AI Act: wat regelgeving betekent voor Nederlandse bedrijven
De EU AI Act is de eerste omvattende AI-wet en raakt elke Nederlandse organisatie die AI gebruikt of ontwikkelt. Vanaf 2 februari 2025 gelden de verbodsbepalingen en de plicht tot AI-geletterdheid. Door de Digital Omnibus is de brede ingangsdatum voor hoog-risico-systemen uitgesteld: Annex III-classificatie schuift naar 2 december 2027, Annex I naar 2 augustus 2028.
De verplichtingen voor General Purpose AI (GPAI) en artikel 50 (transparantie) blijven wel per 2 augustus 2026 staan. De vraag die bij bestuurders, compliance-officers en ondernemers speelt is simpel: wat betekent dit concreet voor mijn organisatie, welke systemen vallen in welke risicocategorie, en hoe bereid ik me voor? AIToday Live bespreekt de AI Act door de lens van Nederlandse praktijk: interviews met juristen, gesprekken met Autoriteit Persoonsgegevens, en ervaringsverhalen van bedrijven die nu al hun AI-inventarisatie, risicoclassificatie en documentatie op orde brengen.
Deze pillar bundelt de belangrijkste afleveringen en citaten rondom compliance-voorbereiding, verboden toepassingen, hoog-risico-systemen en de concrete invulling van artikel 4 over AI-geletterdheid.
Veelgestelde vragen over AI Act
Wat betekent de EU AI Act voor mijn organisatie in 2026?
Door de Digital Omnibus zijn de verplichtingen voor hoog-risico-AI-systemen uitgesteld: Annex III-classificatie gaat in op 2 december 2027, Annex I op 2 augustus 2028. Wel per 2 augustus 2026 van kracht: de GPAI-verplichtingen en artikel 50 (transparantie, zoals AI-gegenereerde content herkenbaar maken). Vanaf februari 2025 gold al de verbodsbepaling voor onaanvaardbare AI (zoals social scoring) en de geletterdheidsplicht. Praktisch: maak een AI-inventarisatie, categoriseer je systemen en start nu al met documentatie voor de hoog-risicocategorie — de deadline is later, de voorbereidingstijd niet minder waardevol. Bart Schermer legt dit helder uit in S07E39.
Welke AI-systemen vallen onder 'hoog risico' volgens de AI Act?
Hoog-risico-systemen zijn AI-toepassingen in sectoren zoals zorg, onderwijs, arbeidsmarkt, kredietverlening, rechtshandhaving en kritieke infrastructuur — plus AI-systemen die als veiligheidscomponent van gereguleerde producten dienen. Voorbeelden: een sollicitatiescreener, een kredietbeoordeling, een medisch diagnose-algoritme of gezichtsherkenning voor toegangscontrole. Classificatie hangt af van de sector én het gebruik. Frans van Brugge legt de risicocategorieën en de sandboxmogelijkheden uit in S07E67.
Hoe voldoe je aan de AI-geletterdheidsplicht (artikel 4)?
Artikel 4 verplicht aanbieders en deployers om medewerkers die met AI-systemen werken 'voldoende AI-geletterdheid' te geven, afgestemd op hun rol en de risico's van het systeem. In de praktijk betekent dit: een basistraining voor alle medewerkers over wat AI is en wat het niet is, aangevuld met rol-specifieke training voor wie AI-systemen beheert of beoordeelt. Documenteer de training en maak hem onderdeel van het onboardingproces. Er is nog geen wettelijke minimumstandaard, maar begin met de risicovolste rollen.
Wat zijn de deadlines en boetes onder de AI Act?
De verboden toepassingen en de geletterdheidsplicht (artikel 4) gelden vanaf 2 februari 2025. GPAI-verplichtingen en artikel 50 (transparantie) gaan in op 2 augustus 2026. Door de Digital Omnibus zijn de hoog-risico-verplichtingen uitgesteld: Annex III naar 2 december 2027, Annex I naar 2 augustus 2028. Boetes voor overtredingen kunnen oplopen tot 35 miljoen euro of 7% van de wereldwijde jaaromzet voor de zwaarste overtredingen (verboden AI), en 15 miljoen euro of 3% voor andere hoog-risico-schendingen. Voor kleine bedrijven en start-ups gelden lagere maxima. Compliance begint nu met een inventarisatie — zie S07E39 en S07E67 voor een praktische aanpak.
Wat gasten hierover zeiden
“De AI Act is in de kern gewoon een productveiligheidswet. Het gaat erom dat een AI-systeem veilig op de markt komt en dat iedereen in de keten, van aanbieder tot gebruiker, weet wat zijn verplichtingen zijn.
Bart Schermer — S07E39
“De AI Act volgt een risicogebaseerde aanpak en categoriseert AI-systemen in verschillende niveaus, elk met eigen regels en beperkingen. Het is geen remblok, maar eerder een kompas dat richting geeft aan verantwoorde ontwikkeling.
Joop Snijder — S07E80
“De AI Act is er, maar de standaardisatiecommissies zijn nog bezig. Dus de details van de wetgeving, die moeten nog komen. En tegelijkertijd voldoen wij al jarenlang aan de medical device regulations. Die twee samen zijn niet optimaal.
Ger Janssen — S07E59
Afleveringen over AI Act: wat regelgeving betekent voor Nederlandse bedrijven
AI Act uitgelegd: van aanbieder tot gebruiker met Bart Schermer
Bart Schermer legt uit waarom de AI Act vooral een productveiligheidswet is en dat het verschil tussen 'aanbieder' en 'gebruiker' bepalend is voor welke verplichtingen je hebt.

Risicogebaseerde AI Act en sandboxes met Frans van Brugge
Frans van Brugge belicht hoe de AI Act werkt met risicocategorieen en waarom regulatory sandboxes Nederlandse bedrijven ruimte geven om veilig te experimenteren voordat ze opschalen.

Verantwoorde AI bij Philips met Ger Janssen
Ger Janssen laat zien hoe Philips de AI Act combineert met bestaande medische regelgeving en waarom guardrails en documentatie nodig zijn voordat een AI-systeem in de zorg mag draaien.

Europa als kompas: waarom de AI Act innovatie stuurt in plaats van remt
Joop Snijder zet de Europese AI Act af tegen de Amerikaanse deregulering en Chinese staatsinvloed, en laat met de PacMed-case zien dat AI Act-certificering juist een kwaliteitsstempel is.

Agent governance in code: OWASP Top 10 en Microsoft Agent Governance Toolkit
Joop Snijder bespreekt de OWASP Agentic AI Top 10 en de open-source Microsoft Agent Governance Toolkit als concrete handvatten voor AI Act compliance rondom AI-agents voor hoog-risicosystemen.

AI in de pathologie: van onderzoek naar de praktijk
Aflevering toont concrete implementatiebarrières van AI in gereguleerde sectoren (pathologie). Illustreert hoe compliance-eisen en regelgeving de praktische toepassing van AI blokkeren—kernprobleem voor Nederlandse bedrijven onder AI Act.

Werkgeluk in de zorg verbeteren met AI-tools
Praktische implementatie van AI in risicovolle sectoren vereist compliance met betrouwbaarheid- en veiligheidseisen. Deze casus toont hoe bedrijven AI-tools kunnen inzetten met aandacht voor foutacceptatie, relevant voor hoog-risico-classif

AI-governance bij een bank: hoe Rabobank chatbot Robin beoordeelt
Praktisch voorbeeld hoe een groot Nederlands financieel bedrijf de AI Act implementeert via een vierstapenproces voor risicoweging. Toont concrete compliance-stappen en governance-framework toepasbaar voor andere organisaties.

Niet onze AI: waarom regie pakken belangrijker is dan voor of tegen AI zijn
De aflevering leert hoe bedrijven praktisch invulling geven aan verantwoorde AI-implementatie door de juiste vragen te stellen, wat direct aansluit op compliance-vereisten van de AI Act.

Uitlegbaarheid bij taalmodellen: wat kun je echt weten?
Uitlegbaarheid (explainability) is een kernvereiste onder de EU AI Act voor hoog-risico-systemen. Deze aflevering leert praktische methoden om AI-output verklaarbaar te maken, direct relevant voor compliance.

AI governance bij kritieke infrastructuur: wat komt er bij kijken?
Hoe AI-risico's classificeren en governance implementeren voor kritieke infrastructuur onder regelgeving—praktische inzichten in risicobeheersing die relevant zijn voor AI Act-compliance.

Ai van Columbus: vijf lagen van betekenis
AI-tools worden in praktijk ingezet zonder begrip van hoe ze werken (hallucinating, probabilistische output). Dit raakt AI-geletterdheid en compliance-risico's bij overheidsgebruik, relevant voor bedrijven die AI moeten implementeren onder

Vibe citations: waarom de waarschuwing niet genoeg is
AI-compliance vereist meer dan waarschuwingen: structurele controles zijn nodig. Automation bias, opmaakverwarring en verspreide verantwoordelijkheid leiden tot massale bronfouten in AI-gegenereerde rapporten, ook bij grote adviesbureaus.

Codeconversie met AI: sneller van legacy naar modern
Bij AI-implementatie is menselijke controle en verantwoordelijkheid kritiek: het zes-ogenprincipe (AI-controle + twee menselijke reviewers) voorkomt dat bedrijven de juridische en operationele verantwoordelijkheid delegeren aan AI-systemen.

Hoe de Consumentenbond AI inzet met Niels Kamper
In AIToday Live bespreken experts de laatste ontwikkelingen op het gebied van kunstmatige intelligentie. De podcast...

Van regel naar algoritme: de menselijke kant van AI bij ABN AMRO
Daniël Meel van ABN AMRO ontdekte dat AI-systemen voor witwasdetectie systematisch patronen misten - niet door slechte...

Verdiep je in AI Act
Valt mijn systeem onder hoog-risico? Die vraag is de eerste stap in AI Act-compliance. De classificatie bepaalt je verplichtingen — en veel organisaties weten het antwoord nog niet.
Artikel 4 van de AI Act verplicht organisaties hun medewerkers 'voldoende AI-geletterdheid' bij te brengen. Maar wat betekent dat in de praktijk? Wie moet wat weten, en hoe documenteer je dat je aan de verplichting voldoet?