EU AI Act in 2026: wat moet je als bedrijf nu regelen?
De EU AI Act is aangepast via de AI Omnibus. Welke regels gelden nu al, wat is uitgesteld en wat betekent dat voor bedrijven die AI inzetten in hun processen?
De Europese AI-verordening, de AI Act, is sinds 1 augustus 2024 van kracht en wordt in fasen ingevoerd. In juli 2026 is de verordening aangepast via de zogeheten AI Omnibus, waardoor een deel van de deadlines is verschoven. In dit artikel zetten we op een rij wat nu geldt en wat je als bedrijf praktisch moet regelen.
Dit artikel is een algemene uitleg en geen juridisch advies. Laat je voor jouw specifieke situatie adviseren door een jurist.
De tijdlijn in het kort
| Datum | Wat |
|---|---|
| 1 augustus 2024 | AI Act treedt in werking |
| 2 februari 2025 | Verboden AI-praktijken en de plicht rond AI-geletterdheid gaan gelden |
| 2 augustus 2025 | Regels voor aanbieders van algemene AI-modellen (zoals grote taalmodellen) |
| 2 augustus 2026 | Transparantieverplichtingen (artikel 50) gaan gelden |
| 2 december 2027 | Regels voor zelfstandige hoog-risico AI-systemen (bijlage III), uitgesteld door de Omnibus |
| 2 augustus 2028 | Hoog-risico AI in gereguleerde producten (bijlage I), uitgesteld door de Omnibus |
De AI Omnibus is op 27 juli 2026 in werking getreden. Het belangrijkste effect: de strengste regels voor hoog-risico AI zijn met ruim een jaar uitgesteld. De transparantieregels zijn niet uitgesteld en gelden sinds 2 augustus 2026.
Wat nu al geldt
Verboden toepassingen. Sommige vormen van AI zijn simpelweg niet toegestaan, zoals social scoring, manipulatieve technieken die misbruik maken van kwetsbaarheden en bepaalde vormen van emotieherkenning op de werkvloer. Voor de meeste bedrijven die processen automatiseren, speelt dit niet. Het is wel goed om het één keer na te lopen.
AI-geletterdheid. Bedrijven die AI inzetten, moeten maatregelen nemen om de AI-kennis van hun medewerkers te ondersteunen. Door de Omnibus is die verplichting iets versoepeld: het gaat om het ondersteunen van voldoende kennis, niet om een harde garantie dat iedereen alles weet. Praktisch betekent het: zorg dat mensen die met een AI-systeem werken weten wat het doet, waar het fouten kan maken en wanneer ze moeten ingrijpen.
Transparantie. Sinds 2 augustus 2026 moeten mensen weten wanneer ze met een AI-systeem te maken hebben, bijvoorbeeld een chatbot op je website. AI-gegenereerde content zoals beeld, audio en video moet herkenbaar zijn als zodanig.
Wat later komt: hoog-risico AI
Hoog-risico AI zijn toepassingen die grote invloed hebben op mensen, zoals AI die helpt beslissen over sollicitanten, kredietwaardigheid, toegang tot onderwijs of essentiële diensten. Voor deze systemen gelden straks zware eisen rond risicobeheer, datakwaliteit, documentatie, menselijk toezicht en registratie.
Door de Omnibus gelden deze eisen voor de meeste toepassingen pas vanaf 2 december 2027. Uitstel is geen afstel. Wie zulke systemen bouwt of gebruikt, doet er goed aan nu al de basis op orde te brengen.
Wat betekent dit voor procesautomatisering?
Het goede nieuws: de meeste automatiseringen in bedrijfsprocessen vallen niet onder hoog-risico. Een AI die facturen uitleest, mails sorteert of offertes voorbereidt, is doorgaans een toepassing met beperkt risico. Wel gelden de algemene regels:
- Inventariseer welke AI-systemen je gebruikt, ook de AI die in bestaande software zit.
- Classificeer per toepassing het risico. Twijfel je? Laat het beoordelen.
- Wees transparant naar klanten als ze met AI communiceren.
- Organiseer menselijk toezicht bij beslissingen die mensen raken.
- Train je team zodat ze weten wat het systeem doet en wanneer ze moeten ingrijpen.
- Documenteer wat het systeem doet, met welke data en wie verantwoordelijk is.
Boetes
De AI Act kent forse boetes. Voor het gebruik van verboden AI-praktijken kan dat oplopen tot 35 miljoen euro of 7 procent van de wereldwijde jaaromzet. Voor de meeste bedrijven is het risico vooral praktisch: klanten, partners en aanbestedingen vragen steeds vaker om aan te tonen dat je AI verantwoord inzet.
Hoe wij helpen
Bij elke automatisering die Nuraghi Cloud bouwt, maken we vooraf een risicoclassificatie volgens de AI Act en leveren we de bijbehorende documentatie mee. Zo weet je precies waar je staat, ook als de regels de komende jaren verder worden ingevuld. Vragen? Neem contact op.