Regfortis

EU AI-verordening naleving voor kmo's: verplichtingen, deadlines en wat u nu moet doen.

Europese kmo's die AI-tools gebruiken hebben nu actieve wettelijke verplichtingen onder de EU AI-verordening — waaronder AI-geletterdheid voor medewerkers (Article 4) en transparantie naar gebruikers (Article 50), beide van kracht vanaf 2 augustus 2026. Ontdek precies welke vereisten voor uw bedrijf gelden en hoe u zich kunt voorbereiden met onze gratis beoordeling van 5 minuten.

Bijgewerkt voor Regulation (EU) 2026/1744 — Annex III hoog-risico verplichtingen gelden nu vanaf 2 december 2027

Wat de EU AI-verordening betekent voor kmo-gebruikers

Hoewel de zwaarste regelgevingslast rust op ontwikkelaars van AI-modellen, hebben bedrijven die eenvoudigweg AI-tools gebruiken — zogenaamde "gebruikers" — ook wettelijke verplichtingen onder de AI-verordening.

Afhankelijk van hoe u AI gebruikt, moet u mogelijk maatregelen nemen ter ondersteuning van AI-geletterdheid (Article 4), AI-interacties openbaar maken aan gebruikers (Article 50) en — voor organisaties die Annex III hoog-risico systemen gebruiken — de volledige Article 26 gebruikersverplichtingen nakomen vanaf december 2027.

Voor de exacte regelgevingsteksten waaruit deze verplichtingen voortkomen, zie onze

regelgevende bronnen

Veelgebruikte AI-tools voor kmo's die worden gedekt

  • Generatieve tools (ChatGPT, Microsoft Copilot, Google Gemini)
  • Wervings- en HR-screeningtools
  • Klantgerichte chatbots en virtuele assistenten
  • Geautomatiseerde e-mail- en contentgeneratie
  • Data-analyse en business intelligence

Wat onze beoordeling omvat

AI-toolgebruik & geletterdheid (Article 4)

Beoordeling of uw organisatie evenredige maatregelen neemt ter ondersteuning van AI-geletterdheid bij medewerkers. Van kracht vanaf 2 augustus 2026.

Risicoclassificatie (Annex III)

Identificeren of uw systemen onder de Annex III hoog-risico categorieën kunnen vallen. Volledige nalevingsverplichtingen gelden vanaf 2 december 2027.

Governance & leveranciersmanagement (Article 26)

Beoordeling van governance-structuren en leveranciersbeheer. Verplicht voor Annex III-systemen vanaf 2 december 2027; nu al goede praktijk.

Transparantieverplichtingen (Article 50)

Beoordeling van AI-interactie-openbaarmakingen aan gebruikers en labeling van synthetische media. Van kracht vanaf 2 augustus 2026.

Verboden praktijken (Article 5)

Markering van AI-toepassingen die nu of vanaf 2 december 2026 verboden kunnen zijn onder het gewijzigde Article 5, waarvoor onmiddellijke of voorafgaande beoordeling vereist is.

Drie stappen naar nalevingsparaatheid

Van uw eerste vraag tot gedocumenteerde paraatheid — drie eenvoudige stappen.

Stap 1 — Gratis

Doe de gratis beoordeling

Beantwoord vragen over uw bedrijf en AI-gebruik. Ongeveer 5 minuten. Geen account vereist.

Stap 2 — Gratis

Ontvang directe bevindingen

Ontvang onmiddellijk een gereedsheidsprofiel — welke verplichtingen gelden, waar uw hiaten liggen en welke acties prioriteit hebben.

Stap 3 — Optioneel

Optioneel documentatie verkrijgen

Koop generieke sjablonen vanaf €99 of een gepersonaliseerd pakket vanaf €299 — eenmalig, geen abonnement. Veel organisaties gebruiken de gratis bevindingen alleen.

EU AI-verordening nalevingstijdlijn

Regulation (EU) 2024/1689 zoals gewijzigd door Regulation (EU) 2026/1744 · Laatst beoordeeld 14 augustus 2026

Van kracht

Nu van kracht

Aanstaande

Verordening in werking getreden

Article 5 verboden praktijken van toepassing

Inclusief emotieherkenning op de werkplek, biometrische categorisering op basis van beschermde kenmerken, subliminale manipulatie, sociale scoring en realtime biometrische identificatie in openbare ruimten.

Verplichtingen voor aanbieders van AI-modellen voor algemeen gebruik (GPAI)

Van toepassing op aanbieders van GPAI-modellen. De meeste kmo's zijn gebruikers van op GPAI gebaseerde producten, geen GPAI-aanbieders.

Article 4 (AI-geletterdheid) en Article 50 (transparantie) van kracht

Article 4: gebruikers moeten maatregelen nemen ter ondersteuning van AI-geletterdheid bij medewerkers. Article 50: gebruikers moeten worden geïnformeerd wanneer ze met AI interacteren; synthetische media moet worden gelabeld.

Nieuwe Article 5-verboden (Regulation (EU) 2026/1744)

Art. 5(1)(ba): verbod op AI die niet-consensuele intieme synthetische beelden genereert. Art. 5(1)(bb): verbod op AI die materiaal van seksueel misbruik van kinderen genereert.

Annex III hoog-risico systeemverplichtingen (Hoofdstuk III, Secties 1-3)

Gewijzigd van 2 aug. 2026 door Regulation (EU) 2026/1744. Inclusief Article 26 gebruikersverplichtingen voor hoog-risico AI: conformiteitsverificatie, menselijk toezicht, registratie, incidentmelding.

Annex I hoog-risico verplichtingen voor gereglementeerde producten

Van toepassing op AI geïntegreerd in gereglementeerde producten (medische hulpmiddelen, machines, voertuigen, luchtvaart). Gespecialiseerd advies vereist voor deze sectoren.

Veelgestelde vragen over de EU AI-verordening

Is de EU AI-verordening van toepassing op mijn bedrijf als ik alleen AI-tools gebruik en ze niet ontwikkel?

Ja. Bedrijven die AI-systemen inzetten die door anderen zijn gebouwd — bekend als "gebruikers" — hebben verplichtingen onder de EU AI-verordening. Deze omvatten maatregelen ter ondersteuning van AI-geletterdheid bij medewerkers (Article 4, van kracht vanaf 2 augustus 2026), gebruikers informeren wanneer ze met AI-systemen interacteren (Article 50, van kracht vanaf 2 augustus 2026) en voorbereiding op de Annex III hoog-risico gebruikersverplichtingen onder Article 26, die gelden vanaf 2 december 2027. De omvang van de verplichtingen hangt af van welke AI-tools u gebruikt en voor welk doel.

Wat is een "hoog-risico" AI-systeem onder de EU AI-verordening?

Hoog-risico AI-systemen zijn die welke zijn opgenomen in Annex III van de verordening. Ze omvatten AI gebruikt bij werving en HR-beslissingen (zoals cv-screening), beheer van kritieke infrastructuur, onderwijs en beroepsopleidingsbeoordelingen, toegang tot essentiële diensten (krediet, verzekering), rechtshandhaving en biometrische identificatie. De volledige nalevingsverplichtingen voor Annex III-systemen — inclusief conformiteitsbeoordeling, registratie in de EU-database en de Article 26 gebruikersverplichtingen — gelden vanaf 2 december 2027. Deze datum is gewijzigd van de oorspronkelijke 2 augustus 2026 door Regulation (EU) 2026/1744.

Wat zijn de belangrijkste nalevingsdata onder de EU AI-verordening?

De verordening (Regulation (EU) 2024/1689) is in werking getreden op 1 augustus 2024. Belangrijke data: Article 5 verboden praktijken gelden vanaf 2 februari 2025 (en blijven van kracht). Verplichtingen voor aanbieders van AI-modellen voor algemeen gebruik gelden vanaf 2 augustus 2025. Article 4 (AI-geletterdheidmaatregelen) en Article 50 (transparantie) gelden vanaf 2 augustus 2026. Twee nieuwe Article 5-verboden toegevoegd door Regulation (EU) 2026/1744 gelden vanaf 2 december 2026. De volledige Annex III hoog-risico systeemverplichtingen (Hoofdstuk III) gelden vanaf 2 december 2027 — gewijzigd door Regulation (EU) 2026/1744 ten opzichte van de oorspronkelijke augustus 2026-datum. Annex I hoog-risico systemen voor gereglementeerde producten gelden vanaf 2 augustus 2028.

Wat betekent "AI-geletterdheid" onder Article 4 van de EU AI-verordening?

Article 4 (zoals gewijzigd door Regulation (EU) 2026/1744) vereist dat aanbieders en gebruikers maatregelen nemen ter ondersteuning van de ontwikkeling van voldoende AI-geletterdheidvaardigheden bij hun medewerkers en anderen die namens hen met AI werken. De verplichting is evenredig — het vereiste niveau van ondersteuning schaalt met de rol en het risiconiveau van de betrokken AI-systemen. Er is geen specifieke trainingscertificering, cursusduur of minimale kwalificatie vereist. Gedocumenteerde richtlijnen, trainingsregistraties en personeelsbijeenkomsten zijn praktische manieren om naleving aan te tonen. Deze verplichting geldt vanaf 2 augustus 2026.

Wat zijn de verboden AI-praktijken onder Article 5?

Article 5 verbiedt bepaalde AI-toepassingen volledig. Oorspronkelijke verboden (van kracht 2 februari 2025) omvatten: AI die gedrag manipuleert via subliminale of misleidende technieken; exploitatie van kwetsbaarheden van specifieke groepen; realtime biometrische identificatie op afstand in openbare ruimten (met beperkte uitzonderingen voor rechtshandhaving); sociale scoring door overheidsinstanties; emotieherkenning op werkplekken of in onderwijsinstellingen (met beperkte uitzonderingen); en AI die beschermde kenmerken afleidt uit biometrische gegevens. Regulation (EU) 2026/1744 heeft twee nieuwe verboden toegevoegd die gelden vanaf 2 december 2026: Article 5(1)(ba) verbiedt AI die niet-consensuele intieme synthetische beelden van echte personen genereert, en Article 5(1)(bb) verbiedt AI die materiaal van seksueel misbruik van kinderen genereert. Deze beoordeling screent op bepaalde Article 5-risico's maar vormt geen uitputtende juridische goedkeuring voor elk verbod.

Wat vereist Article 50 met betrekking tot transparantie?

Article 50 vereist dat gebruikers aan gebruikers openbaar maken wanneer ze met een AI-systeem interacteren (Article 50(1)) — bijvoorbeeld via chatbots of virtuele assistenten — tenzij dit duidelijk is uit de context. Door AI gegenereerde of significant door AI gewijzigde afbeeldingen, audio en video moeten als zodanig worden gelabeld in een machineleesbaar formaat (Article 50(4)). Deze verplichtingen gelden vanaf 2 augustus 2026. Reeds bestaande systemen die voor die datum in gebruik waren, dienden snel naleving te bereiken. Er is een beperkte overgangsregeling voor bepaalde reeds bestaande synthetische-contentssystemen onder de gewijzigde verordening.

Verken EU AI-verordening gidsen voor kmo's

Diepgaande artikelen over elk deel van de verordening — praktische stappen, officiële EUR-Lex-citaten en FAQ's op basis van echte kmo-vragen. Alle beoordeeld aan de hand van Regulation (EU) 2026/1744.

EU AI-verordening voor kmo's

Toepassingsgebied, rollen en de volledige verplichtingenkaart voor bedrijven die AI gebruiken

Nalevingscontrolelijst

Geprioriteerde actielijst geordend op deadline — nu handelen, daarna voorbereiden

Belangrijke data 2024–2028

Elke toepassingsdatum inclusief de Omnibus-wijzigingen

Article 4 — AI-geletterdheid

Wat "voldoende AI-geletterdheid" betekent en hoe u dit documenteert

Article 50 — Transparantie

Wanneer AI-interactie te openbaren en hoe synthetische content te labelen

Annex III — Hoog-risico AI

Alle acht hoog-risico categorieën en de december 2027 gebruikersverplichtingen

Klaar om te weten waar u staat?

Duurt ongeveer 5 minuten. Geen verplichting vereist. De beoordeling is gratis.

Start uw gratis beoordeling

Optionele documentatiepakketten worden hierboven weergegeven.

Bekijk wat is inbegrepen

Beoordelingsresultaten zijn uitsluitend informatief en vormen geen juridisch advies.

Zie Disclaimer.

Primaire rechtsbronnen