passend zijn ingewerkt – in kleine teams volstaat een korte interne training met duidelijke regels.

Mag ik ChatGPT, Claude en dergelijke blijven gebruiken?

Ja. Het gebruik van zulke tools blijft toegestaan. Let op wat sowieso geldt: geen gevoelige klantgegevens invoeren, resultaten controleren, en medewerkers laten weten waarvoor de tools bedoeld zijn.

Moet ik AI-teksten op mijn website markeren?

Voor normale teksten bestaat geen algemene markeringsplicht. De regels richten zich vooral op bedrieglijk echte media zoals deepfakes en op situaties waarin mensen rechtstreeks met een AI praten – zoals een chatbot.

Welke straffen staan er op overtredingen?

De AI Act voorziet in forse boetes, geschaald naar ernst en bedrijfsgrootte – de hoogste tarieven gelden voor verboden praktijken en grote aanbieders. Voor kleine bedrijven die AI als dagelijks gereedschap gebruiken, is het risico bij verstandig gebruik klein.

Wilt u dit liever niet zelf oplossen?

Vertel mij kort waar het om gaat – u krijgt een eerlijke inschatting en een persoonlijk kennismakingsgesprek.

Gratis adviesgesprek aanvragen

Vincent Mulders

Over de auteur

Vincent Mulders

Oprichter van Southframe, uit de regio Regensburg (Duitsland). Hij houdt zich al ruim 12 jaar bezig met e-commerce, websites, SEO en digitale groei – bij Southframe bouwt hij websites die gevonden worden en verkopen. Meer over Southframe