A.I.

Wat is de AI Act en wat moet jouw bedrijf nu doen?

De AI Act geldt nu al voor elk bedrijf dat A.I. gebruikt. Lees wat je moet doen rond A.I.-geletterdheid en chatbots, met stappenplan en FAQ.

Pixelart van een team met A.I.-robots aan bureaus, onder een scherm met het AI Act-schild.

Gebruikt jouw team ChatGPT, Copilot of een A.I. agent? Dan geldt de AI Act ook voor jou. Niet ergens in de toekomst, maar nu al. Veel bedrijven denken dat de wet alleen gaat over wie A.I. bouwt. Dat klopt niet: ook wie A.I. gebruikt, heeft plichten.

In dit artikel lees je wat de AI Act is, welke data belangrijk zijn en wat je vandaag al in orde moet hebben. Je krijgt een stappenplan in 6 stappen en antwoorden op de vragen die we het vaakst horen.

Wat is de EU AI Act?

De AI Act, officieel de A.I.-verordening, is de Europese wet voor artificiële intelligentie. Ze geldt rechtstreeks in België en Nederland, zonder extra nationale wet.

De AI Act werkt met risico's. Hoe groter het risico van een A.I.-toepassing, hoe strenger de regels. Een chatbot op je website valt onder andere regels dan een A.I. die sollicitanten selecteert.

Belangrijk om te weten: de wet geldt niet alleen voor bedrijven die A.I. bouwen. Gebruik je als bedrijf A.I.-tools zoals ChatGPT, Copilot of een eigen A.I. agent? Dan ben je volgens de wet een gebruiksverantwoordelijke. Dat is iemand die een A.I.-systeem onder eigen verantwoordelijkheid gebruikt. En dan heb je ook plichten. Alleen puur persoonlijk, niet-professioneel gebruik valt erbuiten.

Welke 4 risiconiveaus kent de AI Act?

De AI Act deelt A.I. op in vier niveaus. Per niveau gelden andere regels.

  • Verboden risico: A.I. die mensen manipuleert of een sociale score geeft. Voorbeeld: een systeem dat burgers punten geeft op basis van hun gedrag. Verboden sinds 2 februari 2025.
  • Hoog risico: A.I. die mee beslist over de kansen van mensen. Voorbeeld: een tool die sollicitanten selecteert of de kredietwaardigheid van personen inschat. Strenge regels vanaf 2 december 2027.
  • Beperkt risico: A.I. die met mensen praat of content maakt. Voorbeeld: een chatbot op je website. Je moet melden dat het om A.I. gaat.
  • Minimaal risico: de meeste A.I.-toepassingen. Voorbeeld: een spamfilter of een tool die je mails sorteert. Geen extra regels.

De meeste KMO's gebruiken A.I. met een beperkt of minimaal risico. De plicht rond A.I.-geletterdheid geldt wel voor iedereen die A.I. professioneel gebruikt.

Welke data zijn belangrijk voor jouw bedrijf?

Sinds / vanafWat betekent dit voor jou?
2 februari 2025Je neemt maatregelen zodat je team A.I. verantwoord leert gebruiken (A.I.-geletterdheid). Ook de verboden A.I.-praktijken gelden sinds die datum. Dit geldt nu al.
2 augustus 2026Een chatbot of A.I. agent die met klanten praat, moet melden dat hij een A.I. is. Dit geldt nu al.
2 december 2026Nieuw verbod op A.I. die zonder toestemming naaktbeelden maakt ("nudify"-apps) of kindermisbruikmateriaal.
2 december 2027Gebruik je A.I. bij werving, personeelsbeoordeling of kredietchecks? Dan gelden strenge extra regels.

De meeste bedrijven moeten dus vooral twee dingen nu al in orde hebben: A.I.-geletterdheid en transparantie.

Wat is A.I.-geletterdheid?

De AI Act geeft zelf een definitie: het gaat over de vaardigheden, kennis en het begrip om A.I.-systemen geïnformeerd in te zetten. Je team moet ook weten welke kansen, risico's en mogelijke schade A.I. met zich meebrengt.

Concreet gaat dit bijvoorbeeld over:

  • Wanneer kan je een antwoord van ChatGPT vertrouwen, en wanneer niet?
  • Welke klantgegevens mag je in een A.I.-tool zetten?
  • Hoe herken je fouten of vooroordelen in A.I.-output?
  • Wie is verantwoordelijk als een A.I. agent een fout maakt?

Wat moet je precies doen voor A.I.-geletterdheid?

De regel staat in artikel 4 van de AI Act. Sinds 27 juli 2026 is die iets soepeler, door de Digital Omnibus (Verordening (EU) 2026/1744). Dit is wat nu geldt:

  • Voor wie: je eigen personeel, maar ook freelancers of interimkrachten die namens jou met A.I. werken.
  • Wat: je neemt maatregelen zodat hun A.I.-kennis groeit. Je hoeft geen bepaald niveau te garanderen, maar je moet je inspanningen wel kunnen aantonen.
  • Op maat: iemand die elke dag met A.I. klantgegevens verwerkt heeft meer kennis nodig dan iemand die af en toe een mail laat herschrijven.

Kort gezegd: je moet geen perfect resultaat halen, maar wel aantonen dat je er werk van maakt. Niets doen is geen optie.

Wie controleert dit in België?

Het BIPT wordt de Belgische A.I.-toezichthouder. De wet die dat regelt is op het moment van publicatie van dit artikel nog niet goedgekeurd.

Wacht daar niet op. De regels gelden al. Heb je nu een klacht over A.I.? Dan raadt de FOD aan om contact op te nemen met de AI Act Service Desk van de Europese Commissie, of naar de rechtbank te stappen (VRT NWS). Zodra de toezichthouder er is, kan je daar ook terecht.

Wat als je een chatbot of A.I. agent gebruikt?

Sinds 2 augustus 2026 gelden de transparantieregels (artikel 50 van de AI Act). Concreet:

  • Chatbots en A.I. agents: mensen moeten weten dat ze met een A.I. praten, tenzij dat al duidelijk is. Die plicht ligt bij de aanbieder van het systeem. Let op: laat je een A.I. agent bouwen en gebruik je die onder je eigen naam? Dan ben je volgens de wet vaak zelf de aanbieder.
  • Deepfakes: A.I.-beeld, audio of video die lijkt op echte personen, plaatsen of gebeurtenissen en voor echt kan doorgaan, moet je als A.I. aanduiden. Bij duidelijk creatief of satirisch werk volstaat een vermelding die het werk niet stoort.
  • A.I.-teksten voor het publiek: publiceer je een A.I.-tekst om mensen te informeren over zaken van algemeen belang? Dan meld je dat. Dat hoeft niet als een mens de tekst heeft nagelezen en iemand de redactionele verantwoordelijkheid draagt. Tip: laat je blogs en nieuwsbrieven dus altijd nalezen.
  • Timing: die info geef je duidelijk, uiterlijk bij het eerste contact.

Gebruik je een A.I. agent die met klanten praat? Laat hem dat dan meteen in zijn eerste bericht melden. Zo zit je zeker goed, want de wet vraagt het uiterlijk bij het eerste contact.

Hoe maak je je bedrijf A.I.-geletterd in 6 stappen?

  1. Lijst je A.I.-tools. Ook tools die medewerkers zelf gebruiken.
  2. Wie gebruikt wat? Ook freelancers en interimkrachten.
  3. Maak een A.I.-beleid. Welke tools, welke data, wie is verantwoordelijk.
  4. Train je team. Per rol of afdeling, met een workshop.
  5. Documenteer alles. Wie volgde welke training en wanneer. Zo toon je je inspanningen aan.
  6. Herhaal elk jaar. A.I.-tools veranderen snel, dus plan een update.

Hoe helpt Flowkify?

Flowkify is een Belgische A.I. agency. We helpen bedrijven in België en Nederland om A.I. veilig en slim in te zetten.

Plan een gratis AI Act-check. We bekijken samen welke A.I.-tools je gebruikt en wat je nog moet regelen.

Let op: dit artikel is geen juridisch advies. Twijfel je over jouw situatie? Vraag advies aan een jurist.

Veelgestelde vragen

Geldt de AI Act ook voor een kleine KMO?

Ja. Ook als je alleen ChatGPT of Copilot gebruikt geldt de plicht rond A.I.-geletterdheid voor jou. Er is geen minimumgrootte.

Moet ik stoppen met ChatGPT of Copilot?

Nee. Je mag die tools gewoon gebruiken. Je moet er wel voor zorgen dat je medewerkers weten hoe ze er veilig mee werken.

Is een training verplicht?

De wet noemt geen verplichte training. Maar een training is wel de meest logische manier om te tonen dat je inspanningen levert.

Wat moet ik bijhouden?

Een lijst van je A.I.-tools, je A.I.-beleid, en wie welke training volgde en wanneer. Zo kan je bij een controle tonen wat je gedaan hebt.

Welke boetes riskeer ik?

Voor A.I.-geletterdheid noemt de wet geen vast boetebedrag. Elke lidstaat bepaalt zelf de sancties, en dat kan ook een waarschuwing zijn. Vergeet je te melden dat je chatbot een A.I. is? Dan kan de boete volgens artikel 99 oplopen tot 15 miljoen euro of 3 % van je jaaromzet. Voor KMO's geldt telkens het laagste bedrag.

Zelf aan de slag met A.I. of automatisering?

We denken vrijblijvend mee over waar A.I. of automatisering jou het snelst tijd oplevert. Geen verkooppraat, gewoon een gesprek.