Ga naar hoofdinhoud
Bijgewerkt na de Digital Omnibus (juli 2026)

EU AI Act-compliance voor het MKB

Compliance begint voor het MKB niet bij hoog-risico: AI-geletterdheid loopt sinds 2 februari 2025 en de transparantieplicht uit de AI-verordening sinds 2 augustus 2026. De zware hoog-risico-eisen schoven door naar 2 december 2027: tijd, geen vrijstelling. Zelf doen kan met de AI Act-checklist voor het MKB; laten doen regel je hieronder.

Sinds 2 aug 2026Transparantieplicht
Tot 3% van de omzetBoete artikel 50
2 dec 2027Hoog-risico

AI Act-tijdlijn

Aftellen naar de eerstvolgende AI Act-datum, met alle mijlpalen en wat ze voor jouw organisatie betekenen.

Interactieve versie laadt…

Wat is de EU AI Act (AI-verordening)?

De AI Act is de eerste brede AI-wetgeving ter wereld en heet in het Nederlands de AI-verordening. Die regelgeving deelt AI-systemen in vier risiconiveaus in en koppelt daar per niveau verplichtingen aan.

Risicoclassificatie: Bijlage I en Bijlage III

Hoog-risico loopt via twee routes uit artikel 6: Bijlage I (AI als veiligheidscomponent in een gereguleerd product) en Bijlage III (zelfstandige systemen, onder meer werving, kredietbeoordeling, onderwijs en kritieke infrastructuur).

AI Act-deadlines: wat geldt wanneer

Ben je aanbieder of gebruiksverantwoordelijke?

Die ene vraag bepaalt je hele verplichtingenpakket. Koop je AI in en bouw je het niet zelf, dan ben je gebruiksverantwoordelijke.

Aanbieder

Je ontwikkelt een AI-systeem — of laat er een ontwikkelen — en brengt het onder je eigen naam of merk op de markt.

Is dat systeem hoog-risico, dan volgt het zware pakket uit artikel 16: kwaliteitsmanagementsysteem, technische documentatie, conformiteitsbeoordeling, CE-markering en registratie.

Gebruiksverantwoordelijke

Je gebruikt een AI-systeem onder eigen verantwoordelijkheid in je werk, van chatbot tot de AI-functie in je boekhoudpakket.

Bij gewone kantoor-AI blijft het bij de transparantieplicht en AI-geletterdheid.

Zet je als gebruiksverantwoordelijke hoog-risico-AI in, dan komen de plichten uit artikel 26 erbij: instructies volgen, menselijk toezicht beleggen, medewerkers vooraf informeren en logbestanden minimaal zes maanden bewaren.

AI Act compliance in 4 stappen

Van AI-inventarisatie naar aantoonbaar AI-beleid. Ook als je AI alleen inkoopt en niets zelf bouwt.

1

AI-inventarisatie

Breng elk AI-systeem in kaart, van chatbot tot de AI-functie in je boekhoudpakket. Zonder dat overzicht valt er niets te classificeren.

Map alle AI-systemen
2

Risicoclassificatie

Deel elk systeem in bij een van de vier risiconiveaus van de AI-verordening. Dat bepaalt welke verplichtingen je hebt — en welke niet.

Classificeer per risiconiveau
3

AI-beleid & documentatie

Leg in een AI-beleid vast wie waarvoor verantwoordelijk is en hoe menselijk toezicht geregeld is. Voor bedrijven zonder hoog-risico-AI blijft dat document kort.

Leg je AI-beleid vast
4

AI-geletterdheid & training

Artikel 4 verplicht je sinds 2 februari 2025 om maatregelen te nemen zodat wie AI gebruikt de werking en grenzen ervan begrijpt — een inspanning, geen gegarandeerd niveau. Train die mensen en leg vast dát je het doet.

Borg AI-geletterdheid

Uitstel is geen afstel: wat de Digital Omnibus veranderde

De hoog-risico-eisen uit Bijlage III kregen zestien maanden extra, de transparantieplicht niet. Wie het uitstel leest als ‘voorlopig niets doen’, mist de verplichtingen die vandaag al gelden.

Bron: Verordening (EU) 2024/1689 (AI Act), zoals gewijzigd door Verordening (EU) 2026/1744 (Digital Omnibus on AI)

Hoe ver ben jij?

Loop de vragen door en zie welke stappen jouw organisatie al heeft gezet richting AI Act compliance.

Veelgestelde vragen over de AI Act

Wat de AI-verordening betekent voor het MKB: reikwijdte, datums, boetes en AI-geletterdheid.

Vallen wij als klein bedrijf ook onder de AI-verordening?

Ja. De AI-verordening geldt voor elke organisatie in de EU die AI ontwikkelt, importeert of gebruikt, ongeacht omvang. Gebruik je AI voor klantenservice, marketing of interne processen, dan ben je gebruiksverantwoordelijke en gelden de verplichtingen die bij dat gebruik horen.

Wanneer is een AI-systeem hoog-risico volgens de AI Act?

Alleen als het op een van twee lijsten staat. Bijlage III noemt onder meer werving, kredietbeoordeling, onderwijs en kritieke infrastructuur; Bijlage I gaat over AI die is ingebouwd in gereguleerde producten zoals liften of speelgoed. Een tekstgenerator of planningstool valt daar niet onder. Classificeer per systeem, niet per bedrijf.

Wat zijn de boetes bij niet-naleving?

Verboden AI-praktijken kosten tot 35 miljoen euro of 7% van de wereldwijde jaaromzet, overtreding van andere verplichtingen — waaronder de transparantieplicht — tot 15 miljoen euro of 3%, en onjuiste informatie tot 7,5 miljoen euro of 1%. Voor mkb en start-ups geldt steeds het lágere van het bedrag of het percentage (artikel 99, lid 6). Dat maakt het boeterisico voor een klein bedrijf kleiner, niet nul.

Is de AI Act-deadline van augustus 2026 uitgesteld?

Gedeeltelijk. Verordening (EU) 2026/1744 — de Digital Omnibus, in werking sinds 27 juli 2026 — verschoof de hoog-risico-verplichtingen uit Bijlage III van 2 augustus 2026 naar 2 december 2027, en die uit Bijlage I van 2 augustus 2027 naar 2 augustus 2028. Wat níét verschoof: de transparantieplicht uit artikel 50, die sinds 2 augustus 2026 geldt. Het boeteregime uit hoofdstuk XII loopt al sinds 2 augustus 2025.

Wanneer moet ik compliant zijn?

Dat hangt af van wat je met AI doet. AI-geletterdheid en de verboden praktijken gelden sinds 2 februari 2025; zet je een chatbot in of publiceer je AI-gegenereerde content, dan geldt de transparantieplicht sinds 2 augustus 2026. Voor systemen die al vóór die datum draaiden loopt de overgangstermijn voor machineleesbare markering tot 2 december 2026. Val je onder hoog-risico Bijlage III, dan is 2 december 2027 jouw datum.

Wat moet ik regelen als ik AI alleen gebruik en niet ontwikkel?

Dan ben je gebruiksverantwoordelijke, geen aanbieder — dat scheelt het grootste deel van de verplichtingen. Bij gewone kantoor-AI blijft het bij de transparantieplicht en AI-geletterdheid. Zet je hoog-risico-AI in, dan komen de plichten uit artikel 26 erbij: werken volgens de instructies van de leverancier, menselijk toezicht beleggen, medewerkers vooraf informeren en logbestanden minimaal zes maanden bewaren.

Welke software helpt bij het voldoen aan de transparantieplicht?

Geen enkel pakket maakt je automatisch compliant: de transparantieplicht uit artikel 50 is vooral een ontwerpeis in de software zelf. Concreet gaat het om een melding dat iemand met een AI-systeem praat, een machineleesbare markering op gegenereerde audio, beeld, video en tekst, en een duidelijke vermelding bij deepfakes. Bouw je AI in je eigen software in, dan regel je dat in de applicatie; koop je AI in, dan controleer je of de leverancier het levert en leg je vast dat hij het doet.

Wat is AI-geletterdheid en waarom is het verplicht?

AI-geletterdheid betekent dat medewerkers die AI gebruiken of erover beslissen de werking, risico's en beperkingen ervan begrijpen. Artikel 4 verplicht sinds 2 februari 2025 elke organisatie die AI inzet om daaraan te werken. De Digital Omnibus herformuleerde het tot een inspanningsverplichting: je moet aantoonbaar maatregelen nemen, geen niveau garanderen.

Wat is het verschil tussen de AI Act en de AI-verordening?

Geen. 'AI-verordening' is de Nederlandse naam voor Verordening (EU) 2024/1689, in het Engels de AI Act. Compliance met de AI-verordening en AI Act compliance zijn dus hetzelfde traject onder twee namen.

Welke AI-wetgeving geldt er naast de AI Act?

De AI Act regelt het AI-systeem, de AVG regelt de persoonsgegevens die erin gaan. Zet je AI in op klant- of personeelsdata, dan gelden beide regimes tegelijk, plus eventuele sectorregels in bijvoorbeeld de zorg of de financiële sector. Welke modellen je onder de AVG kunt gebruiken, staat in AI en AVG: welk model is GDPR-proof?.

Hoe begin ik met AI Act compliance?

Begin met een AI-inventarisatie en classificeer per systeem het risiconiveau. Doe daarna een gap-analyse en zet de openstaande punten op een roadmap met datums erbij. De AI Act-checklist voor het MKB loopt die route stap voor stap door; met de gratis AI-scan van CleverTech AI doen we het samen met je.

Gratis

Gratis AI Act Readiness Check

Weet je niet waar je staat? Wij inventariseren je AI-gebruik, classificeren het risiconiveau en geven je een concreet actieplan.

Geen verplichtingen. Reactie binnen één werkdag.

Wat je ontvangt

AI-inventarisatie

Compleet overzicht van alle AI-systemen in je organisatie en hun risicoclassificatie.

Gap-analyse

Helder inzicht in waar je staat en wat er nog moet gebeuren voor volledige compliance.

Prioriteiten-roadmap

Praktisch stappenplan met tijdlijn, zodat je precies weet wat je wanneer moet doen.

30 minuten adviesgesprek

Persoonlijk gesprek met een AI-compliance specialist om je vragen te beantwoorden.

Let op: AI-geletterdheid is al verplicht sinds 2 februari 2025. Voldoet jouw team hieraan?

Neem contact op