Glenn Engelen
Glenn EngelenFounder & Full Stack Developer · 29 jul 2026

AI Act op 2 augustus: wat moet jouw KMO nu doen?

Op 2 augustus 2026 treden de transparantieregels van de Europese AI Act in werking. Wat moet jouw KMO nu concreet doen? Een heldere uitleg van Artikel 50, de labelverplichting, AI-geletterdheid en de praktische stappen om in orde te zijn.

AI Act op 2 augustus: wat moet jouw KMO nu doen?

Waarom dit artikel nu verschijnt

Op 2 augustus 2026 treedt Artikel 50 van de Europese AI Act in werking. Dat is niet het einde van een lange weg, maar het begin van een nieuwe concrete laag verplichtingen. Voor de meeste KMO's is dit het eerste onderdeel van de AI Act dat effectief van toepassing wordt.

Geen paniek, wel actie.

Vier transparantieverplichtingen die nu gelden

Artikel 50 bevat vier concrete verplichtingen. Voor de meeste KMO's zijn deze vier onderdelen relevant. Naast chatbots, deepfakes en technische markering bevat Artikel 50 ook een informatieplicht wanneer mensen worden blootgesteld aan emotieherkenning of biometrische categorisatie.

1. Informeren bij rechtstreekse AI-interactie

Zet je een chatbot of virtuele assistent in die rechtstreeks met mensen communiceert? Dan moet die zichzelf actief kenbaar maken als AI, op een manier die duidelijk en begrijpelijk is voor de gebruiker. Niet in kleine letters, niet begraven in de algemene voorwaarden.

2. Machineleesbare markering door aanbieders

Aanbieders van generatieve AI-systemen zijn verplicht om hun output technisch en machineleesbaar te markeren. Dit is primair een verplichting voor de AI-provider, de maker van de tool die jij gebruikt. Het bepaalt mee welke bewijslast op jou als gebruiker rust.

3. Informeren bij emotieherkenning en biometrische categorisatie

Gebruik je een systeem dat emoties herkent of mensen op basis van biometrische kenmerken categoriseert? Dan moet je de betrokkenen hierover informeren voordat ze aan dat systeem worden blootgesteld. Dit onderdeel wordt door veel bedrijven over het hoofd gezien.

4. Labelen van deepfakes en bepaalde teksten van publiek belang

Hier gelden twee aparte regels:

  • Deepfakes zijn AI-gegenereerde of gemanipuleerde afbeeldingen, video's of audio die bestaande of plausibel bestaande personen, objecten, plaatsen, entiteiten of gebeurtenissen realistisch nabootsen en daardoor ten onrechte als authentiek of waarheidsgetrouw kunnen worden aangezien. Deze moeten duidelijk als zodanig worden aangeduid.
  • AI-tekst over onderwerpen van publiek belang moet gelabeld worden wanneer er geen inhoudelijke menselijke controle plaatsvond.

Niet alle AI-content moet zichtbaar gelabeld worden. Gewone commerciële webteksten, social posts, productbanners en duidelijk fictieve illustraties vallen hier niet automatisch onder.

Wat is een deepfake precies?

Niet elk AI-beeld is een deepfake in de zin van de AI Act. Een deepfake gaat uitsluitend over beeld, audio of video, niet over tekst. Tekst over publiek belang heeft zijn eigen, aparte regel.

Realistische AI-beelden die een bestaand of plausibel bestaand persoon, product, gebouw of gebeurtenis authentiek lijken weer te geven, moeten mogelijk duidelijk als AI-gegenereerd of AI-bewerkt worden aangeduid. Een abstracte banner, een illustratief productshot of een duidelijk fictieve afbeelding kwalificeert niet automatisch. Context en realisme zijn doorslaggevend.

Wanneer volstaat menselijke controle?

Voor teksten over onderwerpen van publiek belang kan aantoonbare, inhoudelijke redactionele controle ervoor zorgen dat geen AI-label nodig is, op voorwaarde dat een natuurlijke persoon of organisatie ook de uiteindelijke redactionele verantwoordelijkheid voor de publicatie draagt.

Die controle moet inhoudelijk zijn: feiten nakijken, bronnen beoordelen, de bevoegdheid hebben om tekst te wijzigen of te weigeren. Een oppervlakkige taalcontrole of spellingcheck volstaat niet. En het gaat specifiek om teksten over onderwerpen van publiek belang, niet om elke AI-tekst die naar buiten gaat.

Praktisch: maak van die controle een bewuste stap in je workflow. Bewaar wie er beoordeeld heeft en wanneer. Dat is geen administratieve last, maar bewijs dat je serieus omgaat met wat je publiceert.

Wat met hoogrisico-AI?

Sommige AI-toepassingen kunnen als hoogrisico worden beschouwd. Denk aan AI voor personeelsselectie, kredietwaardigheidsbeoordeling of toegang tot essentiële publieke en private diensten.

Door een recente aanpassing van de AI Act, de AI Omnibus die op 27 juli 2026 in werking trad, zijn de deadlines verschoven. De specifieke verplichtingen voor hoogrisicosystemen uit Annex III worden van toepassing vanaf 2 december 2027. Voor AI-systemen die onderdeel zijn van gereguleerde fysieke producten geldt 2 augustus 2028.

Dat betekent niet dat bedrijven tot dan niets hoeven te doen. De GDPR, arbeidswetgeving, antidiscriminatieregels en sectorale regelgeving kunnen vandaag al van toepassing zijn. Bij volledig geautomatiseerde beslissingen met juridische of vergelijkbaar belangrijke gevolgen kan bijvoorbeeld Artikel 22 van de GDPR spelen.

De focus op 2 augustus 2026 ligt voor de meeste KMO's dan ook vooral op de transparantieregels uit Artikel 50.

Geldt dit voor jouw bedrijf?

Hier zijn de meest voorkomende situaties:

Een chatbot op je website Altijd herkenbaar maken als AI. Geen uitzondering.

AI die kandidaten selecteert of rangschikt Kan als hoogrisico-AI worden beschouwd. De specifieke AI Act-verplichtingen gelden pas vanaf 2 december 2027, maar de GDPR (Artikel 22 bij volledig geautomatiseerde beslissingen) en antidiscriminatieregels gelden vandaag al. Zorg voor menselijk toezicht en documenteer je aanpak.

Produceer je AI-teksten over nieuwswaardige onderwerpen? Dan is er een keuze: zorg voor aantoonbare, inhoudelijke redactionele controle waarbij iemand ook de eindverantwoordelijkheid voor de publicatie draagt, of zet er een label op.

Realistische AI-beelden van bestaande personen of situaties Die kunnen als deepfake kwalificeren. Label ze als AI-gegenereerd of AI-bewerkt.

Gewone webteksten, banners en fictieve illustraties Geen automatische labelverplichting onder Artikel 50.

Emotieherkenning of biometrische categorisatie Gebruik je dit in een klantgerichte context? Dan moet je betrokkenen informeren. Controleer dit punt actief, het valt makkelijk buiten de radar.

Wat moet je nu concreet doen?

1. Inventariseer je AI-gebruik Welke AI-tools gebruik je? Verwerk je output naar klanten of het publiek? Communiceren die tools rechtstreeks met gebruikers? Je kunt pas handelen als je een volledig beeld hebt.

2. Maak je chatbot herkenbaar als AI Eenvoudig, concreet en niet onderhandelbaar. Doe dit nu als je het nog niet gedaan hebt.

3. Controleer of je emotieherkenning of biometrische categorisatie gebruikt Als je dit inzet, moet je betrokkenen informeren. Dit onderdeel van Artikel 50 wordt door veel bedrijven over het hoofd gezien.

4. Leg menselijk toezicht vast Wie controleert AI-output voor ze publiek gaat? Hoe en wanneer? Maak dit deel van je standaardproces.

5. Documenteer je AI-gebruik Een overzicht van welke tools je gebruikt, waarvoor en met welke output is een goede praktijk. Er bestaat geen algemene registratieplicht voor iedere KMO, maar documentatie is je sterkste argument als er ooit een vraag komt.

6. Zorg voor AI-geletterdheid Leg medewerkers uit welke AI-tools het bedrijf gebruikt, welke fouten en risico's mogelijk zijn, welke gegevens ze niet mogen invoeren en wanneer menselijke controle verplicht is. Houd intern bij welke instructies of opleidingen werden gegeven.

7. Geen volautomatische beslissingen met rechtsgevolg Sla bij AI-besluiten die iemand juridisch of significant raken altijd een menselijke beoordelingslaag in. Dat is GDPR-vereist en gezond verstand tegelijk.

AI-geletterdheid: nu al verplicht

Bedrijven die AI aanbieden of professioneel inzetten, zijn verplicht om maatregelen te nemen zodat medewerkers die ermee werken voldoende AI-kennis hebben. Die verplichting geldt al sinds 2 februari 2025.

Na de recente AI Omnibus is het vereiste niveau niet langer specifiek voorgeschreven, maar de verplichting zelf is niet verdwenen. Een verplicht certificaat, vast opleidingsprogramma of officiële AI-officer is niet nodig. Passende interne richtlijnen, instructies en opleidingen kunnen aantonen dat je bewust aan AI-geletterdheid werkt. Houd intern bij wat je hebt gedaan: dat is je bewijs.

Sancties

De AI Act voorziet in boetes die kunnen oplopen tot 15 miljoen euro of 3% van de wereldwijde jaaromzet. Bij KMO's geldt in principe het laagste van het vaste maximumbedrag en het percentage van de wereldwijde jaaromzet.

De Belgische toezicht- en handhavingsstructuur wordt verder uitgerold. Dat verandert niets aan het feit dat de Europese verplichtingen vanaf 2 augustus 2026 gelden en dat het sanctiekader bestaat.

AI transparency by design bij Justmade

Bij Justmade bouwen we transparantie, documentatie en menselijk toezicht standaard mee in AI-functionaliteiten.

AI transparency by design. We bouwen de technische maatregelen in waarmee jouw organisatie haar AI-gebruik duidelijk, controleerbaar en verantwoord kan organiseren: van chatbot-disclosure over redactionele workflows tot technische output-markering.

Benieuwd hoe dat er concreet uitziet voor jouw project? Bekijk onze aanpak rond AI en automatisering of neem contact op. We denken graag mee.

Veelgestelde vragen

Moet ik al mijn AI-content labelen?
Nee. Een zichtbaar AI-label is verplicht bij deepfakes, dat zijn AI-gegenereerde of gemanipuleerde afbeeldingen, video's of audio die bestaande situaties realistisch nabootsen, en bij AI-gegenereerde teksten over onderwerpen van publiek belang zonder inhoudelijke menselijke controle. Gewone commerciële webteksten, productbanners en fictieve illustraties vallen hier niet automatisch onder. Aanbieders van generatieve AI-systemen hebben daarnaast een aparte technische verplichting om output machineleesbaar te markeren.
Wanneer volstaat menselijke controle?
Voor teksten over onderwerpen van publiek belang kan aantoonbare, inhoudelijke redactionele controle een AI-label overbodig maken, op voorwaarde dat een natuurlijke persoon of organisatie ook de uiteindelijke redactionele verantwoordelijkheid voor de publicatie draagt. Die controle moet inhoudelijk zijn: feiten nakijken, bronnen beoordelen en de bevoegdheid hebben om tekst te wijzigen of te weigeren. Een spellingcheck volstaat niet.
Zijn er al boetes voor overtredingen?
Ja. De AI Act voorziet in boetes tot 15 miljoen euro of 3% van de wereldwijde jaaromzet. Bij KMO's geldt in principe het laagste van het vaste maximumbedrag en het percentage van de wereldwijde jaaromzet. De Belgische handhavingsstructuur wordt verder uitgerold, maar het Europese sanctiekader bestaat en geldt al.
Ik gebruik een chatbot. Wat moet ik nu doen?
Zorg dat de chatbot zichzelf actief identificeert als AI, op een manier die duidelijk is voor de gebruiker. Dit is de meest directe en directst toepasbare verplichting van Artikel 50 voor de meeste KMO's.
Wat als ik AI gebruik voor rekrutering?
AI die kandidaten selecteert of rangschikt kan als hoogrisico-AI worden beschouwd. De specifieke AI Act-verplichtingen voor dit soort systemen gelden pas vanaf 2 december 2027. Maar de GDPR, inclusief Artikel 22 bij volledig geautomatiseerde beslissingen met juridische gevolgen, en antidiscriminatieregels gelden vandaag al. Documenteer je aanpak en zorg voor menselijk toezicht.
Helpt Justmade met AI Act compliance?
We implementeren AI transparency by design: chatbot-disclosure, redactionele workflows, documentatie en technische output-markering. We geven geen juridisch advies, maar bouwen AI-functionaliteiten zo dat jouw organisatie haar AI-gebruik duidelijk, controleerbaar en verantwoord kan organiseren.

Deel dit artikel

Vond je dit interessant? Deel het met anderen!

Glenn Engelen
Glenn EngelenFounder & Full Stack Developer

Glenn bouwt al meer dan tien jaar digitale producten: van de eerste pixel tot de laatste serverregel. Hij combineert frontend- en backendexpertise in Laravel, Vue en Astro met een scherp oog voor design en UX. Als oprichter van Justmade denkt hij mee op strategisch niveau én duikt hij zelf de code in. Zijn specialisatie: snelle, schaalbare webproducten die goed scoren bij Google en bezoekers omzetten in klanten.

Heb je een project in gedachten?

We denken graag met je mee over je digitale ambities. Neem contact op voor een vrijblijvend gesprek.

We gebruiken cookies

We gebruiken cookies om je ervaring te verbeteren en anonieme bezoeksstatistieken bij te houden. Lees ons privacybeleid.