De AI act, ook voor jouw bedrijf

Nieuwsbrief lokale economie - mei 2026

Artificiële intelligentie (AI) veilig en betrouwbaar maken én innovatie ruimte geven: dat is de ambitie van de Europese verordening over artificiële intelligentie (AI Act). Dat Europese kader bepaalt hoe bedrijven AI mogen ontwikkelen, verkopen en gebruiken. 

Artificiële intelligentie (AI) wordt steeds vaker gebruikt binnen de Belgische bedrijven. Volgens de cijfers van Statbel, het Belgische statistiekbureau, gebruikt maar liefst één op de vier kmo’s (met 2 tot 249 werknemers) ten minste één AI-technologie en iets meer dan één op de tien gebruikt zelfs drie AI-technologieën. Eén op de zeven doet dat voor de analyse van geschreven taal, een stijging met 50 % ten opzichte van 2024. 10 % van de kmo’s gebruikt AI ook al om audio, video en foto’s te creëren.

De complexiteit en snelle evolutie van AI brengen ook uitdagingen met zich mee, waaronder ethische en juridische kwesties. Daarom moeten ondernemingen binnenkort aan de nieuwe Europese regelgeving over artificiële intelligentie (AI Act) voldoen wanneer ze een AI-systeem op de markt brengen (en al dan niet zelf gebruiken) of een AI-systeem aankopen en gebruiken.

Risiconiveaus

De AI Act deelt AI-toepassingen in vier risiconiveaus in:

  • Minimaal risico: De meeste AI-systemen, zoals spamfilters en AI-videogames, vallen niet onder de verordening. Bedrijven kunnen wel vrijwillig extra gedragscodes bepalen.
  • Beperkt risico: Systemen zoals chatbots moeten gebruikers informeren dat ze met een machine communiceren, en AI-gegenereerde inhoud moet als zodanig worden aangeduid.
  • Hoog risico: AI-systemen met een hoog risico, zoals medische AI-software of AI-systemen voor aanwerving, moeten voldoen aan strikte vereisten zoals risicobeperking, monitoring, datasets van hoge kwaliteit, duidelijke gebruikersinformatie en menselijk toezicht.
  • Onaanvaardbaar risico: AI-systemen die kunnen worden beschouwd als een bedreiging voor de mensenrechten zijn verboden, denk aan systemen die 'sociale scoring' door de overheid of bedrijven mogelijk maken.

Hoe hoger het risico, hoe strenger de regels. Een eenvoudig voorbeeld: een chatbot voor intern gebruik vraagt weinig verplichtingen, terwijl een AI-systeem dat beslissingen neemt over veiligheid of gezondheid veel zwaardere eisen krijgt. De wet geldt voor élke onderneming die AI gebruikt, integreert, ontwikkelt of General Purpose AI (GPAI) modellen bouwt, ook als de aanbieder buiten de EU gevestigd is.

Toezicht

Vanaf augustus 2026 begint het toezicht op AI-systemen met een hoog risico. Daarnaast wordt er vanaf dat moment toezicht gehouden op de transparantieverplichtingen voor AI-systemen met een beperkt risico. Tegelijkertijd moet de overheid beginnen met het adviseren van aanbieders van AI-systemen die complexe vragen hebben over de wetgeving.

In augustus 2027 is de AI Act vrijwel volledig van kracht (hoewel er voor sommige systemen nog een overgangsperiode geldt tot 2030). Vanaf dat moment begint ook het toezicht op AI-systemen met een hoog risico die al gereguleerd zijn.

Aanbevelingen voor ondernemingen

De AI-Act is dus duidelijk geen 'ver-van-mijn-bed-show'. Ondernemingen dienen nu al bepaalde verplichtingen op te volgen. Er wordt aanbevolen om op korte termijn een aantal stappen te nemen om in lijn te zijn met deze nieuwe regelgeving:

  • Stap 1: Maak een inventarisatie van alle mogelijke AI-systemen en categoriseer ze volgens het risicokader van de AI Act.
  • Stap 2: Identificeer en schrap alle verboden AI-systemen. Als een AI-systeem in de verboden categorie valt, moet het onmiddellijk worden stopgezet. Er is geen overgangsperiode. Bedrijven die dit dit niet doen, riskeren zware boetes tot 35 miljoen euro of 7 % van de wereldwijde omzet. 
    Voorbeelden van verboden AI-systemen: 
    • AI-systemen die worden gebruikt om emoties van mensen op de werkplek of in onderwijsinstellingen af te leiden; 
    • AI-systemen die mensen categoriseren op basis van biometrische gegevens zoals gezichtsherkenning, vingerafdrukken of DNA, zonder duidelijke en legitieme doeleinden; 
    • AI-systemen die subliminale technieken gebruiken om het gedrag van mensen te beïnvloeden zonder dat zij zich daarvan bewust zijn; …
  • Stap 3: Zorg voor trainingen en AI-geletterdheid binnen de onderneming. Bedrijven moeten er nu al voor zorgen dat hun werknemers voldoende AI-kennis hebben en dan vooral zij die AI-systemen beheren of implementeren. Werknemerrs dienen ook de juridische en ethische verplichtingen rond AI-gebruk begrijpen. De AI Act specificeert echter niet welke maatregelen een werkgever moet nemen om een ‘toereikend’ niveau van AI-geletterdheid te bereiken. 
    Het gaat niet om een ‘one size fits all’-verplichting, maar wel degelijk om maatwerk. Van iedereen die in aanraking komt met AI wordt verwacht dat zij de basisprincipes begrijpen en dat zij verantwoord en kritisch kunnen omgaan met AI(-systemen).    
  • Stap 4: Maak je future-proof en bereid je voor op toekomstige verplichtingen. Ondernemingen moeten vooruitkijken en zich nu al voorbereiden op de bredere nalevingsverplichtingen voor hoog-risico AI-systemen en generatieve AI-modellen die de komende jaren van kracht worden. Dit omvat onder andere risicobeheer, datakwaliteit, registratie, monitoring en menselijk toezicht. Ondernemingen kunnen alvast beginnen met het verbeteren van de transparantie van alle AI-systemen, zodat gebruikers altijd weten dat ze met een AI-systeem te maken hebben. Het is ook cruciaal om duidelijke verantwoordelijkheidslijnen vast te stellen en samenwerking tussen IT, regelgeving en gegevensbescherming te bevorderen.

Referenties