Over vier dagen, op 2 augustus 2026, treedt een belangrijk onderdeel van de EU AI Act in werking: de transparantieverplichtingen. Vanaf dat moment moeten organisaties in bepaalde situaties duidelijk maken wanneer AI wordt gebruikt, wanneer iemand met AI communiceert en wanneer content met AI is gegenereerd of aangepast. De Europese Commissie heeft hiervoor officiële richtlijnen gepubliceerd onder Artikel 50 van de AI Act.
Veel organisaties zijn hier nog niet klaar voor, terwijl AI allang onderdeel is van het dagelijks werk. Medewerkers gebruiken het om teksten te schrijven, documenten samen te vatten of klantvragen voor te bereiden. Overal wordt bovendien software aangeboden met AI-functionaliteit.
De EU AI Act geldt voor elke organisatie die AI-systemen ontwikkelt, aanbiedt of gebruikt binnen een zakelijke context. Ook als je zelf geen AI bouwt maar wel AI-tools inzet in je processen, gelden er verplichtingen.
Leveranciers van generatieve AI-systemen die al vóór 2 augustus 2026 op de EU-markt waren, krijgen uitstel tot 2 december 2026 voor de technische, machineleesbare markering van AI-output.
Wat is de EU AI Act?
De EU AI Act is de Europese wetgeving voor kunstmatige intelligentie. Het doel is om AI veilig, transparant en betrouwbaar te maken, zonder innovatie onnodig af te remmen. De wet trad op 1 augustus 2024 in werking en wordt stapsgewijs ingevoerd.
De AI Act werkt risicogebaseerd. Dat betekent: hoe groter de mogelijke impact van een AI-systeem op mensen, veiligheid of fundamentele rechten, hoe zwaarder de verplichtingen.
| Risiconiveau | Wat betekent dit? | Voorbeelden |
|---|---|---|
| Onaanvaardbaar risico | Deze AI-toepassingen zijn verboden. | Manipulatieve AI, bepaalde vormen van social scoring of misbruik van kwetsbare groepen. |
| Hoog risico | Toegestaan, maar onder strenge voorwaarden. | AI in recruitment, onderwijs, kredietbeoordeling, arbeidsrelaties, toegang tot publieke diensten of kritieke infrastructuur. |
| Beperkt risico | Toegestaan, maar met transparantieverplichtingen. | Chatbots, AI-gegenereerde content of systemen waarbij gebruikers moeten weten dat AI betrokken is. |
| Minimaal risico | Vrij te gebruiken, met beperkte verplichtingen. | Interne productiviteitstoepassingen, spamfilters of eenvoudige AI-functionaliteiten zonder grote impact op personen. |
De belangrijkste gedachte achter de wet is niet dat AI verboden wordt. De kern is dat organisaties AI bewust, uitlegbaar en controleerbaar moeten inzetten.
Voor bedrijven is vooral de categorie beperkt risico relevant op korte termijn. Veel organisaties gebruiken AI namelijk in communicatie, content, klantcontact of interne ondersteuning. Daarvoor gelden vanaf 2 augustus 2026 transparantieverplichtingen.
Wat moet vóór 2 augustus 2026 geregeld zijn?
Vanaf 2 augustus 2026 gelden de transparantieverplichtingen uit Artikel 50 van de AI Act. Organisaties moeten daarom bepalen waar zij AI inzetten en wanneer klanten, medewerkers of andere betrokkenen hierover geïnformeerd moeten worden.
AI-content die vóór 2 augustus 2026 is gegenereerd en al is gepubliceerd, hoeft niet achteraf alsnog te worden gelabeld. De Europese Commissie moedigt organisaties wel aan dit waar mogelijk vrijwillig te doen.
Mensen informeren wanneer zij met AI communiceren
Bij chatbots, digitale assistenten en andere AI-systemen die rechtstreeks met mensen communiceren, moet duidelijk zijn dat iemand met AI en niet met een mens te maken heeft.
De melding moet uiterlijk bij de eerste interactie duidelijk en toegankelijk worden getoond. Een melding is niet nodig wanneer het voor de gemiddelde gebruiker direct duidelijk is dat het om AI gaat.
AI-content technisch herkenbaar maken
Leveranciers van systemen die synthetische tekst, beeld, audio of video genereren, moeten zorgen dat deze output machineleesbaar kan worden herkend als AI-gegenereerd of gemanipuleerd.
Organisaties die externe AI-tools gebruiken, moeten controleren of hun leverancier deze technische markering ondersteunt. Standaardbewerkingen, zoals eenvoudige taal- of beeldcorrecties, kunnen buiten deze verplichting vallen.
Deepfakes duidelijk labelen
Wanneer een organisatie AI gebruikt om realistisch beeld, audio of video van bestaande personen, objecten, plaatsen of gebeurtenissen te maken of te manipuleren, moet duidelijk worden vermeld dat de content met AI is gemaakt of aangepast.
Voor kunst, satire en fictie mag de vermelding minder nadrukkelijk worden weergegeven, zolang duidelijk blijft dat AI is gebruikt.
Bepaalde teksten over publieke onderwerpen labelen
AI-gegenereerde of gemanipuleerde teksten die worden gepubliceerd om het publiek te informeren over onderwerpen van algemeen belang, moeten als zodanig worden aangeduid.
Een label is niet nodig wanneer de tekst aantoonbaar door een deskundige is beoordeeld, onder redactionele controle is gepubliceerd en een persoon of organisatie inhoudelijk verantwoordelijk is.
Informeren over emotieherkenning en biometrische categorisering
Organisaties die AI gebruiken voor emotieherkenning of biometrische categorisering moeten betrokken personen hierover informeren.
Daarnaast blijven de AVG en andere privacyregels van toepassing wanneer persoonsgegevens of biometrische gegevens worden verwerkt.
Welke stappen kunnen organisaties nu doorlopen?
Breng het AI-gebruik in kaart
Maak een overzicht van gebruikte AI-tools, verantwoordelijke afdelingen, toepassingen, ingevoerde data, gebruikte output en betrokken leveranciers.
Bepaal het risicotype per AI-toepassing
Niet elke AI-toepassing vraagt om dezelfde maatregelen. Een tool die helpt bij het herschrijven van interne teksten is minder risicovol dan een systeem dat sollicitanten beoordeelt of klantaanvragen prioriteert.
Daarom moet per toepassing worden bepaald of het gaat om minimaal, beperkt, mogelijk hoog of onaanvaardbaar risico.
Dit helpt om prioriteit aan te brengen: waar is alleen transparantie nodig, waar is extra controle nodig en waar moet juridisch of inhoudelijk dieper naar worden gekeken?
Implementeer meldingen en labels
Bepaal per toepassing welke melding nodig is, waar deze wordt getoond en wie verantwoordelijk is voor plaatsing en controle. Eén algemene disclaimer voor al het AI-gebruik is meestal niet voldoende.
Leg keuzes en maatregelen vast
Documenteer waarom een verplichting wel of niet geldt, welke menselijke controle plaatsvindt en welke labels of meldingen zijn geïmplementeerd. Bewaar ook relevante leveranciersinformatie, interne besluiten en voorbeelden van gebruikte meldingen.
Maak afspraken over gebruik en kennis
Leg vast welke data medewerkers wel en niet in AI-tools mogen invoeren. Zorg daarnaast dat medewerkers begrijpen hoe zij AI-output controleren, wanneer menselijke beoordeling nodig is en wanneer risico’s moeten worden geëscaleerd.
De verplichting om maatregelen voor AI-geletterdheid te nemen geldt al sinds 2 februari 2025. Medewerkers hoeven geen technische experts te worden, maar moeten wel begrijpen hoe AI werkt, welke beperkingen er zijn en wanneer menselijke controle nodig is.
Beperkte overgangstermijn tot 2 december 2026
De datum 2 december 2026 geldt alleen voor leveranciers van generatieve AI-systemen die vóór 2 augustus 2026 al op de Europese markt waren gebracht.
Deze leveranciers krijgen vier maanden extra om hun systemen geschikt te maken voor de technische, machineleesbare markering en detectie van AI-content uit Artikel 50 lid 2. De overgangstermijn geldt niet voor organisaties die een AI-systeem alleen gebruiken.
Voor gebruikersorganisaties gelden de relevante transparantieverplichtingen, zoals het labelen van deepfakes of het informeren over emotieherkenning, in beginsel vanaf 2 augustus 2026.
Hoe kan Data Intelligence Partners helpen?
Data Intelligence Partners helpt organisaties om AI praktisch, veilig en schaalbaar in te zetten. Niet met dikke beleidsdocumenten, maar met duidelijke werkafspraken, concrete templates en controlemechanismen die teams direct kunnen gebruiken.
We trainen medewerkers in verantwoord AI-gebruik, prompting, dataveiligheid en outputcontrole.
We brengen in kaart welke AI-tools en toepassingen al worden gebruikt binnen teams, processen en systemen.
We beoordelen per toepassing welk risiconiveau past en welke vervolgstappen nodig zijn.
We richten een praktisch register in met doel, eigenaar, datagebruik, output, risico en controleafspraken.
We bepalen waar klanten, medewerkers of gebruikers geïnformeerd moeten worden over AI-gebruik.
We maken duidelijke do’s en don’ts voor klantdata, persoonsgegevens en vertrouwelijke informatie.
We ontwikkelen promptformats, outputstandaarden en reviewchecklists voor consistente en controleerbare AI-output.
Onze aanpak is praktisch: eerst overzicht, daarna risico-inschatting, vervolgens werkafspraken en training. Zo wordt AI niet alleen compliant, maar ook beter toepasbaar in de dagelijkse praktijk.
Conclusie
AI is al onderdeel van hoe organisaties werken. De EU AI Act maakt duidelijk dat dit gebruik niet onzichtbaar of onbeheerst mag blijven.
Voor 2 augustus 2026 moeten organisaties vooral weten waar AI wordt gebruikt, wanneer transparantie verplicht is, welke data wordt verwerkt en hoe medewerkers verantwoord met AI omgaan.
De beste eerste stap is daarom concreet: breng je AI-gebruik in kaart, bepaal het risico per toepassing, regel transparantie en train je medewerkers.
Zo wordt de EU AI Act geen rem op innovatie, maar een kans om AI professioneler, veiliger en slimmer in te zetten.