Regfortis

EU AI-verordening voor kmo's: wat nu geldt, wat eraan komt en hoe u naleeft

Als uw bedrijf een AI-aangedreven tool gebruikt — een chatbot, cv-screeningsoftware, kredietrisicomodel of geautomatiseerde contentgenerator — heeft u al actieve wettelijke verplichtingen onder de EU AI-verordening. Deze gids legt uit wat van toepassing is op kmo's, wanneer en wat u eraan kunt doen.

Laatste regelgevingsreview: 14 augustus 2026 · Regulation (EU) 2024/1689 zoals gewijzigd door Regulation (EU) 2026/1744

Is de EU AI-verordening van toepassing op mijn kmo?

Ja — als uw bedrijf actief is in de EU, verkoopt aan EU-klanten of AI-systemen gebruikt die mensen in de EU beïnvloeden, is de verordening op u van toepassing ongeacht uw omvang. De verordening maakt onderscheid tussen twee rollen:

Aanbieder

Een bedrijf dat een AI-systeem ontwikkelt en op de markt brengt — een AI-softwarebedrijf, bijvoorbeeld. Aanbieders hebben de zwaarste verplichtingen, inclusief conformiteitsbeoordelingen en registratie in de EU-database voor hoog-risico AI.

Gebruiker

Een bedrijf dat in een professionele context een door iemand anders gebouwd AI-systeem gebruikt. De meeste kmo's zijn gebruikers. Gebruikers hebben ook echte verplichtingen — AI-geletterdheid, transparantie en (voor hoog-risico AI vanaf december 2027) formele gebruikersverplichtingen onder Article 26.

Een gebruiker zijn betekent niet dat u de verordening kunt negeren. Articles 4 en 50 gelden even zozeer voor aanbieders als voor gebruikers vanaf 2 augustus 2026, en het verbod op schadelijke AI-praktijken (Article 5) geldt voor iedereen sinds 2 februari 2025.

Nu geldende verplichtingen

Drie sets verplichtingen zijn vandaag actief. Als u AI-tools in uw bedrijf gebruikt, moet u deze nu aanpakken.

Article 4 — AI-geletterdheid

Van kracht: 2 augustus 2026

Vereist dat gebruikers en aanbieders evenredige maatregelen nemen om ervoor te zorgen dat hun medewerkers en anderen die namens hen met AI-systemen werken "voldoende AI-geletterdheid" hebben. Dit vereist geen specifieke certificering of trainingsformaat — maar het vereist wel doelgerichte actie: in kaart brengen welke medewerkers met AI werken, passende begeleiding bieden en registraties bijhouden.

Lees de volledige gids

Article 50 — Transparantie

Van kracht: 2 augustus 2026

Vereist dat gebruikers van AI-systemen die met natuurlijke personen interacteren gebruikers vertellen dat ze met een AI werken — tenzij dit duidelijk is uit de context. Het vereist ook passende technische maatregelen om AI-gegenereerde synthetische content (afbeeldingen, audio, video, tekst) te labelen zodat het als machinegegenereerd kan worden geïdentificeerd.

Lees de volledige gids

Article 5 — Verboden praktijken

Van kracht: 2 februari 2025

Verbiedt specifieke AI-toepassingen volledig: subliminale manipulatie, exploitatie van kwetsbaarheden van beschermde groepen, sociale scoring door overheidsinstanties, de meeste toepassingen van realtime biometrische identificatie op afstand in openbare ruimten, biometrische categorisering om gevoelige kenmerken af te leiden, emotie-inferentie op werkplekken en scholen, en op AI gebaseerde voorspellende politieactiviteiten die uitsluitend zijn gebaseerd op profilering.

Lees de volledige gids

Controleer wat van toepassing is op uw bedrijf

De gratis Regfortis-beoordeling omvat Articles 4, 5, 50 en de Annex III hoog-risico categorieën. Het duurt ongeveer 5 minuten en geeft u een geprioriteerde actielijst.

Start gratis AI-verordening beoordeling

Wat eraan komt: Annex III hoog-risico AI-verplichtingen (december 2027)

Deadline gewijzigd door Regulation (EU) 2026/1744. De oorspronkelijke augustus 2026-datum voor Hoofdstuk III (Annex III) hoog-risico verplichtingen is verschoven naar 2 december 2027. Kmo's die hoog-risico AI-systemen gebruiken, hebben nu meer tijd om zich voor te bereiden — maar de voorbereiding moet nu beginnen.

Annex III somt acht categorieën van AI-gebruikssituaties op die de zwaarste nalevingslast met zich meebrengen: biometrische identificatie, kritieke infrastructuur, onderwijs, werkgelegenheid (inclusief cv-screening), essentiële diensten zoals krediet en verzekering, rechtshandhaving, migratie en rechtsbedeling.

Als uw bedrijf AI gebruikt op een van deze gebieden, gelden de volledige Hoofdstuk III gebruikersverplichtingen — inclusief beoordelingen van de impact op grondrechten, registratie in de EU AI-database en formele menselijk-toezicht-maatregelen onder Article 26 — vanaf 2 december 2027.

Lees de Annex III hoog-risico AI-gids

Verken de volledige EU AI-verordening gids voor kmo's

Elke onderstaande pagina behandelt één deel van de verordening diepgaand, met praktische stappen voor kmo's en directe links naar de officiële regelgevingstekst.

EU AI-verordening nalevingscontrolelijst voor kmo's

Actielijst

EU AI-verordening belangrijke data en deadlines 2024–2028

Tijdlijn

Article 4: AI-geletterdheidsvereisten voor werkgevers

Nu van kracht

Article 50: AI-transparantievereisten

Nu van kracht

Article 5: Verboden AI-praktijken

Nu van kracht

Annex III: Hoog-risico AI-systeemgids voor kmo's

Dec. 2027

AI-systeeminventarisgids en sjabloon

Beste praktijk

Officiële regelgevende bronnen

Deze gids is uitsluitend voor informatieve doeleinden. Hij vormt geen juridisch advies en mag niet worden beschouwd als een nalevingscertificaat of regelgevend oordeel. Raadpleeg gekwalificeerde juridische adviseurs voor advies dat specifiek is voor uw organisatie.