inzicht:
AI Act: de transparantieplicht geldt, de rest is uitgesteld
Sinds 2 augustus 2026 moet elke chatbot zich als AI bekendmaken en moet AI-content machineleesbaar gemarkeerd zijn. De zware hoog-risico-eisen zijn juist doorgeschoven. Wat er nu echt moet.
Twee bewegingen in de AI Act, allebei deze zomer. Sinds 2 augustus 2026 geldt de transparantieplicht van artikel 50 volledig. En de zwaardere eisen voor hoog-risicosystemen zijn juist uitgesteld: wijzigingsverordening (EU) 2026/1744 schuift ze door naar 2 december 2027 voor de toepassingen uit bijlage III (denk aan werving, kredietbeoordeling en onderwijs) en 2 augustus 2028 voor AI als veiligheidscomponent in producten uit bijlage I.
Voor het meeste MKB is dat uitstel niet waar het om draait. De transparantieplicht geldt namelijk voor iedereen die AI richting gebruikers inzet, ongeacht bedrijfsomvang. Drie eisen:
1. Een chatbot moet zich als AI bekendmaken. Iedereen die rechtstreeks met een AI-systeem communiceert moet dat kunnen weten, tenzij het al overduidelijk is.
2. AI-gegenereerde of AI-bewerkte audio, beelden, video en tekst moeten machineleesbaar gemarkeerd en detecteerbaar zijn. Voor systemen die al voor augustus draaiden geldt een overgangstermijn tot 2 december 2026.
3. Wie emotieherkenning of biometrische categorisering inzet, moet gebruikers daarover informeren.
De boetes op het schenden van de transparantieplicht kunnen oplopen tot 15 miljoen euro of 3% van de wereldwijde jaaromzet.
Wat dit concreet betekent
Inventariseer waar je AI klantcontact heeft: een chatbot op je site, AI-gegenereerde productteksten, gegenereerde beelden in je marketing. Check per plek of de gebruiker het kan weten en of de content gemarkeerd is. Leg de uitkomst vast in je AI-beleid, zodat je het kunt laten zien als iemand ernaar vraagt. Dat is voor de meeste bedrijven een middag werk, geen project.
Geen AI-beleid? De AI-readiness scan genereert in vijf minuten een persoonlijk startpunt. Hoe de AVG-kant vooraf geregeld moet zijn beschreven we in AVG en AI, en op onze AI-hub staat hoe wij implementaties aanpakken.
Bron: primelaw.nl, computable.nl.
Gerelateerd lezen
AVG en AI: wat moet vooraf geregeld zijn?
AI raakt aan grondslag, doelbinding en doorgifte op manieren die de AVG niet anticipeerde. Wat wij in de scope-fase regelen voor we de eerste prompt schrijven.
On-premises documentverwerking: wat kost het en wanneer loont het?
Voor zorg, overheid en organisaties met gevoelige data is data niet naar de cloud sturen geen luxe maar een vereiste. Wat een eigen-beheer opzet kost, en wanneer het zichzelf terugverdient.
De Cyberbeveiligingswet geldt. Valt jouw bedrijf eronder?
Sinds 15 augustus 2026 is de Cyberbeveiligingswet van kracht, de Nederlandse invulling van NIS2. Ongeveer 8.000 organisaties krijgen een registratieplicht, zorgplicht en meldplicht. De eerste stap: uitzoeken of jij erbij hoort.