- Home
- Nieuws & wetgeving
- Wat betekent de AI-Act voor jouw onderneming?
16-03-2026
Wat betekent de AI-Act voor jouw onderneming?
Steeds meer ondernemingen bouwen AI‑toepassingen in hun dagelijkse werking in. Dat kan gaan van automatische teksten of vertalingen tot slimme analyses, chatbots of AI‑ondersteuning binnen bestaande softwarepakketten.
Die snelle integratie van AI brengt niet alleen voordelen met zich mee, maar zorgt ook voor nieuwe risico’s op vlak van onder andere transparantie, gegevensbescherming, discriminatie en veiligheid. Het groeiende gebruik van AI vraagt daarom een juridisch kader dat zowel innovatie mogelijk maakt als misbruik voorkomt. Met die bedoeling introduceert de Europese Unie de AI-Act. Deze verordening is vanaf 2 augustus 2026 volledig van kracht. Ze creëert één uniform kader voor het ontwikkelen, inzetten en gebruiken van AI‑systemen binnen de EU. De bedoeling is om AI veilig, transparant en verantwoord te laten inzetten, zonder dat innovatie wordt afgeremd.
Maar wat betekent dit nu concreet voor jouw organisatie?
Start met weten wie je bent.
De AI-Act maakt een onderscheid tussen aanbieders, distributeurs, importeurs en gebruikers van AI‑systemen. De meeste ondernemingen ontwikkelen zelf geen AI, maar gebruiken ze wel intensief en vallen dus onder één rol: gebruiker.
Je bent een gebruiker wanneer je een AI‑systeem onder eigen verantwoordelijkheid inzet, of dat nu gaat om een chatbot op je website, automatische vertalingen of tools zoals Copilot, ChatGPT of interne AI-modules.
Wat moet jij als gebruiker minimaal doen?
1. Geen onaanvaardbare systemen gebruiken
AI-toepassingen die gelinkt zijn aan manipulatie of onrechtmatige emotiedetectie op de werkvloer zijn verboden. Denk aan software die via camera’s, microfoons of andere sensoren probeert te bepalen of een medewerker gestrest, boos of ongemotiveerd is, of systemen die gedrag beïnvloeden zonder transparantie of keuzevrijheid.
2. Transparant zijn tegenover klanten en medewerkers
Wanneer een klant of een medewerker in interactie komt met AI moet dit duidelijk gecommuniceerd worden. Klanten en medewerkers mogen niet in de veronderstelling worden gelaten dat zij met een mens communiceren, terwijl dat in werkelijkheid (deels) door AI gebeurt. Een korte melding volstaat, bijvoorbeeld: “Dit antwoord werd gegenereerd met behulp van AI.”
3. Medewerkers AI-geletterd maken
Iedere medewerker die met AI werkt, moet weten wat het is, hoe het werkt, en wat de risico’s zijn. Het is aangewezen om opleidingen te voorzien op maat van de functie. Denk hierbij aan een algemene introductie of een specifieke training voor de tools die binnen de onderneming worden gebruikt. Dergelijke opleiding hoeft niet technisch te zijn. Het gaat er vooral om dat medewerkers voldoende inzicht krijgen om AI bewust, kritisch en verantwoord te gebruiken in hun dagelijkse werking.
Hoog risico AI-systeem? Dan moet je méér doen.
Een hoog‑risico AI‑systeem is een toepassing die beslissingen ondersteunt of beïnvloedt in domeinen die een grote impact hebben op mensen. Een typisch voorbeeld is HR‑software die automatisch kandidaten screent, cv’s beoordeelt of prestaties evalueert. Omdat de uitkomst van zulke systemen echte gevolgen kan hebben (bijvoorbeeld of iemand wordt aangenomen of niet), gelden er strengere regels.
Wanneer jouw onderneming zo’n systeem gebruikt, moet je als gebruiker bijkomende verplichtingen naleven. Dat betekent dat je:
-
technische en organisatorische maatregelen moet nemen om ervoor te zorgen dat het AI‑systeem wordt gebruikt zoals de aanbieder het heeft bedoeld;
-
menselijk toezicht moet toewijzen aan medewerkers die daarvoor de juiste competenties en opleiding hebben, zodat beslissingen niet blind door AI worden overgenomen;
-
zorg moet dragen voor correcte en representatieve inputdata, wanneer jij controle hebt over de gegevens die in het systeem worden ingevoerd;
-
incidenten moet melden aan de bevoegde instanties en moet meewerken aan eventuele audits of onderzoeken;
-
de werking van het AI‑systeem moet monitoren en logs minstens zes maanden moet bijhouden, zodat achteraf kan worden nagegaan hoe het systeem tot bepaalde uitkomsten is gekomen.
Hoewel voor de meeste ondernemingen hoog‑risico AI (nog) niet aan de orde is, blijft het belangrijk om te weten wanneer een AI-tool wél onder deze categorie valt.
Hoe wordt jouw onderneming AI-compliant tegen 2 augustus 2026?
-
Voer een audit uit en breng alle AI-systemen in kaart, inclusief hun risicocategorie;
-
Stel een AI-policy op die duidelijk bepaalt welke AI-tools mogen worden gebruikt, onder welke voorwaarden en door wie;
-
Duid eventueel een AI-coördinator aan die het overzicht bewaart, vragen opvolgt en de naleving intern bewaakt;
-
Voorzie opleidingen zodat medewerkers weten hoe ze AI correct en veilig gebruiken;
-
Informeer klanten duidelijk wanneer jouw onderneming AI inzet in processen of dienstverlening.
Als jouw onderneming tegen 2 augustus 2026 niet AI‑compliant is, volgt bij een eerste vaststelling meestal een waarschuwing. Bij aanhoudende of ernstige inbreuken kunnen echter ook niet‑geldelijke maatregelen én administratieve geldboetes worden opgelegd. De hoogte daarvan ligt vast in de AI Act en hangt o.a. af van de ernst, duur en gevolgen van de inbreuk. België werkt de praktische regels rond het toezicht en de toepassing nog verder uit.
Het is hierbij belangrijk om te weten dat elke partij in de keten van aanbieders, importeurs, distributeurs en gebruikers afzonderlijk verantwoordelijk blijft voor de eigen verplichtingen. Een tekortkoming bij één schakel heeft dus geen beschermend effect voor de anderen.
Heb je graag wat meer informatie?
💡We volgen de verdere uitwerking van de AI‑Act nauw op. Wil je graag aftoetsen welke stappen jouw onderneming nu al kan nemen en wat wij daarvoor jou kunnen betekenen? We bekijken dit graag samen, mail Dieter Bruneel via dieter.bruneel@denp.be.
Vind een kantoor in je buurt
Vind gemakkelijk een kantoor bij jou in de buurt en maak een afspraak voor een persoonlijk gesprek