Vanaf augustus 2026 wordt de AI Act voor veel ondernemers concreet. Wie AI gebruikt in de organisatie, kan niet meer volstaan met “we proberen wat met ChatGPT” of “Copilot staat aan”. Er moet aantoonbaar worden nagedacht over risico’s, verantwoordelijkheden, medewerkers, data en controle.

Belangrijk om te weten: de AI Act wordt gefaseerd ingevoerd, en die fasering is in 2026 gewijzigd. Sommige verplichtingen gelden al, zoals verboden AI-praktijken en AI-geletterdheid. Op 2 augustus 2026 worden de transparantieverplichtingen van kracht. De zwaarste verplichtingen rondom hoog-risico AI zijn juist uitgesteld. Voor ondernemers is dit dus hét moment om AI professioneel te organiseren, met een realistisch beeld van welke deadline wanneer telt.

Wat verandert er wel en niet op 2 augustus 2026?

De Europese wetgever heeft de AI-verordening kort voor de oorspronkelijke deadline aangepast via de zogeheten Digital Omnibus. Het Europees Parlement stemde op 16 juni 2026 in, de Raad gaf op 29 juni 2026 definitief groen licht (Raad van de Europese Unie). Dat levert het volgende beeld op.

Geldt al, nu:

  • Het verbod op onaanvaardbare AI-praktijken, sinds 2 februari 2025;
  • De plicht tot AI-geletterdheid bij medewerkers, sinds 2 februari 2025;
  • De regels voor general-purpose AI-modellen, sinds 2 augustus 2025.

Gaat in op 2 augustus 2026:

  • De transparantieverplichtingen uit artikel 50: gebruikers moeten weten dat zij met AI te maken hebben, en AI-gegenereerde content moet als zodanig herkenbaar zijn;
  • De handhavingsbevoegdheden van de Europese Commissie richting aanbieders van de zwaarste AI-modellen.

Uitgesteld:

  • Hoog-risico AI-systemen uit Bijlage III, zoals AI voor werving, cv-selectie, personeelsbeoordeling of kredietbeoordeling: van 2 augustus 2026 naar 2 december 2027;
  • Hoog-risico AI die is ingebed in gereguleerde producten (Bijlage I): naar 2 augustus 2028;
  • De machine-leesbare markering van AI-content voor systemen die al vóór 2 augustus 2026 op de markt waren: naar 2 december 2026.

Dat uitstel is geen reden om te wachten. De onderliggende verplichtingen zijn niet veranderd, alleen de datum. Een risicoclassificatie, een AI-register en gedegen documentatie kosten maanden, geen weken. En de transparantieplicht van 2 augustus 2026 raakt vrijwel elke organisatie die een chatbot inzet of content met AI publiceert. Die datum schuift niet op.

Voor welke ondernemers geldt de AI Act?

De AI Act geldt niet alleen voor grote technologiebedrijven. Ook MKB-bedrijven vallen onder deze AI-wetgeving zodra zij AI-systemen ontwikkelen, inkopen, aanbieden of gebruiken binnen hun bedrijfsprocessen.

  • Bedrijven die AI gebruiken voor tekst, samenvattingen, klantcommunicatie, analyse of besluitvorming.
  • Organisaties die Microsoft Copilot, ChatGPT, AI Builder, Copilot Studio, Azure AI of vergelijkbare tools inzetten.
  • Bedrijven die AI gebruiken binnen HR, recruitment, planning, financiële processen, klantenservice, documentverwerking of projectadministratie.
  • Ondernemers die AI-functionaliteit leveren aan klanten of AI verwerken in hun eigen software, portal, website of workflow.
  • Organisaties die met persoonsgegevens, klantdata, financiële data of projectinformatie werken en AI daarop toepassen.

Voor de meeste ondernemers betekent dit niet dat AI verboden wordt. Het betekent vooral dat je moet kunnen uitleggen welke AI je gebruikt, waarvoor je die gebruikt, welke risico’s daarbij horen en hoe je menselijk toezicht en kwaliteitscontrole organiseert. De Europese Commissie licht het risicogebaseerde model van de AI-verordening toe op haar eigen informatiepagina (Europese Commissie).

Wat moet je als ondernemer regelen?

Een ondernemer hoeft niet te beginnen met een juridisch rapport van vijftig pagina’s. Begin met grip. De basis van AI compliance bestaat uit zeven praktische onderdelen.

  • Maak een AI-inventarisatie. Breng in kaart welke AI-tools medewerkers gebruiken, formeel én informeel. Denk aan Copilot, ChatGPT, AI Builder, automatische documentherkenning, chatbots en AI in bestaande software.
  • Bepaal de rol van je organisatie. Ben je gebruiker van AI, aanbieder van een AI-systeem, distributeur of ontwikkelaar? Die rol bepaalt welke verplichtingen gelden.
  • Classificeer het risico per toepassing. Niet elke AI-toepassing is even zwaar gereguleerd. Een teksthulp is iets anders dan AI die sollicitanten beoordeelt of beslissingen over mensen beïnvloedt.
  • Leg afspraken vast in een AI-beleid. Beschrijf welke tools zijn toegestaan, welke data wel en niet gebruikt mogen worden, wie verantwoordelijk is en hoe output gecontroleerd wordt.
  • Zorg voor AI-geletterdheid. Medewerkers die met AI werken moeten begrijpen wat AI kan, waar de beperkingen zitten en welke risico’s ontstaan bij privacy, veiligheid, bias en foutieve output.
  • Regel transparantie en menselijk toezicht. Laat klanten, medewerkers of gebruikers weten wanneer zij met AI te maken hebben en zorg dat een mens eindverantwoordelijk blijft. Dit is de verplichting die per 2 augustus 2026 ingaat.
  • Houd een AI-register bij. Leg per AI-toepassing vast wat het doel is, welke leverancier erbij hoort, welke data wordt verwerkt, welke risico-inschatting is gemaakt en wanneer de toepassing is beoordeeld.

Meer weten? Download de gratis functionaliteiten gids

lees hoe je grip krijgt op: resources, kalenders, urenregistratie en productiecapaciteit, allemaal in één omgeving.
Twee medewerkers bespreken Business Central functionaliteiten terwijl ze samen naar een tablet kijken

Wanneer wordt het extra belangrijk?

De meeste AI-toepassingen in het MKB zijn laag of beperkt risico. Toch zijn er situaties waarin ondernemers extra alert moeten zijn. Vooral wanneer AI invloed heeft op mensen, rechten, werk, toegang tot diensten of financiële beoordeling.

  • AI die kandidaten selecteert, cv’s beoordeelt of medewerkers evalueert.
  • AI die klanten beoordeelt op kredietwaardigheid, risico of toegang tot dienstverlening.
  • AI die wordt gebruikt in planning, personeelsinzet of beoordeling wanneer dit gevolgen heeft voor medewerkers.
  • Chatbots of AI-content waarbij niet duidelijk is dat iemand met AI communiceert.
  • AI die persoonsgegevens, financiële gegevens, projectinformatie of vertrouwelijke klantdata verwerkt.

De eerste drie situaties vallen doorgaans in de categorie hoog risico. Daarvoor geldt sinds de Omnibus de deadline van 2 december 2027, wat ruimte geeft, maar geen vrijbrief: conformiteitsbeoordeling, technische documentatie en registratie in de EU-databank zijn trajecten van vele maanden. De vierde situatie, chatbots en AI-content, valt onder de transparantieplicht en is per 2 augustus 2026 direct van kracht.

Juist in dit soort situaties wil je niet achteraf ontdekken dat er geen beleid, geen register, geen uitleg en geen controlemechanisme is. De AI Act vraagt om aantoonbaarheid: je moet kunnen laten zien dat je bewust en verantwoord met AI omgaat.

Waarmee kan De Saak helpen?

AI goed inzetten is geen puur juridisch vraagstuk. Het raakt processen, data, Microsoft 365, Business Central, SharePoint, rechtenstructuren, medewerkers en dagelijkse werkwijzen. Precies daar zit de kracht van De Saak: wij helpen ondernemers om AI praktisch, veilig en werkbaar in te richten.

  • AI-scan: we brengen in kaart welke AI-toepassingen al gebruikt worden en waar risico’s of blinde vlekken zitten.
  • AI-register en risicoclassificatie: we helpen om toepassingen vast te leggen en praktisch te beoordelen.
  • AI-beleid: we stellen een duidelijk, toepasbaar beleid op dat past bij de organisatie en niet in een la verdwijnt.
  • AI-geletterdheid en training: we leren medewerkers hoe zij AI professioneel gebruiken, inclusief controle van output, privacy en datagebruik.
  • Microsoft 365 en Copilot-readiness: we controleren of rechten, SharePoint-structuur, data en governance klaar zijn voor veilig AI-gebruik.
  • Procesinrichting en implementatie: we vertalen AI-kansen naar concrete processen, workflows, Copilot-toepassingen en automatisering binnen het Microsoft-ecosysteem.
  • Doorlopende begeleiding: AI verandert snel, en de AI Act zelf blijkbaar ook. We helpen organisaties niet alleen starten, maar ook bijsturen, verbeteren en verantwoord opschalen.

Begin klein, maar begin wel nu

De AI Act hoeft geen rem te zijn op innovatie. Integendeel: bedrijven die hun AI-gebruik goed organiseren, kunnen juist sneller en met meer vertrouwen aan de slag. De basis is overzicht, beleid, training en een betrouwbare digitale omgeving.

Het uitstel van de hoog-risico-regels verandert daar weinig aan. Het verschuift een deadline, niet het werk. Organisaties die de gewonnen tijd gebruiken om hun inventarisatie, register en governance op orde te brengen, staan in december 2027 klaar. Organisaties die pas in 2027 beginnen, staan dan precies waar ze nu stonden.

Wil je weten of jouw organisatie klaar is voor de AI Act? De Saak helpt je met een praktische AI-scan, een helder AI-beleid en een veilige inrichting van Microsoft 365, Copilot, SharePoint en Business Central. Neem contact op en gebruik AI met grip, vertrouwen en aantoonbare controle.

Foto van Rob Oud

Rob Oud

Rob Oud weet wat het is om een bedrijf van de grond af op te bouwen. Na 28 jaar ondernemen en een IT-organisatie met 22 miljoen omzet te hebben opgebouwd en verkocht, richt hij zich nu op wat hem echt drijft: MKB-ondernemers helpen slimmer en plezieriger te werken. Als oprichter van De Saak combineert hij ondernemerservaring met praktische kennis van procesoptimalisatie en Microsoft Business Central.