Midjourney, DALL-E en de EU AI Act: regels voor AI-beeldgeneratie

Midjourney, DALL-E en de EU AI Act - ActCheck EU AI Act gids

Een door AI gegenereerd campagnebeeld vraagt onder artikel 50 om een label. Wat geldt er precies voor Midjourney, DALL-E, Stable Diffusion en hun zakelijke inzet?

AI-beeldgeneratie is in nog geen drie jaar van technologisch experiment tot dagelijks marketinginstrument geworden. Bureaus gebruiken Midjourney voor moodboards, communicatieafdelingen draaien DALL-E voor blog-illustraties en productontwerpers genereren visuele concepten met Stable Diffusion. De vraag is niet langer of u AI-beelden mag gebruiken, maar onder welke voorwaarden. De AI wet stelt daar in 2026 concrete eisen aan, met name op het gebied van transparantie, deepfakes en de afbakening tussen beperkt en hoog-risico gebruik.

Welke AI-beeldgeneratoren worden zakelijk gebruikt in 2026?

De markt voor generatieve beeldsystemen is breed, met grote platforms en kleinere niches. De meest gebruikte tools in Nederlandse organisaties:

De verschillen tussen deze platforms zitten in trainingsmateriaal, contractuele beloften over commerciele bruikbaarheid, hostingregio's en de mate waarin u uw eigen data inbrengt. Allemaal vallen ze op de een of andere manier onder de EU AI Act zodra u ze zakelijk in de EU inzet.

Status onder AI Act: beeldgeneratoren als GPAI-systemen

Generatieve beeldmodellen kwalificeren in de regel als General Purpose AI-modellen of als AI-systemen gebouwd op zo'n model. Op zichzelf zijn ze geen hoog-risico AI: een beeldgenerator brengt geen geautomatiseerde beslissing tot stand die mensen direct schaadt. Daarmee vallen Midjourney, DALL-E, Stable Diffusion en collega's in beginsel in de categorie beperkt risico.

Beperkt risico betekent niet onverplicht. Voor systemen die met natuurlijke personen interacteren of die synthetische inhoud produceren gelden de transparantieverplichtingen van artikel 50. Voor beeldgeneratie is dat de spil van uw naleving: u moet ervoor zorgen dat het publiek weet dat een beeld door AI is gemaakt, en u moet (waar van toepassing) een technische markering meeleveren die machineleesbaar is.

Transparantieplicht artikel 50 voor synthetische beelden

Artikel 50 van de AI Act splitst de transparantieplicht in twee richtingen. Voor providers van generatieve systemen geldt dat zij hun output technisch moeten markeren zodat een geautomatiseerde detectie mogelijk is, bijvoorbeeld via watermerken, metadata of cryptografische ondertekening. Voor deployers (uw bedrijf, als u Midjourney of DALL-E inzet) geldt dat u synthetische inhoud helder en zichtbaar moet labelen voor het publiek.

De praktische invulling:

De wet biedt uitzonderingen voor materiaal dat evident artistiek, satirisch of fictief is, en voor situaties waarin de markering de creatieve uitwerking onnodig zou belemmeren. Maar de hoofdregel is duidelijk: transparantie is het uitgangspunt, geen vermijdbare formaliteit.

Veelgemaakte misvatting: "Als de provider al een watermark in het bestand zet, hoef ik niets meer te doen." Onjuist. De technische markering door de provider en de zichtbare disclosure door u als deployer zijn twee onafhankelijke verplichtingen. U moet beide invullen.

Deepfakes specifiek (artikel 50 lid 4)

Een deepfake is in de AI Act gedefinieerd als door AI gegenereerd of gemanipuleerd beeld, audio of video dat lijkt op bestaande personen, voorwerpen, plekken, entiteiten of gebeurtenissen en dat een redelijk persoon ten onrechte voor authentiek zou kunnen aanzien. Voor deepfakes geldt een zwaardere labelplicht: u moet expliciet bekendmaken dat het materiaal kunstmatig is.

Wat dat in de praktijk betekent:

Naast de AI Act spelen hier ook portretrecht en AVG: een herkenbare persoon afbeelden zonder grondslag is sowieso problematisch, ongeacht of het beeld AI-gegenereerd is.

Wanneer beeldgeneratie hoog-risico wordt

De meeste zakelijke inzet van AI-beelden blijft in de categorie beperkt risico. Hoog-risico wordt het pas wanneer de toepassing valt onder Bijlage III van de AI Act of onder de productveiligheidswetgeving van Bijlage I. Concrete situaties waar dat aan de orde is:

Voor het overgrote deel van marketing-, communicatie- en designtoepassingen is dat regime niet van toepassing en blijft u in het beperkt risico. Wees alert wanneer uw beelden raken aan een van bovenstaande domeinen.

Auteursrecht-vragen: wie is auteur van AI-beelden?

De EU AI Act regelt auteursrecht niet rechtstreeks, maar het is een onlosmakelijk thema bij beeldgeneratie. In Nederland en de meeste EU-landen geldt dat een werk pas auteursrechtelijk wordt beschermd als er sprake is van een eigen, oorspronkelijke creatieve uiting van een mens. Een prompt intypen en een knop indrukken is in de meeste interpretaties onvoldoende voor auteursrechtelijke bescherming van de output.

Praktische gevolgen voor uw organisatie:

Provenance: C2PA, watermark en metadata-standaarden

Om de technische markering uit artikel 50 te realiseren, ontstaat een ecosysteem van provenance-standaarden. De belangrijkste:

Voor uw eigen werkproces betekent dit: kies waar mogelijk providers en tools die C2PA of vergelijkbare standaarden ondersteunen, en zorg dat uw publicatiekanaal (CMS, social media tooling) de metadata niet onbedoeld stript. Dat versterkt zowel uw naleving als de geloofwaardigheid van uw materiaal.

Verschil consument-gebruik versus zakelijke inzet

Een medewerker die thuis op een vrije zaterdag een grappig AI-plaatje van zijn hond maakt en op een persoonlijk Instagram-account zet, valt buiten de AI Act-verplichtingen voor uw organisatie. Zodra dezelfde medewerker een AI-beeld inzet voor een werkstuk, een offerte, een campagne of een interne presentatie, valt het binnen de zakelijke context en gelden uw deployer-plichten.

De afbakening loopt langs drie lijnen: gebruikt iemand een zakelijk account, vindt het gebruik plaats voor een zakelijk doel, en kan het resultaat onder de naam van de organisatie naar buiten komen. Bij een ja op een van deze vragen is uw beleid van toepassing en moet de inzet voldoen aan uw interne afspraken plus de AI Act.

Praktische 8-punts checklist voor zakelijk gebruik AI-beelden

  1. Inventariseer welke beeldgeneratoren in uw organisatie worden gebruikt en via welke accounts (persoonlijk of zakelijk).
  2. Kies voor zakelijke abonnementen met een commerciele licentie en een geldige DPA waar persoonsgegevens een rol kunnen spelen.
  3. Documenteer elke tool in uw AI-register: aanbieder, doel, datasoort, risiconiveau en interne verantwoordelijke.
  4. Stel een AI-beeldbeleid op met regels voor toegestane prompts, verboden onderwerpen (deepfakes van bestaande personen zonder grondslag, kinderbeeldmateriaal), commerciele licentievoorwaarden en archivering.
  5. Label AI-gegenereerde beelden in externe publicaties zichtbaar, conform artikel 50. Maak een vaste formulering en plek (bijschrift, watermerk, alt-tekst).
  6. Behandel deepfakes apart: leg vast wie binnen de organisatie deze mag maken, voor welk doel, met welke toestemming en met welke disclosure.
  7. Train uw team in herkenning van auteursrechtelijke risico's, AVG-risico's bij gezichten en de transparantieplicht. Dit telt mee voor uw artikel 4-naleving.
  8. Bewaak provenance: gebruik tools die C2PA-metadata meeleveren, configureer uw CMS zodat metadata behouden blijft en log per beeld welke prompt en welk model is gebruikt.

Aandachtspunten voor reclamebureaus en marketingteams

Voor bureaus en marketingteams is AI-beeldgeneratie inmiddels een productieinstrument geworden. Dat brengt enkele specifieke verantwoordelijkheden mee die verder gaan dan algemene AI Act-naleving.

Aandachtspunten:

Controleer uw AI-beeld-naleving gratis

De gratis ActCheck-scan analyseert uw inzet van Midjourney, DALL-E en andere AI-beeldgeneratoren en geeft u een persoonlijk actieplan. Duurt 10 minuten.

Start de gratis check

Volledige kennisbank: alle artikelen

Wetsartikelen
Artikel 2: reikwijdte Artikel 3: definities Artikel 4: AI-geletterdheid Artikel 5: verboden AI Artikel 6: classificatie Artikel 9: risicobeheer Artikel 10: data governance Artikel 14: menselijk toezicht Artikel 26: deployers Artikel 27: FRIA Artikel 50: transparantie Artikel 57: sandbox Artikel 73: incidenten Artikel 86: recht op uitleg GPAI & foundation models GPAI Code of Practice
Verboden AI
Verbod emotieherkenning Verbod social scoring Verbod gezichtsherkenning
Sectoren
MKB ZZP Startups & scale-ups MKB vereenvoudigde docs Recruitment HR & personeelsbeleid Financiele sector Verzekeringen Accountancy Advocaten Zorg Onderwijs Gemeenten & overheid Publieke aanbesteding Marketing Media & uitgevers Retail & e-commerce Logistiek & transport Productie & industrie Bouw Vastgoed & makelaars IT-dienstverleners Callcenter & klantcontact Camera & CCTV
AI-tools
ChatGPT Claude (Anthropic) Microsoft Copilot Google Gemini DeepSeek Perplexity ElevenLabs & stem-AI Notion AI Open source AI Generatieve AI op werkvloer AI agents
Naleving & governance
EU AI Act naleving Naleving checklist Naleving & toezichthouder Deadlines 2026 AI Act vs AVG AI Act vs NIS2 AI Act vs VS Extraterritorialiteit AI wet boetes High-risk AI systemen AI-register opstellen AI beleid opstellen Conformiteitsbeoordeling ISO 42001 Bias & discriminatie Kosten naleving DPIA + FRIA combineren Audit voorbereiden Vendor due diligence
Actualiteit & Nederland
Digital Omnibus uitstel Uitvoeringswet NL NL toezichthouders Algoritmeregister NL EU AI Office