AIscienda
AIscienda · Claude-opleiding

EU AI Act

40 slides · presenteer met de pijltjes

Onderdeel 1 van 4

De basis

8 onderdelen in dit deel

EU AI Act · term 1 / 33

Wat is de EU AI Act

De Europese regelgeving voor kunstmatige intelligentie

De EU AI Act is een juridisch kader vanuit Brussel dat bepaalt hoe bedrijven AI-systemen mogen inzetten. De wet regelt wie AI mag maken en aanbieden en wie verantwoordelijk is als er iets misloopt. Ze trad in werking op 1 augustus 2024 en wordt sindsdien gefaseerd van kracht, met de eerste verplichtingen sinds 2 februari 2025.

Voor je klanten telt vooral dat AI-gebruik geen grijze zone meer is. Nuchter uitleggen wat er verandert, wint sneller vertrouwen dan met boetes zwaaien. Voor AIscienda betekent dit dat we ons opstellen als gids, niet als paniekzaaier.
VoorbeeldEen dakwerker die een chatbot op zijn site zet, valt onder deze wet. Geen zwaar dossier, wel twee concrete zaken: de chatbot moet zeggen dat hij een AI is, en het team moet weten hoe het ermee omgaat.
EU AI Act · term 2 / 33

Doel van de wet

Waarom Europa met AI-regels kwam

Het doel is eenvoudig: voorkomen dat AI misbruikt of roekeloos ingezet wordt, zonder innovatie de kop in te drukken. Europa wil ook vermijden dat bedrijven de regels omzeilen door elders te opereren. Daarom werkt de wet extraterritoriaal: ze geldt ook voor buitenlandse bedrijven die actief zijn op de Europese markt.

In je pitch helpt het om dit doel te benoemen, want klanten voelen zich vaak onzeker rond AI. We helpen hen niet om regels te omzeilen, wel om ze slim in te vullen.

Voorbeeld: Bedient een Amerikaans AI-bedrijf gebruikers in Belgie, dan gelden ook voor hen de Europese regels. Dat gelijke speelveld is voor lokale bedrijven eigenlijk een voordeel.

Misbruik/roekeloze AI
Innovatie blijft mogelijk
EU AI Act · term 3 / 33

Tijdlijn en inwerkingtreding

Welke verplichtingen wanneer van kracht worden

AI-geletterdheid en het verbod op bepaalde praktijken gelden al sinds 2 februari 2025. De verplichtingen voor algemene AI-modellen (GPAI) volgden op 2 augustus 2025. Transparantie voor bijvoorbeeld chatbots (art. 50) en de eerste high-risk-regels gaan in op 2 augustus 2026, en high-risk ingebed in gereguleerde producten volgt op 2 augustus 2027. Er ligt een vereenvoudigingspakket (Digital Omnibus) op tafel dat sommige van die deadlines kan verschuiven, maar dat staat nog niet vast.

Dit haalt de druk van het angstverhaal. De zwaarste verplichtingen komen er gefaseerd aan en liggen deels nog open, dus de meeste kmo's hebben nu vooral twee lichte taken op de agenda. Geen paniek, wel tijd om je voor te bereiden.

Voorbeeld: Vanaf 2 augustus 2026 moet een chatbot duidelijk aangeven dat je met AI praat, anders is hij niet in orde. Alles wat daarna komt, kan nog wijzigen in het vereenvoudigingstraject.

2 feb 20252 aug 20252 aug 20262 aug 2027
EU AI Act · term 4 / 33

Provider versus deployer

Wie is verantwoordelijk voor wat

De provider is wie AI ontwikkelt en op de markt brengt, denk aan OpenAI of Mistral. De deployer is wie bestaande AI gebruikt, en dat zijn de meeste van jouw klanten. De meeste Vlaamse kmo's zijn deployer, geen provider, en dragen geen zwaar dossier tenzij ze AI inzetten voor gevoelige toepassingen zoals aanwerving, kredietbeoordeling of biometrie.

Dit is de boodschap die verkoopt: je klant is geen AI-bouwer en valt dus in de lichte categorie. Een stukje geletterdheid, een chatbot-melding, klaar. Geen audit, geen conformiteitsdossier.

Voorbeeld: Een installatiebedrijf dat ChatGPT gebruikt voor offertes is deployer. Geen dossier nodig, wel het team even bijpraten over het gebruik ervan. Pas bij AI voor aanwervingsbeslissingen wordt het strenger.

Provider
Deployer
EU AI Act · term 5 / 33

Extraterritoriale werking

De wet geldt ook buiten Europa

De EU AI Act geldt voor elk bedrijf dat AI aanbiedt aan of gebruikt voor klanten in de EU, ongeacht waar dat bedrijf gevestigd is. Een Amerikaanse tool die Belgische gebruikers bedient, volgt dus de Europese regels. Zo wordt het moeilijker om de regels te omzeilen door gewoon over de grens te werken.

Voor klanten is dit eigenlijk geruststellend: hun AI-leverancier hanteert dezelfde veiligheidsstandaard, waar ook ter wereld. Minder wildgroei, meer betrouwbaarheid.
VoorbeeldGebruik je ChatGPT in Belgie, dan hanteert OpenAI dezelfde Europese regels als in Nederland of Duitsland. Een standaard, geen twintig verschillende.
EU AI Act · term 6 / 33

Definitie van een AI-systeem

Wat telt wel en niet mee onder de wet

De wet omschrijft een AI-systeem als een machine dat op basis van data patronen leert en daarop output of beslissingen baseert. Dat omvat chatbots, voorspellende tools en complexere systemen. Bevat een tool leeralgoritmen, dan telt het meestal mee. Gewone software zonder leercomponent valt erbuiten.

Je klanten willen vooral weten: hebben wij AI in huis. Met deze definitie kan je objectief nagaan welke tools onder de wet vallen. Niet alles is AI, en niet alle AI is zwaar gereguleerd.
VoorbeeldEen chatbot is AI en valt onder de wet. Een gewone FAQ-pagina niet. Een offertecalculator met machine learning telt mee, een vaste rekenformule niet.
EU AI Act · 7 / 33
De risicogebaseerde aanpak
Niet alle AI is even streng geregeld
De EU AI Act deelt AI in naar risico. Hoe hoger het risico voor mensen, hoe strenger de regels. De meeste kmo's zitten net in de twee lichtste lagen, en dat is precies de boodschap die vertrouwen wint.
Minimaal risico
Beperkt risico
Hoog risico
Verboden
Hoe hoger het risico, hoe strenger de regels, hoe kleiner de groep.
Vier lagen risico
VerbodenMag onder geen beding, zoals emotieherkenning op de werkvloer of social scoring.
Hoog risicoMag mits controle, zoals AI voor aanwerving of kredietbeoordeling.
Beperkt risicoTransparantieplicht, zoals een chatbot die moet zeggen dat hij AI is.
Minimaal risicoDe meeste tools, zoals spellingscontrole of vertaling. Geen verplichting.
Wat elke laag vraagt
LaagWat je moet doen
VerbodenNiet inzetten, afraden bij de klant
Hoog risicoDocumentatie, menselijk toezicht, logboek
Beperkt risicoDuidelijk melden dat het AI is
Minimaal risicoNiets verplicht, wel zelf transparant blijven
Vier lagen, van vrij naar verboden.
Hoe hoger het risico, hoe meer documentatie. De meeste klanten zitten in de laagste of beperkte laag, met een lichte taak.
Een chatbot vraagt enkel een transparantiemelding. Een AI die cv's rangschikt is hoog risico en vraagt documentatie. Een offerte-AI zonder persoonsgegevens vraagt niets extra.
Dit model neemt de angst weg. Je bepaalt samen met de klant waar zijn AI-gebruik echt risico geeft, en regelt gericht net dat stuk. Geen paniek, wel maatwerk.
scroll voor meer
EU AI Act · term 8 / 33

Boetes en handhaving in Belgie

Wat er werkelijk kan gebeuren bij niet-naleving

De boetes kennen drie niveaus: tot 35 miljoen euro of 7% van de wereldwijde jaaromzet voor verboden praktijken, tot 15 miljoen of 3% voor de meeste andere inbreuken zoals chatbot-transparantie of high-risk-verplichtingen, en tot 7,5 miljoen of 1% voor onjuiste informatie aan de autoriteiten. Voor kmo's en start-ups geldt telkens het laagste van beide bedragen. Het toezicht in Belgie is nog volop in opbouw, met meerdere bevoegde instanties.

Dit weerlegt het angstverhaal met feiten. De 35 miljoen springt in het oog, maar geldt enkel voor verboden praktijken, niet voor een chatbot bij een gemiddelde kmo. Het echte risico ligt veel lager, en actieve handhaving staat nog in de kinderschoenen, dus voorbereiden loont meer dan paniekeren.

Voorbeeld: Voor een fout tegen de chatbot-transparantieplicht riskeert een kmo maximaal 3% van haar omzet, nooit het maximum van 15 miljoen. Voorkomen blijft de beste aanpak, maar paniek is niet nodig.

35
miljoen euro (max boete, hoogste categorie) - echt betekenis
Onderdeel 2 van 4

Risicocategorieen

6 onderdelen in dit deel

EU AI Act · 9 / 33
Verboden praktijken
Artikel 5, de harde grens
Sommige AI-toepassingen mogen onder geen beding, ongeacht de grootte van het bedrijf. Ze raken grondrechten en staan op een absolute no-list.
HerkennenAfradenDoorverwijzen
Jouw rol bij een verboden vraag.
Wat verboden is
  • Emotieherkenning die mensen voortdurend monitort, zoals op de werkvloer.
  • Sociale scoring die iemand als burger beoordeelt.
  • Gezichten scrapen van publieke foto's om een identificatiedatabank te bouwen.
  • Bepaalde biometrische identificatie en manipulatie van gedrag.
Hier bestaat geen grijze zone. Boetes lopen op tot 35 miljoen of 7 procent van de wereldwijde omzet, maar dat tarief geldt enkel voor deze categorie, nooit voor een gewone chatbot.
Ziet een klant dit overwegen, dan herken je het en raad je het af. Stuur hem naar een jurist en werk er zelf niet aan mee.
Een HR-verantwoordelijke wil via een camera de emoties van sollicitanten aflezen tijdens het gesprek. Dat is een verboden praktijk. Antwoord: nee.
Dit zijn de harde grenzen van de wet. Ze zijn zeldzaam en opzettelijk, maar je moet ze herkennen om een klant te behoeden voor een dure misstap.
scroll voor meer
EU AI Act · 10 / 33
Hoog-risico AI
Bijlage III, mag mits controle
Hoog-risico AI raakt rechtstreeks iemands rechten of kansen. Ze is niet verboden, maar mag enkel onder strikte voorwaarden. Veel tools die klanten aanschaffen vallen hieronder.
InventarisToezichtLogboekDocumentatie
Mag, mits deze vier op orde staan.
Wanneer iets hoog-risico is
  • AI voor werving en personeelsscreening.
  • Kredietscoring en beoordeling van betrouwbaarheid.
  • Biometrische toegang en identificatie.
  • AI in kritieke infrastructuur.
Wat het vraagt
Risico-inventarisatieBreng in kaart wat er kan misgaan.
Menselijk toezichtEen mens kijkt elke beslissing na.
LogboekenHou bij wat het systeem doet.
DocumentatieToon aan dat het zorgvuldig werkt.
Boetes tot 15 miljoen of 3 procent, met voor kmo's het laagste bedrag. De verplichtingen gelden vanaf 2 augustus 2026, met een vereenvoudigingstraject dat termijnen nog kan verschuiven.
Hoog-risico hoeft niet weg, wel gestructureerd aangestuurd. Jij legt uit hoe, in plaats van de klant af te schrikken.
Een bouwbedrijf wil een AI-vacaturefilter. Dat mag, mits een risicobeoordeling, een logboek en de garantie dat een mens elke selectie naleest.
Veel kmo's denken hier niet aan. Zodra een klant AI wil inzetten om cv's te filteren, moet jij dit veld op tafel leggen.
scroll voor meer
EU AI Act · 11 / 33
Beperkt risico en transparantie
Artikel 50, zeg dat het AI is
AI die rechtstreeks met mensen praat of content genereert, moet dat duidelijk aangeven. Gebruikers moeten weten dat ze met AI te maken hebben. Deze plicht geldt vanaf 2 augustus 2026.
Dit is een geautomatiseerde assistent.
De hele verplichting in een zin op je website.
Waar de melding moet
ChatbotsEen vermelding dat je met een geautomatiseerde assistent praat.
AI-beeldenAangeven dat afbeeldingen AI-gegenereerd zijn.
AI-tekstenGegenereerde content herkenbaar maken waar het telt.
De check is simpel: staat er ergens duidelijk dat het om AI gaat? Zo niet, dan is het niet in orde.
Een dakwerker heeft een AI-chatbot voor offerteaanvragen. Vanaf 2 augustus 2026 komt daar duidelijk te staan: dit is een geautomatiseerde assistent.
Dit raakt rechtstreeks de website en social media van je klanten. Een chatbot zonder label of een ongelabelde AI-review is precies wat jij komt rechtzetten.
scroll voor meer
EU AI Act · term 12 / 33

Minimaal risico

Minimal-risk systemen

De meeste AI-toepassingen, zoals zoekmachines, spellingscontrole en vertaalsoftware, vallen hieronder. Er is geen wettelijke verplichting, maar een bedrijf moet wel kunnen uitleggen hoe de AI werkt en waar de grenzen liggen.

Dit geeft klanten rust: hun dagelijkse AI-tools zijn niet streng gereguleerd. Jij hoeft ze niet uit te sluiten, wel meegeven dat ze zelf best nagaan of ze transparant genoeg werken.
VoorbeeldEen marketingteam gebruikt een AI-tool om teksten te herwerken of ideeën te verzamelen. Zolang iemand de output naleest voor die naar buiten gaat, valt dit onder minimaal risico.
EU AI Act · 13 / 33
GPAI
General-purpose AI-modellen
GPAI zijn algemene AI-modellen die voor veel doeleinden inzetbaar zijn, zoals Claude, GPT en Gemini. De makers ervan dragen verplichtingen, sinds 2 augustus 2025.
Wat de makers moeten
De bouwers van deze modellen leveren technische documentatie en nemen maatregelen tegen misbruik voor verboden praktijken. Zij dragen die last, niet de gebruiker.
Wat dit betekent voor je klant
Jouw klant is gebruiker van zo'n model, geen maker. Dat de makers aan transparantieregels moeten voldoen, geeft de klant net houvast om het model te vertrouwen.
De zware GPAI-verplichtingen liggen bij de bouwers. Voor de klant is dit vooral een geruststelling, geen last.
Claude is zo'n GPAI-model. De maker publiceert documentatie en zet regels tegen misbruik. Dat maakt het voor een kmo makkelijker om het in te zetten bij offertes of klantendienst.
Klanten willen deze modellen leren gebruiken. Uitleggen dat de bouwers gereguleerd zijn, neemt koudwatervrees weg.
scroll voor meer
EU AI Act · term 14 / 33

Voorbeelden per categorie

Praktische indeling

Stel drie vragen: beslist de AI of adviseert ze enkel, wie krijgt ermee te maken (personeel, klanten, publiek), en welke data gaat erin. Leg de antwoorden naast de categorieën hierboven en je kent het risiconiveau.

Dit is je snelle check tijdens een klantgesprek. Zo kan je meteen zeggen 'dit valt onder minimaal risico, geen extra documentatie nodig' of 'dit is hoog-risico, dus is menselijk toezicht verplicht'.

Voorbeeld: Personeelsselectie via AI die mee beslist: hoog-risico. Een chatbot op de website zonder label: beperkt risico. Spellingscontrole: minimaal risico. Gezichtsherkenning op de werkvloer: mogelijk verboden, dat check je best eerst met een jurist.

Beslist of adviseert AI?Wie is betrokken?Welke data gaat erin?
Onderdeel 3 van 4

Verplichtingen

7 onderdelen in dit deel

EU AI Act · term 15 / 33

Transparantie naar gebruikers

Duidelijkheid over wanneer iemand met AI te maken heeft

Je moet gebruikers duidelijk laten weten wanneer ze met een AI-systeem te maken hebben, hoe het werkt, welke gegevens het gebruikt en wat de beperkingen zijn. Geen verborgen AI, geen misleiding.

Mensen kunnen alleen een goede keuze maken als ze weten wat er gebeurt. Dat bouwt vertrouwen op en voorkomt discussies achteraf. Voor je klanten is dit trouwens ook gewoon een sterker verhaal: je bent open over je werkwijze.

Voorbeeld: Een chatbot op een website die zegt: 'Dit antwoord komt van een AI-assistent. Geen juridisch advies', in plaats van te doen alsof er een mens aan de andere kant zit.

aan/uit-signaal 'weet de gebruiker dat het AI is' - correcte
EU AI Act · term 16 / 33

Technische documentatie

Vastleggen hoe je AI-systeem werkt

Elk AI-systeem dat je gebruikt of bouwt moet je kunnen documenteren: welke gegevens het traint, hoe het presteert, welke tests er gebeurd zijn. Die documentatie toont dat je zorgvuldig te werk gaat.

Bij een vraag van een klant of een controle heb je je huiswerk al gemaakt. Voor kmo's ligt de administratieve last lager dan voor grote spelers, maar een duidelijk dossier helpt je sowieso om zelf grip te houden op wat je systeem doet.
VoorbeeldVoor een AI-model dat cv's beoordeelt: een testverslag dat aantoont dat er geen discriminatie optreedt, een log van de gebruikte trainingsdata met versienummers, en de resultaten per groep.
EU AI Act · term 17 / 33

Risicomanagementsysteem

Risico's opsporen en beheersen voor ze een probleem worden

Breng in kaart wat er kan misgaan met je AI-systeem, hoe waarschijnlijk dat is en hoe ernstig. Neem daarna maatregelen om die risico's te beperken. Dat is vooruit denken in plaats van achteraf blussen.

Risicomanagement voorkomt problemen voor ze zich voordoen. Een goed uitgewerkt systeem toont dat je professioneel werkt en beperkt je aansprakelijkheid. Het helpt je ook fouten vroeg op te vangen, wat je later tijd en geld bespaart.

Voorbeeld: Bij een klantenservice-chatbot: je somt de risico's op (foute informatie, gevoelige onderwerpen), test regelmatig met lastige vragen, voorziet een doorschakeling naar een medewerker en houdt alle gesprekken bij.

In kaart brengenWaarschijnlijkheid inschattenErnst inschattenMitigeren
EU AI Act · 18 / 33
Menselijk toezicht
Artikel 14, de mens beslist
AI mag helpen beslissen, maar niet in de plaats van een mens. Iemand moet kunnen ingrijpen voor een beslissing definitief wordt of naar buiten gaat.
Een mens keurt goed voor het buitengaat
AI stelt voor, de mens beslist.
Wat het concreet betekent
  • Een mailconcept van AI wordt nagelezen voor het verstuurd wordt.
  • Een offerte uit een AI-calculator wordt goedgekeurd door een projectleider.
  • Bij kritieke beslissingen weegt het menselijk oordeel het zwaarst.
AI maakt fouten. Menselijk oordeel vangt die op, wat het risico verkleint en het vertrouwen vergroot. Bij lichte toepassingen volstaat een lichtere vorm van controle.
Zodra output naar buiten gaat, moet iemand ze kunnen naleven en desnoods tegenhouden.
Een medewerker schrijft mails met Claude, leest ze na en verstuurt ze pas dan. Hij kan ze altijd aanpassen of weggooien. Dat is menselijk toezicht in de praktijk.
Dit is de kern van verantwoorde AI, en het sluit naadloos aan bij de bevestiging die een MCP-koppeling vraagt. Voor sales- en marketingklanten: altijd nazicht voor AI-output live gaat.
scroll voor meer
EU AI Act · term 19 / 33

Datakwaliteit en governance

Beheer van de data waarop je AI leert

Slechte data geeft slechte resultaten. Controleer je trainingsdata op fouten, vertekening en hiaten, en spreek duidelijk af wie welke data mag gebruiken, aanpassen of verwijderen. Zie het als administratie voor je AI.

Slordige data leidt tot slordige AI-resultaten en kan juridische problemen geven, bijvoorbeeld rond privacy of ongelijke behandeling. Goede datagovernance houdt je uit de problemen en maakt je systeem betrouwbaarder.
VoorbeeldVoor een AI die routes optimaliseert: check regelmatig of verkeersdata nog actueel is, hou bij wie data aanpast, ruim verouderde records op en documenteer per dataset op welke rechtsgrond je die gebruikt.
EU AI Act · term 20 / 33

CE-markering voor high-risk AI

Certificering voor AI-toepassingen met hoog risico

Sommige AI-toepassingen gelden als hoog risico: denk aan kritieke infrastructuur, personeelsbeheer, biometrische herkenning of kredietbeslissingen. Die vragen uitgebreide controles en een CE-markering, vergelijkbaar met productcertificatie. Deze verplichting geldt vanaf 2 augustus 2026 voor de meeste high-risk-toepassingen, met een vereenvoudigingstraject nog in bespreking dat sommige termijnen kan verschuiven.

High-risk AI vraagt zwaarder bewijs dat het systeem veilig is, maar niet elke AI-toepassing valt in die categorie. Voor veel dagelijkse bedrijfstoepassingen liggen de eisen veel lager. Eerst uitzoeken in welke categorie je zit, is dus de eerste stap.

Voorbeeld: Een AI die de geschiktheid van medewerkers voor promotie beoordeelt, valt onder hoog-risico personeelsbeheer: dat vraagt impactanalyses, periodieke audits en documentatie. Een AI die e-mails sorteert op prioriteit is meestal laag risico, met veel minder rompslomp.

CE-markering IS letterlijk een merkteken/label op een produc
EU AI Act · 21 / 33
AI-geletterdheid van je team
Artikel 4, geldt al sinds 2 februari 2025
Wie AI gebruikt, moet begrijpen wat het doet en welke risico's eraan verbonden zijn. Geen diepe technische opleiding, wel praktische basiskennis, en de werkgever moet ze kunnen aantonen.
30 min
training die meteen als bewijs telt
De makkelijkste compliancestap, meteen geregeld.
Waarom dit de makkelijkste stap is
AI-geletterdheid is de eenvoudigste compliancestap en levert meteen bewijs op. Een korte, praktische sessie volstaat, en ze telt mee voor artikel 4.
Een AIscienda-training telt mee als bewijs voor artikel 4. Jij levert de opleiding, de klant bewaart de aantekeningen als bewijs.
Een halfuur uitleg en bewaarde aantekeningen. Bij een controle volstaat: zij hebben training gehad.
Het team volgt een training van dertig minuten over verantwoord AI-gebruik en bewaart de aantekeningen. Dat is meteen het bewijs dat artikel 4 in orde is.
Dit is vaak je eerste, makkelijkste verkoop: een lichte, verplichte stap die je meteen kan leveren en die de deur opent naar het volledige dossier.
scroll voor meer
Onderdeel 4 van 4

Praktijk & handhaving

12 onderdelen in dit deel

EU AI Act · 22 / 33
Boetes, wat er echt kan gebeuren
De feiten tegenover het angstverhaal
De boetes ogen enorm, maar de topbedragen gelden enkel voor de zwaarste inbreuken. Wie de drie niveaus kent, weerlegt het angstverhaal met feiten in plaats van mee te paniekeren.
3%
het realistische maximum voor de meeste kmo-inbreuken
De 35 miljoen geldt enkel voor verboden praktijken.
Drie boeteniveaus
CategorieMaximumVoorbeeld
Verboden praktijkentot 35 miljoen of 7% van de omzetemotieherkenning, social scoring
De meeste inbreukentot 15 miljoen of 3%high-risk-fout, chatbot zonder label
Onjuiste info aan de toezichthoudertot 7,5 miljoen of 1%misleidende informatie geven
Voor kmo's en start-ups geldt telkens het laagste van het vaste bedrag of het percentage. Het toezicht in Belgie staat bovendien nog in opbouw.
De 35 miljoen springt in het oog, maar geldt enkel voor verboden praktijken, nooit voor een gewone chatbot bij een doorsnee kmo.
Een dakwerker met drie werknemers gebruikt Claude gratis voor mailconcepten, zonder klantgegevens. Als er iets fout loopt, valt dat hooguit onder de categorie van 15 miljoen of 3%, en dan enkel bij een concrete inbreuk.
Angstverkoop met de 35 miljoen is goedkoop en verkeerd. Wie het echte risico nuchter kadert, wint sneller vertrouwen en positioneert AIscienda als gids in plaats van paniekzaaier.
scroll voor meer
EU AI Act · term 23 / 33

Verboden praktijken (artikel 5)

Wat mag absoluut niet

Artikel 5 verbiedt onder meer emotieherkenning en gedragsmanipulatie die mensen voortdurend monitoren, sociale scoringssystemen die iemand als burger beoordelen, en biometrische identificatie of volging via gezichtsherkenning, behalve in zeer specifieke gevallen van openbare orde. Hier bestaat geen grijze zone.

Dit zijn de harde grenzen. Zie je dat een klant dit overweegt, stuur je hem direct naar een advocaat. Zelf werk je daar niet aan mee.
VoorbeeldEen bedrijf stelt voor om inkomende telefoontjes te analyseren op klanttevredenheid via stemherkenning en die data ook te gebruiken voor personeelsbeoordelingen. Dat raakt artikel 5. Antwoord: nee.
EU AI Act · term 24 / 33

High-risk AI-systemen (Annex III)

Wat extra regels nodig heeft

High-risk zijn systemen die iemands rechten of kansen rechtstreeks kunnen raken, zoals AI voor werving en personeelsscreening, kredietscoring of biometrische toegang. Zulke systemen mogen wel, maar vereisen risico-inventarisatie, menselijk toezicht, logboeken en onafhankelijke controle. De verplichtingen voor deze categorie gelden vanaf 2 augustus 2026, al ligt er een vereenvoudigingspakket op tafel dat sommige termijnen kan verschuiven.

Veel KMO's denken hier niet aan, maar zodra een klant AI wil inzetten om CV's te filteren of sollicitanten te scoren, moet je dit veld op tafel leggen.
VoorbeeldEen bouwbedrijf wil een AI-vacaturefilter. Dat valt onder high-risk. Het mag, maar vraagt een risicobeoordeling, een logboek en de garantie dat een mens elke selectie naleest.
EU AI Act · term 25 / 33

AI-inventaris opstellen

Stap 1 van compliance

Een AI-inventaris lijst alle tools op die het bedrijf gebruikt: naam, leverancier, doel, welke gegevens erin gaan en wie erop toeziet. Denk aan een chatbot op de website, een gratis AI-tool voor mails, of automatische facturatie. De inventaris toont dat je weet wat er in je bedrijf gebeurt.

Zonder inventaris heb je geen overzicht en gebruiken medewerkers soms tools buiten elke afspraak om. Met een inventaris zie je de risico's en kun je er beleid op zetten.

Voorbeeld: Een zaakvoerder maakt een lijst: 'Claude gratis, enkel voor mails, geen klantgegevens, wordt nagelezen door het team.' Dat is een eerste inventaris. Zodra er een nieuwe tool bijkomt, wordt hij toegevoegd, en jaarlijks wordt de lijst herzien.

Een inventaris IS letterlijk een lijst/tabel-UI (naam, lever
EU AI Act · term 26 / 33

Transparantie artikel 50 (chatbots)

Kennisgeving dat AI in spel is

Artikel 50 vraagt dat je duidelijk maakt wanneer een chatbot of gegenereerde inhoud met AI werkt. Bij een chatbot op de website volstaat een vermelding als 'dit is een AI-assistent'. Bij AI-gegenereerde beelden of teksten in advertenties of social media moet dat ook duidelijk zijn. Deze verplichting geldt vanaf 2 augustus 2026.

Het gaat om eerlijkheid naar de klant toe. Voor AIscienda-klanten betekent dit concreet: labels op de website controleren en captions op social media nakijken.

Voorbeeld: Een bedrijf gebruikt AI-gegenereerde beelden voor de website. Onderaan de pagina komt: 'Sommige afbeeldingen zijn AI-gegenereerd ter illustratie.' Eenvoudig, en in orde.

aan/uit-signaal dat een chatbot AI is - correcte keuze, beho
EU AI Act · term 27 / 33

AI-geletterdheid (artikel 4)

Training en kennis zijn verplicht

Artikel 4 verplicht wie AI gebruikt om te begrijpen wat het doet en welke risico's eraan verbonden zijn. Dat kan via een interne sessie, externe training of documentatie. Werkgevers moeten dit kunnen aantonen. Deze verplichting geldt al sinds 2 februari 2025.

Dit is de gemakkelijkste compliancestap en levert meteen bewijs op. Voor AIscienda betekent dit: jij levert de opleiding, de klant bewaart het bewijs.
VoorbeeldHet team volgt een training van dertig minuten en bewaart de aantekeningen. Bij een controle volstaat: 'Zij hebben training gehad.' Verder onderzoek is dan niet nodig.
EU AI Act · term 28 / 33

Menselijk toezicht en overrulevermogen

Artikel 14, de mens beslist

AI mag helpen beslissen, maar niet in de plaats van een mens. Een mailconcept door AI wordt nagelezen voor het verstuurd wordt, een offerte via een AI-calculator wordt goedgekeurd door een projectleider. Zodra output naar buiten gaat, moet iemand ze kunnen naleven en desnoods tegenhouden.

Dit artikel is de kern van verantwoorde AI en voorkomt ernstige fouten. Voor sales- en marketingklanten betekent dit: altijd nazicht voordat AI-output live gaat.

Voorbeeld: Een medewerker schrijft mails met Claude, leest ze na en verstuurt ze pas dan. Hij kan ze altijd aanpassen of weggooien. Dat is menselijk toezicht in de praktijk.

mens kan AI-beslissing overrulen/naleezen voor verzending -
EU AI Act · term 29 / 33

Relatie met GDPR

Privacy en AI werken samen

GDPR beschermt persoonsgegevens, de EU AI Act beschermt tegen risico's van AI-beslissingen. Beide gelden tegelijk. Gebruik je Claude met klantnamen voor offertes, dan vraagt GDPR een correcte verwerkingsbasis en vraagt de EU AI Act dat een mens de output controleert.

Veel klanten zien beide regelingen als apart, terwijl ze net samenhangen. Wie GDPR al op orde heeft, staat al een heel eind richting de EU AI Act.

Voorbeeld: Een bedrijf heeft een privacyverklaring op de website, gebruikt enkel de betaalde, beveiligde versie van zijn tools voor klantdata, en houdt een inventaris bij. Dat is één coherent geheel.

GDPR
EU AI Act
EU AI Act · term 30 / 33

Conformiteitsverklaring ondertekenen

Artikel 48, zeggen 'we houden ons eraan'

Na de inventaris en de compliance-checks ondertekent de zaakvoerder een conformiteitsverklaring die stelt dat de AI-systemen van het bedrijf aan de EU AI Act voldoen. Het is geen overheidsdocument, maar een eigen verklaring die steunt op het volledige dossier: inventaris, beleid, trainingsbewijzen en logboeken. Bewaar alles minstens vijf jaar.

Dit document is je bewijs bij een controle. Zonder dossier sta je zwak, met een compleet dossier sta je sterk.

Voorbeeld: De zaakvoerder ondertekent de conformiteitsverklaring met datum, en legt het dossier ernaast: inventaris, trainingsbewijzen, beleid en logboeken.

Een conformiteitsverklaring IS letterlijk een te ondertekene
EU AI Act · 31 / 33
Waar AIscienda helpt
Het volledige dossier, geleverd
AIscienda bouwt het hele compliance-dossier op, zodat de klant eenmalig betaalt en daarna zwart-op-wit bewijs heeft dat alles in orde is.
Jouw dossier, opgebouwd door AIscienda
0compleet
Van intake tot conformiteitsverklaring, geleverd.
Wat we opbouwen
IntakeEen gesprek om het AI-gebruik van de klant in kaart te brengen.
AI-inventarisEen lijst van alle tools, met doel, data en toezicht.
TrainingsrondeEen sessie die meteen telt voor artikel 4, AI-geletterdheid.
Beleid en governanceAfspraken rond gebruik, data en incidenten.
High-risk-checkNagaan of er zware toepassingen tussen zitten.
ConformiteitsverklaringDe ondertekende verklaring, gestaafd door het dossier.
Jaarlijkse herzieningEen korte scan op nieuwe tools, elk jaar.
De klant betaalt eenmalig, krijgt een compleet pakket, en hoeft zelf niets meer uit te zoeken.
Een klant krijgt een dossier van tien documenten geleverd, gescand en gearchiveerd. Voortaan kan hij zeggen: wij houden ons aan de EU AI Act. Nadien volgt jaarlijks een korte scan.
Dit is de commerciele afronding van de cursus. Je verkoopt geen angst, je verkoopt zekerheid: een afgewerkt dossier en rust voor de klant.
scroll voor meer
EU AI Act · 32 / 33
De tijdlijn, wat geldt wanneer
Gefaseerd, en deels nog in beweging
De EU AI Act komt gefaseerd van kracht. Een deel geldt al, het zwaarste komt er stap voor stap aan, en sommige latere termijnen kunnen nog verschuiven.
2024202520262027
Gefaseerd van kracht, geen big bang.
1 augustus 2024De verordening treedt in werking.
2 februari 2025Verboden praktijken en AI-geletterdheid (artikel 4) gelden al.
2 augustus 2025Verplichtingen voor algemene AI-modellen (GPAI).
2 augustus 2026Transparantieplicht (artikel 50) en de meeste high-risk-verplichtingen.
2 augustus 2027High-risk ingebed in gereguleerde producten.
Er ligt een vereenvoudigingspakket (Digital Omnibus) op tafel dat sommige latere termijnen nog kan verschuiven. Dat staat nog niet vast.
Stap voor stap van kracht.
Artikel 4 en de verboden praktijken gelden nu al. De high-risk-verplichtingen komen gefaseerd, en liggen deels nog open.
Een klant heeft de training (artikel 4) al gevolgd en de AI-labels in orde. De high-risk-verplichtingen kunnen wachten, maar nu al een inventaris opstellen is slim, want die dekt ook toekomstige tools.
Klanten vragen hoe dringend dit is. Met deze tijdlijn geef je een eerlijk antwoord: twee lichte taken nu, de rest gefaseerd. Dat haalt de druk van het gesprek.
scroll voor meer
EU AI Act · 33 / 33
Opdracht: maak de AI-inventaris van je eigen bedrijf
Praktijkopdracht
De inventaris is stap een van elke compliance. Maak hem vandaag voor je eigen organisatie, dan kan je hem morgen voor een klant.
Praktijkopdracht
Zet de AI-inventaris van je bedrijf op papier
Lijst elke AI-tool op die er gebruikt wordt, ook de gratis en de officieuze.
Noteer per tool: doel, welke data erin gaat, wie erop toeziet.
Markeer wat mogelijk hoog-risico is of persoonsgegevens raakt.
Bewaar het document en zet er een jaarlijkse herinnering op.
Gelukt als: er een document bestaat dat elke AI-tool in huis benoemt, met doel en data erbij.
Wie zijn eigen inventaris gemaakt heeft, verkoopt het AI Act-dossier met de overtuiging van iemand die het zelf doorleefd heeft.
scroll voor meer
EU AI Act · examen

Klaar voor het examen

10 vragen over deze cursus. Haal er minstens 6 juist om te slagen en je certificaat te behalen.

Cursus voltooid

Knap werk.

Je rondde EU AI Act af. Je hebt alle cursussen doorlopen.

Nog een stap verder
Boek een gratis AI-adviesgesprek
30 minuten. We kijken samen waar AI in jouw zaak het meeste tijd bespaart.
Plan je gesprek
Laat AIscienda het voor je bouwen
Wij zetten je AI-machine op maat in je bedrijf, als je implementatiepartner.
Vraag een voorstel
AIscienda · Claude-opleiding

EU AI Act

Deze cursus is vergrendeld. Geef de toegangscode in die je bij aankoop kreeg.

01 / 40
pijltjes of klik om te navigeren