Europese regelgeving Geen juridisch advies

De EU AI Act voor KMO's

"AI Act" klinkt als iets voor grote techbedrijven, maar de verplichtingen raken ook een KMO die gewoon een chatbot of AI-telefonist inzet. Wat de kernbegrippen betekenen, in gewone taal.

Geen juridisch advies. Deze pagina legt de kernbegrippen van de EU AI Act uit in gewone taal, op basis van de publiek gepubliceerde verordening. Ze vervangt geen juridische beoordeling van jouw specifieke situatie — raadpleeg daarvoor een advocaat of jurist gespecialiseerd in AI-regelgeving. Regelgeving en de precieze inwerkingtredingsdata van verplichtingen kunnen wijzigen; controleer de officiële bron voor de actuele stand van zaken.

Het korte antwoord

De EU AI Act deelt AI-systemen in naar risiconiveau en koppelt daar verplichtingen aan, oplopend met het risico. De meeste toepassingen die een KMO gebruikt — een chatbot, een AI-telefonist, een AI-agent voor administratief werk — vallen onder een laag of beperkt risiconiveau, met vooral een transparantieverplichting: laten weten dat iemand met een AI-systeem interageert.

De kernbegrippen, in gewone taal

Risicogebaseerde indeling

Hoe hoger de mogelijke impact op iemands rechten of veiligheid, hoe strenger de eisen. Een chatbot zit lager op die schaal dan AI die meebeslist over een sollicitatie.

Aanbieder versus inzetter ("deployer")

Wie een AI-systeem ontwikkelt, draagt andere verplichtingen dan wie het enkel inzet. De meeste KMO's zijn inzetter, niet ontwikkelaar.

Transparantieverplichting

Mensen laten weten dat ze met een AI-systeem interageren, bijvoorbeeld bij een chatbot of AI-telefonist, in plaats van dat onduidelijk te laten.

Verboden toepassingen

Een beperkt aantal toepassingen met een onaanvaardbaar risico is volledig verboden, ongeacht wie ze gebruikt. Voor de gangbare bedrijfstoepassingen van een KMO is dat doorgaans niet aan de orde.

Wat dit in de praktijk betekent

Voor de meeste KMO's die AI gebruiken voor klantcommunicatie of administratief werk — de toepassingen die op bedrijfsprocessen automatiseren beschreven staan — komt het in grote lijnen neer op: transparant zijn dat er AI aan het werk is, en een mens in de lus houden voor beslissingen met gevolgen. Dat laatste is dezelfde discipline die we sowieso al toepassen bij het bouwen, onafhankelijk van de exacte wettelijke verplichting.

Zet je AI in voor iets met een hoger risiconiveau — denk aan sollicitatiescreening of kredietbeoordeling — dan gelden zwaardere eisen, en is een gerichte juridische toetsing geen overbodige luxe maar een noodzakelijke stap vóór je bouwt.

Verder lezen

AVG/GDPR en AI voor KMO's

De aparte, even relevante vraag over gegevensbescherming. Lees verder.

Bedrijfsprocessen automatiseren

De vier niveaus, met mens in de lus voor wat gevolgen heeft. Naar de hoofdpagina.

Chatbot vs AI-telefonist vs AI-agent

De begrippen naast elkaar, relevant om te weten welke transparantieverplichting waar geldt. Bekijk het verschil.

Zet je al AI in en weet je niet zeker waar je staat?

Vertel kort welke AI-toepassingen je gebruikt. Wij denken mee over de technische kant en transparantie naar klanten toe — voor een juridische beoordeling verwijzen we door naar een gespecialiseerde jurist.

Veelgestelde vragen

Veelgestelde vragen

Wat is de EU AI Act in het kort?

De EU AI Act is Europese regelgeving die AI-systemen indeelt naar risiconiveau en daar verplichtingen aan koppelt. Hoe hoger het risico van een toepassing — bijvoorbeeld AI die meebeslist over sollicitaties of kredietwaardigheid — hoe strenger de eisen. De meeste toepassingen die een KMO gebruikt, vallen onder een laag of beperkt risico.

Geldt de EU AI Act ook als ik enkel bestaande AI-tools gebruik, en zelf niets bouw?

Ja, de verplichtingen liggen niet enkel bij wie een AI-systeem ontwikkelt, maar ook bij wie het inzet ("deployer"). De precieze verplichtingen verschillen naargelang je rol en het risiconiveau van de toepassing die je gebruikt.

Wat betekent "transparantieverplichting" concreet?

In grote lijnen: mensen laten weten wanneer ze met een AI-systeem interageren in plaats van met een mens, bijvoorbeeld bij een chatbot of AI-telefonist. De exacte invulling hangt af van de toepassing en verdient een eigen juridische toetsing per geval.

Moet elke KMO nu een AI-beleid opstellen?

Dat hangt af van welke AI-toepassingen je gebruikt en met welk risiconiveau. Een goed startpunt is hetzelfde als bij de AVG: eerst in kaart brengen welke AI-tools er vandaag al gebruikt worden, voor je bepaalt wat er nog moet gebeuren.

Op zoek naar meer aanvragen?