Terug naar blog
7 min read

De transparantieregels voor AI gelden nu. Dit is je checklist.

Artikel 50 van de EU AI-verordening geldt sinds 2 augustus 2026. Praktische checklist voor mkb'ers met een AI-chatbot, AI-teksten of AI-beelden.

De transparantieregels voor AI gelden nu. Dit is je checklist.

Afgelopen zaterdag om 9.14 uur beantwoordde de chatwidget op je website een klant. Als die nergens vermeldde dat het een AI was, dan was dat antwoord — hoe behulpzaam ook — het eerste dat je bedrijf verstuurde onder een wet die het misschien overtreedt. Op 2 augustus werd het transparantiehoofdstuk van de EU AI-verordening, artikel 50, afdwingbaar in de hele EU, met boetes tot 15 miljoen euro of 3% van de wereldwijde jaaromzet — het hoogste van de twee, aldus advocatenkantoor Kingsley Napley. Het goede nieuws: voor de meeste kleine bedrijven is naleving een week opruimwerk, geen juridisch project. Dit is de checklist, geschreven twee dagen nadat de regels ingingen.

Wat er op 2 augustus echt veranderde

Artikel 50 doet vier dingen, en de juridische samenvattingen van Morgan Lewis en Kingsley Napley komen overeen. Mensen moeten horen wanneer ze met een AI-systeem praten, zoals een chatbot. AI-systemen die audio, beeld, video of tekst genereren, moeten hun output machineleesbaar markeren, zodat die herkenbaar is als kunstmatig. Wie systemen voor emotieherkenning of biometrische categorisering inzet, moet de blootgestelde personen informeren. En deepfakes, plus AI-teksten die gepubliceerd worden om het publiek te informeren, moeten zichtbaar als zodanig worden aangeduid. Nationale toezichthouders zien hier voortaan op toe. Volgde je het nieuws rond de verordening dit jaar, let dan op het contrast: de Digital Omnibus schoof de hoog-risicoverplichtingen door naar december 2027 — daar schreven we in juni over — maar de transparantieregels hielden hun datum. Dit is het deel van de wet dat nú voor jou geldt.

Bepaal eerst welke pet je draagt

De verordening verdeelt de plichten tussen "aanbieders" — wie AI-systemen bouwt of levert — en "gebruiksverantwoordelijken", wie ze inzet. Een klein bedrijf is bijna altijd dat laatste: je hebt de chatbot niet gebouwd, je hebt er een abonnement op. Dat is belangrijk, want de zwaarste technische plicht — machineleesbare markering van AI-output — ligt bij de modelaanbieders; zo'n 190 organisaties ondertekenden in juli een vrijwillige gedragscode over transparantie van AI-content. Jouw plichten zijn de zichtbare: informeren en labelen. Begin dus met een inventaris van een kwartier. Noteer elke plek waar AI een klant of het publiek raakt: de websitechat, de telefoonassistent, AI-geschreven nieuwsbrieven en blogs, gegenereerde productfoto's of socialmediavideo's. Elk punt op die lijst krijgt een van de checks hieronder.

Je chatbot moet zeggen dat hij een chatbot is

De regel, volgens de uitvoeringsrichtsnoeren bij de verordening: mensen moeten uiterlijk bij het eerste contact duidelijk en herkenbaar horen dat ze met een AI praten. Er bestaat een uitzondering wanneer het voor een redelijk geïnformeerd persoon "duidelijk" is — maar juristen raden eensgezind af daarop te leunen, want wat voor jou vanzelfsprekend is, is dat niet voor een klant van zeventig om 23 uur.

Doe dit nu. Hernoem de widget van "Sofia" naar "Sofia — AI-assistent" of iets dergelijks, en laat het eerste bericht gewoon zeggen dat het om een geautomatiseerd systeem gaat en hoe je een mens bereikt. Vage formuleringen, kleine grijze lettertjes of een melding die één keer voorbijflitst voldoen niet, volgens de samenvattingen op het portaal artificialintelligenceact.eu. Neemt je chatbot de telefoon of WhatsApp op, dan geldt daar hetzelfde — een gesproken "je spreekt met onze AI-assistent" aan het begin van het gesprek. Maak daarna een schermafbeelding van de melding en bewaar die: kunnen aantonen dat je voldoet, is de halve winst.

Label wat AI maakte — tekst, beeld, video

Marketingbeelden en video. Content die echte mensen, plaatsen of gebeurtenissen toont op een manier die niet heeft plaatsgevonden — deepfake-territorium in de zin van de verordening — moet duidelijk worden aangeduid als door AI gegenereerd of gemanipuleerd. Een zichtbaar bijschrift als "beeld gemaakt met AI" volstaat. Puur illustratieve AI-beelden (een abstracte banner, een gegenereerde achtergrond) staan lager op de risicoladder, maar een label kost je niets en bouwt vertrouwen op, terwijl het gestandaardiseerde EU-merkteken — een "AI/KI/IA"-label is in de maak — vorm krijgt.

Blogartikelen en nieuwsbrieven. Hier is de verordening milder dan de krantenkoppen doen vermoeden. Door AI opgestelde tekst hoeft alleen gemeld te worden wanneer die gepubliceerd wordt om het publiek te informeren over zaken van algemeen belang én geen mens redactionele verantwoordelijkheid nam. Lees je na, redigeer je en keur je goed wat het model schrijft — wat je sowieso zou moeten doen — dan val je buiten die plicht. Een grammaticacontrole of vertaalslag telt als redactionele hulp en valt er expliciet buiten.

Klantdocumenten. Offertes, orderbevestigingen en supportantwoorden die een mens naleest, zijn niet het doelwit van deze regel. Het doelwit is machine-output publiceren alsof een mens die schreef, over onderwerpen waarmee het publiek wordt geïnformeerd.

Wat je voorlopig kunt laten liggen

Drie dingen mogen van het zorgenlijstje. De machineleesbare markeringsplicht aan aanbiederskant kent een overgangstermijn tot 2 december 2026 voor systemen die vóór 2 augustus al op de markt waren, merkt Morgan Lewis op — en het is het werk van je leverancier, niet het jouwe; jouw enige taak is tools kiezen van aanbieders die zich aan markering hebben gecommitteerd. Het hoog-risicoregime — cv-selectie, kredietscoring en de rest van bijlage III — geldt door de Digital Omnibus pas vanaf 2 december 2027, volgens de analyse van Gibson Dunn. En emotieherkenning of biometrische categorisering draait vrijwel geen enkel klein bedrijf; biedt een leverancier je ooit software aan die beweert de emoties van je klanten te lezen, beschouw de nalevingsplicht dan als een extra reden om nee te zeggen.

Wanneer paniek niet nodig is

Hou het risico in verhouding. De handhaving is dagen oud; nationale toezichthouders kijken eerst naar grote platforms en opzettelijke misleiding, niet naar een bakkerij in Gent waarvan de chatbotbegroeting een week te laat was. Het plafond van 3% van de omzet is een maximum voor zware gevallen, niet het starttarief. En transparantie was toch al de richting van de markt: klanten gaan er steeds vaker van uit dat chatwidgets AI zijn, en een bedrijf dat dat gewoon zegt, wint doorgaans vertrouwen zonder omzet te verliezen. Wat je niet moet doen, is niets: de fixes hierboven zijn goedkoop, zichtbaar en blijvend, en dezelfde inventaris die je voor artikel 50 opstelt, wordt de ruggengraat van elke verplichting die de verordening hierna brengt.

Deze week: lijst op waar AI je klanten raakt. Volgende week: fix de chatbotmelding en label je gegenereerde beelden. Deze maand: vraag je chatbot- en contentleveranciers schriftelijk hoe zij machineleesbare markering regelen. En roept die inventaris de grotere vraag op welke AI-tools je zaak eigenlijk zou moeten gebruiken, dan brengt de AI Readiness Scan van Cresly in kaart waar AI in jouw processen past — inclusief welke transparantieplichten bij elk gebruik horen — zodat naleving en kansen op dezelfde pagina belanden.

EU AI ActArticle 50transparencycompliancechatbotsSME
C
The Cresly Team
AI Studio for European Businesses