Sinds 2 augustus 2026 is een van de meest praktische verplichtingen uit de EU AI Act van kracht: de transparantieplicht voor interactieve AI-systemen en AI-gegenereerde content (Artikel 50). De eerste handhavingsacties door het AI Office van de Europese Commissie zijn gestart. Dit is wat je als Nederlandse professional of bedrijf nu concreet moet regelen.
Drie verplichtingen die al gelden
1. Chatbot-melding bij eerste contact
Zet je een chatbot, virtuele assistent of AI-telefoondienst in? Dan moet je de gebruiker bij het eerste contactmoment actief informeren dat hij of zij met een AI spreekt — niet weggestopt in de kleine lettertjes. Een korte melding als "je chat met een AI-assistent" aan het begin van het gesprek volstaat. Dit volgt direct uit Artikel 50 AI Act en geldt onmiddellijk.
2. Deepfake-labeling voor AI-beeldmateriaal
Realistisch AI-gegenereerd beeld-, video- of audiomateriaal moet als zodanig worden aangeduid. De definitie is breed: naast gemanipuleerde video's vallen ook AI-gegenereerde afbeeldingen van bestaande gebouwen, producten of personen eronder wanneer ze op publieke kwesties betrekking hebben of verwarring kunnen wekken. Wil je een AI-afbeelding van een fictief product in een advertentie? Dan is een label vereist.
3. Uitgesteld: machine-readable watermarks
De verplichting om AI-gegenereerde content ook machinaal merkbaar te maken (watermarks, metadata) geldt voor systemen die vóór 2 augustus al op de markt waren pas per 1 december 2026. Nieuwe systemen vallen wel meteen onder deze eis.
Wat dit voor jou betekent
Voor de meeste MKB-bedrijven is compliance hier een middag werk, geen groot project: chatbot-melding aanpassen, AI-beeldmateriaal controleren en vastleggen wie verantwoordelijk is voor compliance bij nieuwe AI-tools. De handhavingsprioriteit van het AI Office ligt bij aanbieders (OpenAI, Anthropic, Google) — maar als deployende organisatie ben je ook aanspreekbaar.
Bij niet-naleving bedragen de maximumboetes €15 miljoen of 3% van de wereldwijde jaaromzet. Die limieten gelden voor deployers; voor aanbieders van verboden AI-praktijken loopt dat op tot €35 miljoen of 7% van de omzet.
Nieuwste modelreleases en implicaties
Naast de regelgeving zijn er de afgelopen dagen ook twee bedrijfsnieuws-items die relevant zijn voor de veiligheidsbeoordeling van AI-tools:
Anthropic (10 september): Anthropic publiceerde een misbruikrapport over vijf gevallen waarbij Claude gebruikt werd voor biologisch-wapensonderzoek, cyberaanvallen en grootschalige model-extractie. Het bedrijf rapporteerde ook over een Russia-gelinkte hackgroep. Het rapport is het meest uitgebreide dat Anthropic tot nu toe publiceerde en maakt duidelijk dat frontier-modellen actief worden ingezet voor staatsgesponsord misbruik.
OpenAI (12 september): OpenAI lanceerde ChatGPT for Financial Services, gericht op marktonderzoek en financieel modelleren. Het systeem combineert live financiële data met GPT-6 Astra. Voor financiële professionals in de EU geldt dat dit type tool als hoog-risico-AI kan worden geclassificeerd zodra het wordt ingezet bij besluitvorming over leningen of investeringsadvies.
Wat je nu kunt doen
- Controleer alle klantgerichte chatbots op aanwezigheid van een AI-melding.
- Inventariseer AI-beeldmateriaal in marketinguitingen en voeg labels toe waar nodig.
- Leg vast wie in jouw organisatie toeziet op AI-compliance — dit is een vereiste bij DPIA's voor hoog-risico-toepassingen.
Voor een overzicht van het AVG-profiel van veelgebruikte AI-modellen, zie onze veiligheidspagina. Branches met de meeste hoog-risico AI-toepassingen staan op onze branche-overzichtspagina's.
Bronnen: ICTRecht — AI Act transparantieverplichtingen · PONT Data&Privacy · WerkenmetAI — MKB-gids · AI Weekly — Anthropic misbruikrapport