AI Act: wat regelgeving betekent voor Nederlandse bedrijven

De EU AI Act is de eerste omvattende AI-wet en raakt elke Nederlandse organisatie die AI gebruikt of ontwikkelt. Vanaf 2 februari 2025 gelden de verbodsbepalingen en de plicht tot AI-geletterdheid; op 2 augustus 2026 volgt de brede ingangsdatum voor hoog-risico-systemen. De vraag die bij bestuurders, compliance-officers en ondernemers speelt is simpel: wat betekent dit concreet voor mijn organisatie, welke systemen vallen in welke risicocategorie, en hoe bereid ik me voor? AIToday Live bespreekt de AI Act door de lens van Nederlandse praktijk: interviews met juristen, gesprekken met Autoriteit Persoonsgegevens, en ervaringsverhalen van bedrijven die nu al hun AI-inventarisatie, risicoclassificatie en documentatie op orde brengen. Deze pillar bundelt de belangrijkste afleveringen en citaten rondom compliance-voorbereiding, verboden toepassingen, hoog-risico-systemen en de concrete invulling van artikel 4 over AI-geletterdheid.

Veelgestelde vragen

Vanaf 2 augustus 2026 gelden de volledige verplichtingen voor hoog-risico-AI-systemen. Als gebruiker (deployer) moet je ervoor zorgen dat je systemen die als hoog-risico zijn geclassificeerd, zijn gedocumenteerd, getest en voorzien van menselijk toezicht. Vanaf februari 2025 gold al de verbodsbepaling voor onaanvaardbare AI (zoals social scoring) en de geletterdheidsplicht. Praktisch: maak een AI-inventarisatie, categoriseer je systemen en start met documentatie voor de hoog-risicocategorie. Bart Schermer legt dit helder uit in S07E39.
Hoog-risico-systemen zijn AI-toepassingen in sectoren zoals zorg, onderwijs, arbeidsmarkt, kredietverlening, rechtshandhaving en kritieke infrastructuur — plus AI-systemen die als veiligheidscomponent van gereguleerde producten dienen. Voorbeelden: een sollicitatiescreener, een kredietbeoordeling, een medisch diagnose-algoritme of gezichtsherkenning voor toegangscontrole. Classificatie hangt af van de sector én het gebruik. Frans van Brugge legt de risicocategorieën en de sandboxmogelijkheden uit in S07E67.
Artikel 4 verplicht aanbieders en deployers om medewerkers die met AI-systemen werken 'voldoende AI-geletterdheid' te geven, afgestemd op hun rol en de risico's van het systeem. In de praktijk betekent dit: een basistraining voor alle medewerkers over wat AI is en wat het niet is, aangevuld met rol-specifieke training voor wie AI-systemen beheert of beoordeelt. Documenteer de training en maak hem onderdeel van het onboardingproces. Er is nog geen wettelijke minimumstandaard, maar begin met de risicovolste rollen.
De verboden toepassingen en de geletterdheidsplicht (artikel 4) gelden vanaf 2 februari 2025. Verplichtingen voor hoog-risico-AI-systemen gaan in op 2 augustus 2026. Boetes voor overtredingen kunnen oplopen tot 35 miljoen euro of 7% van de wereldwijde jaaromzet voor de zwaarste overtredingen (verboden AI), en 15 miljoen euro of 3% voor andere hoog-risico-schendingen. Voor kleine bedrijven en start-ups gelden lagere maxima. Compliance begint nu met een inventarisatie — zie S07E39 en S07E67 voor een praktische aanpak.

Wat gasten hierover zeiden

De AI Act is in de kern gewoon een productveiligheidswet. Het gaat erom dat een AI-systeem veilig op de markt komt en dat iedereen in de keten, van aanbieder tot gebruiker, weet wat zijn verplichtingen zijn.

Bart SchermerS07E39

De AI Act volgt een risicogebaseerde aanpak en categoriseert AI-systemen in verschillende niveaus, elk met eigen regels en beperkingen. Het is geen remblok, maar eerder een kompas dat richting geeft aan verantwoorde ontwikkeling.

Joop SnijderS07E80

De AI Act is er, maar de standaardisatiecommissies zijn nog bezig. Dus de details van de wetgeving, die moeten nog komen. En tegelijkertijd voldoen wij al jarenlang aan de medical device regulations. Die twee samen zijn niet optimaal.

Ger JanssenS07E59

Afleveringen over AI Act: wat regelgeving betekent voor Nederlandse bedrijven

S07E39

AI Act uitgelegd: van aanbieder tot gebruiker met Bart Schermer

Bart Schermer legt uit waarom de AI Act vooral een productveiligheidswet is en dat het verschil tussen 'aanbieder' en 'gebruiker' bepalend is voor welke verplichtingen je hebt.

S07E39 artwork
S07E67

Risicogebaseerde AI Act en sandboxes met Frans van Brugge

Frans van Brugge belicht hoe de AI Act werkt met risicocategorieen en waarom regulatory sandboxes Nederlandse bedrijven ruimte geven om veilig te experimenteren voordat ze opschalen.

S07E67 artwork
S07E59

Verantwoorde AI bij Philips met Ger Janssen

Ger Janssen laat zien hoe Philips de AI Act combineert met bestaande medische regelgeving en waarom guardrails en documentatie nodig zijn voordat een AI-systeem in de zorg mag draaien.

S07E59 artwork
S07E80

Europa als kompas: waarom de AI Act innovatie stuurt in plaats van remt

Joop Snijder zet de Europese AI Act af tegen de Amerikaanse deregulering en Chinese staatsinvloed, en laat met de PacMed-case zien dat AI Act-certificering juist een kwaliteitsstempel is.

S07E80 artwork
S08E44

Agent governance in code: OWASP Top 10 en Microsoft Agent Governance Toolkit

Joop Snijder bespreekt de OWASP Agentic AI Top 10 en de open-source Microsoft Agent Governance Toolkit als concrete handvatten voor AI Act compliance rondom AI-agents voor hoog-risicosystemen.

S08E44 artwork

Verdiep je verder

Hoog-risico AI herkennen: hoe je je systemen classificeert onder de AI Act

Valt mijn systeem onder hoog-risico? Die vraag is de eerste stap in AI Act-compliance. De classificatie bepaalt je verplichtingen — en veel organisaties weten het antwoord nog niet.

AI-geletterdheid verplicht: hoe je artikel 4 van de AI Act uitvoert

Artikel 4 van de AI Act verplicht organisaties hun medewerkers 'voldoende AI-geletterdheid' bij te brengen. Maar wat betekent dat in de praktijk? Wie moet wat weten, en hoe documenteer je dat je aan de verplichting voldoet?