Direct naar de hoofdinhoud
Waarom nu

De EU AI Act is al sinds 2 februari 2025 deels van kracht

De Europese AI-verordening is geen toekomstmuziek: de eerste verplichtingen gelden vandaag al, en de boetes zijn fors. Ook als je AI alleen maar gebruikt, raakt het je organisatie. Ontdek waarom uitstel risicovol is — en hoe je nu grip krijgt.

Laatst bijgewerkt:

De verordening

Wat is de EU AI Act eigenlijk?

De EU AI Act — officieel Verordening (EU) 2024/1689 — is de eerste brede Europese wet die regels stelt aan het ontwikkelen en gebruiken van kunstmatige intelligentie. Het doel is dat AI in de EU veilig, transparant en met respect voor grondrechten wordt ingezet. Omdat het een verordening is, geldt de wet rechtstreeks in alle lidstaten, dus ook in Nederland.

De wet werkt risicogebaseerd: hoe groter het risico van een toepassing, hoe zwaarder de eisen. Er zijn vier niveaus. Verboden praktijken (Artikel 5) mogen helemaal niet. Hoog-risico systemen — denk aan AI voor werving of kritieke processen — kennen de strengste verplichtingen. Beperkt-risico toepassingen, zoals chatbots en gegenereerde content, vallen vooral onder transparantieplichten. En minimaal-risico gebruik kent nauwelijks extra eisen.

Belangrijk voor het Nederlandse MKB: de wet raakt niet alleen wie AI bouwt, maar ook wie AI alleen maar gebruikt — de zogeheten gebruiksverantwoordelijken of “deployers”. Zet je een AI-tool in voor je werk, dan krijg je daar eigen verplichtingen bij, ook als je zelf niets ontwikkelt. Deze pagina is bedoeld als uitleg en hulpmiddel; het is uitdrukkelijk geen juridisch advies.

Het risico van wachten

Drie redenen waarom uitstel duur uitpakt

De AI Act negeren is geen neutrale keuze. Dit zijn de drie risico’s die je organisatie nu al loopt.

Boetes lopen hoog op

Artikel 99 koppelt overtredingen aan forse boetes: tot € 35 miljoen of 7% van de wereldwijde jaaromzet voor verboden praktijken, tot € 15 miljoen of 3% voor hoog-risico-overtredingen en tot € 7,5 miljoen of 1% voor misleidende of onvolledige informatie. Voor het MKB geldt telkens het laagste van het bedrag of het percentage — maar ook dat tikt aan.

Je verliest opdrachten

Opdrachtgevers, overheden en grotere ketenpartners vragen steeds vaker om aantoonbare AI-compliance voordat ze met je in zee gaan. Wie het niet op orde heeft, valt af bij aanbestedingen en inkooptrajecten — los van een boete kost dat direct omzet.

Mogelijk ben je nu al in overtreding

Artikel 4 (AI-geletterdheid) en Artikel 5 (verboden praktijken) gelden al sinds 2 februari 2025. Wie AI inzet zonder dat personeel er voldoende van afweet, of een verboden toepassing draait, voldoet vandaag al niet — wachten op latere deadlines helpt daar niet tegen.

Wat het oplevert

Op orde zijn werkt in je voordeel

Compliance is niet alleen risico afdekken. Wie het goed regelt, krijgt er concrete voordelen voor terug.

Grip en overzicht

Eén plek waar je registreert welke AI je gebruikt, onder welke risicocategorie het valt en wat er per systeem moet gebeuren. Geen losse documenten en aannames meer, maar een actueel beeld van waar je staat.

Sneller voldoen, zonder dure consultant

Van gratis risicoscan tot kant-en-klare beleidsdocumenten en een concreet stappenplan: je regelt het zelf, in je eigen tempo. Dat scheelt een traject van weken met een extern adviesbureau.

Vertrouwen richting klanten en team

Aantoonbaar werk maken van verantwoorde AI versterkt je positie bij klanten en medewerkers. Je laat zien dat je AI bewust en zorgvuldig inzet — en dat onderscheidt je van wie het laat liggen.

Tijdlijn

De belangrijkste mijlpalen van de AI Act

De wet komt gefaseerd in werking. Sommige verplichtingen gelden al, andere staan gepland of zijn nog voorgesteld. Verifieer data altijd tegen de actuele geconsolideerde tekst.

  1. Van kracht

    Art. 4 — AI-geletterdheid

    Aanbieders en gebruiksverantwoordelijken moeten zorgen voor voldoende AI-geletterdheid bij personeel dat met AI-systemen werkt.

  2. Van kracht

    Art. 5 — Verboden AI-praktijken

    Verbod op onaanvaardbaar-risico-praktijken (o.a. social scoring, manipulatie, ongerichte gezichtsherkenning-scraping, emotieherkenning op werk/onderwijs).

  3. Van kracht

    Hoofdstuk V — GPAI-modellen

    Verplichtingen voor aanbieders van AI-modellen voor algemene doeleinden (GPAI), inclusief documentatie- en transparantieplichten.

  4. Gepland

    Art. 50 — Transparantieverplichtingen

    Transparantieplichten voor beperkt-risico-systemen (chatbots, genAI-content, deepfakes, emotieherkenning/biometrische categorisering).

  5. Voorgesteld

    Digital Omnibus — markering bestaande genAI-content

    Voorgestelde overgangstermijn voor machine-leesbare markering van bestaande generatieve-AI-output (nog niet definitief).

  6. Gepland

    Bijlage III — hoog-risico-systemen

    Volledige verplichtingen voor hoog-risico-AI-systemen uit Bijlage III (o.a. werving, onderwijs, kritieke infrastructuur, rechtshandhaving).

  7. Gepland

    Bijlage I — productveiligheids-AI

    Verplichtingen voor hoog-risico-AI als veiligheidscomponent van producten onder sectorale productveiligheidswetgeving (Bijlage I).

Van krachtGeplandVoorgesteld
Toekomstbestendig

Het platform groeit met elke deadline mee

De AI Act blijft in beweging — denk aan de aangekondigde Digital Omnibus-wijzigingen. UMW werkt config-gestuurd: deadlines, classificatieregels en verplichtingen zitten in de configuratie, niet vastgemetseld in de software. Verschuift een datum of komt er een verplichting bij, dan beweegt het platform mee zonder dat jij er omkijken naar hebt.

Veelgestelde vragen

Vragen over de AI Act en het MKB

Ja. De verordening richt zich niet alleen op de bouwers (aanbieders) van AI, maar ook op organisaties die AI in hun werk inzetten — in AI Act-termen de gebruiksverantwoordelijken of "deployers". Een MKB-bedrijf dat bijvoorbeeld een AI-tool gebruikt voor werving, klantcommunicatie of besluitvorming krijgt dus eigen verplichtingen, ook zonder zelf iets te ontwikkelen.

De AI Act komt gefaseerd tot stand. AI-geletterdheid en het verbod op onaanvaardbare praktijken gelden al sinds februari 2025; de transparantieplichten en de zwaardere hoog-risico-verplichtingen volgen in latere jaren. De tijdlijn op deze pagina laat de actuele mijlpalen zien. Begin met wat nu al van kracht is en werk daarna toe naar de komende deadlines.

Naast het risico op een boete onder Artikel 99 loop je praktische schade op: je kunt opdrachten mislopen waarbij compliance een voorwaarde is, en je staat zwakker als een klant, medewerker of toezichthouder vragen stelt over je AI-gebruik. Niets doen betekent bovendien dat verplichtingen die nu al gelden onverminderd op je van toepassing zijn.

Voor veel MKB-situaties niet per se. Het platform vertaalt de regels naar concrete stappen die je zelf kunt zetten, met begrijpelijke uitleg en kant-en-klare documenten. Bij complexe of grensgevallen blijft juridisch advies verstandig — UMW is een hulpmiddel om grip te krijgen, geen vervanging van juridisch advies.

Je begint met een gratis risicoscan die laat zien onder welke categorie je AI valt en welke verplichtingen gelden. Daarna helpt het platform met een AI-register, een compliance-score, beleidsdocumenten, e-learning voor je team en een stappenplan. Zo werk je stap voor stap toe naar aantoonbare compliance, zonder vooraf alle wetteksten te hoeven kennen.

Nee. Deze pagina en het platform geven uitleg en hulpmiddelen om zelf met de AI Act aan de slag te gaan, maar vormen geen juridisch advies. Voor een bindend oordeel over jouw specifieke situatie raadpleeg je een gespecialiseerde adviseur. Verifieer wettelijke data altijd tegen de actuele geconsolideerde tekst van de verordening.

Zie in 5 minuten waar je staat

Begin met de gratis risicoscan. Je krijgt direct je risicoclassificatie, de geldende verplichtingen en je eerste stappen. Geen account nodig.