Eu AI Act

EU AI-wet: vanaf 2 augustus actief

Overmorgen, 2 augustus 2026, worden de transparantieverplichtingen van de EU AI-verordening handhaafbaar. De Europese Commissie mag vanaf die dag daadwerkelijk boetes opleggen — tot €15 miljoen of 3% van de wereldwijde jaaromzet.


Wat er overmorgen verandert

Vanaf 2 augustus 2026 handhaaft de EU de transparantieverplichtingen uit Artikel 50 van de AI-verordening. Chatbots moeten zich als AI identificeren, deepfakes moeten gelabeld worden en AI-gegenereerde tekst over publieke belangen moet herkenbaar zijn.

Dit is geen nieuwe wet die plotseling verschijnt. Op 10 juli 2026 zijn de chatbot-disclosure-regels formeel van kracht geworden. Vanaf 2 augustus volgt de volledige handhaving: de Europese Commissie kan dan boetes opleggen, ook met terugwerkende kracht voor overtredingen die teruggaan tot augustus 2025.

Vanaf 2 augustus 2026 mag de Europese Commissie aanbieders van grote AI-modellen zoals GPT en Claude controleren en beboeten — de regels gaan van papier naar praktijk.


De vijf verplichtingen op een rij

Artikel 50 van de AI Act bevat vijf transparantieverplichtingen die op 2 augustus 2026 van kracht worden:

  1. Aanbieders van chatbots en AI-assistenten moeten zorgen dat gebruikers weten dat ze met AI communiceren, tenzij dat al evident is
  2. Aanbieders van generatieve AI moeten AI-gegenereerde audio, beeld, video en tekst machineleesbaar markeren als kunstmatig gemaakt
  3. Wie emotieherkenning of biometrische categorisering inzet moet de betrokken personen daarover informeren
  4. Wie deepfakes publiceert moet duidelijk maken dat de media kunstmatig zijn gegenereerd of gemanipuleerd, met uitzonderingen voor evident creatief of satirisch werk
  5. Wie AI-gegenereerde teksten publiceert om het publiek te informeren over zaken van algemeen belang moet dat vermelden, tenzij er menselijke redactie en redactionele verantwoordelijkheid is

De regels gelden voor zowel aanbieders als gebruikers van AI-systemen, ongeacht waar het bedrijf gevestigd is, zolang het systeem in de EU wordt aangeboden. Een Amerikaans SaaS-bedrijf met Nederlandse klanten valt dus even hard onder deze verplichting als een Nederlandse partij.


Wat vaak wordt gemist: de Digital Omnibus verandert minder dan het lijkt

De Digital Omnibus — definitief aangenomen door het Europees Parlement op 16 juni en de Raad op 29 juni 2026 — heeft de handhavingsprocedures vastgelegd.

Veel bedrijven hebben hier een verkeerd beeld bij gekregen. Eind juni 2026 keurde de Raad van de EU de Digital Omnibus goed, de eerste grote wijziging van de AI Act sinds 2024. Veel bedrijven lazen alleen de kop: de high-risk verplichtingen zijn uitgesteld.

Dat klopt — maar alleen voor een specifieke categorie. De strengere high-risk verplichtingen zijn door de Digital Omnibus uitgesteld naar 2 december 2027 (Annex III) en 2 augustus 2028 (Annex I). Dit betreft AI bij sollicitatieprocedures, kredietbeoordeling, medische diagnoses en rechtsbeslissingen.

De transparantieverplichtingen blijven grotendeels op het oorspronkelijke schema staan, en 2 augustus 2026 blijft een actieve compliance-datum.

Kortom: als u denkt dat de Digital Omnibus uw deadline heeft verschoven, controleer dan specifiek of het om een hoogrisico-AI-systeem gaat of om een transparantieverplichting. Voor de meeste bedrijven — chatbots, contentgeneratie, klantcommunicatie — verandert er niets aan de datum van overmorgen.


Eén nuance die wél is verschoven

Voor content die er al stond geldt uitstel tot 2 december 2026. Concreet: nieuwe generatieve systemen die vanaf 2 augustus 2026 op de markt komen, moeten de machineleesbare markering (watermarking) meteen aan boord hebben; systemen die al eerder op de markt waren, kregen een overgangsperiode tot 2 december 2026.

Dit betreft alleen de technische, machineleesbare markering van AI-content — niet de chatbot-disclosure. De melding "u praat met AI" moet overmorgen al op orde zijn.


Wat dit concreet voor uw organisatie betekent

Voor de meeste MKB-bedrijven is naleving een middag werk, niet een groot compliance-traject. Toch is het de moeite waard om systematisch te controleren.

Heeft u een chatbot op uw website?

Elke chatbot die EU-gebruikers bereikt moet zich als AI identificeren vóór of bij het eerste contact — niet in de kleine lettertjes. Een simpele melding bij het openen van de chat volstaat: "U spreekt met een AI-assistent."

Publiceert u AI-gegenereerde content?

Content die door AI is gegenereerd of wezenlijk bewerkt (tekst, beeld, audio, video) hoort passend gemarkeerd te worden, zeker wanneer die wordt gepubliceerd om het publiek te informeren.

Voor OrangeGuard zelf betekent dit: content die met behulp van AI wordt opgesteld en gepubliceerd om lezers te informeren over cybersecurity, valt onder deze verplichting — tenzij er sprake is van menselijke redactie en redactionele verantwoordelijkheid over de uiteindelijke tekst.

Gebruikt u AI voor klantcommunicatie of e-mail?

Een AI-telefoonassistent, een geautomatiseerde e-mailbot, of een tool die facturen of agenda's verwerkt — aanbieders en gebruikers van AI-systemen moeten duidelijk maken dat iemand met een machine praat, tenzij dat voor een normaal oplettende persoon al overduidelijk is.


Praktisch stappenplan voor de komende twee dagen

Week 1: inventarisatie. Maak een lijst van alle AI-systemen en -tools die u gebruikt. Wijs één persoon aan die het onderwerp trekt. Week 2: classificatie en hiaten. Ken elk systeem een risicocategorie toe. Noteer waar markeringen ontbreken: een chatbot zonder de melding "je praat met AI", gepubliceerde content zonder AI-label.

Voor wie nog moet beginnen, is dit de directe checklist:

  1. Inventariseer welke AI-tools uw organisatie gebruikt richting klanten — chatbots, e-mailassistenten, contentgenerators
  2. Voeg een AI-melding toe aan elke chatbot of assistent die met klanten communiceert
  3. Controleer gepubliceerde content die met AI is gegenereerd en voeg waar nodig een vermelding toe
  4. Documenteer uw AI-geletterdheidsbeleidsinds februari 2025 geldt al de AI-geletterdheidsplicht: medewerkers die AI voor het werk gebruiken, moeten aantoonbaar weten wat ze doen
  5. Wijs verantwoordelijkheid toe — één persoon die AI-compliance binnen uw organisatie bewaakt

De verbinding met de Cyberbeveiligingswet

Zie de deadline van 2 augustus niet als losse administratie, maar als een moment om uw AI-gebruik netjes op orde te brengen. Dat advies is extra relevant nu de Cyberbeveiligingswet op 15 augustus in werking treedt.

Beide wetten raken hetzelfde onderliggende thema: aantoonbare governance over systemen die namens uw organisatie handelen of beslissen. Een AI-inventarisatie die u nu opstelt voor de AI-transparantieplicht, is dezelfde inventarisatie die u nodig heeft voor de zorgplicht onder de Cyberbeveiligingswet. Doe het werk één keer, gebruik het voor beide verplichtingen.


Bronnen