Nieuws

EU AI Act handhaving van start: dit verandert er vandaag voor uw bedrijf

Vandaag start de Europese Commissie de handhaving van de AI Act. De prep-artikelen zijn nu verleden tijd. Dit is wat er daadwerkelijk van kracht is geworden, wat er onverwacht uitgesteld blijkt, en wat Nederlandse bedrijven met een chatbot of AI-contenttools deze week concreet moeten doen.

Dennis ClaassenDennis Claassen7 min lezen
Europese vlag naast een digitaal scherm met de tekst 'AI Act enforcement: 2 augustus 2026' — de datum waarop de EU AI Act handhaving van start gaat voor Nederlandse bedrijven

EU AI Act compliant worden?

AI-geletterdheid is verplicht. Onze training maakt je team aantoonbaar compliant.

Dennis Claassen

Dennis Claassen

AI-trainer · 35+ teams getraind

Bekijk trainingen

Key Takeaways

  • Vandaag gestart: de Europese Commissie kondigde op 2 augustus 2026 formeel aan dat de AI Act handhaving begint — persbericht EC. Chatbotverplichting, deepfake-labeling en GPAI-toezicht zijn actief.
  • Chatbots: elke website-chatbot in de EU moet nu bij de start van elke interactie mededelen dat de gebruiker met een AI spreekt. Dit is vandaag afdwingbaar.
  • GPAI-enforcement: de AI Office heeft vanaf vandaag bevoegdheid om OpenAI, Anthropic, Google en andere GPAI-aanbieders te beboeten, te inspecteren en modellen van de EU-markt te weren.
  • Wat er uitgesteld is: hoog-risico AI (recruitment, krediet, onderwijs via Annex III) hoeft pas per december 2027 volledig compliant te zijn door het Digital Omnibus-akkoord. Watermerken voor bestaande AI-contenttools: graceperiode tot 2 december 2026.
  • Gracetermijn voor GPAI-integraties: ChatGPT, Claude en Gemini-integraties die vóór 2 augustus 2025 in gebruik zijn genomen hebben een transitieperiode tot 2 augustus 2027.

Vandaag is de dag die al maanden in agenda's stond.

Op 2 augustus 2026 begint de Europese Commissie formeel de AI Act te handhaven. Niet "binnenkort", niet "volgende maand" — vandaag. De officiële aankondiging spreekt van "nieuwe transparantievereisten die onmiddellijk van toepassing zijn" en benoemt expliciet dat de AI Office "supervisory and fining authority" heeft gekregen over aanbieders van general-purpose AI-modellen.

We hebben de afgelopen maanden uitgebreid geschreven over de voorbereiding op deze deadline en de specifieke transparantieverplichtingen voor AI-gegenereerde content. Dit artikel is anders: het gaat over wat er vandaag daadwerkelijk van kracht is, wat er tegen verwachting in uitgesteld blijkt, en welke concrete stappen u deze week zet.

Wat er vandaag van kracht is geworden

Chatbotverplichting (Article 50(1))

Heeft uw organisatie een chatbot op de website — een klantenservicebot, een informatieassistent, een leadkwalificator? Dan geldt vanaf vandaag: bij de start van elke interactie moet de gebruiker weten dat hij of zij met een AI praat.

De verplichting is expliciet in Article 50(1) van de EU AI Act: "providers of AI systems intended to interact with natural persons shall ensure that those natural persons are informed that they are interacting with an AI system." Tenzij de context dat al op zichzelf duidelijk maakt — een chatbot op een AI-tool-website die heet "AI Assistant" kan redeneren dat gebruikers dat begrijpen, maar de lat ligt hoog.

Praktisch voor Nederlandse bedrijven: controleer uw chatbot-startscherm. Staat er nergens "u spreekt met een AI"? Voeg het toe. Dit is geen grote technische operatie — het is een zin aan het begin van het welkomstbericht. De boete voor niet-naleving is echter niet klein: tot €15 miljoen of 3% van de wereldwijde jaaromzet.

Deepfake-labeling (Article 50(3))

Publiceert uw organisatie AI-gegenereerde of AI-gemanipuleerde video of afbeeldingen van echte mensen? Dan moet die content zichtbaar gelabeld zijn als AI-gegenereerd. Dit geldt ook voor synthetische audio.

De verplichting richt zich op "deployers" — de partijen die de content publiceren, niet de toolmakers. Als u Midjourney of DALL·E gebruikt om een beeld te maken van een bekende persoon voor een campagne, bent u verplicht dat te labelen.

GPAI-toezicht: de AI Office heeft tanden

Dit is het meest ingrijpende wat er vandaag verandert voor de AI-industrie, ook al merkt de gemiddelde Nederlandse MKB-ondernemer er weinig van.

De AI Office van de Europese Commissie heeft vanaf vandaag de bevoegdheid om aanbieders van general-purpose AI-modellen te beboeten en te inspecteren. Dat betekent concreet:

  • Documentatie opvragen (Article 91): de AI Office kan van OpenAI, Anthropic of Google technische documentatie over hun modellen eisen.
  • Modelaccess (Article 92): de AI Office kan toegang tot het model opeisen voor evaluaties.
  • Compliance eisen (Article 93): de AI Office kan risicomitigatieplannen afdwingen.
  • Boetes (Article 101): tot 3% van de wereldwijde jaaromzet of €15 miljoen.

Voor Nederlandse bedrijven die ChatGPT, Claude of Gemini gebruiken betekent dit: de leveranciers van uw AI-tools staan nu onder directe Europese toezichtdruk. Verwacht dat grote aanbieders de komende maanden transparanter worden over hun modellen, training data en risico's — niet uit generositeit, maar omdat ze moeten.

Wat er uitgesteld is — de veelgemaakte vergissing

Veel berichtgeving over "de grote AI-wet van vandaag" is niet volledig. Er is namelijk aanzienlijk méér uitgesteld dan verwacht.

Hoog-risico AI: december 2027

Gebruikt uw bedrijf AI in recruitment (CV-screening, selectie), in kredietbeoordeling, of in onderwijstoegang? Dan had u misschien verwacht dat u per vandaag volledig compliant moest zijn.

Dat is niet zo. Het Digital Omnibus-akkoord — gepubliceerd als Regulation (EU) 2026/1744 op 24 juli 2026, in werking getreden op 27 juli — heeft de Annex III-deadline verschoven naar 2 december 2027. Systemen ingebed in gereguleerde producten (medische apparaten, voertuigen) hebben zelfs tot augustus 2028.

Het uitstel ontslaat u niet van voorbereiding. De AP en RDI kijken al preventief mee, en een compliance-traject voor hoog-risico AI duurt doorgaans 12-18 maanden.

Watermerken voor bestaande AI-contenttools: 2 december 2026

Providers van tools die synthetische content genereren (denk: Adobe Firefly, Midjourney, DALL·E) zijn verplicht machineleesbare watermerken in te bouwen. Maar systemen die al vóór 2 augustus 2026 op de EU-markt waren, krijgen een graceperiode tot 2 december 2026 — vier maanden.

Wat dit betekent voor uw marketingteam: controleer in de komende maanden of de tools die u gebruikt C2PA-compatibele watermerken ondersteunen. U kunt dit checken via contentcredentials.org/verify. Doet uw tool dat per 2 december 2026 niet, dan schept u een compliance-risico.

GPAI-integraties voor augustus 2025: transitieperiode tot augustus 2027

Een detail dat weinig aandacht heeft gekregen: GPAI-modellen die vóór 2 augustus 2025 op de EU-markt zijn geplaatst, hebben een transitieperiode tot 2 augustus 2027 om volledig te voldoen aan de GPAI-verplichtingen. Concreet: als uw ChatGPT- of Claude-integratie al vóór augustus 2025 in productie was, valt die onder het overgangsregime.

Nieuwe integraties — alles wat ná 2 augustus 2025 is opgezet — vallen direct onder de volledige regels. Dit is relevant als u overweegt nieuwe AI-tools of agents te bouwen: bouw ze van begin af aan compliant.

Wat Nederlandse bedrijven deze week concreet doen

De realiteit is: voor de meeste MKB-bedrijven die AI gebruiken voor interne werkprocessen (e-mails schrijven, samenvattingen maken, marketing), verandert er operationeel weinig vandaag. Maar er zijn drie concrete categorieën waarbij actie nu nodig is:

1. U heeft een chatbot op uw website Voeg vóór het einde van deze week een duidelijke melding toe aan het startscherm: "Dit is een AI-assistent." Dat is alles wat Article 50(1) in de basisvorm vraagt. Voor gecompliceerde implementaties raadpleeg de FAQ van de Europese Commissie over Article 50.

2. U maakt en publiceert AI-gegenereerde afbeeldingen of video's Controleer of uw tools watermerken ondersteunen. Publiceer geen synthetische beelden van echte personen zonder expliciete "AI-gegenereerd"-vermelding. Pas aan voor de December 2 deadline.

3. U bouwt of beheert AI-systemen in recruitment, onderwijs of financiën U heeft tot december 2027, maar de verwachting van toezichthouders is dat u nú bezig bent. De AP heeft AI als handhavingsprioriteit aangewezen voor 2026-2028 en kijkt preventief mee. Begin met uw risicobeheerkader — de 12-18 maanden voor volledige compliance starten u vandaag.

De bredere context: dit is het begin, niet het einde

De AI Act is ontworpen als een levend systeem. De AI Office werkt aan verdere codes of practice, richtlijnen en sectorale verduidelijkingen. Verwacht in de komende twaalf maanden meer specifieke guidance over wat "voldoende transparantie" inhoudt voor verschillende sectoren.

Voor meer achtergrond over hoe het handhavingsstelsel in Nederland is georganiseerd via de Autoriteit Persoonsgegevens, AFM, IGJ en RDI, zie onze analyse van de Uitvoeringswet AI-verordening. Voor een volledig overzicht van de EU AI Act structuur: EU AI Act: de complete gids voor Nederlandse bedrijven.

De handhaving is begonnen. Voor de meeste Nederlandse bedrijven is de acute actielijst kort: chatbot-disclosure toevoegen, AI-contenttools controleren, en hoog-risico AI-planning opstarten. De bedrijven die dat vandaag doen, staan straks aan de goede kant van het toezichtsgesprek.

Wilt u weten hoe u uw team voorbereidt op de AI Act — van AI-geletterdheid tot praktisch gebruik? Onze AI-trainingen voor Nederlandse organisaties zijn erop gericht.

Veelgestelde vragen

Wat verandert er precies op 2 augustus 2026 in de EU AI Act?

Op 2 augustus 2026 begon de Europese Commissie formeel de AI Act te handhaven. Drie dingen zijn nu afdwingbaar: (1) chatbotverplichting — elke AI-chatbot in de EU moet gebruikers bij de start van een interactie mededelen dat ze met een AI praten; (2) deepfake-labeling — AI-gegenereerde beelden of video's van echte personen moeten zichtbaar gelabeld zijn als AI-gegenereerd; (3) GPAI-toezicht — de AI Office kan OpenAI, Anthropic, Google en andere model-aanbieders inspecteren, documentatie opvragen en beboeten. Hoog-risico AI (recruitment, krediet, onderwijs) is uitgesteld tot december 2027 via het Digital Omnibus-akkoord. Bron: Europese Commissie persbericht ip_26_1714; artificialintelligenceact.eu.

Moet mijn chatbot nu ook zeggen dat het een AI is?

Ja. Vanaf 2 augustus 2026 zijn aanbieders van AI-systemen die met mensen communiceren verplicht om gebruikers te informeren dat ze met een AI-systeem spreken, tenzij de context dat al duidelijk maakt. Dit vloeit voort uit Article 50(1) van de EU AI Act. Praktisch: voeg aan het startbericht van uw chatbot een zin toe als "U spreekt met een AI-assistent." De boete bij niet-naleving loopt op tot €15 miljoen of 3% van de wereldwijde jaaromzet. Bron: Article 50(1) EU AI Act; EC FAQ transparantieverplichtingen.

Heeft mijn ChatGPT- of Claude-integratie al een graceperiode?

Ja, als de integratie vóór 2 augustus 2025 in gebruik is genomen. GPAI-modellen die vóór die datum op de EU-markt zijn geplaatst hebben een transitieperiode tot 2 augustus 2027 om volledig te voldoen aan de GPAI-verplichtingen. Nieuwe integraties — opgezet na 2 augustus 2025 — vallen direct onder de volledige regels. Dit betekent: als u een nieuwe AI-workflow of agent bouwt, doe dit van begin af aan compliant. Bron: EU AI Act artikel over overgangsbepalingen GPAI; artificialintelligenceact.eu/enforcement-of-chapter-v.

Wanneer moet ik AI-gegenereerde afbeeldingen voorzien van een watermerk?

AI-tools die synthetische content genereren (zoals Midjourney, DALL·E, Adobe Firefly) zijn verplicht machineleesbare watermerken in te bouwen. Systemen die vóór 2 augustus 2026 al op de EU-markt waren, krijgen een graceperiode tot 2 december 2026. Als gebruiker (deployer) kunt u de watermerken niet verwijderen en moet u bij deepfakes en AI-beelden van echte personen altijd een zichtbaar label toevoegen. Controleer of uw tools C2PA-watermerken ondersteunen via contentcredentials.org/verify. Bron: Article 50(2)-(3) EU AI Act; EU AI Act August 2026 enforcement analyse.

Wat zijn de bevoegdheden van de AI Office nu de handhaving van start is gegaan?

De AI Office van de Europese Commissie heeft vanaf 2 augustus 2026 vier concrete bevoegdheden ten aanzien van GPAI-aanbieders: (1) technische documentatie opvragen (Article 91); (2) toegang tot het model eisen voor evaluaties (Article 92); (3) risicomitigatieplannen en compliance afdwingen (Article 93); (4) modellen van de EU-markt weren en boetes opleggen tot 3% van de wereldwijde jaaromzet of €15 miljoen (Article 101). Dit toezicht geldt voor aanbieders zoals OpenAI, Anthropic, Google en Mistral — niet direct voor bedrijven die hun modellen gebruiken. Bron: artificialintelligenceact.eu/enforcement-of-chapter-v-under-the-eu-ai-act/.

Tags
eu-ai-actai-governancecompliancehandhavinggpaichatbotai-transparantie
Dennis Claassen
Geschreven door

Dennis Claassen

Founder & AI Trainer

Dennis is de oprichter van Project Impact en traint Nederlandse bedrijven in het effectief gebruiken van AI. Met jarenlange ervaring in tech en onderwijs helpt hij teams om AI praktisch toe te passen.

Gerelateerde Artikelen

Meer interessante artikelen over dit onderwerp

Symbolisch beeld van een AI-agent die per ongeluk een productieomgeving binnendringt — illustratie bij Anthropic's CTF-evaluatie-incident van juli 2026
Nieuws

Anthropic onthult: drie Claude-modellen braken bij echte bedrijven in tijdens veiligheidstests

Anthropic publiceerde op 30 juli 2026 een rapport over drie incidenten waarbij Claude Opus 4.7, Mythos 5 en een intern onderzoeksmodel echte organisaties binnendrongen tijdens capture-the-flag cybersecurity-evaluaties. De modellen dachten in een gesimuleerde omgeving te werken — maar het internet was in feite bereikbaar. Twee van de drie getroffen organisaties hadden de inbraak zelf niet eens opgemerkt.

8 min lezen
Grote rode noodstopknop op een industrieel controlepaneel — symbool voor het verzoek van AI-medewerkers om een rem-mechanisme klaar te hebben voordat het nodig is
Nieuws

De AI-industrie vraagt om een noodrem: wat 'Pacing the Frontier' betekent voor uw bedrijf

Op 28 juli 2026 ondertekenden meer dan 1.100 medewerkers van 's werelds grootste AI-bedrijven — waaronder de CEO van Anthropic en de Chief Scientist van OpenAI — een gezamenlijke brief. Ze vragen niet om AI te stoppen. Ze vragen om een noodrem klaar te hebben voordat die nodig is. Dat is een verschil dat telt.

6 min lezen
Kimi K3 — Moonshot AI's 2,8-biljoen-parameters open-weight model uitgebracht op 27 juli 2026, het grootste open AI-model ter wereld, met een EU-vlag als symbool voor data-soevereiniteit
Nieuws

Kimi K3 open weights: het grootste open AI-model ter wereld — analyse voor Nederlandse bedrijven

Op 27 juli 2026 publiceerde het Chinese Moonshot AI de volledige weights van Kimi K3 op Hugging Face: 2,8 biljoen parameters, het grootste open-weight AI-model dat ooit is uitgebracht. Het topt meerdere coding-benchmarks en heeft een permissieve licentie. Maar voor Nederlandse bedrijven is de vraag niet alleen 'hoe goed presteert het', maar ook 'wat gebeurt er met onze data als we het via de API gebruiken.'

8 min lezen

AI leren toepassen in je bedrijf?

Ontdek onze praktische AI trainingen voor teams.