EU AI Act voor het MKB: wat moet u doen vóór 2 augustus 2026?

EU AI Act voor het MKB - ActCheck EU AI Act gids

De deadline voor hoog-risico AI nadert snel. Dit is de volledige actiegids voor Nederlandse MKB-bedrijven, zonder juridisch jargon.

Nog 97 dagen

De deadline voor hoog-risico AI-systemen is 2 augustus 2026. Artikel 4 (AI-geletterdheid) was al verplicht per 2 februari 2025. Wacht niet langer.

Waarom de EU AI Act ook voor uw bedrijf geldt

Veel ondernemers denken dat de EU AI Act - ook bekend als de AI wet - alleen voor techbedrijven of grote corporates is. Dat is een misverstand. De AI wet geldt voor elk bedrijf dat AI-systemen inzet, of u nu ChatGPT gebruikt voor uw e-mails, LinkedIn Recruiter voor het vinden van kandidaten, of Copilot in uw Microsoft 365-omgeving.

U bent dan een deployer: een organisatie die een AI-systeem toepast in een professionele context. En deployers hebben zelfstandige wettelijke verplichtingen, ongeacht hoe groot uw bedrijf is.

Belangrijk onderscheid: Microsoft, OpenAI en Google zijn de aanbieders van de AI-tools. Zij regelen de technische naleving van hun eigen systemen. Maar de verplichting om een AI-beleid te voeren, uw medewerkers te trainen en een AI-register bij te houden, dat ligt bij u.

Wat is er al verplicht? (Artikel 4, AI-geletterdheid)

Sinds 2 februari 2025 zijn deployers verplicht om te zorgen dat medewerkers die met AI-systemen werken, voldoende kennis hebben van:

Dit hoeft geen formele opleiding te zijn, ook een intern document, een teambespreking of een e-learning voldoet, als u het maar aantoonbaar kunt maken. Zonder documentatie bent u in overtreding.

Wat moet er klaarliggen vóór 2 augustus 2026?

Per 2 augustus 2026 treden de verplichtingen voor hoog-risico AI en transparantie-eisen volledig in werking. Voor de meeste MKB-bedrijven betekent dit een verplicht basispakket:

Wat is hoog-risico AI en geldt dat voor mij?

Hoog-risico AI-systemen zijn systemen die worden ingezet in specifieke sectoren of toepassingen die een direct effect hebben op mensenrechten, veiligheid of kansen. Denk aan:

Als uw bedrijf zulke systemen gebruikt, zijn er extra verplichtingen: technische documentatie, risicobeoordelingen, menselijk toezicht, en in sommige gevallen registratie in de EU AI-databank vóór gebruik.

Niet zeker? Doe de gratis check op actcheck.nl. In 10 minuten weet u welke AI-tools u gebruikt, wat hun risiconiveau is, en welke concrete stappen u moet zetten.

Wat zijn de boetes bij niet-naleving?

De toezichthouders zijn er, in Nederland is de Autoriteit Persoonsgegevens (AP) aangewezen als nationale toezichthouder voor de AI Act. De boetes zijn niet gering:

Voor MKB zijn de percentages vrijwel altijd relevanter dan de absolute bedragen. Een bedrijf met €2 miljoen omzet riskeert bij ernstige overtredingen een boete van €140.000.

Hoe begin ik? Een praktisch 4-stappenplan

Stap 1: inventariseer uw AI-tools (30 minuten)

Maak een lijst van alle AI-tools die uw bedrijf gebruikt. Denk breder dan alleen ChatGPT: ook Copilot in Word/Excel, AI in uw boekhoudpakket, LinkedIn Recruiter, Grammarly, en AI-chatbots op uw website tellen mee.

Stap 2: classificeer het risico (1 uur)

Bepaal per tool of het minimaal risico, beperkt risico, of hoog risico is. Gebruik hiervoor de gratis checker op actcheck.nl, dit doet de classificatie automatisch op basis van uw antwoorden.

Stap 3: stel uw basisdocumentatie op (1 middag)

Maak een AI-register (lijst van tools met risicoclassificatie) en een beknopt AI-beleid. Het hoeft geen roman te zijn, een eenpager per tool en een A4-document als beleid voldoen voor de meeste MKB-bedrijven.

Stap 4: train uw medewerkers (1-2 uur)

Informeer medewerkers over de tools die zij gebruiken en de risico's ervan. Documenteer dat dit is gedaan. Een e-mail met bevestiging, een verslag van een teamoverleg, of een e-learning-certificaat zijn alle geldig bewijs.

Doe de gratis AI Act check

In 10 minuten weet u waar uw bedrijf staat. U ontvangt een persoonlijke nalevingsscore, risicoclassificatie per tool en concrete actiepunten.

Start de gratis check

Volledige kennisbank: alle artikelen

Wetsartikelen
Artikel 2: reikwijdte Artikel 3: definities Artikel 4: AI-geletterdheid Artikel 5: verboden AI Artikel 6: classificatie Artikel 9: risicobeheer Artikel 10: data governance Artikel 14: menselijk toezicht Artikel 26: deployers Artikel 27: FRIA Artikel 50: transparantie Artikel 57: sandbox Artikel 73: incidenten Artikel 86: recht op uitleg GPAI & foundation models GPAI Code of Practice
Verboden AI
Verbod emotieherkenning Verbod social scoring Verbod gezichtsherkenning
Sectoren
ZZP Startups & scale-ups MKB vereenvoudigde docs Recruitment HR & personeelsbeleid Financiele sector Verzekeringen Accountancy Advocaten Zorg Onderwijs Gemeenten & overheid Publieke aanbesteding Marketing Media & uitgevers Retail & e-commerce Logistiek & transport Productie & industrie Bouw Vastgoed & makelaars IT-dienstverleners Callcenter & klantcontact Camera & CCTV
AI-tools
ChatGPT Claude (Anthropic) Microsoft Copilot Google Gemini DeepSeek Perplexity Midjourney & DALL-E ElevenLabs & stem-AI Notion AI Open source AI Generatieve AI op werkvloer AI agents
Naleving & governance
EU AI Act naleving Naleving checklist Naleving & toezichthouder Deadlines 2026 AI Act vs AVG AI Act vs NIS2 AI Act vs VS Extraterritorialiteit AI wet boetes High-risk AI systemen AI-register opstellen AI beleid opstellen Conformiteitsbeoordeling ISO 42001 Bias & discriminatie Kosten naleving DPIA + FRIA combineren Audit voorbereiden Vendor due diligence
Actualiteit & Nederland
Digital Omnibus uitstel Uitvoeringswet NL NL toezichthouders Algoritmeregister NL EU AI Office