Naar inhoud

De Europese AI Act: wat moet je als KMO vandaag écht weten en doen?

  • Michaël Daems:
  • Laatste update: 05-08-2026

Medewerkers gebruiken ChatGPT om teksten te schrijven. Canva genereert beelden. Copilot helpt developers bij het programmeren. Google en Meta automatiseren steeds grotere delen van advertentiecampagnes. En op websites duiken steeds meer chatbots en digitale assistenten op. En dan ben ik nog maar enkel bezig over dingen waar wij als marketingteam veel mee bezig zijn. AI zit overal.

En daarom zei de Europese Unie: tijd om daar regels rond te maken. Op zich goed. Maar net zoals met de hele GDPR-heisa destijds, is het even kijken wat er nu moet gebeuren. Moet je iedere AI-tekst labelen? En moet je als KMO nu plots een volledig juridisch AI-beleid opstellen?

Geen paniek. De Europese AI Act betekent niet dat je moet stoppen met AI. De meeste dagelijkse AI-toepassingen blijven gewoon mogelijk. Je moet er als bedrijf wel bewuster, veiliger en transparanter mee omgaan.

In deze blog leg ik je uit wat je moet weten en wat je moet doen. En voor zij die niet graag veel lezen, hier alvast een kort overzicht. 

TL;DR: dit moet je als KMO weten en doen

  • Je mag AI gewoon blijven gebruiken voor teksten, ideeën, samenvattingen, beelden en andere dagelijkse taken.
  • Zorg dat je medewerkers weten wat AI wel en niet kan.
  • Voer geen vertrouwelijke informatie, persoonsgegevens, wachtwoorden of klantendata zomaar in een AI-tool in.
  • Controleer AI-output altijd op feiten, fouten, toon en geschiktheid.
  • Meld duidelijk wanneer iemand met een chatbot praat of wanneer realistische beelden, audio of video met AI gemaakt zijn.
  • Gebruik AI niet zomaar om sollicitanten, werknemers of klanten automatisch te beoordelen of uit te sluiten.
  • Maak een eenvoudig overzicht van de AI-tools die je bedrijf gebruikt.
  • Duid intern iemand aan bij wie medewerkers terechtkunnen met vragen of twijfel.
  • Begin met duidelijke afspraken en een korte teambriefing. Je hoeft niet meteen een zwaar juridisch traject op te starten.

En: om de regels te volgen: deze tekst werd met behulp van AI geschreven. Maar uiteraard altijd nagekeken en herwerkt door mezelf. 

Wat is de Europese AI Act?

De AI Act is de Europese regelgeving voor artificiële intelligentie. De verordening trad eigenlijk al op 1 augustus 2024 in werking en wordt stapsgewijs toegepast. En sinds augustus 2026 wordt het dus al concreter. Moest je daar meer over willen lezen: https://digital-strategy.ec.europa.eu/en/policies/regulatory-framework-ai

De Europese regels vertrekken niet van één identieke verplichting voor iedere AI-tool. Ze kijken vooral naar het risico van de toepassing (zie tabel hieronder). 

Een tool die helpt om een titel voor een blog te bedenken, vormt bijvoorbeeld een veel kleiner risico dan een systeem dat automatisch beslist welke sollicitanten worden uitgenodigd.

Hoe groter de mogelijke impact op mensen, hun rechten of hun veiligheid, hoe strenger de regels. De Europese Commissie onderscheidt vier grote risiconiveaus: 

  1. onaanvaardbaar risico, 
  2. hoog risico, 
  3. transparantierisico
  4. minimaal of geen risico.

Je hoeft niet iedere keer een juridisch dossier te openen wanneer iemand ChatGPT gebruikt om een mail duidelijker te formuleren. Maar zodra AI zelfstandig mensen gaat beoordelen, beïnvloeden of misleiden, wordt het een ander verhaal.

pyramid showing the four levels of risk: Unacceptable risk; High-risk; limited risk, minimal or no risk
Copyright: EU

De vier risiconiveau's van AI 

(Van laag naar hoog risico). 

RisiconiveauWat betekent het?VoorbeeldenWat moet je doen?
Minimaal of beperkt risicoDe AI ondersteunt een gewone taak en neemt geen belangrijke beslissing over mensen.Teksten herschrijven, ideeën bedenken, samenvatten, vertalen, codevoorstellen of conceptbeelden maken.Je mag deze toepassingen meestal gewoon gebruiken. Bescherm vertrouwelijke gegevens en controleer de output altijd.
TransparantierisicoMensen kunnen denken dat ze met een echte persoon communiceren of dat kunstmatige content echt is.Chatbots, realistische AI-beelden, gekloonde stemmen, AI-teksten over belangrijke onderwerpen, synthetische video en deepfakes.Maak duidelijk dat AI werd gebruikt. De melding moet zichtbaar en begrijpelijk zijn.
Hoog risicoDe AI kan een grote invloed hebben op iemands kansen, rechten of toegang tot diensten.Sollicitanten selecteren, werknemers beoordelen, kredietwaardigheid inschatten of toegang tot bepaalde diensten bepalen.Gebruik deze systemen niet zomaar. Zorg voor een grondige risicoanalyse, menselijke controle, documentatie en gespecialiseerd advies.
Onaanvaardbaar risicoDe toepassing vormt een te groot risico voor mensen en hun grondrechten.Bepaalde vormen van manipulatie, sociale scoring, biometrische categorisering en emotieherkenning op het werk.Niet gebruiken. Deze toepassingen zijn geheel of gedeeltelijk verboden onder de AI Act.

 Zeven praktische AI-regels voor je bedrijf

Wat moet je als gemiddelde KMO nu concreet doen?

Je hoeft niet te beginnen met een handleiding van honderd pagina’s. Met enkele duidelijke afspraken kom je al een heel eind.

1. Zorg dat medewerkers begrijpen wat AI wel en niet kan

Sinds 2 februari 2025 moeten organisaties die AI-systemen aanbieden of gebruiken maatregelen nemen om de AI-geletterdheid van hun medewerkers en andere betrokken personen te ondersteunen.

Dat betekent niet dat iedereen programmeur of AI-jurist moet worden. Medewerkers moeten wel voldoende begrijpen:

  • welke AI-systemen ze gebruiken;
  • waarvoor ze die mogen gebruiken (en waarvoor niet);
  • welke fouten AI kan maken;
  • welke informatie ze niet mogen invoeren;
  • wanneer menselijke controle nodig is;
  • wanneer een toepassing extra risico’s inhoudt.

De opleiding of begeleiding mag afgestemd worden op de functie en de gebruikte systemen. Een copywriter heeft bijvoorbeeld andere kennis nodig dan een developer die AI integreert in een klantenplatform.

Er is geen verplicht standaardcertificaat en er is ook geen vaste opleidingsvorm. Een interne briefing, praktische richtlijnen en aangepaste opleiding kunnen deel uitmaken van de aanpak.

De Europese Commissie vermeldt expliciet dat ook bedrijven waarvan medewerkers ChatGPT gebruiken voor advertentieteksten of vertalingen rekening moeten houden met risico’s zoals verzonnen informatie of zogenaamde hallucinaties. Maar, zoals je in bovenstaande tabel kon zien: dit is een beperkt risico. Je moet dus sowieso de output controleren.

2. Maak afspraken over vertrouwelijke informatie

Dit is waarschijnlijk één van de belangrijkste dagelijkse aandachtspunten. Voer niet zomaar de volgende informatie in een publieke AI-tool in:

  • klantendatabanken;
  • lijsten met e-mailadressen;
  • wachtwoorden;
  • API-sleutels;
  • contracten;
  • financiële cijfers;
  • medische informatie;
  • cv’s en sollicitatiedossiers;
  • ongepubliceerde bedrijfsinformatie;
  • vertrouwelijke strategieën;
  • broncode met gevoelige gegevens.

De AI Act vervangt de GDPR niet. Ook bestaande regels rond privacy, gegevensbescherming, vertrouwelijkheid, bedrijfsgeheimen en beveiliging blijven gelden. Controleer daarom welke tool je gebruikt, wat er met de ingevoerde gegevens gebeurt en of de gegevens eventueel gebruikt worden om het systeem verder te trainen.

Een eenvoudige test: Zou je deze informatie zonder toestemming doorsturen naar een externe leverancier? Is het antwoord nee of twijfelachtig? Dan zet je de informatie ook niet zomaar in een AI-tool. Zet dus niet zomaar financiële gegevens, of klantgegevens, in ChatGPT. 

Verwijder waar mogelijk namen en gevoelige details. Gebruik alleen de informatie die echt nodig is.

3. Laat AI-output altijd door een mens controleren

AI-output is geen afgewerkt werk. Controleer minstens:

  • namen;
  • cijfers;
  • data;
  • bronnen;
  • prijzen;
  • producteigenschappen;
  • wettelijke informatie;
  • commerciële beloftes;
  • vertalingen;
  • technische claims.
Petra De Sutter AI Quote
AI kan overtuigend een bron vermelden die niet bestaat. Het kan informatie combineren die afzonderlijk correct lijkt, maar samen een foutieve conclusie vormt. Vraag maar aan Petra De Sutter. Haar speech is in't lang en in't breed geanalyseerd door onze pers en is waarschijnlijk het bekendste voorbeeld van AI-hallucinatie.

Ook bij creatieve output blijft controle nodig. Past de tekst echt bij het bedrijf? Staat er iets concreets in? Of is het een verzameling generieke marketingzinnen die bij iedere onderneming zou kunnen passen?

Bij MaesMedia noemen we dit de kritische pet opzetten: je controleert je eigen werk, stelt vragen en neemt verantwoordelijkheid voor wat je oplevert. Dat principe geldt even goed wanneer AI hielp bij de eerste versie. AI mag meedenken. Een mens blijft verantwoordelijk.

4. Wees transparant wanneer AI mensen kan misleiden

Moet je bij iedere AI-tekst vermelden dat ChatGPT geholpen heeft? Nee.

Wanneer AI alleen gebruikt werd om te brainstormen, een zin te verbeteren of een eerste structuur te maken, is een publiek label doorgaans niet nodig. Transparantie wordt wel belangrijk wanneer iemand redelijkerwijs kan denken dat kunstmatige content echt is.

Denk aan:

  • een websitebezoeker die denkt met een echte medewerker te chatten;
  • een kunstmatig gegenereerd persoon die als echte klant wordt voorgesteld;
  • een stem die klinkt als die van een echte bedrijfsleider;
  • een video waarin iemand iets lijkt te zeggen wat nooit gezegd werd;
  • een fictieve gebeurtenis die als werkelijk wordt voorgesteld;
  • een AI-klantenreactie die eruitziet als een echte getuigenis.
Op de website van Coolblue staat er bij veel producten een chatbot bij. Hier krijg je meteen de melding "ik kan me net als een mens vergissen". Het gaat dus duidelijk om AI.

Voor deepfakes en bepaalde andere kunstmatig gegenereerde of gemanipuleerde content gelden sinds 2 augustus 2026 specifieke transparantieverplichtingen. Ook bepaalde AI-teksten die gepubliceerd worden om het publiek over zaken van algemeen belang te informeren, kunnen onder die verplichtingen vallen.

Een vermelding kan bijvoorbeeld zijn: "Dit beeld werd met behulp van AI gegenereerd." Of bij een chatbot: "Je communiceert hier met een digitale AI-assistent." De boodschap moet duidelijk en begrijpelijk zijn. Niet ergens verstopt in de kleine lettertjes.

5. Laat AI niet zelfstandig over mensen beslissen

AI kan helpen om informatie te structureren. Maar wees heel voorzichtig zodra de technologie mensen gaat beoordelen, rangschikken of uitsluiten. Gebruik AI niet zomaar om:

  • sollicitanten automatisch te weigeren;
  • kandidaten een score te geven;
  • werknemers te beoordelen;
  • promoties of ontslagen voor te stellen;
  • emoties of persoonlijkheid af te leiden;
  • mensen in gevoelige categorieën te plaatsen.

Voor zulke toepassingen is “er kijkt achteraf nog iemand naar” niet automatisch voldoende. Je moet onder meer bekijken:

  • op basis van welke gegevens de beoordeling gebeurt;
  • hoe vooroordelen en discriminatie worden voorkomen;
  • hoeveel invloed de AI-output op de beslissing heeft;
  • wie werkelijk verantwoordelijk is;
  • hoe menselijke controle georganiseerd wordt;
  • of het om een hoogrisicotoepassing gaat.

Gebruik je AI voor rekrutering of werknemersbeheer? Laat de toepassing dan grondig beoordelen voordat je ermee start.

6. Vergeet de AI in bestaande software niet

Bij AI denken veel mensen onmiddellijk aan ChatGPT. Maar AI zit ondertussen in veel meer systemen:

  • advertentieplatformen;
  • CRM-software;
  • designprogramma’s;
  • boekhoudsoftware;
  • HR-platformen;
  • analysetools;
  • zoekmachines;
  • websitebeheersystemen;
  • e-mailsoftware;
  • chatbots.

Google of Meta kan bijvoorbeeld automatisch doelgroepen, beelden, teksten of campagne-instellingen voorstellen. Een HR-systeem kan kandidaten automatisch rangschikken. Een CRM kan voorspellen welke prospect waarschijnlijk zal kopen. Dat een functie standaard aanstaat, betekent niet dat ze automatisch geschikt is voor jouw bedrijf.

Bekijk daarom ook:

  • welke automatische functies actief zijn;
  • welke gegevens ze gebruiken;
  • welke beslissingen ze beïnvloeden;
  • of medewerkers de voorstellen controleren;
  • of klanten, kandidaten of bezoekers geïnformeerd moeten worden.

7. Hou een eenvoudig overzicht bij

Je hoeft daarvoor geen ingewikkeld softwaresysteem te bouwen. Een eenvoudig document of een gedeelde tabel kan al voldoende zijn.

Noteer bijvoorbeeld:

  • welke AI-tools jullie gebruiken;
  • waarvoor ze gebruikt worden;
  • welke medewerkers ermee werken;
  • welke gegevens erin terechtkomen;
  • wie de output controleert;
  • welke toepassingen zichtbaar zijn voor klanten;
  • of AI gebruikt wordt om mensen te beoordelen;
  • wie intern het aanspreekpunt is.

Je kan daarnaast bijhouden welke briefing of begeleiding medewerkers kregen. De Europese Commissie geeft aan dat er geen verplicht certificaat nodig is. Een intern overzicht van opleidingen en andere maatregelen kan wel helpen om jullie aanpak te documenteren.

Wat betekent dit voor een gemiddelde KMO?

Gebruik je AI vooral om teksten te verbeteren, ideeën te verzamelen, informatie samen te vatten of repetitief werk te versnellen? Dan hoef je waarschijnlijk geen zwaar complianceproject op te starten.

Je moet wel:

  • weten welke tools gebruikt worden;
  • gevoelige gegevens beschermen;
  • medewerkers duidelijke afspraken geven;
  • AI-output controleren;
  • transparant zijn wanneer mensen misleid kunnen worden.

Gebruik je AI om sollicitanten, werknemers, klanten of andere personen te beoordelen? Dan is een grondigere analyse nodig. Hetzelfde geldt wanneer je zelf AI-functionaliteiten bouwt, structureel aanbiedt aan klanten of integreert in een platform.

Snelle AI-checklist voor jouw bedrijf

Kan je deze vragen beantwoorden?

  1. Welke AI-tools gebruiken onze medewerkers?
  2. Weten zij welke informatie ze niet mogen invoeren?
  3. Wordt AI-output inhoudelijk gecontroleerd?
  4. Gebruiken we AI om mensen te beoordelen of te selecteren?
  5. Hebben we chatbots, AI-beelden of andere toepassingen die transparantie vragen?
  6. Zijn onze privacy- en beveiligingsafspraken nog correct?
  7. Wie is intern het aanspreekpunt bij twijfel?

Kan je op verschillende vragen geen duidelijk antwoord geven? Dan is het tijd om jullie AI-gebruik even in kaart te brengen.

Wat kan je vandaag al doen?

Begin met drie haalbare stappen.

Stap 1: maak een overzicht

Vraag welke AI-tools vandaag gebruikt worden. Kijk niet alleen naar ChatGPT, maar ook naar AI-functies in andere software.

Stap 2: maak duidelijke afspraken

Bepaal welke tools toegestaan zijn, welke informatie nooit mag worden ingevoerd en welke output altijd gecontroleerd moet worden.

Stap 3: brief je medewerkers

Leg uit welke risico’s bij hun werk horen. Een copywriter, developer, HR-medewerker en leidinggevende hoeven niet exact dezelfde briefing te krijgen.

Je hoeft AI niet ingewikkelder te maken dan nodig.

Maar helemaal zonder afspraken werken, is ondertussen ook geen goed idee.

AI werkt het best samen met menselijke expertise

AI kan je helpen om sneller te werken, meer mogelijkheden te onderzoeken en repetitieve taken te verminderen.

Maar technologie alleen maakt nog geen goede marketing, veilige software of sterke bedrijfsbeslissing.

Daarvoor blijven menselijke kennis, ervaring en controle nodig. Of zoals wij het graag samenvatten:

HI + AI = ROI

Human intelligence en artificial intelligence werken het best wanneer ze elkaar versterken.

Michaël Daems

Dit soort artikels in je mailbox ontvangen?

Vul hieronder je gegevens in en krijg onze blogartikels automatisch aan.

Deze site is beveiligd met Google reCAPTCHA. Privacy - Voorwaarden

Lees nog meer berichten

Hoe AI assistants gebruiken voor e-commerce teksten

Hoe AI assistants gebruiken voor e-commerce teksten

ChatGPT begrijpt jouw bedrijf contextueel: dit moet je weten

ChatGPT begrijpt jouw bedrijf contextueel: dit moet je weten

SEO tips voor het Google AI-overzicht

SEO tips voor het Google AI-overzicht

Zo word je gevonden op ChatGPT

Zo word je gevonden op ChatGPT

Zoekmachines versus AI: hoe zoekgedrag veranderd is

Zoekmachines versus AI: hoe zoekgedrag veranderd is

Efficiënter werken dankzij digitalisatie: 10 tips voor KMO’s

Efficiënter werken dankzij digitalisatie: 10 tips voor KMO’s