EU AI Act naleving voor bedrijven: wat betekent het en wat moet u doen?

EU AI Act naleving voor bedrijven - ActCheck EU AI Act gids

EU AI Act naleving is geen optioneel keurmerk - het is een wettelijke verplichting voor elk bedrijf dat AI inzet. Hier leest u precies wat naleving inhoudt en hoe u er aantoonbaar aan voldoet.

De term AI Act naleving duikt steeds vaker op in boardrooms, nieuwsbrieven en overheidsberichten. Maar wat betekent naleving met de EU AI Act - ook wel de AI wet of AI-verordening genoemd - concreet voor een Nederlands bedrijf? En wat onderscheidt een organisatie die voldoet van een die risico loopt op een boete?

Dit artikel legt het uit zonder juridisch vakjargon: wat naleving met de AI wet vereist, welke niveaus er zijn, en welke stappen u vandaag nog kunt zetten.

Wat is EU AI Act naleving?

Naleving met de EU AI Act betekent dat uw organisatie aantoonbaar voldoet aan de verplichtingen die de Europese AI-verordening oplegt aan bedrijven die AI-systemen gebruiken of ontwikkelen. "Aantoonbaar" is het sleutelwoord: u moet niet alleen doen wat de wet vraagt, u moet het ook kunnen bewijzen.

De wet maakt onderscheid tussen twee hoofdrollen:

Als deployer heeft u zelfstandige naleving-verplichtingen, ook al gebruikt u uitsluitend tools van grote aanbieders als Microsoft of Google. Die aanbieders regelen hun eigen technische naleving, maar de organisatorische en procesmatige naleving ligt bij u.

De drie naleving-niveaus van de EU AI Act

De wet werkt met een risicogebaseerde aanpak. Hoe hoger het risico van een AI-toepassing, hoe zwaarder de naleving-eisen. Er zijn drie relevante niveaus voor bedrijven:

Niveau 1: Minimaal risico (lichtste naleving-eisen)

Tools zoals AI-spellingscorrectie, spamfilters, muziekaanbevelingen. Naleving vereist: vastleggen in uw AI-register, medewerkers informeren. Geen verdere verplichte documentatie.

Niveau 2: Beperkt risico (transparantie-naleving)

Chatbots, AI-gegenereerde content, emotieherkenning in klantenservice. Naleving vereist: transparantie naar gebruikers (vermelden dat AI betrokken is), AI-register, intern beleid.

Niveau 3: Hoog risico (volledige naleving-documentatie)

AI in HR en recruitment, kredietbeoordeling, medische ondersteuning, onderwijs. Naleving vereist: uitgebreide technische documentatie, risicobeoordeling, menselijk toezicht, logging, en in sommige gevallen registratie in de EU AI-databank.

Wat vereist naleving minimaal van elke deployer?

Ongeacht het risiconiveau van uw AI-tools, gelden er basisverplichtingen voor alle deployers. Dit is de naleving-basis die elk bedrijf moet hebben:

Wat maakt naleving voor hoog-risico AI zwaarder?

Gebruikt uw bedrijf AI voor werving en selectie van personeel, kredietbeoordeling of andere hoog-risico toepassingen? Dan gelden er bovenop de basisvereisten extra naleving-eisen die u vóór 2 augustus 2026 moet hebben geregeld:

Deadline: 2 augustus 2026

Voor hoog-risico AI-systemen die al in gebruik zijn, geldt een overgangsperiode tot 2 augustus 2026. Na die datum moeten deployers volledig voldoen aan alle vereisten. Nieuwe hoog-risico systemen die na die datum in gebruik worden genomen, moeten direct voldoen aan alle eisen.

Hoe bewijs je naleving aan de toezichthouder?

De Autoriteit Persoonsgegevens (AP) is aangewezen als nationale toezichthouder voor de AI Act in Nederland. Als de AP een bedrijf controleert op AI Act naleving, vraagt ze doorgaans:

Naleving is dus in de eerste plaats een documentatievraagstuk. Veel bedrijven doen al grotendeels het goede, maar leggen het niet vast. Zonder vastlegging voldoet u juridisch gezien niet, ook al doet u het feitelijk goed.

Vuistregel: Als u niet kunt laten zien dat u iets gedaan heeft, heeft u het voor de toezichthouder niet gedaan. Naleving begint bij documentatie.

Wat zijn de gevolgen van niet-naleving?

De AP kan bij geconstateerde overtredingen van de AI Act de volgende maatregelen nemen:

De handhaving is in 2026 nog in opbouw, maar de AP heeft al aangegeven actief te gaan handhaven. Vroeg aan de vereisten voldoen is aanzienlijk goedkoper dan achteraf repareren.

Hoe lang duurt het om aan de vereisten te voldoen?

Voor de meeste MKB-bedrijven die alleen beperkt-risico AI gebruiken (ChatGPT, Copilot, CRM-AI), is basisnaleving te bereiken in één tot twee werkdagen:

  1. Dag 1 ochtend: doe de gratis naleving check op actcheck.nl en ken uw risiconiveau per tool
  2. Dag 1 middag: stel een AI-register op en schrijf een beknopt AI-beleid
  3. Dag 2: informeer medewerkers en teken DPA's met uw AI-leveranciers

Voor hoog-risico toepassingen kost het meer werk, typisch twee tot vier weken voor de volledige naleving-documentatie, afhankelijk van hoeveel informatie uw leverancier aanlevert.

Controleer uw naleving gratis

De gratis AI Act naleving checker analyseert uw tools, bepaalt uw risiconiveau en geeft u een geprioriteerde actielijst. In 10 minuten weet u waar u staat.

Start de gratis naleving check

Volledige kennisbank: alle artikelen

Wetsartikelen
Artikel 2: reikwijdte Artikel 3: definities Artikel 4: AI-geletterdheid Artikel 5: verboden AI Artikel 6: classificatie Artikel 9: risicobeheer Artikel 10: data governance Artikel 14: menselijk toezicht Artikel 26: deployers Artikel 27: FRIA Artikel 50: transparantie Artikel 57: sandbox Artikel 73: incidenten Artikel 86: recht op uitleg GPAI & foundation models GPAI Code of Practice
Verboden AI
Verbod emotieherkenning Verbod social scoring Verbod gezichtsherkenning
Sectoren
MKB ZZP Startups & scale-ups MKB vereenvoudigde docs Recruitment HR & personeelsbeleid Financiele sector Verzekeringen Accountancy Advocaten Zorg Onderwijs Gemeenten & overheid Publieke aanbesteding Marketing Media & uitgevers Retail & e-commerce Logistiek & transport Productie & industrie Bouw Vastgoed & makelaars IT-dienstverleners Callcenter & klantcontact Camera & CCTV
AI-tools
ChatGPT Claude (Anthropic) Microsoft Copilot Google Gemini DeepSeek Perplexity Midjourney & DALL-E ElevenLabs & stem-AI Notion AI Open source AI Generatieve AI op werkvloer AI agents
Naleving & governance
Naleving checklist Naleving & toezichthouder Deadlines 2026 AI Act vs AVG AI Act vs NIS2 AI Act vs VS Extraterritorialiteit AI wet boetes High-risk AI systemen AI-register opstellen AI beleid opstellen Conformiteitsbeoordeling ISO 42001 Bias & discriminatie Kosten naleving DPIA + FRIA combineren Audit voorbereiden Vendor due diligence
Actualiteit & Nederland
Digital Omnibus uitstel Uitvoeringswet NL NL toezichthouders Algoritmeregister NL EU AI Office