De EU AI Act is al sinds 2 februari 2025 deels van kracht
De Europese AI-verordening is geen toekomstmuziek: de eerste verplichtingen gelden vandaag al, en de boetes zijn fors. Ook als je AI alleen maar gebruikt, raakt het je organisatie. Ontdek waarom uitstel risicovol is — en hoe je nu grip krijgt.
Laatst bijgewerkt:
Wat is de EU AI Act eigenlijk?
De EU AI Act — officieel Verordening (EU) 2024/1689 — is de eerste brede Europese wet die regels stelt aan het ontwikkelen en gebruiken van kunstmatige intelligentie. Het doel is dat AI in de EU veilig, transparant en met respect voor grondrechten wordt ingezet. Omdat het een verordening is, geldt de wet rechtstreeks in alle lidstaten, dus ook in Nederland.
De wet werkt risicogebaseerd: hoe groter het risico van een toepassing, hoe zwaarder de eisen. Er zijn vier niveaus. Verboden praktijken (Artikel 5) mogen helemaal niet. Hoog-risico systemen — denk aan AI voor werving of kritieke processen — kennen de strengste verplichtingen. Beperkt-risico toepassingen, zoals chatbots en gegenereerde content, vallen vooral onder transparantieplichten. En minimaal-risico gebruik kent nauwelijks extra eisen.
Belangrijk voor het Nederlandse MKB: de wet raakt niet alleen wie AI bouwt, maar ook wie AI alleen maar gebruikt — de zogeheten gebruiksverantwoordelijken of “deployers”. Zet je een AI-tool in voor je werk, dan krijg je daar eigen verplichtingen bij, ook als je zelf niets ontwikkelt. Deze pagina is bedoeld als uitleg en hulpmiddel; het is uitdrukkelijk geen juridisch advies.
Drie redenen waarom uitstel duur uitpakt
De AI Act negeren is geen neutrale keuze. Dit zijn de drie risico’s die je organisatie nu al loopt.
Boetes lopen hoog op
Artikel 99 koppelt overtredingen aan forse boetes: tot € 35 miljoen of 7% van de wereldwijde jaaromzet voor verboden praktijken, tot € 15 miljoen of 3% voor hoog-risico-overtredingen en tot € 7,5 miljoen of 1% voor misleidende of onvolledige informatie. Voor het MKB geldt telkens het laagste van het bedrag of het percentage — maar ook dat tikt aan.
Je verliest opdrachten
Opdrachtgevers, overheden en grotere ketenpartners vragen steeds vaker om aantoonbare AI-compliance voordat ze met je in zee gaan. Wie het niet op orde heeft, valt af bij aanbestedingen en inkooptrajecten — los van een boete kost dat direct omzet.
Mogelijk ben je nu al in overtreding
Artikel 4 (AI-geletterdheid) en Artikel 5 (verboden praktijken) gelden al sinds 2 februari 2025. Wie AI inzet zonder dat personeel er voldoende van afweet, of een verboden toepassing draait, voldoet vandaag al niet — wachten op latere deadlines helpt daar niet tegen.
Op orde zijn werkt in je voordeel
Compliance is niet alleen risico afdekken. Wie het goed regelt, krijgt er concrete voordelen voor terug.
Grip en overzicht
Eén plek waar je registreert welke AI je gebruikt, onder welke risicocategorie het valt en wat er per systeem moet gebeuren. Geen losse documenten en aannames meer, maar een actueel beeld van waar je staat.
Sneller voldoen, zonder dure consultant
Van gratis risicoscan tot kant-en-klare beleidsdocumenten en een concreet stappenplan: je regelt het zelf, in je eigen tempo. Dat scheelt een traject van weken met een extern adviesbureau.
Vertrouwen richting klanten en team
Aantoonbaar werk maken van verantwoorde AI versterkt je positie bij klanten en medewerkers. Je laat zien dat je AI bewust en zorgvuldig inzet — en dat onderscheidt je van wie het laat liggen.
De belangrijkste mijlpalen van de AI Act
De wet komt gefaseerd in werking. Sommige verplichtingen gelden al, andere staan gepland of zijn nog voorgesteld. Verifieer data altijd tegen de actuele geconsolideerde tekst.
- Van kracht
Art. 4 — AI-geletterdheid
Aanbieders en gebruiksverantwoordelijken moeten zorgen voor voldoende AI-geletterdheid bij personeel dat met AI-systemen werkt.
- Van kracht
Art. 5 — Verboden AI-praktijken
Verbod op onaanvaardbaar-risico-praktijken (o.a. social scoring, manipulatie, ongerichte gezichtsherkenning-scraping, emotieherkenning op werk/onderwijs).
- Van kracht
Hoofdstuk V — GPAI-modellen
Verplichtingen voor aanbieders van AI-modellen voor algemene doeleinden (GPAI), inclusief documentatie- en transparantieplichten.
- Gepland
Art. 50 — Transparantieverplichtingen
Transparantieplichten voor beperkt-risico-systemen (chatbots, genAI-content, deepfakes, emotieherkenning/biometrische categorisering).
- Voorgesteld
Digital Omnibus — markering bestaande genAI-content
Voorgestelde overgangstermijn voor machine-leesbare markering van bestaande generatieve-AI-output (nog niet definitief).
- Gepland
Bijlage III — hoog-risico-systemen
Volledige verplichtingen voor hoog-risico-AI-systemen uit Bijlage III (o.a. werving, onderwijs, kritieke infrastructuur, rechtshandhaving).
- Gepland
Bijlage I — productveiligheids-AI
Verplichtingen voor hoog-risico-AI als veiligheidscomponent van producten onder sectorale productveiligheidswetgeving (Bijlage I).
Het platform groeit met elke deadline mee
De AI Act blijft in beweging — denk aan de aangekondigde Digital Omnibus-wijzigingen. UMW werkt config-gestuurd: deadlines, classificatieregels en verplichtingen zitten in de configuratie, niet vastgemetseld in de software. Verschuift een datum of komt er een verplichting bij, dan beweegt het platform mee zonder dat jij er omkijken naar hebt.
Vragen over de AI Act en het MKB
Zie in 5 minuten waar je staat
Begin met de gratis risicoscan. Je krijgt direct je risicoclassificatie, de geldende verplichtingen en je eerste stappen. Geen account nodig.