AI Act uitleg

Wat is de AI Act.

De Europese AI verordening in vijf minuten begrepen.

De AI Act is de eerste wet ter wereld die het hele speelveld van kunstmatige intelligentie reguleert. Hij geldt voor elke organisatie in de EU die AI gebruikt, ontwikkelt of importeert. Hier lees je wat er precies in staat, voor wie het geldt en wat je vanaf 2 augustus 2026 op orde moet hebben.

Cursus + AI register template. SLIM subsidie mogelijk.

Juni 2024
Aangenomen
Feb 2025
Artikel 4 actief
Aug 2026
Hoog risico in
Aug 2027
Volledig actief
De essentie

De AI Act is een Europese verordening die in juni 2024 is aangenomen en in fases in werking treedt. Het doel: AI veilig houden zonder innovatie te stoppen. De wet kijkt naar risico, niet naar techniek.

Dat is belangrijk. Een AI systeem dat je sollicitanten beoordeelt valt onder zware regels. Een AI die je e-mails sneller schrijft niet. Hetzelfde algoritme, andere context, andere wet.

Voor de meeste organisaties komt het neer op drie dingen: een AI register, een AI beleid en aantoonbare AI geletterdheid bij medewerkers. Wie hoog risico AI inzet krijgt zwaardere verplichtingen erbij.

01 · Wat de wet doet

Wat staat er precies in de AI Act

De wet bestaat uit 113 artikelen. Dit zijn de zes onderdelen die voor 95 procent van de organisaties relevant zijn.

01

Definitie van AI systemen

Artikel 3 omschrijft wat onder AI valt. Niet elke statistische regel telt. Wel: systemen die leren of inferenties trekken uit input. Klassieke spreadsheet macros vallen erbuiten, ChatGPT en geautomatiseerde besluitvorming erin.

02

De vier risicocategorieën

Artikel 5 tot en met 7. Verboden AI (zoals social scoring), hoog risico (zoals sollicitatieselectie), beperkt risico (zoals chatbots met transparantieplicht) en minimaal risico (de rest). Bepaal eerst hierin in welke categorie jouw gebruik valt.

03

Verplichtingen voor aanbieders

Hoofdstuk III gaat over wie AI ontwikkelt of op de markt brengt. Conformiteitsbeoordeling, technische documentatie, registratie in de EU database, CE markering. Zware verplichtingen, vooral voor hoog risico systemen.

04

Verplichtingen voor gebruiksverantwoordelijken

Artikel 26. De meeste organisaties vallen hieronder. Lichter dan voor aanbieders, maar wel: AI register, instructies opvolgen, menselijke controle en input data monitoren bij hoog risico.

05

Artikel 4: AI geletterdheid

Eén zin, enorme impact. Iedere organisatie moet zorgen dat personeel dat met AI werkt voldoende geletterd is. Geldt sinds 2 februari 2025. Boete bij niet naleving tot 15 miljoen euro.

06

Regels voor GPAI modellen

Voor ChatGPT, Claude, Gemini en Copilot achterliggende modellen. OpenAI en Anthropic moeten transparant zijn over trainingsdata, auteursrechten en systeemrisico's. Voor jou als gebruiker meestal alleen relevant via je leverancier.

02 · Verplichtingen

Wat het concreet voor jouw organisatie betekent

Drie zaken die je sowieso moet regelen, ongeacht je sector of grootte.

AI register opstellen

Een document met alle AI systemen die jouw organisatie gebruikt. Van ChatGPT en Microsoft Copilot tot AI in je boekhoudsoftware en CRM. Per systeem: doel, risicocategorie en verantwoordelijke.

AI beleid vaststellen

De afspraken over verantwoord gebruik. Welke tools mogen, welke data mag je erin gooien, wie controleert de output. Werk eens met een sjabloon, niet vanaf nul.

AI geletterdheid borgen

Een aantoonbare training of e-learning voor iedereen die met AI werkt. Niet alleen ICT'ers. Marketing, HR, juristen, ondernemers: iedereen die ChatGPT opent.

Voor hoog risico: extra eisen

Sollicitatieselectie, kredietscoring, beoordelingen in onderwijs of zorg: dan komen er conformiteitsbeoordeling, FRIA, technische documentatie en menselijke controle bovenop.

Wil je dit voor je hele team regelen?

Onze cursus dekt artikel 4. In een middag aantoonbaar geletterd. Met certificaat.

Maak je team AI Act compliant
03 · Tijdlijn

Wanneer welke regels ingaan

De AI Act komt gefaseerd. Zo ziet je tijdlijn er uit.

  1. 2 feb 2025 Fase 1

    Verboden AI praktijken (social scoring, ongerichte gezichtsherkenning, emotieherkenning op werk) zijn niet meer toegestaan. Artikel 4 over AI geletterdheid is van kracht.

  2. 2 aug 2025 Fase 2

    Regels voor General Purpose AI modellen (GPAI) gaan in. Boetes worden mogelijk. EU AI Office is operationeel.

  3. 2 aug 2026 Fase 3

    Hoog risico AI systemen moeten voldoen aan alle verplichtingen. Algemene gebruikersverplichtingen (AI register, beleid) zijn afdwingbaar. Dit is de belangrijkste deadline.

  4. 2 aug 2027 Fase 4

    Volledige inwerkingtreding. Ook hoog risico systemen die onder bestaande sectorale wetgeving vallen (medische hulpmiddelen, machines, speelgoed) moeten compliant zijn.

04 · Eerlijk

Wat de AI Act NIET doet

Misverstanden over de AI Act komen veel voor. Dit zijn de belangrijkste.

De wet verbiedt geen ChatGPT

ChatGPT en andere General Purpose AI mag je gewoon gebruiken. De wet kijkt naar het gebruiksdoel: hoog risico besluiten over mensen vragen om regels, dagelijkse schrijfhulp niet.

Het is geen privacywet

De AI Act vervangt de AVG niet. Verwerk je persoonsgegevens met AI? Dan gelden allebei. Combineer DPIA (AVG) en FRIA (AI Act) waar mogelijk.

Niet alleen voor grote bedrijven

De wet geldt voor alle organisaties, ook eenmanszaken en stichtingen. Voor het MKB gelden wel lichtere eisen en lagere maximumboetes.

Niet alle AI is hoog risico

Naar schatting valt 85 procent van AI systemen in de EU in de categorie minimaal risico. Daarvoor gelden geen specifieke eisen, alleen artikel 4 (geletterdheid).

Veelgestelde vragen

Wat organisaties ons vragen

Voor wie geldt de AI Act?

Voor iedere organisatie die in de EU AI ontwikkelt, op de markt brengt of gebruikt, ongeacht waar de organisatie zelf gevestigd is. Een Amerikaans bedrijf dat AI diensten levert aan Nederlandse klanten valt er dus ook onder.

Is de AI Act al van kracht?

Gedeeltelijk. Sinds 2 februari 2025 zijn verboden AI praktijken niet meer toegestaan en moet je AI geletterdheid borgen. Vanaf 2 augustus 2026 gelden de regels voor hoog risico systemen en de algemene gebruikersverplichtingen.

Geldt de AI Act voor open source AI?

Ja, maar er zijn uitzonderingen. Open source GPAI modellen die niet als systeemrisico worden aangemerkt en geen kostendekkende exploitatie hebben, zijn vrijgesteld van een aantal verplichtingen voor aanbieders. Gebruikers van open source AI vallen wel onder de algemene regels.

Wat is het verschil tussen aanbieder en gebruiksverantwoordelijke?

Een aanbieder ontwikkelt of brengt een AI systeem op de markt onder eigen naam. Een gebruiksverantwoordelijke gebruikt het AI systeem onder eigen verantwoordelijkheid in de eigen organisatie. Voor de meeste Nederlandse organisaties geldt: je bent gebruiksverantwoordelijke.

Wat als ik een GPAI model fine-tune voor mijn eigen toepassing?

Dan kun je in sommige gevallen zelf aanbieder worden, met alle verplichtingen die daarbij horen. De grens zit vooral bij significante wijzigingen of het op de markt brengen onder een eigen naam. Bij twijfel: juridisch advies inwinnen.

Hoeveel tijd kost compliance gemiddeld?

Voor het MKB met alleen minimaal risico AI is het in een dag te regelen: AI register opstellen, beleid vaststellen, team train. Voor organisaties met hoog risico systemen reken op weken tot maanden, afhankelijk van complexiteit.

Word AI Act ready

AI Act compliant in een middag

Cursus + AI register template + beleidsdocument. SLIM subsidie maximaal 80 procent.

Wachtlijst

Hou me op de hoogte van AI Act ontwikkelingen

Vrijwel elke organisatie moet aan de AI Act voldoen vóór augustus 2026. Laat je gegevens achter en je krijgt gerichte updates over deadlines, sjablonen en cursussen. Geen spam, geen nieuwsbrief.

Je kunt je op elk moment weer afmelden via de mail die je krijgt.

Verken Les in AI

Wat is...?

Vergelijken

Voor jouw vak

Voor jou

Voor je werk

Voor je studie

Per sector

Tools

Categorieën

Trainingen