Waarom dit artikel nu verschijnt
Op 2 augustus 2026 treedt Artikel 50 van de Europese AI Act in werking. Dat is niet het einde van een lange weg, maar het begin van een nieuwe concrete laag verplichtingen. Voor de meeste KMO's is dit het eerste onderdeel van de AI Act dat effectief van toepassing wordt.
Geen paniek, wel actie.
Vier transparantieverplichtingen die nu gelden
Artikel 50 bevat vier concrete verplichtingen. Voor de meeste KMO's zijn deze vier onderdelen relevant. Naast chatbots, deepfakes en technische markering bevat Artikel 50 ook een informatieplicht wanneer mensen worden blootgesteld aan emotieherkenning of biometrische categorisatie.
1. Informeren bij rechtstreekse AI-interactie
Zet je een chatbot of virtuele assistent in die rechtstreeks met mensen communiceert? Dan moet die zichzelf actief kenbaar maken als AI, op een manier die duidelijk en begrijpelijk is voor de gebruiker. Niet in kleine letters, niet begraven in de algemene voorwaarden.
2. Machineleesbare markering door aanbieders
Aanbieders van generatieve AI-systemen zijn verplicht om hun output technisch en machineleesbaar te markeren. Dit is primair een verplichting voor de AI-provider, de maker van de tool die jij gebruikt. Het bepaalt mee welke bewijslast op jou als gebruiker rust.
3. Informeren bij emotieherkenning en biometrische categorisatie
Gebruik je een systeem dat emoties herkent of mensen op basis van biometrische kenmerken categoriseert? Dan moet je de betrokkenen hierover informeren voordat ze aan dat systeem worden blootgesteld. Dit onderdeel wordt door veel bedrijven over het hoofd gezien.
4. Labelen van deepfakes en bepaalde teksten van publiek belang
Hier gelden twee aparte regels:
- Deepfakes zijn AI-gegenereerde of gemanipuleerde afbeeldingen, video's of audio die bestaande of plausibel bestaande personen, objecten, plaatsen, entiteiten of gebeurtenissen realistisch nabootsen en daardoor ten onrechte als authentiek of waarheidsgetrouw kunnen worden aangezien. Deze moeten duidelijk als zodanig worden aangeduid.
- AI-tekst over onderwerpen van publiek belang moet gelabeld worden wanneer er geen inhoudelijke menselijke controle plaatsvond.
Niet alle AI-content moet zichtbaar gelabeld worden. Gewone commerciële webteksten, social posts, productbanners en duidelijk fictieve illustraties vallen hier niet automatisch onder.
Wat is een deepfake precies?
Niet elk AI-beeld is een deepfake in de zin van de AI Act. Een deepfake gaat uitsluitend over beeld, audio of video, niet over tekst. Tekst over publiek belang heeft zijn eigen, aparte regel.
Realistische AI-beelden die een bestaand of plausibel bestaand persoon, product, gebouw of gebeurtenis authentiek lijken weer te geven, moeten mogelijk duidelijk als AI-gegenereerd of AI-bewerkt worden aangeduid. Een abstracte banner, een illustratief productshot of een duidelijk fictieve afbeelding kwalificeert niet automatisch. Context en realisme zijn doorslaggevend.
Wanneer volstaat menselijke controle?
Voor teksten over onderwerpen van publiek belang kan aantoonbare, inhoudelijke redactionele controle ervoor zorgen dat geen AI-label nodig is, op voorwaarde dat een natuurlijke persoon of organisatie ook de uiteindelijke redactionele verantwoordelijkheid voor de publicatie draagt.
Die controle moet inhoudelijk zijn: feiten nakijken, bronnen beoordelen, de bevoegdheid hebben om tekst te wijzigen of te weigeren. Een oppervlakkige taalcontrole of spellingcheck volstaat niet. En het gaat specifiek om teksten over onderwerpen van publiek belang, niet om elke AI-tekst die naar buiten gaat.
Praktisch: maak van die controle een bewuste stap in je workflow. Bewaar wie er beoordeeld heeft en wanneer. Dat is geen administratieve last, maar bewijs dat je serieus omgaat met wat je publiceert.
Wat met hoogrisico-AI?
Sommige AI-toepassingen kunnen als hoogrisico worden beschouwd. Denk aan AI voor personeelsselectie, kredietwaardigheidsbeoordeling of toegang tot essentiële publieke en private diensten.
Door een recente aanpassing van de AI Act, de AI Omnibus die op 27 juli 2026 in werking trad, zijn de deadlines verschoven. De specifieke verplichtingen voor hoogrisicosystemen uit Annex III worden van toepassing vanaf 2 december 2027. Voor AI-systemen die onderdeel zijn van gereguleerde fysieke producten geldt 2 augustus 2028.
Dat betekent niet dat bedrijven tot dan niets hoeven te doen. De GDPR, arbeidswetgeving, antidiscriminatieregels en sectorale regelgeving kunnen vandaag al van toepassing zijn. Bij volledig geautomatiseerde beslissingen met juridische of vergelijkbaar belangrijke gevolgen kan bijvoorbeeld Artikel 22 van de GDPR spelen.
De focus op 2 augustus 2026 ligt voor de meeste KMO's dan ook vooral op de transparantieregels uit Artikel 50.
Geldt dit voor jouw bedrijf?
Hier zijn de meest voorkomende situaties:
Een chatbot op je website Altijd herkenbaar maken als AI. Geen uitzondering.
AI die kandidaten selecteert of rangschikt Kan als hoogrisico-AI worden beschouwd. De specifieke AI Act-verplichtingen gelden pas vanaf 2 december 2027, maar de GDPR (Artikel 22 bij volledig geautomatiseerde beslissingen) en antidiscriminatieregels gelden vandaag al. Zorg voor menselijk toezicht en documenteer je aanpak.
Produceer je AI-teksten over nieuwswaardige onderwerpen? Dan is er een keuze: zorg voor aantoonbare, inhoudelijke redactionele controle waarbij iemand ook de eindverantwoordelijkheid voor de publicatie draagt, of zet er een label op.
Realistische AI-beelden van bestaande personen of situaties Die kunnen als deepfake kwalificeren. Label ze als AI-gegenereerd of AI-bewerkt.
Gewone webteksten, banners en fictieve illustraties Geen automatische labelverplichting onder Artikel 50.
Emotieherkenning of biometrische categorisatie Gebruik je dit in een klantgerichte context? Dan moet je betrokkenen informeren. Controleer dit punt actief, het valt makkelijk buiten de radar.
Wat moet je nu concreet doen?
1. Inventariseer je AI-gebruik Welke AI-tools gebruik je? Verwerk je output naar klanten of het publiek? Communiceren die tools rechtstreeks met gebruikers? Je kunt pas handelen als je een volledig beeld hebt.
2. Maak je chatbot herkenbaar als AI Eenvoudig, concreet en niet onderhandelbaar. Doe dit nu als je het nog niet gedaan hebt.
3. Controleer of je emotieherkenning of biometrische categorisatie gebruikt Als je dit inzet, moet je betrokkenen informeren. Dit onderdeel van Artikel 50 wordt door veel bedrijven over het hoofd gezien.
4. Leg menselijk toezicht vast Wie controleert AI-output voor ze publiek gaat? Hoe en wanneer? Maak dit deel van je standaardproces.
5. Documenteer je AI-gebruik Een overzicht van welke tools je gebruikt, waarvoor en met welke output is een goede praktijk. Er bestaat geen algemene registratieplicht voor iedere KMO, maar documentatie is je sterkste argument als er ooit een vraag komt.
6. Zorg voor AI-geletterdheid Leg medewerkers uit welke AI-tools het bedrijf gebruikt, welke fouten en risico's mogelijk zijn, welke gegevens ze niet mogen invoeren en wanneer menselijke controle verplicht is. Houd intern bij welke instructies of opleidingen werden gegeven.
7. Geen volautomatische beslissingen met rechtsgevolg Sla bij AI-besluiten die iemand juridisch of significant raken altijd een menselijke beoordelingslaag in. Dat is GDPR-vereist en gezond verstand tegelijk.
AI-geletterdheid: nu al verplicht
Bedrijven die AI aanbieden of professioneel inzetten, zijn verplicht om maatregelen te nemen zodat medewerkers die ermee werken voldoende AI-kennis hebben. Die verplichting geldt al sinds 2 februari 2025.
Na de recente AI Omnibus is het vereiste niveau niet langer specifiek voorgeschreven, maar de verplichting zelf is niet verdwenen. Een verplicht certificaat, vast opleidingsprogramma of officiële AI-officer is niet nodig. Passende interne richtlijnen, instructies en opleidingen kunnen aantonen dat je bewust aan AI-geletterdheid werkt. Houd intern bij wat je hebt gedaan: dat is je bewijs.
Sancties
De AI Act voorziet in boetes die kunnen oplopen tot 15 miljoen euro of 3% van de wereldwijde jaaromzet. Bij KMO's geldt in principe het laagste van het vaste maximumbedrag en het percentage van de wereldwijde jaaromzet.
De Belgische toezicht- en handhavingsstructuur wordt verder uitgerold. Dat verandert niets aan het feit dat de Europese verplichtingen vanaf 2 augustus 2026 gelden en dat het sanctiekader bestaat.
AI transparency by design bij Justmade
Bij Justmade bouwen we transparantie, documentatie en menselijk toezicht standaard mee in AI-functionaliteiten.
AI transparency by design. We bouwen de technische maatregelen in waarmee jouw organisatie haar AI-gebruik duidelijk, controleerbaar en verantwoord kan organiseren: van chatbot-disclosure over redactionele workflows tot technische output-markering.
Benieuwd hoe dat er concreet uitziet voor jouw project? Bekijk onze aanpak rond AI en automatisering of neem contact op. We denken graag mee.



