EU AI Act voor MKB: zo bereid je je voor op 2 augustus 2026

Op 2 augustus 2026 wordt de EU AI Act volledig van kracht. Voor het Nederlandse MKB betekent dit concrete verplichtingen rond ChatGPT, Copilot en andere AI-tools die je dagelijks gebruikt.

J
Job Janssens
08 mei 2026 · 6 min lezen
EU AI Act voor MKB: vlaggen van de Europese Unie tegen blauwe lucht als symbool van Europese regelgeving
EU AI Act voor MKB: vlaggen van de Europese Unie tegen blauwe lucht als symbool van Europese regelgeving

Op 2 augustus 2026 wordt de EU AI Act volledig van kracht. Voor veel grote bedrijven is dat het sluitstuk van een traject dat vorig jaar al begon. Voor het Nederlandse MKB is het vaak het moment waarop de wet voor het eerst écht gaat voelen: ineens hebben de regels betrekking op de tools die je dagelijks gebruikt, zoals ChatGPT, Microsoft Copilot, een AI-chatbot op je site of een leverancier die "AI" op de doos heeft staan.

Goed nieuws: voor de meeste mkb-bedrijven is naleving haalbaar zonder dure compliance-afdeling. In dit artikel leggen we uit wat de AI Act betekent, wie eronder valt en welke vijf stappen je nu al kunt zetten om voorbereid de zomer in te gaan. Geen juridische diepte, wel duidelijke taal en concrete actie.

Wat verandert er op 2 augustus 2026?

De AI Act geldt formeel sinds 1 augustus 2024 in de EU. De invoering loopt gefaseerd. Dit zijn de momenten die voor het MKB het belangrijkst zijn:

Met andere woorden: vanaf augustus 2026 is "ik wist niet dat dit ook voor mij gold" geen redelijk argument meer.

Geldt de EU AI Act ook voor jouw MKB-bedrijf?

Vrijwel zeker ja. De wet onderscheidt verschillende rollen, maar voor het MKB zijn er twee die er echt toe doen:

  1. Aanbieder (provider): je ontwikkelt zelf een AI-systeem of laat dat onder jouw merk doen.
  2. Gebruiksverantwoordelijke (deployer): je gebruikt een AI-systeem in je bedrijf, ook al heb je het niet zelf gebouwd.

Gebruik je ChatGPT, Microsoft Copilot, een AI-functie in je boekhoudpakket, een AI-chatbot op je website of een tool zoals Notion AI? Dan ben je deployer en gelden er verplichtingen. De zwaarte daarvan hangt af van het risiconiveau van het systeem en hoe je het inzet.

De vier risicocategorieën, in normaal Nederlands

De AI Act deelt AI-toepassingen op in vier risicogroepen:

Voor de meeste mkb'ers en zzp'ers vallen de gebruikte tools in de laatste twee categorieën. Werk je met cv-screening, kredietbeslissingen of geautomatiseerde besluitvorming over personen? Dan is de kans groot dat je in de hoge-risico-categorie valt.

Artikel 4: AI-geletterdheid is al verplicht

Een verplichting die makkelijk wordt onderschat: artikel 4 schrijft voor dat iedere organisatie die AI gebruikt zorgt voor "een toereikend niveau van AI-geletterdheid" bij personeel dat met AI werkt. Dit geldt al sinds 2 februari 2025, dus niet pas in 2026.

In de praktijk betekent dit dat je moet kunnen aantonen dat je medewerkers begrijpen:

Voor het MKB hoeft dit niet groot te zijn. Een korte interne workshop, een AI-spelregels-document en een paar praktijkoefeningen voldoen vaak. In onze AI Tafel-sessies in Zaltbommel zien we dat ondernemers die hier één ochtend voor uittrekken meteen een hoop ongemak wegnemen bij hun team.

Vijf stappen waarmee je nu al voldoet

Op basis van wat we aan tafel terugkrijgen van mkb-ondernemers, is dit het minimum dat je voor 2 augustus 2026 hebt liggen:

  1. Maak een AI-inventaris. Een eenvoudige lijst: welke AI-tools gebruikt je organisatie, voor welk doel, met welke data en wie is intern verantwoordelijk. Excel volstaat.
  2. Wijs een AI-aanspreekpunt aan. Dit hoeft geen jurist te zijn. Iemand die overzicht houdt, vragen verzamelt en de inventaris bijhoudt is genoeg.
  3. Zorg voor AI-geletterdheid bij je team. Een korte training, een handzame interne richtlijn en duidelijke voorbeelden van wel- en niet-doen. Plan dit nog dit kwartaal in.
  4. Check je leveranciers. Vraag bij elke AI-tool naar hun AI Act-compliance, zeker bij GPAI-modellen. Grote leveranciers zoals Microsoft en Google hebben hier inmiddels publieke documentatie over.
  5. Documenteer en wees transparant. Schrijf een korte AI-policy waarin staat hoe je AI gebruikt, welke regels gelden en hoe je klanten informeert. Plaats een korte vermelding op je website als je AI inzet in klantcontact.

Dit traject kost een mkb-bedrijf doorgaans één à twee dagen werk, geen weken. De moeite zit vooral in beginnen.

Boetes en risico's: wat staat er op het spel?

De boetes uit de AI Act zijn fors: tot 35 miljoen euro of 7% van de wereldwijde jaaromzet, afhankelijk van wat hoger is. Voor het MKB liggen de plafonds gelukkig lager en wordt evenredig gehandhaafd. Maar reputatieschade en verlies van klantvertrouwen wegen voor kleinere bedrijven net zo zwaar.

De toezichthouder in Nederland is de Autoriteit Persoonsgegevens (AP), die nu al actief informeert en handhaaft. Verwacht in de tweede helft van 2026 meer voorlichting, audits en, waar nodig, sancties.

Aan de slag, samen aan tafel

De EU AI Act is geen reden om in paniek te raken, wel om in beweging te komen. De ondernemers die we ontmoeten aan onze tafel hebben één ding gemeen: ze regelen het in kleine stappen, samen met andere ondernemers, en zijn daardoor een stuk beter voorbereid dan menig groot bedrijf.

Wil je sparren over jouw AI-inventaris, je AI-policy of een eerste AI-geletterdheidssessie voor je team? Schuif aan bij een van onze ochtendsessies in Zaltbommel. Acht plekken per tafel, geen consultants en geen jargon. Aanmelden kan via ai-tafel.nl.

In een volgend artikel zoomen we in op één van de vijf stappen: hoe je in een halve dag een werkbare AI-policy schrijft die je team ook echt gebruikt.

J
Geschreven door
Job Janssens
Wil je hierover doorpraten? Schuif aan tafel.
Verder lezen

Verwante artikelen