De nieuwe AI-wet gaat in op 2 augustus 2026. Plan een vrijblijvend gesprek.
AiKlaar
Artikel

Wat is de AI Act? AI-wetgeving uitgelegd voor Belgische ondernemers

Jan Kenis, founder van AiKlaar
Jan Kenis
Founder en AI compliance lead
7 maart 2026 · 9 min lezen

De EU AI Act is de Europese AI-wetgeving die kunstmatige intelligentie reguleert. Zij geldt voor elke organisatie die AI-systemen ontwikkelt, verkoopt of gebruikt op de Europese markt. Voor Belgische KMO betekent deze AI-wet concrete verplichtingen rond risicoclassificatie, transparantie, training en documentatie. Wie deze verplichtingen negeert, riskeert boetes tot 35 miljoen euro of 7 procent van de wereldwijde omzet.

Wat is de AI Act precies?

De officiele naam is Verordening (EU) 2024/1689. Het Europees Parlement keurde haar goed in maart 2024, en zij trad in werking op 1 augustus 2024. Een verordening werkt rechtstreeks in alle EU-lidstaten, zonder dat omzetting naar Belgisch recht nodig is. Voor ondernemers betekent dit dat de regels gelijk zijn in heel Europa, en dat ook KMO direct gebonden zijn aan de tekst.

De wet kiest een risico-gebaseerde aanpak. AI-systemen worden ingedeeld in vier categorieen, gaande van onaanvaardbaar tot minimaal risico. Hoe hoger het risico, hoe strenger de verplichtingen. Veel populaire tools die u dagelijks gebruikt vallen in de twee laagste categorieen, maar enkele toepassingen zoals AI in werving en selectie of in kredietscoring vallen onmiddellijk in de hoge risico-categorie.

Is de AI Act hetzelfde als AI-wetgeving of de AI-wet?

Ja. Wanneer Belgische ondernemers zoeken naar AI-wetgeving, de AI-wet of de ai-wet, bedoelen zij meestal dezelfde Europese verordening: de EU AI Act. De officiele Nederlandstalige benaming is Verordening (EU) 2024/1689, maar in de praktijk worden de termen naast elkaar gebruikt.

Voor uw bedrijf verandert de naam niets aan de verplichtingen. U moet weten welke AI-systemen u gebruikt, welke risico-categorie daarbij hoort, welke transparantieplicht geldt en welke medewerkers AI- geletterd moeten zijn. Daarom behandelen wij de AI Act op deze pagina als de praktische AI-wetgeving waar Belgische KMO vandaag rekening mee moeten houden.

TermBetekenis in de praktijk
EU AI ActDe courante Engelse naam van Verordening (EU) 2024/1689
AI-verordeningDe juridisch nauwkeurige Nederlandse omschrijving
AI-wet of AI-wetgevingAlgemene zoektermen die meestal naar dezelfde Europese regels verwijzen

Welke AI-wetgeving geldt in Belgie?

Voor Belgische ondernemingen is de belangrijkste AI-wetgeving vandaag de Europese AI Act, officieel Verordening (EU) 2024/1689. Omdat het een Europese verordening is, geldt zij rechtstreeks in België. U hoeft dus niet te wachten op een aparte Belgische omzettingswet om rekening te houden met de verplichtingen.

De AI Act staat naast bestaande regels zoals GDPR, consumentenbescherming, arbeidsrecht, discriminatierecht en productveiligheid. In de praktijk moet een Belgische KMO dus niet alleen vragen of een AI-tool onder de AI-wet valt, maar ook welke data erin gaat, wie erdoor geraakt wordt en of klanten, kandidaten of medewerkers correct geïnformeerd worden.

Daarom gebruiken ondernemers termen zoals AI-wetgeving, AI-wet, AI-verordening en AI Act vaak door elkaar. Voor uw actieplan maakt dat weinig verschil: begin met een AI-register, bepaal het risico per systeem en organiseer AI-geletterdheid voor medewerkers.

Wanneer treedt de AI Act in werking?

De wet gaat in werking in fases. Sinds 2 februari 2025 zijn twee belangrijke bepalingen al van kracht: het verbod op onaanvaardbare praktijken en de verplichting tot AI-geletterdheid. Op 2 augustus 2025 traden de regels voor algemene AI-modellen in werking. De grote deadline waarop het gros van de bepalingen handhaafbaar wordt, is 2 augustus 2026. Voor enkele specifieke high-risk-categorieen geldt nog een verlenging tot 2 augustus 2027.

Voor wie geldt de AI Act?

De wet onderscheidt verschillende rollen. Een provider is iemand die AI ontwikkelt en op de markt brengt. Een deployer is iemand die AI professioneel inzet. Importeurs en distributeurs hebben hun eigen rol. De meeste Belgische KMO vallen onder de deployer-rol: zij gebruiken AI-systemen die door anderen werden gemaakt.

Belangrijk: de wet werkt extraterritoriaal. Zelfs een leverancier buiten de EU moet aan de regels voldoen wanneer zijn product op de EU-markt komt of wanneer de output van zijn AI binnen de EU wordt gebruikt. Voor u als ondernemer betekent dit dat u uw Amerikaanse SaaS-leveranciers mag bevragen over hun naleving van de verordening.

Welke vier risicocategorieen gebruikt de AI Act?

Onaanvaardbaar risico omvat praktijken zoals social scoring door overheden, manipulatieve subliminale technieken en realtime biometrische identificatie in openbare ruimten. Deze zijn volledig verboden binnen de EU.

Hoog risico verwijst naar AI die wordt ingezet in gevoelige domeinen. Welke AI-systemen high-risk zijn, wordt opgesomd in Annex III van de wet. Hier gelden uitgebreide verplichtingen rond risicobeheer, documentatie, menselijk toezicht en logging.

Beperkt risico geldt voor AI met transparantieverplichtingen, zoals chatbots en AI-gegenereerde content. Minimaal risico omvat de meeste toepassingen, waaronder spamfilters en aanbevelingsalgoritmen voor muziek of films. Voor deze laatste gelden geen specifieke verplichtingen, behalve dan de algemene plicht tot AI-geletterdheid.

Wat moet een KMO concreet doen?

Drie dingen verdienen prioriteit. Eerst: een inventaris opmaken van alle AI-systemen die binnen uw organisatie worden gebruikt. Tweede: per systeem nagaan in welke risicocategorie het valt. Derde: voor elke categorie de bijhorende verplichtingen invullen, beginnend bij Artikel 4 over AI-geletterdheid, dat sinds februari 2025 al volledig handhaafbaar is.

Voor de meeste ondernemers is een Quickscan de logische eerste stap. In een halve dag bouwen wij die inventaris voor u op, classificeren elk systeem en wijzen u op de prioriteiten in een rapport. Daarna kunt u beslissen of u zelf verder werkt of een Compliance Sprint inschakelt om de implementatie volledig af te ronden.

Welke sancties gelden bij niet-naleving?

De wet voorziet drie boetecategorieen. Voor inbreuken op het verbod van Artikel 5 kunnen boetes oplopen tot 35 miljoen euro of 7 procent van de wereldwijde jaaromzet, afhankelijk van welk bedrag het hoogste is. Voor andere significante inbreuken geldt 15 miljoen euro of 3 procent. Voor het verstrekken van onjuiste informatie aan toezichthouders geldt 7,5 miljoen euro of 1 procent.

Bij de bepaling van een sanctie wordt rekening gehouden met onder meer de aard en duur van de inbreuk, de gevolgen, eerdere inbreuken en de omvang van de onderneming. Ook voor KMO blijft het daarom belangrijk om aantoonbaar te documenteren welke redelijke maatregelen genomen zijn. Meer detail leest u in onze post over AI Act boetes en risico.

Waar vindt u de officiele bronnen?

De volledige tekst van de verordening is publiek beschikbaar via EUR-Lex. Het Europees AI Office publiceert toelichtingen en guidance documents die de toepassing verduidelijken.

Jan Kenis, founder van AiKlaar
Geschreven door
Jan Kenis
Founder en AI compliance lead

Jan is een Vlaamse AI- en SEO-praktijkdeskundige met jarenlange ervaring in hoe Belgische bedrijven AI inzetten in hun werking. Vanuit zijn eigen praktijk Jakency begeleidt hij ondernemers bij de toepassing van AI in marketing, lead-generatie en interne processen.

Veelgestelde vragen

Wat ondernemers ons hierover vragen.

Geldt de AI Act ook voor kleine bedrijven?

Ja. De AI Act maakt geen uitzondering voor KMO of micro-ondernemingen. Wel voorziet de wet proportionele toepassing: de inspanningen die van een eenmanszaak worden verwacht zijn anders dan die van een multinational. Maar de basisverplichtingen rond AI-geletterdheid en het verbod op onaanvaardbare praktijken gelden voor iedereen.

Moet ik de AI Act volgen als wij geen AI ontwikkelen maar enkel gebruiken?

Ja. Als deployer (gebruiker) van AI-systemen heeft u eigen verplichtingen onder de wet. Deze zijn doorgaans lichter dan voor providers, maar omvatten wel AI-geletterdheid, transparantie naar betrokkenen, en voor high-risk AI de plicht tot menselijk toezicht en documentatie.

Wanneer worden de boetes effectief opgelegd?

Vanaf 2 augustus 2026 voor de meeste bepalingen. Voor onaanvaardbare praktijken (Art. 5) en AI-geletterdheid (Art. 4) geldt al sinds 2 februari 2025 dat zij van kracht zijn, al ligt de praktische handhaving voor KMO momenteel nog beperkt.

Volgende stap

Vraag over uw concrete situatie?

Een gesprek van twintig minuten, vrijblijvend. We luisteren waar u staat en geven een eerste eerlijke inschatting.