Ga naar inhoud
    Security24 maart 2025

    Wat betekent de EU AI Act voor Nederlandse organisaties?

    Redactie
    IT Specialisten
    10 min leestijd

    De EU AI Act is de eerste wereldwijde wetgeving voor AI en treedt gefaseerd in werking vanaf 2026. Ontdek wat de AI Act inhoudt, wie eraan moet voldoen en hoe u compliant wordt zonder innovatie te remmen.

    Wat betekent de EU AI Act voor Nederlandse organisaties?

    Uw medewerkers gebruiken ChatGPT om e-mails te schrijven, HR experimenteert met CV-screening door AI, en de marketingafdeling genereert afbeeldingen met Midjourney. Allemaal handig, maar weet u welke van deze tools straks verboden zijn onder de EU AI Act?

    Vanaf februari 2025 zijn de eerste categorieën AI al verboden in de EU. 'Emotion recognition' op de werkvloer, sociale scoring, manipulatieve AI – de boetes lopen op tot €35 miljoen of 7% van uw wereldwijde omzet. En dit is pas het begin.

    Dit artikel geeft u een praktisch overzicht: welke AI-toepassingen vallen onder de wet, wat zijn de deadlines, en hoe zorgt u dat uw organisatie compliant is zonder innovatie te stoppen?

    De EU AI Act is de eerste wereldwijde wetgeving voor kunstmatige intelligentie en treedt gefaseerd in werking vanaf 2026. Nederlandse organisaties moeten zich voorbereiden op strengere regels rond AI-toepassingen zoals ChatGPT, Microsoft Copilot of gezichtsherkenning.

    De kernvraag: gebruikt mijn organisatie AI die onder de wet valt, en zo ja, wat moet ik doen?

    €35M
    maximale boete
    7%
    van wereldwijde omzet
    2026
    algemene verplichtingen

    Wat is de EU AI Act precies?

    De EU AI Act (verordening 2024/1689) classificeert AI-systemen op basis van risico: van laag (bijv. spamfilters) tot onaanvaardbaar verboden (bijv. real-time biometrie in publieke ruimtes). Het doel is vertrouwen in AI vergroten door transparantie, traceerbaarheid en accountability.

    De wet geldt vanaf augustus 2026 voor alle EU-lidstaten, inclusief Nederland, met overgangsperiodes tot 2030 voor high-risk systemen.

    Belangrijke data EU AI Act

    Feb 2025
    Verbod op onaanvaardbare AI
    Bijv. emotion recognition op de werkvloer, sociale scoring, real-time biometrie
    Aug 2026
    Algemene verplichtingen
    Risico-assessments, documentatie, transparantie-eisen voor generatieve AI
    Aug 2027
    High-risk AI conformiteit
    HR-tools, kredietscoring, medische AI – CE-markering verplicht

    Welke AI-systemen vallen onder de AI Act?

    Niet alle AI is gereguleerd. De wet richt zich op verschillende categorieën:

    High-risk AI

    Medisch, transport, rekrutering, biometrie – moet CE-markering hebben en auditable zijn.

    Generatieve AI (Copilot)

    Transparantieplicht: watermarking, disclosures, logging van prompts.

    General Purpose AI (GPAI)

    Modellen als GPT-4 of Llama moeten risico's melden aan de EU.

    Voor Nederlandse MKB: Als u AI gebruikt voor HR-processen, klantenservice chatbots of predictive analytics, valt u waarschijnlijk onder high-risk of GPAI-regels. Laat dit inventariseren.

    Wat betekent dit voor uw organisatie?

    1. Bestuurdersaansprakelijkheid

    Management is persoonlijk verantwoordelijk voor AI-risico's. Bij overtreding boetes tot €35 miljoen of 7% wereldwijde omzet – hoger dan de AVG! Documenteer beslissingen en risico-analyses zorgvuldig.

    2. Compliance-stappen

    • Inventariseer AI-tools: Shadow AI (privé ChatGPT-gebruik) opsporen
    • Risico-classificatie: Low/medium/high-risk beoordelen per tool
    • Maatregelen: Data-governance, logging van prompts, human oversight
    • AI-register: Houd een AI-inventaris bij (vergelijkbaar met AVG DPIA)

    3. Koppeling met AVG en NIS2

    • AVG: AI-training data moet GDPR-compliant zijn (anonimiseren)
    • NIS2: AI in kritieke infrastructuur (energie, zorg) krijgt extra scrutiny

    → Lees meer over NIS2 compliance

    Praktijkvoorbeelden voor MKB

    Microsoft Copilot

    Logging via Microsoft Purview verplicht; prompts met klantdata blokkeren via DLP-policies. Zorg dat medewerkers weten dat hun prompts gelogd worden.

    ChatGPT-integratie

    Transparantie naar gebruikers verplicht; geen gevoelige bedrijfs- of klantdata inputten. Overweeg ChatGPT Enterprise of gebruik Copilot binnen uw tenant.

    HR-AI (sollicitatie-tools)

    High-risk categorie: Bias-checks en audits verplicht. Documenteer hoe de AI tot beslissingen komt en zorg voor human oversight bij eindbesluiten.

    Hoe word je AI Act-compliant?

    1

    Audit

    Inventariseer alle AI-tools (intern + shadow)

    2

    Beleid

    Stel AI-governance op (prompt-regels, toegangscontrole)

    3

    Techniek

    DLP-tools (Microsoft Purview), watermarking

    4

    Training

    Awareness voor medewerkers over veilig AI-gebruik

    5

    Gap-analyse

    Laat een specialist de risico's inventariseren

    Waarom nu handelen?

    De AI Act creëert urgentie: boetes lopen op vanaf 2026, terwijl innovatie doorgaat. Nederlandse MSP's zoals Dynaware helpen met Microsoft365 AI-beheer, compliance-scans en security. Voorkom dat AI een risico wordt – maak er een concurrentievoordeel van.

    Gratis AI Act Scan

    Vraag een vrijblijvende scan aan en ontdek of uw organisatie AI Act-compliant is.

    Bronnen: EU officiële tekst (verordening 2024/1689), NCSC/NCTV, Autoriteit Persoonsgegevens. Laatste update: januari 2026.

    #EU AI Act#AI#compliance#Copilot#ChatGPT#wetgeving#MKB
    Delen:
    Veelgestelde Vragen

    Veelgestelde vragen

    Over de redactie

    Onze experts delen hun kennis over IT-beheer, security en cloud oplossingen. Wij helpen organisaties vooruit met pragmatisch advies.

    Neem contact op