Op 2 augustus 2026 worden de voor de meeste bedrijven belangrijkste bepalingen van de AI-verordening (EU AI Act) van toepassing, waaronder de transparantieverplichtingen uit artikel 50. Draait er in je bedrijf een chatbot, maken jullie content met behulp van AI of gebruiken jullie AI-tools in de communicatie met klanten? Dan raakt deze deadline jullie rechtstreeks. Het goede nieuws: voor een doorsnee mkb-bedrijf is de klus overzichtelijk en in enkele weken af te ronden. Het slechte nieuws: dat lukt niet zolang je niet weet waar in het bedrijf überhaupt AI wordt gebruikt.
Hieronder een praktische gids. Zonder paniek en zonder juridisch jargon.
Wat er precies in werking treedt op 2 augustus 2026
Vanaf die dag gelden de transparantieverplichtingen uit artikel 50 van de AI-verordening. In de praktijk betekenen ze dat:
- chatbots en andere AI-systemen die met mensen interacteren de gebruiker duidelijk moeten laten weten dat hij met kunstmatige intelligentie praat, tenzij dat uit de context al vanzelfsprekend is;
- content die door AI is gegenereerd of wezenlijk bewerkt (tekst, beeld, audio, video) passend gemarkeerd hoort te worden, zeker wanneer die wordt gepubliceerd om het publiek te informeren;
- deepfakes, dus content die echte personen, plaatsen of gebeurtenissen bedrieglijk nabootst, uitdrukkelijk als kunstmatig gegenereerd kenbaar gemaakt moet worden.
De kalender kent daarbij twee nuances:
- Watermarking (artikel 50, lid 2), oftewel de technische markering van machinaal gegenereerde content (machineleesbare metadata). Nieuwe generatieve systemen die vanaf 2 augustus 2026 op de markt komen, moeten dit meteen aan boord hebben; systemen die al eerder op de markt waren, kregen een overgangsperiode tot 2 december 2026. De plicht om mensen te informeren geldt echter al vanaf augustus.
- Hoogrisicosystemen (bijlage III): het pakket Digital Omnibus, definitief aangenomen door het Europees Parlement op 16 juni en door de Raad van de EU op 29 juni 2026, verschoof hun verplichtingen naar 2 december 2027 (bijlage I: 2 augustus 2028). Overweeg je bijvoorbeeld AI in werving of scoring, dan is er dus meer tijd voor volledige naleving, maar niet om het onderwerp te laten liggen. De transparantie van artikel 50 heeft de Omnibus overigens niet verschoven: eerdere plannen om die tot 2027 uit te stellen, haalden de definitieve tekst niet.
Welke boetes staan er op niet-naleving
De maximale boetes in de AI-verordening lopen op tot 35 miljoen EUR of 7% van de wereldwijde jaaromzet (het hoogste bedrag geldt), maar die toppen zijn uitsluitend voor verboden praktijken en gelden al sinds augustus 2025. Voor schending van de transparantieverplichtingen uit artikel 50 bestaat een apart plafond: tot 15 miljoen EUR of 3% van de omzet, afdwingbaar vanaf 2 augustus 2026. Voor het mkb is een proportionele benadering voorzien, al kan ook een 'proportionele' boete flink pijn doen. Daar komt het reputatierisico bij wanneer een klant een niet-gemarkeerde bot ontdekt.
Vers nieuws uit juni: het AI-bureau van de EU publiceerde op 10 juni 2026 een vrijwillige gedragscode voor transparantie van AI-content (dekt artikel 50, lid 2, 4 en 5, met markering in twee lagen: metadata plus een zichtbare vermelding). Bedrijven kunnen die tot 22 juli 2026 ondertekenen. Tekenen is niet verplicht, maar het is vaak het goedkoopste bewijs van zorgvuldigheid zolang de Commissie nog geen volledige richtsnoeren bij artikel 50 heeft uitgebracht.
Stap 1: inventarisatie, oftewel waar in het bedrijf echt AI zit
De meeste bedrijven gebruiken meer AI dan ze denken. Maak een simpele lijst en loop de afdelingen langs:
- klantenservice: chatbot op de website, voicebot, automatische e-mailantwoorden;
- marketing: het genereren van teksten, beelden, video's, socialemediaposts;
- sales en HR: tools voor cv-analyse, leadscoring, gesprekstranscriptie;
- operations: AI-assistenten in kantoorsoftware, machinevertaling, documentanalyse;
- IT en product: AI-functies ingebouwd in eigen software of in diensten voor klanten.
Noteer per item: wie de leverancier is, wie ermee werkt, of het resultaat bij klanten of bij het publiek terechtkomt, en of er persoonsgegevens worden verwerkt.
Stap 2: classificatie volgens de vier risicocategorieën
De AI-verordening deelt AI-systemen in naar risico:
Verboden praktijken
Onder meer subliminale manipulatie, social scoring en emotieherkenning op het werk en in het onderwijs. Deze verboden gelden al sinds februari 2025. Klinkt iets uit deze lijst bekend, dan is de zaak urgent en is overleg met een jurist nodig.
Hoog risico (bijlage III)
Bijvoorbeeld AI in werving, kredietbeoordeling, onderwijs of kritieke infrastructuur. Volledige verplichtingen vanaf 2 december 2027, maar met de voorbereiding (documentatie, menselijk toezicht, risicobeheer) begin je beter eerder.
Beperkt risico: hier zit augustus 2026
Chatbots, contentgeneratoren, deepfakes. Dit is precies artikel 50 met de transparantieverplichtingen. Voor de meeste mkb-bedrijven de enige categorie die nu actie vraagt.
Minimaal risico
Spamfilters, autoaanvullen, de meeste functies 'op de achtergrond'. Geen extra verplichtingen: opnemen in de inventarisatie volstaat.
Stap 3: een plan voor juli, week voor week
Week 1: inventarisatie. Een lijst van alle AI-systemen en -tools (zie stap 1). Wijs één persoon aan die het onderwerp trekt.
Week 2: classificatie en hiaten. Ken elk systeem een risicocategorie toe. Noteer waar markeringen ontbreken: een chatbot zonder de melding 'je praat met AI', gepubliceerde AI-content zonder vermelding, video- en audiomateriaal zonder disclosure.
Week 3: markeringen invoeren. Voeg meldingen toe bij chatbots, vermeldingen bij AI-gegenereerde content en bepalingen in voorwaarden en beleidsdocumenten. Werk de processen bij: wie markeert content vóór publicatie, en hoe.
Week 4: training en documentatie. Een korte training voor de teams (marketing, klantenservice, HR) over de nieuwe regels. Leg een intern beleid voor AI-gebruik vast; dat hoort ook bij de zogeheten AI-geletterdheid die de verordening nu al van organisaties vraagt. Bewaar de documentatie van alle stappen: bij een controle toont die je zorgvuldigheid aan.
De meest voorkomende valkuilen
- 'Wij gebruiken alleen ChatGPT, dus dit gaat niet over ons.' Jawel. De transparantieverplichtingen gaan over hoe jullie de output gebruiken, niet alleen over wie het model heeft gebouwd.
- 'Onze leverancier heeft dat vast geregeld.' Deels. De leverancier is verantwoordelijk voor de technische markering, maar het informeren van jullie klanten is de verantwoordelijkheid van jullie als gebruiksverantwoordelijke van het systeem.
- Uitstellen tot augustus. De markeringen moeten nog worden getest en het team moet nog worden getraind. Juli is het laatste verstandige moment.
FAQ
Is de vermelding 'door AI gegenereerde content' verplicht bij elke e-mail die met hulp van een AI-assistent is geschreven?
Niet bij elke. De verplichtingen concentreren zich op de interactie met een AI-systeem (chatbots), op gepubliceerde content, vooral wanneer die het publiek informeert, en op deepfakes. Interne werkcorrespondentie die met AI is opgesteld en door een mens gecontroleerd, is een andere situatie, al is een consistent bedrijfsbeleid ook hier verstandig.
We hebben alleen een chatbot van een externe leverancier. Wat moeten we doen?
Zorgen dat de gebruiker een duidelijke melding ziet dat hij met AI praat, vóór hij de bot gaat gebruiken. Kijk ook het contract met de leverancier na: wie is verantwoordelijk voor de configuratie van de meldingen en voor compliance-updates.
Betekent het uitstel in de Digital Omnibus dat augustus 2026 ook kan opschuiven?
Nee. De Digital Omnibus verschoof de verplichtingen voor hoogrisicosystemen (bijlage III naar 2 december 2027), maar de transparantie van artikel 50 bleef ongewijzigd: 2 augustus 2026.
Begin met een gesprek, niet met paniek
ESKOM AI heeft dit traject op de eigen website en producten doorlopen: van inventarisatie via classificatie tot de invoering van markeringen conform artikel 50. We ontwikkelen daarnaast tools die naleving eenvoudiger maken (onder meer gegevensanonimisering en monitoring van wijzigingen in regelgeving) en bieden advies- en implementatiediensten op het gebied van AI-compliance.
Wil je weten hoe je bedrijf ervoor staat richting 2 augustus? Plan een gratis consult via het formulier op eskom.ai/pl/kontakt.
Dit artikel is informatief bedoeld en vormt geen juridisch advies. Raadpleeg een jurist voordat je beslissingen neemt over de naleving van de AI-verordening.