2 augustus 2026 is een belangrijke toepassingsdatum voor de AI Act. Controleer wat voor uw bedrijf geldt.
AiKlaar
Artikel

Wat is de AI Act? AI-wetgeving uitgelegd voor Belgische ondernemers

Taki Tsaklanos, co-founder van AiKlaar
Taki Tsaklanos
Co-founder en strategie
· bijgewerkt · 9 min lezen

De EU AI Act is de Europese AI-wetgeving die kunstmatige intelligentie reguleert. Zij geldt voor organisaties die AI-systemen ontwikkelen, aanbieden of professioneel gebruiken op de Europese markt. Voor Belgische KMO hangen de concrete verplichtingen af van hun rol, toepassing en risicocategorie. De AI Omnibus trad op 27 juli 2026 in werking en wijzigde onder meer de termijnen voor hoogrisico-AI en de juridische status van AI-geletterdheid.

Wat is de AI Act precies?

De officiele naam is Verordening (EU) 2024/1689. Het Europees Parlement keurde haar goed in maart 2024, en zij trad in werking op 1 augustus 2024. Een verordening werkt rechtstreeks in alle EU-lidstaten, zonder dat omzetting naar Belgisch recht nodig is. Voor ondernemers betekent dit dat de regels gelijk zijn in heel Europa, en dat ook KMO direct gebonden zijn aan de tekst.

De wet kiest een risico-gebaseerde aanpak. AI-systemen worden ingedeeld in vier categorieen, gaande van onaanvaardbaar tot minimaal risico. Hoe hoger het risico, hoe strenger de verplichtingen. Veel populaire tools die u dagelijks gebruikt vallen in de twee laagste categorieen, maar enkele toepassingen zoals AI in werving en selectie of in kredietscoring vallen onmiddellijk in de hoge risico-categorie.

Is de AI Act hetzelfde als AI-wetgeving of de AI-wet?

Ja. Wanneer Belgische ondernemers zoeken naar AI-wetgeving, de AI-wet of de ai-wet, bedoelen zij meestal dezelfde Europese verordening: de EU AI Act. De officiele Nederlandstalige benaming is Verordening (EU) 2024/1689, maar in de praktijk worden de termen naast elkaar gebruikt.

Voor uw bedrijf verandert de naam niets aan de verplichtingen. U moet weten welke AI-systemen u gebruikt, welke risico-categorie daarbij hoort, welke transparantieplicht geldt en welke medewerkers voldoende kennis nodig hebben voor veilig gebruik. Daarom behandelen wij de AI Act op deze pagina als de praktische AI-wetgeving waar Belgische KMO vandaag rekening mee moeten houden.

TermBetekenis in de praktijk
EU AI ActDe courante Engelse naam van Verordening (EU) 2024/1689
AI-verordeningDe juridisch nauwkeurige Nederlandse omschrijving
AI-wet of AI-wetgevingAlgemene zoektermen die meestal naar dezelfde Europese regels verwijzen

Welke AI-wetgeving geldt in Belgie?

Voor Belgische ondernemingen is de belangrijkste AI-wetgeving vandaag de Europese AI Act, officieel Verordening (EU) 2024/1689. Omdat het een Europese verordening is, geldt zij rechtstreeks in België. U hoeft dus niet te wachten op een aparte Belgische omzettingswet om rekening te houden met de verplichtingen.

De AI Act staat naast bestaande regels zoals GDPR, consumentenbescherming, arbeidsrecht, discriminatierecht en productveiligheid. In de praktijk moet een Belgische KMO dus niet alleen vragen of een AI-tool onder de AI-wet valt, maar ook welke data erin gaat, wie erdoor geraakt wordt en of klanten, kandidaten of medewerkers correct geïnformeerd worden.

Daarom gebruiken ondernemers termen zoals AI-wetgeving, AI-wet, AI-verordening en AI Act vaak door elkaar. Voor uw actieplan maakt dat weinig verschil: begin met een AI-register, bepaal het risico per systeem en leg werkbare afspraken voor medewerkers vast.

Wanneer treedt de AI Act in werking?

De verordening trad op 1 augustus 2024 in werking en wordt in fases toepasselijk. Verboden AI-praktijken gelden sinds 2 februari 2025. De regels voor algemene AI-modellen volgden op 2 augustus 2025. De volgende belangrijke toepassingsdatum is 2 augustus 2026. Dan starten onder meer de transparantieverplichtingen van Artikel 50. De AI Omnibus verschoof de regels voor bepaalde zelfstandige hoogrisicosystemen naar 2 december 2027 en voor AI in gereguleerde producten naar 2 augustus 2028.

DatumWat geldt?Voorbeeld voor een KMO
2 februari 2025Verboden AI-praktijkenControleer of toepassingen onder Artikel 5 vallen
2 augustus 2025Regels voor general-purpose AI-modellenVooral relevant voor modelaanbieders
27 juli 2026AI Omnibus treedt in werkingNieuwe termijnen en gewijzigde status van AI-geletterdheid
2 augustus 2026Transparantieverplichtingen van Artikel 50Informeer mensen wanneer zij met bepaalde AI interageren
2 december 2027Regels voor bepaalde zelfstandige hoogrisicosystemenOnder meer AI in werkgelegenheid en krediet
2 augustus 2028Regels voor AI in gereguleerde productenBijvoorbeeld AI in machines, liften of speelgoed

Voor wie geldt de AI Act?

De wet onderscheidt verschillende rollen. Een provider is iemand die AI ontwikkelt en op de markt brengt. Een deployer is iemand die AI professioneel inzet. Importeurs en distributeurs hebben hun eigen rol. De meeste Belgische KMO vallen onder de deployer-rol: zij gebruiken AI-systemen die door anderen werden gemaakt.

Belangrijk: de wet werkt extraterritoriaal. Zelfs een leverancier buiten de EU moet aan de regels voldoen wanneer zijn product op de EU-markt komt of wanneer de output van zijn AI binnen de EU wordt gebruikt. Voor u als ondernemer betekent dit dat u uw Amerikaanse SaaS-leveranciers mag bevragen over hun naleving van de verordening.

Welke vier risicocategorieen gebruikt de AI Act?

Onaanvaardbaar risico omvat praktijken zoals social scoring door overheden, manipulatieve subliminale technieken en realtime biometrische identificatie in openbare ruimten. Deze zijn volledig verboden binnen de EU.

Hoog risico verwijst naar AI die wordt ingezet in gevoelige domeinen. Welke AI-systemen high-risk zijn, wordt opgesomd in Annex III van de wet. Hier gelden uitgebreide verplichtingen rond risicobeheer, documentatie, menselijk toezicht en logging.

Beperkt risico geldt voor AI met transparantieverplichtingen, zoals chatbots en AI-gegenereerde content. Minimaal risico omvat de meeste toepassingen, waaronder spamfilters en aanbevelingsalgoritmen voor muziek of films. Voor deze laatste gelden doorgaans geen specifieke AI Act-verplichtingen, al kunnen andere regels en interne afspraken wel relevant blijven.

Wat moet een KMO concreet doen?

Drie dingen verdienen prioriteit. Eerst maakt u een inventaris van alle AI-systemen die binnen uw organisatie worden gebruikt. Daarna bepaalt u per systeem uw rol en risicocategorie. Ten slotte koppelt u elke toepassing aan de juiste deadline, transparantie, menselijke controle en documentatie.

Functiegerichte AI-geletterdheid blijft een verplicht aandachtspunt. Sinds de AI Omnibus moeten providers en deployers maatregelen nemen die de ontwikkeling ervan ondersteunen, zonder een vast individueel kennisniveau te garanderen.

Voor de meeste ondernemers is een Quickscan de logische eerste stap. In een halve dag bouwen wij die inventaris voor u op, classificeren elk systeem en wijzen u op de prioriteiten in een rapport. Daarna kunt u beslissen of u zelf verder werkt of een Compliance Sprint inschakelt om de implementatie volledig af te ronden.

Welke sancties gelden bij niet-naleving?

De wet voorziet drie boetecategorieen. Voor inbreuken op het verbod van Artikel 5 kunnen boetes oplopen tot 35 miljoen euro of 7 procent van de wereldwijde jaaromzet, afhankelijk van welk bedrag het hoogste is. Voor andere significante inbreuken geldt 15 miljoen euro of 3 procent. Voor het verstrekken van onjuiste informatie aan toezichthouders geldt 7,5 miljoen euro of 1 procent.

Bij de bepaling van een sanctie wordt rekening gehouden met onder meer de aard en duur van de inbreuk, de gevolgen, eerdere inbreuken en de omvang van de onderneming. Ook voor KMO blijft het daarom belangrijk om aantoonbaar te documenteren welke redelijke maatregelen genomen zijn. Meer detail leest u in onze post over AI Act boetes en risico.

Waar vindt u de officiele bronnen?

De volledige tekst van de verordening is publiek beschikbaar via EUR-Lex. Het overzicht van de AI Omnibus van de Europese Commissie beschrijft de wijzigingen die op 27 juli 2026 in werking traden.

Taki Tsaklanos, co-founder van AiKlaar
Geschreven door
Taki Tsaklanos
Co-founder en strategie

Taki is een digitale strateeg met meer dan vijftien jaar ervaring in customer experience technologie en AI-toepassingen voor internationale organisaties. Hij bouwde meerdere digitale platformen op en leidt vandaag innovatieprojecten op het snijvlak van AI en klantbeleving.

Veelgestelde vragen

Wat ondernemers ons hierover vragen.

Geldt de AI Act ook voor kleine bedrijven?

Ja. De AI Act bevat geen algemene vrijstelling voor KMO of micro-ondernemingen. Welke verplichtingen gelden hangt af van de rol, toepassing en risicocategorie. Verboden praktijken gelden breed, terwijl transparantie en hoogrisicoverplichtingen alleen in specifieke situaties spelen. De wet en de AI Omnibus bevatten wel vereenvoudigingen voor kleinere ondernemingen.

Moet ik de AI Act volgen als wij geen AI ontwikkelen maar enkel gebruiken?

Ja. Als gebruiksverantwoordelijke van AI-systemen kunt u eigen verplichtingen hebben. Die zijn doorgaans lichter dan voor aanbieders en hangen af van de toepassing. Denk aan transparantie naar betrokkenen en, wanneer u hoogrisico-AI gebruikt, passende menselijke controle en documentatie vanaf de toepasselijke termijn.

Wanneer worden de boetes effectief opgelegd?

Dat hangt af van de overtreden bepaling en toepassingsdatum. Verboden praktijken gelden sinds 2 februari 2025. Artikel 50 start op 2 augustus 2026. De AI Omnibus verschoof regels voor bepaalde zelfstandige hoogrisicosystemen naar 2 december 2027 en voor AI in gereguleerde producten naar 2 augustus 2028.

Volgende stap

Vraag over uw concrete situatie?

Een gesprek van twintig minuten, vrijblijvend. We luisteren waar u staat en geven een eerste eerlijke inschatting.