Wat is de AI-act? Uitleg, wet en handhaving 2026

Houten rechtershamer op een donkerblauwe achtergrond met oplichtende digitale AI-iconen, wat de juridische handhaving van de EU AI Act symboliseert.

Wat is de AI-act precies?

De AI-act heet officieel ‘Verordening (EU) 2024/1689’ en werd op 13 maart 2024 aangenomen door het Europees Parlement en op 12 juli 2024 gepubliceerd in het Publicatieblad van de Europese Unie.

Het is de eerste brede, horizontale AI-wet ter wereld. Horizontaal betekent dat de wet niet is toegespitst op één sector, maar op alle sectoren tegelijk van toepassing is. Of je nu in de zorg, het onderwijs, de financiële sector of de overheid werkt, de AI-act raakt je zodra je AI gebruikt of aanbiedt.

De wet geldt in alle 27 EU-lidstaten en heeft extraterritoriale werking. Dat betekent dat ook organisaties buiten de EU eronder vallen, zodra hun AI-systemen of de output daarvan in de EU worden gebruikt. Een Amerikaans softwarebedrijf dat een AI-tool verkoopt aan Nederlandse klanten, moet dus ook aan de regels voldoen.

Het uitgangspunt van de wet is simpel: hoe groter het risico van een AI-systeem voor mensen en de samenleving, hoe zwaarder de eisen die eraan gesteld worden.

Tijdlijn van de AI-act met belangrijke data van 2024 tot 2026

Voor wie geldt de AI-act?

De AI-act maakt onderscheid tussen twee rollen: aanbieders en gebruiksverantwoordelijken. Een aanbieder is de partij die een AI-systeem ontwikkelt en op de markt brengt, denk aan grote softwareleveranciers. Een gebruiksverantwoordelijke, is iedere organisatie die een AI-systeem inzet binnen haar eigen processen.

Dus gebruiken jij en je collega af en toe ChatGPT? Dan ben je gebruiksverantwoordelijke onder de AI-act. De meeste Nederlandse bedrijven en overheidsinstellingen vallen in deze categorie. Heb je een abonnement op een AI-tool voor tekstgeneratie, klantenservice of data-analyse? Ook dan geldt dit, ook als je die tool niet zelf hebt gebouwd.

De 4 Risicocategorieën van de AI Act

De 4 risico-categorieën

De AI-act deelt AI-systemen in op basis van risico. Kort samengevat zijn er vier categorieën:

  • Onaanvaardbaar risico: verboden. Denk aan social scoring door overheden en AI die mensen manipuleert zonder dat ze het doorhebben. Geldt al sinds 2 februari 2025.
  • Hoog risico: toegestaan, maar alleen onder strikte voorwaarden zoals een risicobeheersysteem en menselijk toezicht. Denk aan AI bij werving, kredietscoring of onderwijs.
  • Beperkt risico: transparantieplicht. Een chatbot moet bijvoorbeeld duidelijk maken dat je met AI praat, en AI-gegenereerde content moet herkenbaar zijn.
  • Minimaal risico: de grootste groep, denk aan spamfilters. Voor deze categorie zelf gelden geen aanvullende risicospecifieke eisen.

Deze indeling bepaalt welke risicospecifieke eisen gelden, zoals documentatie of transparantie. Maar er is één verplichting die dwars door alle vier categorieën heen loopt, en die is voor jou als lezer het belangrijkst: de AI-geletterdheidsplicht uit Artikel 4.

Artikel 4 verplicht aanbieders en gebruiksverantwoordelijken om ervoor te zorgen dat hun personeel over voldoende AI-geletterdheid beschikt. Deze plicht is gekoppeld aan het gebruik van AI zelf, niet aan de risicocategorie van het specifieke systeem. Val je onder minimaal risico, bijvoorbeeld omdat je team alleen ChatGPT of Copilot gebruikt voor tekst en samenvattingen? Dan gelden de zware documentatie-eisen van hoog risico niet, maar Artikel 4 blijft onverkort van toepassing.

Dat maakt Artikel 4 de breedste verplichting uit de hele wet. Waar de eisen voor hoog risico maar een beperkt aantal organisaties raken, geldt de AI-geletterdheidsplicht voor vrijwel elke organisatie die met AI werkt, van de kleinste zzp’er tot de grootste multinational. Voor de meeste lezers van dit artikel is dit dan ook de verplichting waar je nu concreet mee aan de slag moet. Verderop in dit artikel lees je precies wat dat betekent.


Welke verplichtingen gelden nu al?

Twee onderdelen van de AI-act zijn al verplicht sinds 2 februari 2025: het verbod op onaanvaardbare AI-praktijken uit Artikel 5, en de AI-geletterdheidsplicht uit Artikel 4.

Artikel 4 is voor de meeste organisaties de meest concrete verplichting. De wet schrijft voor dat aanbieders en gebruiksverantwoordelijken ervoor zorgen dat hun personeel over voldoende AI-geletterdheid beschikt. Medewerkers moeten begrijpen wat een AI-systeem wel en niet kan, welke risico’s eraan verbonden zijn, en hoe ze het verantwoord kunnen inzetten in hun werk.

Belangrijk om helder te hebben: een training dekt het opleidingscomponent van Artikel 4. De wet vraagt daarnaast vaak ook een rolgebonden risicomatrix en registratie van wie welke AI-training heeft gehad. Dat organiseer je als werkgever zelf, een cursus alleen is niet de complete oplossing. Loop je hierbij tegen vragen aan? Dan denken we graag met je mee.


Wat verandert er per 2 augustus 2026?

Sinds 2 augustus 2025 gelden al aparte regels voor aanbieders van general-purpose AI-modellen, de modellen achter tools als ChatGPT, Copilot, Claude en Gemini. Zij moeten onder meer technische documentatie bijhouden en transparant zijn over trainingsdata.

Voor de verplichtingen die voor jouw eigen organisatie gelden, zoals de AI-geletterdheidsplicht uit Artikel 4, ligt het toezicht niet bij bij de nationale toezichthouders. In Nederland is dat de Autoriteit Persoonsgegevens (AP), die vanaf deze datum ook daadwerkelijk gaat controleren en waar nodig ingrijpen.

Voor de meeste Nederlandse professionals is dit de datum om in de gaten te houden. Niet omdat de zwaarste verplichtingen ineens gelden, maar omdat toezichthouders vanaf nu daadwerkelijk kunnen ingrijpen.

Wat betekent dit concreet voor jou?

De AI-act kent meerdere risicogroepen, van minimaal tot hoog risico. In welke categorie jouw AI-gebruik precies valt, hangt af van hoe en waarvoor je AI inzet, en dat verschilt per team en per tool. Eén ding verandert er niet door: ongeacht de risicocategorie geldt de AI-geletterdheidsplicht uit Artikel 4 gewoon voor jou. Die verplichting maakt geen onderscheid tussen minimaal, beperkt of hoog risico: wie met AI werkt, moet er voldoende van begrijpen om het verantwoord te gebruiken.

Gebruikt jouw organisatie AI juist om sollicitanten te beoordelen, kredietaanvragen te toetsen, of binnen de zorg of het onderwijs? Dan kun je onder hoog risico vallen, met aanvullende, zwaardere eisen. Voor veel lezers van dit artikel zal dat niet de dagelijkse praktijk zijn, maar check dit gerust voor je eigen organisatie, dat weet je zelf het beste.


Boetes: wat kost het als je de wet overtreedt?

De AI-act kent hoge maximumboetes, met de zwaarte afhankelijk van het type overtreding.

Voor het overtreden van het verbod op onaanvaardbare AI-praktijken uit Artikel 5 geldt een boete tot 35 miljoen euro of 7 procent van de wereldwijde jaaromzet, waarbij het hoogste bedrag telt. Voor andere overtredingen, zoals het niet voldoen aan de eisen voor hoog-risico AI, geldt een maximum van 15 miljoen euro of 3 procent van de omzet.

Deze bedragen gelden vooral voor overtredingen die zwaar wegen, zoals verboden AI-praktijken of het niet voldoen aan de eisen voor hoog-risico systemen. 

Een vraag die veel professionals hebben: staat er ook een boete op het niet voldoen aan de AI-geletterdheidsplicht uit Artikel 4?

Dit antwoord is genuanceerder. De AI-act zelf koppelt geen vast boetebedrag aan Artikel 4. Dat betekent niet dat er niets op het spel staat. Als het ontbreken van AI-geletterdheid bijdraagt aan een incident, bijvoorbeeld een medewerker die een AI-tool verkeerd gebruikt en daarmee schade veroorzaakt, kan dit als verzwarende factor meewegen bij een andere overtreding. Ook kan een organisatie in zo’n geval civielrechtelijk aansprakelijk worden gesteld. Reden genoeg om AI-geletterdheid niet op zijn beloop te laten, ook al staat er geen kant-en-klaar boetebedrag op.


Veelgestelde vragen over de AI-act

Banner voor de sectie veelgestelde vragen over de AI-act

Wat is de AI-act in het kort?

De AI-act is de Europese wet die het gebruik van AI-systemen reguleert op basis van risico. Ze geldt sinds 1 augustus 2024 in alle EU-lidstaten en stelt eisen die zwaarder worden naarmate een AI-systeem meer risico met zich meebrengt voor mensen en de samenleving.

Sinds wanneer geldt de AI-act?

De AI-act trad op 1 augustus 2024 in werking, maar wordt gefaseerd van toepassing. Het verbod op onaanvaardbare AI-praktijken en de AI-geletterdheidsplicht gelden sinds 2 februari 2025. Regels voor general-purpose AI-modellen gelden sinds 2 augustus 2025.

Wat gebeurt er op 2 augustus 2026?

Op 2 augustus 2026 start de actieve handhaving door de Europese Commissie en worden de transparantieregels uit Artikel 50 afdwingbaar. Chatbots moeten dan kenbaar maken dat ze AI zijn en AI-gegenereerde content moet gelabeld worden.

Voor wie geldt de AI-act?

De AI-act geldt voor iedere organisatie die AI-systemen ontwikkelt (aanbieder) of gebruikt (gebruiksverantwoordelijke) binnen de EU. Heb je een abonnement op een AI-tool en zet je die in voor je werk? Dan val je onder de wet, ook als je de tool zelf niet hebt gebouwd.

Is de AI-act ook relevant voor kleine bedrijven en het mkb?

Ja, de AI-act kent geen uitzondering voor kleine bedrijven. Wel gelden er vereenvoudigde nalevingsregels en proportioneel lagere boetebedragen voor kleinere organisaties. De AI-geletterdheidsplicht geldt echter voor elke organisatie, ongeacht de grootte.

Wat kost het om aan de AI-geletterdheidsplicht te voldoen?

Is een training zoals AI Fundament voldoende om aan de AI-act te voldoen?

Nee, niet volledig. AI Fundament levert het trainingscomponent dat Artikel 4 vraagt, maar de AI-act vraagt daarnaast vaak ook een rolgebonden risicomatrix en registratie van wie welke training heeft gevolgd. Dat moet je als werkgever zelf organiseren.

Werkt AI-geletterdheidstraining voor alle AI-tools, of alleen voor ChatGPT en Copilot?

Ja, goede AI-geletterdheidstraining is tool-onafhankelijk. De vaardigheden die je leert, zoals goed prompten, risico’s herkennen en output beoordelen, werken in elke AI-tool. Dat is precies waarom AI Fundament niet is gebouwd rond één specifieke tool, maar rond universele AI-vaardigheden.


Klaar om je organisatie voor te bereiden op de AI-act?

De AI-geletterdheidsplicht uit de AI-act geldt al. Wachten tot de handhaving verder aantrekt, is geen strategie. Met AI Fundament geef je je team de praktische AI-vaardigheden die de wet vraagt, zonder dat je vastzit aan één specifieke tool.

AI Fundament is een online cursus van 8 modules met meer dan 50 lessen. Deelnemers krijgen persoonlijke AI-feedback op hun opdrachten en sluiten af met een certificaat. De cursus is volledig online te volgen en gebouwd voor Nederlandse professionals zonder technische achtergrond.

Voor individuele deelname betaal je 299 euro. Voor teams is er staffelkorting en stellen we een offerte op maat samen.

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *