EU AI Act compliant worden?
AI-geletterdheid is verplicht. Onze training maakt je team aantoonbaar compliant.
Dennis Claassen
AI-trainer · 35+ teams getraind
Key Takeaways
- •Vandaag gestart: de Europese Commissie kondigde op 2 augustus 2026 formeel aan dat de AI Act handhaving begint — persbericht EC. Chatbotverplichting, deepfake-labeling en GPAI-toezicht zijn actief.
- •Chatbots: elke website-chatbot in de EU moet nu bij de start van elke interactie mededelen dat de gebruiker met een AI spreekt. Dit is vandaag afdwingbaar.
- •GPAI-enforcement: de AI Office heeft vanaf vandaag bevoegdheid om OpenAI, Anthropic, Google en andere GPAI-aanbieders te beboeten, te inspecteren en modellen van de EU-markt te weren.
- •Wat er uitgesteld is: hoog-risico AI (recruitment, krediet, onderwijs via Annex III) hoeft pas per december 2027 volledig compliant te zijn door het Digital Omnibus-akkoord. Watermerken voor bestaande AI-contenttools: graceperiode tot 2 december 2026.
- •Gracetermijn voor GPAI-integraties: ChatGPT, Claude en Gemini-integraties die vóór 2 augustus 2025 in gebruik zijn genomen hebben een transitieperiode tot 2 augustus 2027.
Vandaag is de dag die al maanden in agenda's stond.
Op 2 augustus 2026 begint de Europese Commissie formeel de AI Act te handhaven. Niet "binnenkort", niet "volgende maand" — vandaag. De officiële aankondiging spreekt van "nieuwe transparantievereisten die onmiddellijk van toepassing zijn" en benoemt expliciet dat de AI Office "supervisory and fining authority" heeft gekregen over aanbieders van general-purpose AI-modellen.
We hebben de afgelopen maanden uitgebreid geschreven over de voorbereiding op deze deadline en de specifieke transparantieverplichtingen voor AI-gegenereerde content. Dit artikel is anders: het gaat over wat er vandaag daadwerkelijk van kracht is, wat er tegen verwachting in uitgesteld blijkt, en welke concrete stappen u deze week zet.
Wat er vandaag van kracht is geworden
Chatbotverplichting (Article 50(1))
Heeft uw organisatie een chatbot op de website — een klantenservicebot, een informatieassistent, een leadkwalificator? Dan geldt vanaf vandaag: bij de start van elke interactie moet de gebruiker weten dat hij of zij met een AI praat.
De verplichting is expliciet in Article 50(1) van de EU AI Act: "providers of AI systems intended to interact with natural persons shall ensure that those natural persons are informed that they are interacting with an AI system." Tenzij de context dat al op zichzelf duidelijk maakt — een chatbot op een AI-tool-website die heet "AI Assistant" kan redeneren dat gebruikers dat begrijpen, maar de lat ligt hoog.
Praktisch voor Nederlandse bedrijven: controleer uw chatbot-startscherm. Staat er nergens "u spreekt met een AI"? Voeg het toe. Dit is geen grote technische operatie — het is een zin aan het begin van het welkomstbericht. De boete voor niet-naleving is echter niet klein: tot €15 miljoen of 3% van de wereldwijde jaaromzet.
Deepfake-labeling (Article 50(3))
Publiceert uw organisatie AI-gegenereerde of AI-gemanipuleerde video of afbeeldingen van echte mensen? Dan moet die content zichtbaar gelabeld zijn als AI-gegenereerd. Dit geldt ook voor synthetische audio.
De verplichting richt zich op "deployers" — de partijen die de content publiceren, niet de toolmakers. Als u Midjourney of DALL·E gebruikt om een beeld te maken van een bekende persoon voor een campagne, bent u verplicht dat te labelen.
GPAI-toezicht: de AI Office heeft tanden
Dit is het meest ingrijpende wat er vandaag verandert voor de AI-industrie, ook al merkt de gemiddelde Nederlandse MKB-ondernemer er weinig van.
De AI Office van de Europese Commissie heeft vanaf vandaag de bevoegdheid om aanbieders van general-purpose AI-modellen te beboeten en te inspecteren. Dat betekent concreet:
- •Documentatie opvragen (Article 91): de AI Office kan van OpenAI, Anthropic of Google technische documentatie over hun modellen eisen.
- •Modelaccess (Article 92): de AI Office kan toegang tot het model opeisen voor evaluaties.
- •Compliance eisen (Article 93): de AI Office kan risicomitigatieplannen afdwingen.
- •Boetes (Article 101): tot 3% van de wereldwijde jaaromzet of €15 miljoen.
Voor Nederlandse bedrijven die ChatGPT, Claude of Gemini gebruiken betekent dit: de leveranciers van uw AI-tools staan nu onder directe Europese toezichtdruk. Verwacht dat grote aanbieders de komende maanden transparanter worden over hun modellen, training data en risico's — niet uit generositeit, maar omdat ze moeten.
Wat er uitgesteld is — de veelgemaakte vergissing
Veel berichtgeving over "de grote AI-wet van vandaag" is niet volledig. Er is namelijk aanzienlijk méér uitgesteld dan verwacht.
Hoog-risico AI: december 2027
Gebruikt uw bedrijf AI in recruitment (CV-screening, selectie), in kredietbeoordeling, of in onderwijstoegang? Dan had u misschien verwacht dat u per vandaag volledig compliant moest zijn.
Dat is niet zo. Het Digital Omnibus-akkoord — gepubliceerd als Regulation (EU) 2026/1744 op 24 juli 2026, in werking getreden op 27 juli — heeft de Annex III-deadline verschoven naar 2 december 2027. Systemen ingebed in gereguleerde producten (medische apparaten, voertuigen) hebben zelfs tot augustus 2028.
Het uitstel ontslaat u niet van voorbereiding. De AP en RDI kijken al preventief mee, en een compliance-traject voor hoog-risico AI duurt doorgaans 12-18 maanden.
Watermerken voor bestaande AI-contenttools: 2 december 2026
Providers van tools die synthetische content genereren (denk: Adobe Firefly, Midjourney, DALL·E) zijn verplicht machineleesbare watermerken in te bouwen. Maar systemen die al vóór 2 augustus 2026 op de EU-markt waren, krijgen een graceperiode tot 2 december 2026 — vier maanden.
Wat dit betekent voor uw marketingteam: controleer in de komende maanden of de tools die u gebruikt C2PA-compatibele watermerken ondersteunen. U kunt dit checken via contentcredentials.org/verify. Doet uw tool dat per 2 december 2026 niet, dan schept u een compliance-risico.
GPAI-integraties voor augustus 2025: transitieperiode tot augustus 2027
Een detail dat weinig aandacht heeft gekregen: GPAI-modellen die vóór 2 augustus 2025 op de EU-markt zijn geplaatst, hebben een transitieperiode tot 2 augustus 2027 om volledig te voldoen aan de GPAI-verplichtingen. Concreet: als uw ChatGPT- of Claude-integratie al vóór augustus 2025 in productie was, valt die onder het overgangsregime.
Nieuwe integraties — alles wat ná 2 augustus 2025 is opgezet — vallen direct onder de volledige regels. Dit is relevant als u overweegt nieuwe AI-tools of agents te bouwen: bouw ze van begin af aan compliant.
Wat Nederlandse bedrijven deze week concreet doen
De realiteit is: voor de meeste MKB-bedrijven die AI gebruiken voor interne werkprocessen (e-mails schrijven, samenvattingen maken, marketing), verandert er operationeel weinig vandaag. Maar er zijn drie concrete categorieën waarbij actie nu nodig is:
1. U heeft een chatbot op uw website Voeg vóór het einde van deze week een duidelijke melding toe aan het startscherm: "Dit is een AI-assistent." Dat is alles wat Article 50(1) in de basisvorm vraagt. Voor gecompliceerde implementaties raadpleeg de FAQ van de Europese Commissie over Article 50.
2. U maakt en publiceert AI-gegenereerde afbeeldingen of video's Controleer of uw tools watermerken ondersteunen. Publiceer geen synthetische beelden van echte personen zonder expliciete "AI-gegenereerd"-vermelding. Pas aan voor de December 2 deadline.
3. U bouwt of beheert AI-systemen in recruitment, onderwijs of financiën U heeft tot december 2027, maar de verwachting van toezichthouders is dat u nú bezig bent. De AP heeft AI als handhavingsprioriteit aangewezen voor 2026-2028 en kijkt preventief mee. Begin met uw risicobeheerkader — de 12-18 maanden voor volledige compliance starten u vandaag.
De bredere context: dit is het begin, niet het einde
De AI Act is ontworpen als een levend systeem. De AI Office werkt aan verdere codes of practice, richtlijnen en sectorale verduidelijkingen. Verwacht in de komende twaalf maanden meer specifieke guidance over wat "voldoende transparantie" inhoudt voor verschillende sectoren.
Voor meer achtergrond over hoe het handhavingsstelsel in Nederland is georganiseerd via de Autoriteit Persoonsgegevens, AFM, IGJ en RDI, zie onze analyse van de Uitvoeringswet AI-verordening. Voor een volledig overzicht van de EU AI Act structuur: EU AI Act: de complete gids voor Nederlandse bedrijven.
De handhaving is begonnen. Voor de meeste Nederlandse bedrijven is de acute actielijst kort: chatbot-disclosure toevoegen, AI-contenttools controleren, en hoog-risico AI-planning opstarten. De bedrijven die dat vandaag doen, staan straks aan de goede kant van het toezichtsgesprek.
Wilt u weten hoe u uw team voorbereidt op de AI Act — van AI-geletterdheid tot praktisch gebruik? Onze AI-trainingen voor Nederlandse organisaties zijn erop gericht.
Veelgestelde vragen
Wat verandert er precies op 2 augustus 2026 in de EU AI Act?
Op 2 augustus 2026 begon de Europese Commissie formeel de AI Act te handhaven. Drie dingen zijn nu afdwingbaar: (1) chatbotverplichting — elke AI-chatbot in de EU moet gebruikers bij de start van een interactie mededelen dat ze met een AI praten; (2) deepfake-labeling — AI-gegenereerde beelden of video's van echte personen moeten zichtbaar gelabeld zijn als AI-gegenereerd; (3) GPAI-toezicht — de AI Office kan OpenAI, Anthropic, Google en andere model-aanbieders inspecteren, documentatie opvragen en beboeten. Hoog-risico AI (recruitment, krediet, onderwijs) is uitgesteld tot december 2027 via het Digital Omnibus-akkoord. Bron: Europese Commissie persbericht ip_26_1714; artificialintelligenceact.eu.
Moet mijn chatbot nu ook zeggen dat het een AI is?
Ja. Vanaf 2 augustus 2026 zijn aanbieders van AI-systemen die met mensen communiceren verplicht om gebruikers te informeren dat ze met een AI-systeem spreken, tenzij de context dat al duidelijk maakt. Dit vloeit voort uit Article 50(1) van de EU AI Act. Praktisch: voeg aan het startbericht van uw chatbot een zin toe als "U spreekt met een AI-assistent." De boete bij niet-naleving loopt op tot €15 miljoen of 3% van de wereldwijde jaaromzet. Bron: Article 50(1) EU AI Act; EC FAQ transparantieverplichtingen.
Heeft mijn ChatGPT- of Claude-integratie al een graceperiode?
Ja, als de integratie vóór 2 augustus 2025 in gebruik is genomen. GPAI-modellen die vóór die datum op de EU-markt zijn geplaatst hebben een transitieperiode tot 2 augustus 2027 om volledig te voldoen aan de GPAI-verplichtingen. Nieuwe integraties — opgezet na 2 augustus 2025 — vallen direct onder de volledige regels. Dit betekent: als u een nieuwe AI-workflow of agent bouwt, doe dit van begin af aan compliant. Bron: EU AI Act artikel over overgangsbepalingen GPAI; artificialintelligenceact.eu/enforcement-of-chapter-v.
Wanneer moet ik AI-gegenereerde afbeeldingen voorzien van een watermerk?
AI-tools die synthetische content genereren (zoals Midjourney, DALL·E, Adobe Firefly) zijn verplicht machineleesbare watermerken in te bouwen. Systemen die vóór 2 augustus 2026 al op de EU-markt waren, krijgen een graceperiode tot 2 december 2026. Als gebruiker (deployer) kunt u de watermerken niet verwijderen en moet u bij deepfakes en AI-beelden van echte personen altijd een zichtbaar label toevoegen. Controleer of uw tools C2PA-watermerken ondersteunen via contentcredentials.org/verify. Bron: Article 50(2)-(3) EU AI Act; EU AI Act August 2026 enforcement analyse.
Wat zijn de bevoegdheden van de AI Office nu de handhaving van start is gegaan?
De AI Office van de Europese Commissie heeft vanaf 2 augustus 2026 vier concrete bevoegdheden ten aanzien van GPAI-aanbieders: (1) technische documentatie opvragen (Article 91); (2) toegang tot het model eisen voor evaluaties (Article 92); (3) risicomitigatieplannen en compliance afdwingen (Article 93); (4) modellen van de EU-markt weren en boetes opleggen tot 3% van de wereldwijde jaaromzet of €15 miljoen (Article 101). Dit toezicht geldt voor aanbieders zoals OpenAI, Anthropic, Google en Mistral — niet direct voor bedrijven die hun modellen gebruiken. Bron: artificialintelligenceact.eu/enforcement-of-chapter-v-under-the-eu-ai-act/.

