AIComplianceHubAIComplianceHub
PlatformPrijzenWaarom?Over onsKennisbankContactInloggenGratis Risicoscan
PlatformPrijzenWaarom?Over onsKennisbankContactInloggen
Gratis Risicoscan
AIComplianceHubAIComplianceHub

Het AI-register en compliance-platform voor Nederlands MKB.

Product

RisicoscannerPlatformAI-registerDemo bekijkenPrijzenPartnerContact

Informatie

Over onsKennisbankDeadlinesBoetesConformiteit

Sectoren

ICT & SoftwareZorgFinanceOverheidHR & RecruitmentOnderwijsAlle sectoren →

Juridisch

PrivacybeleidCookieverklaringVoorwaarden
© 2026 AIComplianceHub.nl — Alle rechten voorbehoudenDit is een hulpmiddel, geen juridisch advies.
EU-wetgeving

EU AI Act: complete gids voor Nederlandse bedrijven

De Europese AI-verordening is de eerste horizontale AI-wet ter wereld. Hieronder leest u wat de wet betekent, welke deadlines gelden, wat de boetes zijn en hoe u stap voor stap voldoet. Met directe verwijzingen naar de officiele wettekst en Nederlandse toezichthouders.

Start gratis risicoscanBekijk checklist

In het kort

  • De EU AI Act (Verordening 2024/1689) reguleert AI op basis van risico: onaanvaardbaar, hoog, beperkt of minimaal.
  • AI-geletterdheid (Art. 4) en het verbod op acht AI-praktijken (Art. 5) gelden al sinds 2 februari 2025.
  • Hoog-risico AI uit Bijlage III moet uiterlijk 2 augustus 2026 voldoen. Het Digital Omnibus-voorstel verschuift dit naar 2 december 2027.
  • Boetes lopen op tot 35 miljoen euro of 7% van de wereldwijde jaaromzet.
  • Bijna elk Nederlands MKB dat ChatGPT of vergelijkbare tools inzet, valt onder de wet als gebruiksverantwoordelijke (deployer).
Hoofdstuk 1

Wat is de EU AI Act?

De EU AI Act is de korte naam voor Verordening (EU) 2024/1689, aangenomen op 13 juni 2024 en gepubliceerd in het Publicatieblad op 12 juli 2024. De wet is op 1 augustus 2024 in werking getreden en wordt gefaseerd toegepast tot en met 2027 (en deels 2028).

De kern van de wet is een risicogebaseerde aanpak. Hoe hoger het risico dat een AI-systeem oplevert voor gezondheid, veiligheid of grondrechten, hoe strenger de verplichtingen die eraan gesteld worden. Dat principe vertaalt zich in vier risicocategorieen:

  • Onaanvaardbaar risico. Praktijken die in beginsel verboden zijn, zoals social scoring door overheden, real-time biometrische identificatie in publieke ruimte (met uitzonderingen) en manipulatieve AI die kwetsbaarheden uitbuit. Zie verboden AI.
  • Hoog risico. AI in werving, kredietbeoordeling, onderwijs, kritieke infrastructuur, rechtshandhaving en migratie (Bijlage III), plus AI ingebed in gereguleerde producten zoals medische apparatuur of speelgoed (Bijlage I). Zie hoog-risico AI.
  • Beperkt risico. Chatbots, AI-gegenereerde content en deepfakes vallen onder transparantieplichten uit Artikel 50.
  • Minimaal risico.De meerderheid van AI-toepassingen, zoals spamfilters of aanbevelingsalgoritmes voor productpagina's. Hier gelden geen specifieke verplichtingen, wel best practices.
Hoofdstuk 2

Voor wie geldt de EU AI Act?

De wet onderscheidt twee hoofdrollen, en u kunt beide tegelijk vervullen:

Provider (aanbieder)

U ontwikkelt of laat een AI-systeem ontwikkelen en brengt het onder uw naam op de markt. De zwaarste verplichtingen liggen hier: conformiteitsbeoordeling, technische documentatie, kwaliteitsmanagement en post-market monitoring.

Deployer (gebruiksverantwoordelijke)

U gebruikt een AI-systeem in uw bedrijfsvoering. Bij hoog-risico AI bent u verantwoordelijk voor menselijk toezicht, monitoring, het melden van incidenten en het informeren van betrokkenen.

Twijfelt u welke rol op uw situatie van toepassing is? Lees onze uitleg over deployer of provider. Belangrijk om te weten: bij significante aanpassing van een AI-systeem (bijvoorbeeld fine-tuning of het aanpassen van het beoogde doel) wordt een deployer juridisch een provider.

Hoofdstuk 3

Wanneer treedt wat in werking?

De EU AI Act kent zes harde deadlines. Het Digital Omnibus-pakket (COM(2025) 836, gepubliceerd 19 november 2025) is een Commissievoorstel. Raad (13 maart 2026) en Europees Parlement (26 maart 2026) hebben hun onderhandelingsposities aangenomen; het pakket zit in trilogue-onderhandelingen. Formele adoptie wordt verwacht in mei of juni 2026. Tot publicatie in het Publicatieblad gelden juridisch de oorspronkelijke deadlines.

VerplichtingBronDeadline
AI-geletterdheidArtikel 42 februari 2025
Verboden AI-praktijkenArtikel 52 februari 2025
GPAI-verplichtingenArtikelen 51-562 augustus 2025
Transparantie chatbots & AI-contentArtikel 502 augustus 2026 (Digital Omnibus-voorstel: 31 december 2026)
Hoog-risico AI (Bijlage III)Bijlage III2 augustus 2026 (Digital Omnibus-voorstel: 2 december 2027)
Hoog-risico AI in productenBijlage I2 augustus 2027 (Digital Omnibus-voorstel: 2 augustus 2028)

Status Digital Omnibus: trilogue (verwacht 2026-05/06). Een uitgebreide tijdlijn met sector-specifieke acties vindt u op AI Act deadlines.

Hoofdstuk 4

Boetes en handhaving

De boetes onder de EU AI Act zijn fors en zijn opgenomen in Artikel 99. Ze gelden naast eventuele AVG-boetes en zijn cumulatief.

€35M

of 7% wereldwijde omzet

Bij overtreding van het verbod op onaanvaardbare AI (Artikel 5).

€15M

of 3% wereldwijde omzet

Bij overtreding van overige verplichtingen, waaronder hoog-risico-vereisten.

€7,5M

of 1,5% wereldwijde omzet

Voor het verstrekken van onjuiste of misleidende informatie aan toezichthouders.

Voor MKB en startups gelden lagere maxima. Toezicht in Nederland wordt belegd bij bestaande sectorale toezichthouders zoals AP, RDI, DNB, AFM en IGJ, gecoordineerd via de uitvoeringswet AI-verordening. Lees meer over de Nederlandse toezichthouders of bekijk het kennisbank-artikel over boetes bij overtreding.

Hoofdstuk 5

Wat moet u nu al doen?

Sommige verplichtingen gelden al sinds februari 2025. Wachten tot 2027 is geen optie. De volgende vijf acties zijn voor vrijwel elke organisatie relevant.

  1. AI-inventaris. Breng in kaart welke AI-systemen u gebruikt of ontwikkelt, inclusief AI-functies in bestaande software. Onze gratis 5-minuten risicoscan levert dit overzicht plus eerste classificatie.
  2. Risicoclassificatie. Bepaal per AI-systeem of het verboden, hoog-risico, beperkt of minimaal is. Dit bepaalt welke verplichtingen op u rusten. Zie AI-risicoanalyse.
  3. AI-geletterdheid. Aantoonbare training voor iedereen die met AI werkt is verplicht sinds 2 februari 2025 (Artikel 4). Zie AI-geletterdheid.
  4. AI-beleid en -governance. Een intern AI-beleid maakt duidelijk wat is toegestaan, wie verantwoordelijk is en hoe incidenten worden gemeld. Zie AI-beleid opstellen.
  5. Documentatie en register. Hoog-risico-systemen vereisen technische documentatie en logging. Een centraal AI-register helpt u op koers te blijven. Zie AI-register.
Hoofdstuk 6

EU AI Act en nationale wetgeving

Een verordening werkt rechtstreeks in elke lidstaat. Dat betekent dat de EU AI Act in Nederland van toepassing is zonder dat omzetting in nationale wet nodig is. Toch wordt er een Nederlandse Uitvoeringswet AI-verordening (UAIV) voorbereid die bepaalde keuzes invult, zoals het aanwijzen van toezichthouders en het regelen van sancties op nationaal niveau.

De EU AI Act bestaat naast bestaande wetgeving zoals de AVG, sectorale regels (MDR/IVDR in de zorg, Solvency II in de verzekeringssector) en het arbeidsrecht. Bij hoog-risico HR-toepassingen heeft de Autoriteit Persoonsgegevens al meermalen onderzoek gedaan; lees meer in RAN-6: AP zet HR-AI onder vergrootglas.

Veelgestelde vragen

EU AI Act FAQ

Wat is de EU AI Act precies?+

De EU AI Act is Verordening (EU) 2024/1689 van 13 juni 2024. Het is de eerste horizontale wet ter wereld die het ontwikkelen, in de handel brengen en gebruiken van AI-systemen reguleert. De wet hanteert een risicogebaseerde aanpak: hoe hoger het risico van een AI-systeem, hoe strenger de verplichtingen.

Voor wie geldt de EU AI Act?+

Voor elk bedrijf dat AI-systemen ontwikkelt (provider/aanbieder), in de markt brengt, of gebruikt (deployer/gebruiksverantwoordelijke) binnen de EU. Ook bedrijven buiten de EU vallen eronder zodra hun output binnen de Unie wordt gebruikt. Dit raakt vrijwel elk Nederlands MKB dat ChatGPT, Copilot of vergelijkbare AI-tools inzet.

Wanneer treedt de EU AI Act in werking?+

De wet is gefaseerd ingegaan vanaf 2 februari 2025. Verboden AI-praktijken (Art. 5) en AI-geletterdheid (Art. 4) gelden al sinds die datum. GPAI-verplichtingen vanaf 2 augustus 2025. De grootste deadline (hoog-risico AI uit Bijlage III) staat op 2 augustus 2026 in de wet, maar het Digital Omnibus-voorstel verschuift dit naar 2 december 2027.

Hoe hoog zijn de boetes?+

Tot 35 miljoen euro of 7% van de wereldwijde jaaromzet (de hoogste van de twee), bij overtreding van het verbod op onaanvaardbare AI uit Artikel 5. Voor andere overtredingen geldt 15 miljoen euro of 3% van de omzet. Voor het verstrekken van onjuiste informatie aan toezichthouders 7,5 miljoen of 1,5%. Toezichthouders krijgen handhavingsbevoegdheid stap voor stap mee met de invoering.

Wat is het verschil tussen de EU AI Act en de AVG?+

De AVG (GDPR) gaat over persoonsgegevens — wie welke data over u mag verwerken. De EU AI Act gaat over AI-systemen zelf — hoe ze gebouwd, getest, gedocumenteerd en gemonitord moeten worden. Veel AI-systemen vallen onder beide wetten tegelijk; ze versterken elkaar maar vervangen elkaar niet.

Wie houdt toezicht op de EU AI Act in Nederland?+

Op nationaal niveau wordt het toezicht verdeeld over bestaande sectorale toezichthouders (zoals Autoriteit Persoonsgegevens, RDI, DNB, AFM, IGJ) plus een coordinerende AI-toezichthouder. Op EU-niveau coordineert de AI Office binnen de Europese Commissie. De definitieve Nederlandse handhavingsstructuur wordt vastgelegd in de Uitvoeringswet AI-verordening (UAIV).

Wat is de eerste stap als ik nu wil starten?+

Begin met een AI-inventaris: welke AI-systemen gebruikt of ontwikkelt uw organisatie? Onze gratis 5-minuten risicoscan brengt dit in kaart en geeft per systeem een eerste classificatie. Daarna kunt u prioriteiten stellen op basis van de risiconiveaus.

Wat is het Digital Omnibus-voorstel?+

Een wetsvoorstel van de Europese Commissie (COM(2025) 836, 19 november 2025) dat onder andere de hoog-risico-deadlines uitstelt van 2 augustus 2026 naar 2 december 2027. Per april 2026 zit het in trilogue-onderhandelingen tussen Raad en Parlement; adoptie wordt verwacht in mei of juni 2026. Tot publicatie in het EU-Publicatieblad gelden juridisch nog de oorspronkelijke deadlines.

Begin met de gratis risicoscan

Vijf minuten, geen account nodig. U krijgt direct een eerste classificatie van uw AI-systemen plus een actieplan op maat.

Start gratis scanBekijk het platform
Lees verder

Gerelateerde onderwerpen

EU AI Act in 5 minuten

De samenvatting voor drukke ondernemers en bestuurders

Lees meer

AI Compliance

Vijf pijlers, stappenplan en frameworks voor AI compliance

Lees meer

AI Act Deadlines

Wanneer moet u wat geregeld hebben?

Lees meer
Bekijk alle onderwerpen →