AI Act op 2 augustus: wat ingaat, en wat is uitgesteld

Je hebt het misschien gehoord: de AI Act is uitgesteld. Dat klopt, maar slechts half. De zwaarste regels schuiven inderdaad door naar 2027 en 2028. Het deel dat de meeste MKB-bedrijven raakt, gaat op 2 augustus 2026 gewoon in.

Dat is precies de verwarring die ik nu in gesprekken hoor. "Uitgesteld" klinkt als achterover leunen. Maar wat uitgesteld is, geldt voor een klein deel van de bedrijven. Wat blijft staan, geldt voor bijna iedereen die een chatbot of AI-content gebruikt. Dit stuk zet de twee uit elkaar, zodat je weet wat je nu moet regelen en wat kan wachten.

Wat de AI Act uitstelt (en waarom dat opluchting is voor het MKB)

In juni 2026 stemde het Europees Parlement in met de Digital Omnibus, een pakket dat de tijdlijn van de AI Act herschrijft. De kern: de verplichtingen voor high-risk AI gaan later in.

  • High-risk AI op zichzelf(Annex III, denk aan systemen die beslissen over toegang tot zorg, krediet of werk): van 2 augustus 2026 naar2 december 2027.
  • High-risk AI ingebouwd in producten(Annex I, zoals medische AI): van 2 augustus 2027 naar2 augustus 2028.

Voor de meeste MKB-bedrijven is dit goed nieuws, en wel om een simpele reden: je gebruikt waarschijnlijk helemaal geen high-risk AI. Een chatbot op je website, AI die offertes opstelt of teksten schrijft, dat valt niet onder high-risk. Die zware categorie raakt vooral specifieke sectoren. Het uitstel haalt dus druk weg bij een groep waar de meeste ondernemers niet eens in zitten.

Wat op 2 augustus 2026 wél ingaat

Hier zit het addertje. De transparantieverplichtingen (artikel 50) schuiven niet op. Die gaan op 2 augustus 2026 in, en ze gelden voor elk AI-systeem in een paar veelvoorkomende situaties, niet alleen voor high-risk.

Concreet, en dit raakt wél het gewone MKB:

  • Een chatbot moet zich kenbaar maken als AI. Praat een klant met een bot op je site, dan moet duidelijk zijn dat het geen mens is.
  • AI-gegenereerde content moet als zodanig herkenbaar zijn. Teksten, beelden, audio en video die een AI maakt, moeten gemarkeerd worden, ook machine-leesbaar (een soort watermerk).
  • Deepfakes moeten gelabeld worden. Realistische AI-beelden of -video van mensen of gebeurtenissen die niet echt zijn, moet je als kunstmatig aanduiden.

De boodschap is simpel: zodra je AI inzet richting klanten of publiek, moet je open zijn dat het AI is. Geen verstopte bots, geen ongemarkeerde AI-beelden. Dat sluit aan op de bredere privacyvraag rond AI, die ik uitwerkte in wat mag wel en niet met AI en de AVG.

Tijdlijn van de AI Act: transparantie-eisen op 2 augustus 2026, high-risk uitgesteld naar december 2027 en augustus 2028
Wat gaat in op 2 augustus 2026, en wat is uitgesteld

Wat dit concreet voor jouw MKB betekent

Vertaal het naar je eigen bedrijf. Drie checks:

  1. Heb je een chatbot of AI-assistent in klantcontact? Zorg dat die meldt dat het AI is. Eén regel volstaat vaak: "Je chat met een AI-assistent."
  2. Publiceer je AI-gemaakte teksten, beelden of video's? Markeer ze. Gebruik je een generatieve AI-tool die al vóór 2 augustus 2026 in gebruik was, dan is er een respijt: de machine-leesbare markering hoeft pas op 2 december 2026 op orde te zijn.
  3. Gebruik je realistische AI-beelden van mensen? Label ze als AI-gegenereerd.

Dat is het, voor de meeste bedrijven. Geen conformiteitsbeoordeling, geen zware audits, dat hoort bij high-risk en dat is uitgesteld. Wat nu telt is eerlijkheid: laat zien waar AI in het spel is.

De boetes, en de verzachting voor het MKB

De AI Act kan stevig beboeten: tot 15 miljoen euro of 3 procent van de wereldwijde jaaromzet voor overtredingen in deze categorie. Dat klinkt heftig, en voor grote spelers is het dat ook.

Voor het MKB geldt een verzachting, en die is concreter dan "proportioneel". Voor kleine bedrijven draait de boeteregel zelfs om: niet het hoogste van die twee bedragen, maar het laagste. Een klein bedrijf riskeert dus een fractie van dat maximum, niet de volle 15 miljoen. De toezichthouder gaat een klein bedrijf met een nette chatbot-melding ook niet hetzelfde behandelen als een multinational die bewust deepfakes verspreidt. Maar reken niet op die nuance als excuus om niks te doen: de transparantie-eis zelf is helder en goedkoop om te halen.

Let op: het is nog niet helemaal definitief

Eén eerlijke kanttekening. Het Parlement heeft ingestemd, maar de Digital Omnibus moet nog formeel worden bekrachtigd door de Raad en gepubliceerd in het Publicatieblad voordat de nieuwe datums juridisch vaststaan. Dat wordt verwacht vóór 2 augustus 2026.

Wat betekent dat voor jou? De uitgestelde high-risk-datums zijn de verwachte richting, maar nog niet in beton. De transparantie-eis van 2 augustus staat wel vast. Plan dus op de transparantie-eis, en houd de high-risk-datums in de gaten als je in een sector zit waar dat speelt.

Wat ik zou doen

Niet wachten, en ook niet in paniek schieten. Loop je AI-gebruik langs met de drie checks hierboven, en regel de transparantie waar nodig. Dat is een middag werk, geen project. De volledige stappenlijst staat in de AI-Act-checklist voor het MKB.

Zit je in een sector waar high-risk AI wél speelt (zorg, krediet, werving, onderwijs)? Dan heb je nu tijd gekregen, maar gebruik die tijd om je leverancier te laten aantonen dat hij de high-risk-compliance op orde krijgt vóór zijn deadline. Uitstel is geen afstel.

Lees ook: AI in de zorg: waar het mag, en waar het moet wachten: hoe de high-risk-grens uitpakt in een sector waar het wél speelt.

Veelgestelde vragen

Regel de transparantie, houd de rest in de gaten

De AI Act is geen muur die op 2 augustus op je afkomt. Het deel dat de meeste MKB-bedrijven raakt is klein en goedkoop te regelen: wees open dat je AI gebruikt. Het zware deel is uitgesteld en raakt je waarschijnlijk niet.

Wil je zeker weten welke AI-Act-eisen op jouw bedrijf van toepassing zijn en wat je moet regelen? Plan een vrijblijvend kennismakingsgesprek, dan lopen we je AI-gebruik samen langs.

Vincent van Deth

AI Strategy & Architecture

Vincent van Deth bouwt productiesystemen met AI voor het MKB. Hij is de maker van VNX, een multi-agent LLM orchestrator, en helpt teams betrouwbare AI-automatisering te shippen — zonder bullshit.

Reacties

Je e-mailadres wordt niet gepubliceerd. Reacties worden beoordeeld voor plaatsing.

Reacties laden...