AI

AI Act handhaving begint: dit verandert nu

3 augustus 2026 07:15 ⏱ 3 minuten leestijd Bron: www.computable.nl
AI Act AI Act handhaving begint: dit verandert nu

De Europese Commissie handhaaft sinds zondag 2 augustus 2026 de regels van de Europese AI Act. Die handhaving verandert nu veel voor bedrijven en overheden. Toezichthouders mogen organisaties vanaf deze datum controleren en beboeten bij overtredingen. Zij mogen boetes opleggen aan bedrijven en overheden. Wie ai-systemen ontwikkelt, aanbiedt of op de werkvloer gebruikt, draagt juridische verantwoordelijkheid. De zwaarste verplichtingen voor ai-systemen met een hoog risico gelden pas later. Die deadline schoof begin mei op naar december 2027. De grootste impact komt nu van de nieuwe transparantie-eisen. Die eisen gelden voor elk bedrijf dat ai gebruikt. Ook organisaties die een systeem niet zelf bouwden, moeten eraan voldoen. De Commissie publiceerde onlangs richtlijnen die uitleggen hoe bedrijven dat aanpakken.

De invoering van de AI Act verloopt stap voor stap. De wet geldt sinds augustus 2024 en wordt gefaseerd ingevoerd. Sinds februari 2025 verbiedt Europa bepaalde toepassingen, zoals ‘social scoring’. Toen kwamen ook de eisen rond ai-geletterdheid van medewerkers erbij. Een jaar geleden volgden regels voor general-purpose ai-modellen. Ook nationale toezichtstructuren kregen op dat moment kracht van wet. De Europese Commissie kiest bewust voor deze gefaseerde aanpak, zodat organisaties zich kunnen voorbereiden. Over ongeveer twee jaar staan de belangrijkste stappen naar verwachting volledig overeind. Drie plichten gelden op dit moment al onverkort. Risicobeheer vraagt van modellen met een algemeen doel, zoals grote taalmodellen, strenge documentatie en respect voor auteursrecht. Ai-geletterdheid verplicht werkgevers hun personeel genoeg kennis mee te geven voor veilig gebruik. De informatieplicht dwingt bedrijven om meldingen en labels automatisch aan eindgebruikers te tonen.

De transparantie-eisen draaien om één principe: mensen moeten weten wanneer ai meespeelt. Chatbots en andere interactieve systemen vertellen gebruikers voortaan dat zij geen mens spreken. Deepfakes krijgen een duidelijk label, of het nu gaat om beeld, video of audio. Door ai gemaakte of bewerkte content bevat daarnaast machineleesbare markeringen. Software kan zulke content daardoor makkelijker herkennen. Toepassingen met een beperkt risico voldoen alleen aan deze transparantie-regels en verder niets. De Autoriteit Persoonsgegevens legt de lat op het eerste contactmoment. Burgers horen de informatie uiterlijk te krijgen bij hun eerste interactie met het systeem of de content.

Sven Stevenson van de Autoriteit Persoonsgegevens maakt het concreet met alledaagse voorbeelden. Hij leidt de Directie Coördinatie Algoritmes en noemt de klantenservice als eerste geval. Chat je met een helpdesk, of hoor je een stem namens de huisarts of gemeente? Dan hoort meteen duidelijk te zijn dat een ai-chatbot antwoordt. Hetzelfde geldt voor een video waarin een politicus iets schokkends zegt. Maakte of bewerkte ai dat beeld, dan moet de kijker dat kunnen herkennen. Wie ai inzet zonder dat te melden, riskeert vanaf nu een handhavingsonderzoek. Bedrijven doen er goed aan hun ai-gebruik nu in kaart te brengen. Wie labels, meldingen en scholing op orde heeft, loopt straks minder risico op boetes. De volgende grote stap volgt in december 2027, met de regels voor hoog risico.

Meer over AI