Nieuws

EU AI Act handhaving van start: dit verandert er vandaag voor uw bedrijf

Vandaag start de Europese Commissie de handhaving van de AI Act. De prep-artikelen zijn nu verleden tijd. Dit is wat er daadwerkelijk van kracht is geworden, wat er onverwacht uitgesteld blijkt, en wat Nederlandse bedrijven met een chatbot of AI-contenttools deze week concreet moeten doen.

Dennis ClaassenDennis Claassen7 min lezen
Europese vlag naast een digitaal scherm met de tekst 'AI Act enforcement: 2 augustus 2026' — de datum waarop de EU AI Act handhaving van start gaat voor Nederlandse bedrijven

EU AI Act compliant worden?

AI-geletterdheid is verplicht. Onze training maakt je team aantoonbaar compliant.

Dennis Claassen

Dennis Claassen

AI-trainer · 35+ teams getraind

Bekijk trainingen

Key Takeaways

  • Vandaag gestart: de Europese Commissie kondigde op 2 augustus 2026 formeel aan dat de AI Act handhaving begint — persbericht EC. Chatbotverplichting, deepfake-labeling en GPAI-toezicht zijn actief.
  • Chatbots: elke website-chatbot in de EU moet nu bij de start van elke interactie mededelen dat de gebruiker met een AI spreekt. Dit is vandaag afdwingbaar.
  • GPAI-enforcement: de AI Office heeft vanaf vandaag bevoegdheid om OpenAI, Anthropic, Google en andere GPAI-aanbieders te beboeten, te inspecteren en modellen van de EU-markt te weren.
  • Wat er uitgesteld is: hoog-risico AI (recruitment, krediet, onderwijs via Annex III) hoeft pas per december 2027 volledig compliant te zijn door het Digital Omnibus-akkoord. Watermerken voor bestaande AI-contenttools: graceperiode tot 2 december 2026.
  • Gracetermijn voor GPAI-integraties: ChatGPT, Claude en Gemini-integraties die vóór 2 augustus 2025 in gebruik zijn genomen hebben een transitieperiode tot 2 augustus 2027.

Vandaag is de dag die al maanden in agenda's stond.

Op 2 augustus 2026 begint de Europese Commissie formeel de AI Act te handhaven. Niet "binnenkort", niet "volgende maand" — vandaag. De officiële aankondiging spreekt van "nieuwe transparantievereisten die onmiddellijk van toepassing zijn" en benoemt expliciet dat de AI Office "supervisory and fining authority" heeft gekregen over aanbieders van general-purpose AI-modellen.

We hebben de afgelopen maanden uitgebreid geschreven over de voorbereiding op deze deadline en de specifieke transparantieverplichtingen voor AI-gegenereerde content. Dit artikel is anders: het gaat over wat er vandaag daadwerkelijk van kracht is, wat er tegen verwachting in uitgesteld blijkt, en welke concrete stappen u deze week zet.

Wat er vandaag van kracht is geworden

Chatbotverplichting (Article 50(1))

Heeft uw organisatie een chatbot op de website — een klantenservicebot, een informatieassistent, een leadkwalificator? Dan geldt vanaf vandaag: bij de start van elke interactie moet de gebruiker weten dat hij of zij met een AI praat.

De verplichting is expliciet in Article 50(1) van de EU AI Act: "providers of AI systems intended to interact with natural persons shall ensure that those natural persons are informed that they are interacting with an AI system." Tenzij de context dat al op zichzelf duidelijk maakt — een chatbot op een AI-tool-website die heet "AI Assistant" kan redeneren dat gebruikers dat begrijpen, maar de lat ligt hoog.

Praktisch voor Nederlandse bedrijven: controleer uw chatbot-startscherm. Staat er nergens "u spreekt met een AI"? Voeg het toe. Dit is geen grote technische operatie — het is een zin aan het begin van het welkomstbericht. De boete voor niet-naleving is echter niet klein: tot €15 miljoen of 3% van de wereldwijde jaaromzet.

Deepfake-labeling (Article 50(3))

Publiceert uw organisatie AI-gegenereerde of AI-gemanipuleerde video of afbeeldingen van echte mensen? Dan moet die content zichtbaar gelabeld zijn als AI-gegenereerd. Dit geldt ook voor synthetische audio.

De verplichting richt zich op "deployers" — de partijen die de content publiceren, niet de toolmakers. Als u Midjourney of DALL·E gebruikt om een beeld te maken van een bekende persoon voor een campagne, bent u verplicht dat te labelen.

GPAI-toezicht: de AI Office heeft tanden

Dit is het meest ingrijpende wat er vandaag verandert voor de AI-industrie, ook al merkt de gemiddelde Nederlandse MKB-ondernemer er weinig van.

De AI Office van de Europese Commissie heeft vanaf vandaag de bevoegdheid om aanbieders van general-purpose AI-modellen te beboeten en te inspecteren. Dat betekent concreet:

  • Documentatie opvragen (Article 91): de AI Office kan van OpenAI, Anthropic of Google technische documentatie over hun modellen eisen.
  • Modelaccess (Article 92): de AI Office kan toegang tot het model opeisen voor evaluaties.
  • Compliance eisen (Article 93): de AI Office kan risicomitigatieplannen afdwingen.
  • Boetes (Article 101): tot 3% van de wereldwijde jaaromzet of €15 miljoen.

Voor Nederlandse bedrijven die ChatGPT, Claude of Gemini gebruiken betekent dit: de leveranciers van uw AI-tools staan nu onder directe Europese toezichtdruk. Verwacht dat grote aanbieders de komende maanden transparanter worden over hun modellen, training data en risico's — niet uit generositeit, maar omdat ze moeten.

Wat er uitgesteld is — de veelgemaakte vergissing

Veel berichtgeving over "de grote AI-wet van vandaag" is niet volledig. Er is namelijk aanzienlijk méér uitgesteld dan verwacht.

Hoog-risico AI: december 2027

Gebruikt uw bedrijf AI in recruitment (CV-screening, selectie), in kredietbeoordeling, of in onderwijstoegang? Dan had u misschien verwacht dat u per vandaag volledig compliant moest zijn.

Dat is niet zo. Het Digital Omnibus-akkoord — gepubliceerd als Regulation (EU) 2026/1744 op 24 juli 2026, in werking getreden op 27 juli — heeft de Annex III-deadline verschoven naar 2 december 2027. Systemen ingebed in gereguleerde producten (medische apparaten, voertuigen) hebben zelfs tot augustus 2028.

Het uitstel ontslaat u niet van voorbereiding. De AP en RDI kijken al preventief mee, en een compliance-traject voor hoog-risico AI duurt doorgaans 12-18 maanden.

Watermerken voor bestaande AI-contenttools: 2 december 2026

Providers van tools die synthetische content genereren (denk: Adobe Firefly, Midjourney, DALL·E) zijn verplicht machineleesbare watermerken in te bouwen. Maar systemen die al vóór 2 augustus 2026 op de EU-markt waren, krijgen een graceperiode tot 2 december 2026 — vier maanden.

Wat dit betekent voor uw marketingteam: controleer in de komende maanden of de tools die u gebruikt C2PA-compatibele watermerken ondersteunen. U kunt dit checken via contentcredentials.org/verify. Doet uw tool dat per 2 december 2026 niet, dan schept u een compliance-risico.

GPAI-integraties voor augustus 2025: transitieperiode tot augustus 2027

Een detail dat weinig aandacht heeft gekregen: GPAI-modellen die vóór 2 augustus 2025 op de EU-markt zijn geplaatst, hebben een transitieperiode tot 2 augustus 2027 om volledig te voldoen aan de GPAI-verplichtingen. Concreet: als uw ChatGPT- of Claude-integratie al vóór augustus 2025 in productie was, valt die onder het overgangsregime.

Nieuwe integraties — alles wat ná 2 augustus 2025 is opgezet — vallen direct onder de volledige regels. Dit is relevant als u overweegt nieuwe AI-tools of agents te bouwen: bouw ze van begin af aan compliant.

Wat Nederlandse bedrijven deze week concreet doen

De realiteit is: voor de meeste MKB-bedrijven die AI gebruiken voor interne werkprocessen (e-mails schrijven, samenvattingen maken, marketing), verandert er operationeel weinig vandaag. Maar er zijn drie concrete categorieën waarbij actie nu nodig is:

1. U heeft een chatbot op uw website Voeg vóór het einde van deze week een duidelijke melding toe aan het startscherm: "Dit is een AI-assistent." Dat is alles wat Article 50(1) in de basisvorm vraagt. Voor gecompliceerde implementaties raadpleeg de FAQ van de Europese Commissie over Article 50.

2. U maakt en publiceert AI-gegenereerde afbeeldingen of video's Controleer of uw tools watermerken ondersteunen. Publiceer geen synthetische beelden van echte personen zonder expliciete "AI-gegenereerd"-vermelding. Pas aan voor de December 2 deadline.

3. U bouwt of beheert AI-systemen in recruitment, onderwijs of financiën U heeft tot december 2027, maar de verwachting van toezichthouders is dat u nú bezig bent. De AP heeft AI als handhavingsprioriteit aangewezen voor 2026-2028 en kijkt preventief mee. Begin met uw risicobeheerkader — de 12-18 maanden voor volledige compliance starten u vandaag.

De bredere context: dit is het begin, niet het einde

De AI Act is ontworpen als een levend systeem. De AI Office werkt aan verdere codes of practice, richtlijnen en sectorale verduidelijkingen. Verwacht in de komende twaalf maanden meer specifieke guidance over wat "voldoende transparantie" inhoudt voor verschillende sectoren.

Voor meer achtergrond over hoe het handhavingsstelsel in Nederland is georganiseerd via de Autoriteit Persoonsgegevens, AFM, IGJ en RDI, zie onze analyse van de Uitvoeringswet AI-verordening. Voor een volledig overzicht van de EU AI Act structuur: EU AI Act: de complete gids voor Nederlandse bedrijven.

De handhaving is begonnen. Voor de meeste Nederlandse bedrijven is de acute actielijst kort: chatbot-disclosure toevoegen, AI-contenttools controleren, en hoog-risico AI-planning opstarten. De bedrijven die dat vandaag doen, staan straks aan de goede kant van het toezichtsgesprek.

Wilt u weten hoe u uw team voorbereidt op de AI Act — van AI-geletterdheid tot praktisch gebruik? Onze AI-trainingen voor Nederlandse organisaties zijn erop gericht.

Veelgestelde vragen

Wat verandert er precies op 2 augustus 2026 in de EU AI Act?

Op 2 augustus 2026 begon de Europese Commissie formeel de AI Act te handhaven. Drie dingen zijn nu afdwingbaar: (1) chatbotverplichting — elke AI-chatbot in de EU moet gebruikers bij de start van een interactie mededelen dat ze met een AI praten; (2) deepfake-labeling — AI-gegenereerde beelden of video's van echte personen moeten zichtbaar gelabeld zijn als AI-gegenereerd; (3) GPAI-toezicht — de AI Office kan OpenAI, Anthropic, Google en andere model-aanbieders inspecteren, documentatie opvragen en beboeten. Hoog-risico AI (recruitment, krediet, onderwijs) is uitgesteld tot december 2027 via het Digital Omnibus-akkoord. Bron: Europese Commissie persbericht ip_26_1714; artificialintelligenceact.eu.

Moet mijn chatbot nu ook zeggen dat het een AI is?

Ja. Vanaf 2 augustus 2026 zijn aanbieders van AI-systemen die met mensen communiceren verplicht om gebruikers te informeren dat ze met een AI-systeem spreken, tenzij de context dat al duidelijk maakt. Dit vloeit voort uit Article 50(1) van de EU AI Act. Praktisch: voeg aan het startbericht van uw chatbot een zin toe als "U spreekt met een AI-assistent." De boete bij niet-naleving loopt op tot €15 miljoen of 3% van de wereldwijde jaaromzet. Bron: Article 50(1) EU AI Act; EC FAQ transparantieverplichtingen.

Heeft mijn ChatGPT- of Claude-integratie al een graceperiode?

Ja, als de integratie vóór 2 augustus 2025 in gebruik is genomen. GPAI-modellen die vóór die datum op de EU-markt zijn geplaatst hebben een transitieperiode tot 2 augustus 2027 om volledig te voldoen aan de GPAI-verplichtingen. Nieuwe integraties — opgezet na 2 augustus 2025 — vallen direct onder de volledige regels. Dit betekent: als u een nieuwe AI-workflow of agent bouwt, doe dit van begin af aan compliant. Bron: EU AI Act artikel over overgangsbepalingen GPAI; artificialintelligenceact.eu/enforcement-of-chapter-v.

Wanneer moet ik AI-gegenereerde afbeeldingen voorzien van een watermerk?

AI-tools die synthetische content genereren (zoals Midjourney, DALL·E, Adobe Firefly) zijn verplicht machineleesbare watermerken in te bouwen. Systemen die vóór 2 augustus 2026 al op de EU-markt waren, krijgen een graceperiode tot 2 december 2026. Als gebruiker (deployer) kunt u de watermerken niet verwijderen en moet u bij deepfakes en AI-beelden van echte personen altijd een zichtbaar label toevoegen. Controleer of uw tools C2PA-watermerken ondersteunen via contentcredentials.org/verify. Bron: Article 50(2)-(3) EU AI Act; EU AI Act August 2026 enforcement analyse.

Wat zijn de bevoegdheden van de AI Office nu de handhaving van start is gegaan?

De AI Office van de Europese Commissie heeft vanaf 2 augustus 2026 vier concrete bevoegdheden ten aanzien van GPAI-aanbieders: (1) technische documentatie opvragen (Article 91); (2) toegang tot het model eisen voor evaluaties (Article 92); (3) risicomitigatieplannen en compliance afdwingen (Article 93); (4) modellen van de EU-markt weren en boetes opleggen tot 3% van de wereldwijde jaaromzet of €15 miljoen (Article 101). Dit toezicht geldt voor aanbieders zoals OpenAI, Anthropic, Google en Mistral — niet direct voor bedrijven die hun modellen gebruiken. Bron: artificialintelligenceact.eu/enforcement-of-chapter-v-under-the-eu-ai-act/.

Tags
eu-ai-actai-governancecompliancehandhavinggpaichatbotai-transparantie
Dennis Claassen
Geschreven door

Dennis Claassen

Founder & AI Trainer

Dennis is de oprichter van Project Impact en traint Nederlandse bedrijven in het effectief gebruiken van AI. Met jarenlange ervaring in tech en onderwijs helpt hij teams om AI praktisch toe te passen.

Gerelateerde Artikelen

Meer interessante artikelen over dit onderwerp

Serverracks in een datacenter naast een scherm met Claude Code-interface — Claude Code self-hosted environments draaien op uw eigen infrastructuur
Nieuws

Claude Code op uw eigen servers: Anthropic lanceert self-hosted omgevingen en compliance-hooks

Binnen vier dagen na het begin van de EU AI Act-handhaving lanceerde Anthropic twee enterprise-features: Claude Code-sessies draaien voortaan op uw eigen servers, en elke medewerkersbijdrage wordt via uw eigen DLP-server gerouteerd vóórdat het model die ziet. Geen toeval, wel relevant.

6 min lezen
Abstracte weergave van een leiderschapswisseling bij een grote AI-organisatie: twee silhouetten waarbij één een stap opzij doet en een ander naar voren treedt, op een achtergrond van Googles blauw-rood kleurenpalet
Nieuws

Aardverschuiving bij Google AI: Hassabis stapt op als DeepMind-CEO, Jeff Dean vertrekt met vier topwetenschappers

Op 5 augustus 2026 kondigde Google aan dat Demis Hassabis aftreedt als CEO van Google DeepMind en dat chief scientist Jeff Dean het bedrijf na 27 jaar verlaat. Hassabis wordt chairman en chief scientist bij Alphabet; DeepMind-CTO Koray Kavukcuoglu neemt de dagelijkse leiding over. Dean vertrekt samen met drie topwetenschappers om Discovery Loop op te richten: een startup gericht op AI-versneld wetenschappelijk onderzoek. Voor Nederlandse bedrijven die op Gemini of Google AI vertrouwen, stelt dit een directe vraag: wat verandert er?

7 min lezen
NVIDIA Vera Rubin chips naast de Noorse vlag en een datacenterrij — beeld voor de Anthropic Volta compute-deal van $10 miljard in Tydal, Noorwegen (augustus 2026)
Nieuws

Anthropic sluit $10 miljard compute-deal in Noorwegen — wat het betekent voor uw Claude-gebruik

Op 4 augustus 2026 sloot Anthropic een contract van $10 miljard met Volta Infra voor 121 megawatt NVIDIA Vera Rubin-capaciteit in Tydal, Noorwegen — aangedreven op waterkracht. De deal vergroot Claude's capaciteit aanzienlijk, maar capaciteit komt pas beschikbaar vanaf december 2026. Ondertussen staat Anthropic's uptimecijfer op 99,36% — onder de standaard van 99,9% voor enterprise-contracten. Dit is wat u nu moet weten.

7 min lezen

AI leren toepassen in je bedrijf?

Ontdek onze praktische AI trainingen voor teams.