De EU AI Act voor het MKB

De EU AI Act klinkt als iets voor grote techbedrijven, maar hij geldt ook voor het bedrijf van vijf man dat facturen laat uitlezen of concept-antwoorden laat opstellen. Het goede nieuws: voor de meeste MKB-toepassingen gaat het om transparantie en gezond verstand, niet om een dossier van honderd pagina's. Vanaf 2 augustus 2026 gelden de transparantieverplichtingen voor systemen met beperkt risico. Op deze pagina staat wat dat concreet betekent en welke zes dingen je regelt.

01 · Wat het is

Wat de AI Act regelt

De AI Act is Europese wetgeving die eisen stelt aan het ontwikkelen en gebruiken van AI-systemen. De kern is dat de verplichtingen meebewegen met het risico: hoe groter de impact van een systeem op mensen, hoe zwaarder de eisen. Een spamfilter valt daardoor onder een heel ander regime dan een systeem dat sollicitanten beoordeelt. De regels worden gefaseerd van kracht; voor het MKB is de transparantieverplichting per 2 augustus 2026 het punt om rekening mee te houden.

Belangrijk is het onderscheid tussen aanbieder en gebruiker. Bouw je zelf een AI-systeem en breng je dat op de markt, dan ben je aanbieder en gelden er zwaardere eisen. Zet je bestaande AI in binnen je eigen processen, wat voor vrijwel elk MKB-bedrijf geldt, dan ben je gebruiker en draait het vooral om transparantie, dossiervorming op hoofdlijnen en menselijk toezicht.

Deze pagina is een praktische uitleg voor ondernemers en geen juridisch advies. Raakt jouw toepassing werving, beoordeling of kredietverlening, laat je situatie dan juridisch toetsen.

02 · Categorieën

Vier risicocategorieën

Verboden

Onaanvaardbaar risico

Sociale scoring, manipulatieve systemen en emotieherkenning op de werkvloer. Deze toepassingen mogen niet, ongeacht bedrijfsgrootte.

Zwaar

Hoog risico

AI bij werving, beoordeling van medewerkers, toegang tot onderwijs of krediet. Vraagt om documentatie, risicobeheer en menselijk toezicht.

Licht

Beperkt risico

Chatbots, concept-antwoorden en gegenereerde content. Hier geldt vooral transparantie: maak duidelijk dat er AI in het spel is.

Vrij

Minimaal risico

Spamfilters, zoekfuncties en de meeste interne hulpmiddelen. Geen specifieke verplichtingen vanuit de AI Act.

De meeste automatiseringen die wij in het MKB tegenkomen, zoals facturen uitlezen, mail triëren en gegevens overzetten, vallen onder beperkt of minimaal risico. Wordt AI ingezet bij beslissingen over mensen, dan verandert het plaatje en gelden zwaardere eisen.

03 · Checklist

Zes dingen die je nu regelt

01

Maak een overzicht

Noteer welke AI je waar gebruikt, van factuurherkenning tot de assistent in je mailprogramma. Zonder overzicht kun je niets aantonen.

02

Bepaal per toepassing de categorie

Raakt de toepassing klanten of medewerkers direct, of ondersteunt hij alleen intern werk? Dat bepaalt welke eisen gelden.

03

Wees transparant

Vermeld bij klantcontact dat AI wordt gebruikt en zorg dat een klant altijd een mens kan spreken.

04

Houd een mens eindverantwoordelijk

Beslissingen met gevolgen, zoals betalen, afwijzen of toezeggen, horen langs een persoon te gaan.

05

Leg gegevens en leveranciers vast

Welke gegevens gaan erin, welke leverancier verwerkt ze, in welke regio, en is training op jouw data uitgezet?

06

Zorg voor een aanspreekpunt

Eén persoon die het overzicht bijhoudt en vragen van klanten of medewerkers beantwoordt. In het MKB is dat vaak de ondernemer zelf.

04 · In de praktijk

Hoe dit uitpakt bij gewone automatisering

Neem factuurherkenning. Het systeem leest een inkoopfactuur uit en stelt een boeking voor. Dat is beperkt risico: je legt vast welke leverancier de verwerking doet, je zorgt dat de betaalbeslissing langs een mens gaat, en je bewaart de stukken volgens de fiscale bewaartermijn van zeven jaar. Daarmee ben je in de kern klaar. Zie de gids over automatische factuurverwerking.

Bij klantcontact komt de transparantieplicht het duidelijkst terug: communiceert een systeem rechtstreeks met je klant, dan hoort dat kenbaar te zijn en moet er een route naar een mens zijn. Werk je met concept-antwoorden die een medewerker controleert en verstuurt, dan is er geen AI-communicatie met de klant en blijft de verantwoordelijkheid vanzelf bij een persoon. Meer daarover op de pagina over klantenservice automatiseren.

De rode draad

Automatiseer het werk, niet de verantwoordelijkheid. Wie de beslissing bij een mens houdt en eerlijk is over waar AI zit, voldoet aan het grootste deel van wat de wet vraagt en houdt zijn proces bovendien beheersbaar.

06 · Veelgestelde vragen

Veelgestelde vragen

Wat is de EU AI Act?
De EU AI Act is Europese wetgeving die regels stelt aan het ontwikkelen en gebruiken van AI-systemen. De verplichtingen zijn gekoppeld aan risico: hoe groter de impact van het systeem op mensen, hoe zwaarder de eisen. De regels worden gefaseerd van kracht.
Geldt de AI Act ook voor kleine bedrijven?
Ja. De wet kijkt naar wat je met AI doet, niet naar hoe groot je bent. Voor het MKB gaat het in de praktijk vooral om de transparantieverplichtingen bij systemen met beperkt risico, zoals klantcontact en documentverwerking.
Wat verandert er op 2 augustus 2026?
Vanaf die datum gelden de transparantieverplichtingen voor AI-systemen met beperkt risico. Kort gezegd: het moet duidelijk zijn wanneer iemand met AI communiceert of naar door AI gegenereerde inhoud kijkt, en je moet kunnen uitleggen wat je systeem doet.
Ben ik aanbieder of gebruiker?
Verreweg de meeste MKB-bedrijven zijn gebruiker: je zet bestaande AI in binnen je eigen processen. Bouw je zelf een AI-systeem en breng je dat op de markt, dan ben je aanbieder en gelden er zwaardere eisen.
Wat moet ik concreet vastleggen?
Welke AI je waarvoor gebruikt, welke leverancier erachter zit, welke gegevens erin gaan en waar die verwerkt worden, wie eindverantwoordelijk is voor de beslissing, en hoe iemand bezwaar kan maken of een mens kan spreken.
Zijn er verboden toepassingen?
Ja. Denk aan sociale scoring van mensen, het afleiden van emoties van medewerkers op de werkvloer en manipulatieve systemen. Die categorie is al eerder in werking getreden en raakt het MKB zelden, maar controleer wel wat je HR- of monitoringsoftware doet.
Zijn mijn AI-toepassingen hoog risico?
Meestal niet. Documenten uitlezen, concept-antwoorden opstellen en gegevens overzetten vallen doorgaans onder beperkt risico. Gebruik je AI bij werving, beoordeling van medewerkers of kredietbeslissingen, dan kom je in de hoog-risicocategorie met zwaardere eisen.
Wat gebeurt er als je je er niet aan houdt?
De wet kent forse boetes, die oplopen met de zwaarte van de overtreding. Belangrijker voor het MKB is dat de basismaatregelen, transparantie en een mens die eindverantwoordelijk blijft, sowieso verstandig zijn om je proces beheersbaar te houden.
07 · Volgende stap

Benieuwd wat dit bij jou oplevert?

Wil je weten of jouw AI-toepassingen onder de transparantieplicht vallen? In een gratis gesprek van 20 minuten lopen we je toepassingen langs en zeggen we wat je moet vastleggen.

Liever mailen? hello@triplebird.nl