De EU AI Act is de eerste wereldwijde wetgeving voor AI en treedt gefaseerd in werking vanaf 2026. Ontdek wat de AI Act inhoudt, wie eraan moet voldoen en hoe u compliant wordt zonder innovatie te remmen.
Uw medewerkers gebruiken ChatGPT om e-mails te schrijven, HR experimenteert met CV-screening door AI, en de marketingafdeling genereert afbeeldingen met Midjourney. Allemaal handig, maar weet u welke van deze tools straks verboden zijn onder de EU AI Act?
Vanaf februari 2025 zijn de eerste categorieën AI al verboden in de EU. 'Emotion recognition' op de werkvloer, sociale scoring, manipulatieve AI – de boetes lopen op tot €35 miljoen of 7% van uw wereldwijde omzet. En dit is pas het begin.
Dit artikel geeft u een praktisch overzicht: welke AI-toepassingen vallen onder de wet, wat zijn de deadlines, en hoe zorgt u dat uw organisatie compliant is zonder innovatie te stoppen?
De EU AI Act is de eerste wereldwijde wetgeving voor kunstmatige intelligentie en treedt gefaseerd in werking vanaf 2026. Nederlandse organisaties moeten zich voorbereiden op strengere regels rond AI-toepassingen zoals ChatGPT, Microsoft Copilot of gezichtsherkenning.
De kernvraag: gebruikt mijn organisatie AI die onder de wet valt, en zo ja, wat moet ik doen?
Wat is de EU AI Act precies?
De EU AI Act (verordening 2024/1689) classificeert AI-systemen op basis van risico: van laag (bijv. spamfilters) tot onaanvaardbaar verboden (bijv. real-time biometrie in publieke ruimtes). Het doel is vertrouwen in AI vergroten door transparantie, traceerbaarheid en accountability.
De wet geldt vanaf augustus 2026 voor alle EU-lidstaten, inclusief Nederland, met overgangsperiodes tot 2030 voor high-risk systemen.
Belangrijke data EU AI Act
Welke AI-systemen vallen onder de AI Act?
Niet alle AI is gereguleerd. De wet richt zich op verschillende categorieën:
High-risk AI
Medisch, transport, rekrutering, biometrie – moet CE-markering hebben en auditable zijn.
Generatieve AI (Copilot)
Transparantieplicht: watermarking, disclosures, logging van prompts.
General Purpose AI (GPAI)
Modellen als GPT-4 of Llama moeten risico's melden aan de EU.
Voor Nederlandse MKB: Als u AI gebruikt voor HR-processen, klantenservice chatbots of predictive analytics, valt u waarschijnlijk onder high-risk of GPAI-regels. Laat dit inventariseren.
Wat betekent dit voor uw organisatie?
1. Bestuurdersaansprakelijkheid
Management is persoonlijk verantwoordelijk voor AI-risico's. Bij overtreding boetes tot €35 miljoen of 7% wereldwijde omzet – hoger dan de AVG! Documenteer beslissingen en risico-analyses zorgvuldig.
2. Compliance-stappen
- Inventariseer AI-tools: Shadow AI (privé ChatGPT-gebruik) opsporen
- Risico-classificatie: Low/medium/high-risk beoordelen per tool
- Maatregelen: Data-governance, logging van prompts, human oversight
- AI-register: Houd een AI-inventaris bij (vergelijkbaar met AVG DPIA)
3. Koppeling met AVG en NIS2
- AVG: AI-training data moet GDPR-compliant zijn (anonimiseren)
- NIS2: AI in kritieke infrastructuur (energie, zorg) krijgt extra scrutiny
Praktijkvoorbeelden voor MKB
Microsoft Copilot
Logging via Microsoft Purview verplicht; prompts met klantdata blokkeren via DLP-policies. Zorg dat medewerkers weten dat hun prompts gelogd worden.
ChatGPT-integratie
Transparantie naar gebruikers verplicht; geen gevoelige bedrijfs- of klantdata inputten. Overweeg ChatGPT Enterprise of gebruik Copilot binnen uw tenant.
HR-AI (sollicitatie-tools)
High-risk categorie: Bias-checks en audits verplicht. Documenteer hoe de AI tot beslissingen komt en zorg voor human oversight bij eindbesluiten.
Hoe word je AI Act-compliant?
Audit
Inventariseer alle AI-tools (intern + shadow)
Beleid
Stel AI-governance op (prompt-regels, toegangscontrole)
Techniek
DLP-tools (Microsoft Purview), watermarking
Training
Awareness voor medewerkers over veilig AI-gebruik
Gap-analyse
Laat een specialist de risico's inventariseren
Waarom nu handelen?
De AI Act creëert urgentie: boetes lopen op vanaf 2026, terwijl innovatie doorgaat. Nederlandse MSP's zoals Dynaware helpen met Microsoft365 AI-beheer, compliance-scans en security. Voorkom dat AI een risico wordt – maak er een concurrentievoordeel van.
Gratis AI Act Scan
Vraag een vrijblijvende scan aan en ontdek of uw organisatie AI Act-compliant is.
Bronnen: EU officiële tekst (verordening 2024/1689), NCSC/NCTV, Autoriteit Persoonsgegevens. Laatste update: januari 2026.
Veelgestelde vragen
Over de redactie
Onze experts delen hun kennis over IT-beheer, security en cloud oplossingen. Wij helpen organisaties vooruit met pragmatisch advies.
Neem contact op