Kennisbank

De EU AI-wet in begrijpelijk Nederlands

Een beknopt overzicht van de AI Act (Verordening (EU) 2024/1689): hoe de risiconiveaus in elkaar zitten, welke datum wanneer ingaat, welke rol welke plichten meebrengt en hoe hoog de boetes kunnen oplopen.

De vier risiconiveaus

Art. 5

Onaanvaardbaar risico — verboden

Een beperkt aantal toepassingen mag helemaal niet, waaronder sociale scoring door de overheid, manipulatie die mensen ernstig schaadt en het ongericht verzamelen van gezichtsbeelden. Deze praktijken zijn sinds 2 februari 2025 verboden.

Art. 6 + Annex III

Hoog risico

Denk aan AI voor werving, kredietbeoordeling, onderwijs, kritieke infrastructuur of rechtshandhaving. Voor deze systemen gelden de strengste eisen: risicobeheer, datakwaliteit, menselijk toezicht, technische documentatie en — bij bepaalde toepassingen — een grondrechtentoets (FRIA).

Art. 50

Beperkt risico — transparantie

Hieronder vallen chatbots, door AI gemaakte content en deepfakes. Hier draait het vooral om openheid: gebruikers moeten kunnen zien dat ze met AI te maken hebben of dat materiaal kunstmatig is gemaakt.

Minimaal risico

Verreweg de meeste AI valt hieronder, van spamfilters tot tekstsuggesties. Er gelden geen bijzondere verplichtingen, al blijft de AI-geletterdheid (Art. 4) voor iedereen overeind.

Tijdlijn (Art. 113)

2 feb 2025

Verboden praktijken + AI-geletterdheid

Art. 5 en Art. 4 gelden vanaf nu. Iedereen die met AI werkt, moet er voldoende van afweten.

2 aug 2025

GPAI-modellen, governance & boetes

De plichten voor aanbieders van AI-modellen voor algemene doeleinden (Hoofdstuk V) gaan in, samen met het kader voor handhaving.

2 dec 2026

Nieuwe verboden + transparantie

Er komen twee verboden praktijken bij (Art. 5: niet-consensueel intiem beeldmateriaal en materiaal van kindermisbruik) en de transparantieplicht (Art. 50) gaat ook gelden voor systemen die al draaien (Digital Omnibus).

2 dec 2027

Hoog-risico (Annex III)

De verplichtingen voor hoog-risico AI onder Annex III (werving, krediet, onderwijs) gaan gelden; de Digital Omnibus verschoof deze datum van 2 aug 2026.

2 aug 2028

Hoog-risico producten (Annex I)

AI die als veiligheidsonderdeel in gereguleerde producten zit (machines, medische hulpmiddelen en dergelijke); deze datum verschoof van 2 aug 2027.

Deze data zijn gebaseerd op de officiële EU-tijdlijn (Art. 113). Regels en deadlines kunnen nog veranderen; wij houden ze in het platform actueel.

Digital Omnibus — aangenomen 16/29 juni 2026, publicatie in het Publicatieblad in afwachting. Tot publicatie geldt formeel de oorspronkelijke datum (art. 113).

Wie moet wat doen?

Aanbieder

Bouwt AI of brengt het onder de eigen naam op de markt. Voor deze partij gelden de meeste plichten: conformiteitsbeoordeling, technische documentatie, registratie en, bij hoog-risico systemen, CE-markering.

Gebruiksverantwoordelijke

Zet AI in onder eigen verantwoordelijkheid. Moet onder meer menselijk toezicht regelen, het systeem volgens de instructies gebruiken, logs bewaren en bij bepaalde toepassingen een FRIA uitvoeren.

Schaduw-AI opsporen

Schaduw-AI is AI die ergens in uw organisatie wordt gebruikt zonder dat iemand het heeft vastgelegd — bij een audit vaak de grootste blinde vlek. De AI Act gaat ervan uit dat u weet welke AI u inzet: een gebruiksverantwoordelijke moet AI volgens de instructies gebruiken, menselijk toezicht borgen en logs bewaren (Art. 26). Ook AI-geletterdheid (Art. 4) en de transparantieplichten (Art. 50) kunt u pas aantonen als u het volledige overzicht heeft.

Veelgebruikte AI-tools — welke herkent u?

Chatbots & assistenten

ChatGPT (OpenAI)Microsoft CopilotGoogle GeminiClaude (Anthropic)Grok (xAI)Mistral / Le ChatMeta AIDeepSeekPerplexity

Beeld, audio & video

MidjourneyDALL·E / SoraStable DiffusionElevenLabs (stem)Synthesia / HeyGen (video)

AI in zakelijke software

Microsoft 365 CopilotGoogle Workspace (Gemini)HubSpot AISalesforce EinsteinNotion AICanva AI

Ontwikkeling

GitHub CopilotCursor

Eigen of branche-specifieke AI

Wij ontwikkelen zelf AI of modellenBranche-specifieke AI-tool

Zo spoort u schaduw-AI op

  1. 1Vraag ieder team na welke AI-tools, plug-ins en browserextensies zij inzetten.
  2. 2Neem uw SaaS-abonnementen en facturen door op AI-functies — die heten vaak 'AI', 'Copilot' of 'Assistant'.
  3. 3Ga na of standaardsoftware zoals Microsoft 365, Google Workspace of uw CRM AI-functies heeft ingeschakeld.
  4. 4Zet elk systeem dat u vindt in het AI-register, met de rol, het doel en de risicoklasse erbij.

Boetes (Art. 99)

€ 35 mln / 7%

voor verboden praktijken (Art. 5)

€ 15 mln / 3%

voor de meeste andere verplichtingen

€ 7,5 mln / 1%

voor onjuiste of misleidende informatie aan toezichthouders

De boete loopt op tot het genoemde bedrag óf tot het percentage van de wereldwijde jaaromzet — het hoogste van de twee is bepalend.

Wat geldt er voor úw organisatie?

Doorloop de gratis scan en u weet binnen enkele minuten welke risicocategorie en rol voor u gelden, welke deadlines daarbij horen en welke stappen u kunt zetten.

Start de gratis scan

Algemene informatie, geen juridisch advies.