AI Act: wat regelgeving betekent voor Nederlandse bedrijven

De EU AI Act is de eerste omvattende AI-wet en raakt elke Nederlandse organisatie die AI gebruikt of ontwikkelt. Vanaf 2 februari 2025 gelden de verbodsbepalingen en de plicht tot AI-geletterdheid. Door de Digital Omnibus is de brede ingangsdatum voor hoog-risico-systemen uitgesteld: Annex III-classificatie schuift naar 2 december 2027, Annex I naar 2 augustus 2028.

De verplichtingen voor General Purpose AI (GPAI) en artikel 50 (transparantie) blijven wel per 2 augustus 2026 staan. De vraag die bij bestuurders, compliance-officers en ondernemers speelt is simpel: wat betekent dit concreet voor mijn organisatie, welke systemen vallen in welke risicocategorie, en hoe bereid ik me voor? AIToday Live bespreekt de AI Act door de lens van Nederlandse praktijk: interviews met juristen, gesprekken met Autoriteit Persoonsgegevens, en ervaringsverhalen van bedrijven die nu al hun AI-inventarisatie, risicoclassificatie en documentatie op orde brengen.

Deze pillar bundelt de belangrijkste afleveringen en citaten rondom compliance-voorbereiding, verboden toepassingen, hoog-risico-systemen en de concrete invulling van artikel 4 over AI-geletterdheid.

Veelgestelde vragen over AI Act

Wat betekent de EU AI Act voor mijn organisatie in 2026?

Door de Digital Omnibus zijn de verplichtingen voor hoog-risico-AI-systemen uitgesteld: Annex III-classificatie gaat in op 2 december 2027, Annex I op 2 augustus 2028. Wel per 2 augustus 2026 van kracht: de GPAI-verplichtingen en artikel 50 (transparantie, zoals AI-gegenereerde content herkenbaar maken). Vanaf februari 2025 gold al de verbodsbepaling voor onaanvaardbare AI (zoals social scoring) en de geletterdheidsplicht. Praktisch: maak een AI-inventarisatie, categoriseer je systemen en start nu al met documentatie voor de hoog-risicocategorie — de deadline is later, de voorbereidingstijd niet minder waardevol. Bart Schermer legt dit helder uit in S07E39.

Welke AI-systemen vallen onder 'hoog risico' volgens de AI Act?

Hoog-risico-systemen zijn AI-toepassingen in sectoren zoals zorg, onderwijs, arbeidsmarkt, kredietverlening, rechtshandhaving en kritieke infrastructuur — plus AI-systemen die als veiligheidscomponent van gereguleerde producten dienen. Voorbeelden: een sollicitatiescreener, een kredietbeoordeling, een medisch diagnose-algoritme of gezichtsherkenning voor toegangscontrole. Classificatie hangt af van de sector én het gebruik. Frans van Brugge legt de risicocategorieën en de sandboxmogelijkheden uit in S07E67.

Hoe voldoe je aan de AI-geletterdheidsplicht (artikel 4)?

Artikel 4 verplicht aanbieders en deployers om medewerkers die met AI-systemen werken 'voldoende AI-geletterdheid' te geven, afgestemd op hun rol en de risico's van het systeem. In de praktijk betekent dit: een basistraining voor alle medewerkers over wat AI is en wat het niet is, aangevuld met rol-specifieke training voor wie AI-systemen beheert of beoordeelt. Documenteer de training en maak hem onderdeel van het onboardingproces. Er is nog geen wettelijke minimumstandaard, maar begin met de risicovolste rollen.

Wat zijn de deadlines en boetes onder de AI Act?

De verboden toepassingen en de geletterdheidsplicht (artikel 4) gelden vanaf 2 februari 2025. GPAI-verplichtingen en artikel 50 (transparantie) gaan in op 2 augustus 2026. Door de Digital Omnibus zijn de hoog-risico-verplichtingen uitgesteld: Annex III naar 2 december 2027, Annex I naar 2 augustus 2028. Boetes voor overtredingen kunnen oplopen tot 35 miljoen euro of 7% van de wereldwijde jaaromzet voor de zwaarste overtredingen (verboden AI), en 15 miljoen euro of 3% voor andere hoog-risico-schendingen. Voor kleine bedrijven en start-ups gelden lagere maxima. Compliance begint nu met een inventarisatie — zie S07E39 en S07E67 voor een praktische aanpak.

Wat gasten hierover zeiden

“

De AI Act is in de kern gewoon een productveiligheidswet. Het gaat erom dat een AI-systeem veilig op de markt komt en dat iedereen in de keten, van aanbieder tot gebruiker, weet wat zijn verplichtingen zijn.

Bart Schermer — S07E39
“

De AI Act volgt een risicogebaseerde aanpak en categoriseert AI-systemen in verschillende niveaus, elk met eigen regels en beperkingen. Het is geen remblok, maar eerder een kompas dat richting geeft aan verantwoorde ontwikkeling.

Joop Snijder — S07E80
“

De AI Act is er, maar de standaardisatiecommissies zijn nog bezig. Dus de details van de wetgeving, die moeten nog komen. En tegelijkertijd voldoen wij al jarenlang aan de medical device regulations. Die twee samen zijn niet optimaal.

Ger Janssen — S07E59

Afleveringen over AI Act: wat regelgeving betekent voor Nederlandse bedrijven

S07E39

AI Act uitgelegd: van aanbieder tot gebruiker met Bart Schermer

Bart Schermer legt uit waarom de AI Act vooral een productveiligheidswet is en dat het verschil tussen 'aanbieder' en 'gebruiker' bepalend is voor welke verplichtingen je hebt.

S07E39 artwork
S07E67

Risicogebaseerde AI Act en sandboxes met Frans van Brugge

Frans van Brugge belicht hoe de AI Act werkt met risicocategorieen en waarom regulatory sandboxes Nederlandse bedrijven ruimte geven om veilig te experimenteren voordat ze opschalen.

S07E67 artwork
S07E59

Verantwoorde AI bij Philips met Ger Janssen

Ger Janssen laat zien hoe Philips de AI Act combineert met bestaande medische regelgeving en waarom guardrails en documentatie nodig zijn voordat een AI-systeem in de zorg mag draaien.

S07E59 artwork
S07E80

Europa als kompas: waarom de AI Act innovatie stuurt in plaats van remt

Joop Snijder zet de Europese AI Act af tegen de Amerikaanse deregulering en Chinese staatsinvloed, en laat met de PacMed-case zien dat AI Act-certificering juist een kwaliteitsstempel is.

S07E80 artwork
S08E44

Agent governance in code: OWASP Top 10 en Microsoft Agent Governance Toolkit

Joop Snijder bespreekt de OWASP Agentic AI Top 10 en de open-source Microsoft Agent Governance Toolkit als concrete handvatten voor AI Act compliance rondom AI-agents voor hoog-risicosystemen.

S08E44 artwork
S08E57

AI in de pathologie: van onderzoek naar de praktijk

Aflevering toont concrete implementatiebarrières van AI in gereguleerde sectoren (pathologie). Illustreert hoe compliance-eisen en regelgeving de praktische toepassing van AI blokkeren—kernprobleem voor Nederlandse bedrijven onder AI Act.

S08E57 artwork
S08E53

Werkgeluk in de zorg verbeteren met AI-tools

Praktische implementatie van AI in risicovolle sectoren vereist compliance met betrouwbaarheid- en veiligheidseisen. Deze casus toont hoe bedrijven AI-tools kunnen inzetten met aandacht voor foutacceptatie, relevant voor hoog-risico-classif

S08E53 artwork
S08E51

AI-governance bij een bank: hoe Rabobank chatbot Robin beoordeelt

Praktisch voorbeeld hoe een groot Nederlands financieel bedrijf de AI Act implementeert via een vierstapenproces voor risicoweging. Toont concrete compliance-stappen en governance-framework toepasbaar voor andere organisaties.

S08E51 artwork
S08E67

Niet onze AI: waarom regie pakken belangrijker is dan voor of tegen AI zijn

De aflevering leert hoe bedrijven praktisch invulling geven aan verantwoorde AI-implementatie door de juiste vragen te stellen, wat direct aansluit op compliance-vereisten van de AI Act.

S08E67 artwork
S08E50

Uitlegbaarheid bij taalmodellen: wat kun je echt weten?

Uitlegbaarheid (explainability) is een kernvereiste onder de EU AI Act voor hoog-risico-systemen. Deze aflevering leert praktische methoden om AI-output verklaarbaar te maken, direct relevant voor compliance.

S08E50 artwork
S08E49

AI governance bij kritieke infrastructuur: wat komt er bij kijken?

Hoe AI-risico's classificeren en governance implementeren voor kritieke infrastructuur onder regelgeving—praktische inzichten in risicobeheersing die relevant zijn voor AI Act-compliance.

S08E49 artwork
S08E71

Ai van Columbus: vijf lagen van betekenis

AI-tools worden in praktijk ingezet zonder begrip van hoe ze werken (hallucinating, probabilistische output). Dit raakt AI-geletterdheid en compliance-risico's bij overheidsgebruik, relevant voor bedrijven die AI moeten implementeren onder

S08E71 artwork
S08E66

Vibe citations: waarom de waarschuwing niet genoeg is

AI-compliance vereist meer dan waarschuwingen: structurele controles zijn nodig. Automation bias, opmaakverwarring en verspreide verantwoordelijkheid leiden tot massale bronfouten in AI-gegenereerde rapporten, ook bij grote adviesbureaus.

S08E66 artwork
S08E61

Codeconversie met AI: sneller van legacy naar modern

Bij AI-implementatie is menselijke controle en verantwoordelijkheid kritiek: het zes-ogenprincipe (AI-controle + twee menselijke reviewers) voorkomt dat bedrijven de juridische en operationele verantwoordelijkheid delegeren aan AI-systemen.

S08E61 artwork
S07E77

Hoe de Consumentenbond AI inzet met Niels Kamper

In AIToday Live bespreken experts de laatste ontwikkelingen op het gebied van kunstmatige intelligentie. De podcast...

S07E77 artwork
S08E37

Van regel naar algoritme: de menselijke kant van AI bij ABN AMRO

Daniël Meel van ABN AMRO ontdekte dat AI-systemen voor witwasdetectie systematisch patronen misten - niet door slechte...

S08E37 artwork

Verdiep je in AI Act

Hoog-risico AI herkennen: hoe je je systemen classificeert onder de AI Act →

Valt mijn systeem onder hoog-risico? Die vraag is de eerste stap in AI Act-compliance. De classificatie bepaalt je verplichtingen — en veel organisaties weten het antwoord nog niet.

AI-geletterdheid verplicht: hoe je artikel 4 van de AI Act uitvoert →

Artikel 4 van de AI Act verplicht organisaties hun medewerkers 'voldoende AI-geletterdheid' bij te brengen. Maar wat betekent dat in de praktijk? Wie moet wat weten, en hoe documenteer je dat je aan de verplichting voldoet?