Naar de inhoud

Herfstvakantie. Gesloten 2 – 8 november, terug op 9 november. Meer info over onze sluitingsdagen

in2sites, naar de startpagina

AI en opleiding · · 4 min lezen

De AI Act: wat moet een kmo weten

De Europese AI-verordening gaat stap voor stap in. Welke regels nu al gelden voor een kmo die AI gebruikt, en wat je best vandaag regelt.

AI-oplossingen: chatbot die antwoordt met bronvermelding uit eigen documenten

De AI Act is de Europese verordening die regels oplegt aan wie AI-systemen ontwikkelt of gebruikt. Ze is van kracht sinds 1 augustus 2024, maar de verplichtingen gaan stap voor stap in. Voor een kmo die een chatbot op de website zet of een taalmodel gebruikt voor offertes, roept dat vragen op. Moet je iets melden, iets aanpassen, of je mensen opleiden? In dit artikel zetten we de hoofdlijnen op een rij. Het is geen juridisch advies, maar wel een praktisch vertrekpunt.

Hoe de AI Act risico’s indeelt

De verordening werkt met vier risiconiveaus. Hoe hoger het risico voor mensen, hoe strenger de regels.

  • Onaanvaardbaar risico: deze toepassingen zijn verboden, bijvoorbeeld sociale scoring of emotieherkenning op de werkplek.
  • Hoog risico: systemen die meebeslissen over toegang tot werk, onderwijs of essentiële diensten, zoals software die sollicitanten rangschikt.
  • Transparantierisico: systemen die met mensen praten of inhoud maken, zoals chatbots en gegenereerde beelden.
  • Minimaal risico: de grote meerderheid van de toepassingen, zoals een spamfilter.

De meeste kmo’s komen vooral in de laatste twee groepen terecht. Toch loont het om elke toepassing apart te bekijken, want het gebruik bepaalt het risico, niet de technologie.

Aanbieder of gebruiker: welke rol heb je

De AI Act maakt onderscheid tussen de aanbieder, die een AI-systeem ontwikkelt of op de markt brengt, en de gebruiksverantwoordelijke, die het systeem in de eigen werking inzet. Een kmo die een bestaand taalmodel gebruikt, is meestal gebruiksverantwoordelijke. Bouw je zelf een AI-toepassing en bied je die aan klanten aan, dan ben je mogelijk ook aanbieder. Die rol brengt meer verplichtingen mee, zeker bij hoog risico.

Een voorbeeld: zet je de chatbot van een externe leverancier op je website, dan ben jij meestal gebruiksverantwoordelijke en is de leverancier aanbieder. Vraag die leverancier dus welke informatie hij over zijn systeem ter beschikking stelt.

Wat de AI Act nu al vraagt van een kmo

Sinds 2 februari 2025 gelden de verboden toepassingen en de bepaling over AI-geletterdheid. Die laatste betekent dat bedrijven die AI gebruiken, hun medewerkers moeten helpen om er verantwoord mee te werken. Ze moeten weten wat een tool kan, waar hij fouten maakt en welke gegevens ze er beter niet in plakken. Een aanpassing van de verordening in 2026 verfijnde die bepaling, maar de kern blijft overeind. Een korte interne afspraak en een praktische opleiding zijn daarom een goed begin.

Let daarnaast op wat je in een AI-tool plakt. De AI Act staat namelijk niet alleen: ook de GDPR blijft gelden zodra persoonsgegevens meegaan, bijvoorbeeld klantnamen in een prompt. Kies daarom bij voorkeur zakelijke versies van tools. Ga ook na of de leverancier je gegevens gebruikt om zijn model te trainen.

Sinds augustus 2026 gelden bovendien de transparantieregels. Zet je een chatbot op je website, dan moet een bezoeker weten dat hij met AI praat. Ook beelden, audio of video die je met AI maakt en die echt lijken, vragen in bepaalde gevallen een duidelijke vermelding. Een heldere zin bij de start van het gesprek is daarvoor een logisch begin.

Hoog risico: later, maar wel strenger

Voor AI-systemen met een hoog risico gelden de zwaarste regels, zoals risicobeheer, documentatie en menselijk toezicht. Door een aanpassing van de verordening in 2026, de zogenaamde AI-omnibus, schoven die termijnen op. Systemen in gevoelige domeinen, zoals werving of onderwijs, moeten vanaf 2 december 2027 in orde zijn. Voor AI in gereguleerde producten, zoals liften of speelgoed, is dat 2 augustus 2028. Gebruik je AI om sollicitanten te selecteren of werknemers te beoordelen, dan bereid je je dus best nu al voor.

Zo maak je je bedrijf klaar voor de AI Act

Een eerste inventaris hoeft niet lang te duren. Voor veel kmo’s past ze op één pagina, en ze maakt meteen zichtbaar waar de echte vragen liggen. Volg daarvoor deze stappen:

  1. Maak een lijst van alle AI-tools die je bedrijf gebruikt, ook de gratis tools die medewerkers zelf kozen.
  2. Noteer per tool waarvoor je hem inzet en welke gegevens erin gaan.
  3. Bepaal per toepassing het risiconiveau en of je gebruiksverantwoordelijke of aanbieder bent.
  4. Zorg voor duidelijke afspraken en een opleiding voor wie met AI werkt.
  5. Vermeld bij chatbots en gegenereerde inhoud dat AI meespeelt.

Hou die lijst daarna bij, want nieuwe tools duiken snel op en de regels van de AI Act krijgen nog verdere uitwerking via richtsnoeren. Voor vragen over de verordening zelf kan je terecht bij de AI Act Service Desk van de Europese Commissie. Een overzicht van de regels en de termijnen staat op de website van de Europese Commissie.

Wil je AI inzetten met deze regels in het achterhoofd, lees dan hoe we AI-oplossingen bouwen, of bekijk onze opleidingen rond werken met AI.

Geschreven doorTom Vanhouttezaakvoerder in2sites

Deel dit artikel

FacebookLinkedInXWhatsAppE-mail

Een project in gedachten?

Vertel waar je zaak voor staat en wat je nodig hebt. We maken een voorstel dat bij je past.

Cookievoorkeuren

Kies welke cookies je toestaat. Je kunt dit later altijd wijzigen.

Nodig om de website te laten werken, bijvoorbeeld om je cookiekeuze te onthouden en het contactformulier te beveiligen. Deze staan altijd aan.

Altijd aan

Helpen ons begrijpen hoe bezoekers de website gebruiken (Google Analytics), zodat we ze kunnen verbeteren. De gegevens zijn niet bedoeld om jou persoonlijk te volgen.

Maken het mogelijk om onze advertenties te meten en relevanter te maken op andere websites. Momenteel niet in gebruik; we vragen het pas als het nodig is.