Naar hoofdinhoud springen

Je chatbot overtreedt nu de EU-wetgeving tenzij hij zichzelf voorstelt: een gids voor kleine bedrijven over de transparantieregels van de AI-verordening

Gepubliceerd 9 min leestijdMike ThriftMike Thrift
Je chatbot overtreedt nu de EU-wetgeving tenzij hij zichzelf voorstelt: een gids voor kleine bedrijven over de transparantieregels van de AI-verordening
Op deze pagina

Als je website een supportchatbot heeft, een AI-receptionist die telefoontjes aanneemt, of productpagina's die zijn geïllustreerd met AI-gegenereerde afbeeldingen — en een deel van je klanten zit in de EU — dan heb je op 2 augustus 2026 nieuwe wettelijke verplichtingen gekregen. Dat is de dag waarop Artikel 50 van de EU AI-verordening afdwingbaar werd, en het maakt niet uit dat je bedrijf klein is, Amerikaans is, of nog nooit van Brusselse regelgeving heeft gehoord. Als je AI-output mensen in de EU bereikt, dan bereiken de transparantieregels jou.

Het goede nieuws: voor de meeste kleine bedrijven is compliance een disclosure-audit die je in een middag kunt afronden, niet een adviestraject van zes cijfers. Deze gids loopt door wat de regels vereisen, op wie ze van toepassing zijn, en de praktische stappen om compliant te worden.

Wat Artikel 50 feitelijk vereist

Artikel 50 van Verordening (EU) 2024/1689 stelt vier transparantieverplichtingen vast die gericht zijn op verschillende actoren in de AI-waardeketen. Je hoeft de juridische nummering niet uit je hoofd te kennen, maar je moet wel uitzoeken in welk vak je valt — want de verplichtingen kunnen cumulatief van toepassing zijn, en het goed doen van de ene ontslaat je niet van de andere.

1. Als mensen met je AI interactie hebben, moet het dat zeggen

Aanbieders van interactieve AI-systemen — chatbots, spraakassistenten, AI-agenten, AI-aangedreven zoek- of supportinterfaces — moeten hun systemen zo ontwerpen dat gebruikers ervan op de hoogte worden gesteld dat ze met een machine te maken hebben, niet met een mens. De richtsnoeren van de Europese Commissie, aangenomen op 20 juli 2026, interpreteren deze verplichting ruim: het dekt expliciet agentische AI die taken autonoom uitvoert, of de AI nu praat met de persoon die de instructie gaf of met derden die hij onderweg tegenkomt.

Wat als voldoende disclosure geldt, is strikt. Een regel die begraven ligt in je algemene voorwaarden telt niet. Metadata of watermerken alleen tellen niet, omdat gebruikers ze niet opmerken op het moment van interactie. Vage labels zoals "assistent" of technisch jargon zoals "dit systeem gebruikt LLM's" schieten ook tekort. De Commissie beveelt een combinatie aan van mededelingen in gewone taal, audioaanwijzingen waar relevant, en permanente visuele indicatoren — disclosure die zichtbaar is vóór en tijdens de interactie, niet iets dat je achteraf moet ontdekken.

2. Als je AI bouwt die content genereert, moeten outputs machineleesbaar gemarkeerd zijn

Aanbieders van AI-systemen die synthetische audio, beeld, video of tekst genereren of manipuleren, moeten machineleesbare markering implementeren zodat outputs detecteerbaar zijn als AI-gegenereerd. Deze plicht ligt bij het bedrijf dat het model of de tool bouwt of levert — voor de meeste kleine bedrijven die kant-en-klare AI-producten gebruiken, is dit het probleem van je leverancier, niet het jouwe. Let op de timing: onder het AI Omnibus-voorstel zal deze specifieke markeringsverplichting voor systemen die al op de markt zijn naar verwachting verschuiven naar 2 december 2026, terwijl elke andere Artikel 50-plicht geldt vanaf 2 augustus.

3. Als je emotieherkenning of biometrische categorisering gebruikt, moeten blootgestelde personen worden geïnformeerd

Gebruikers van emotieherkennings- en biometrische categoriseringssystemen moeten de personen die eraan worden blootgesteld informeren. Weinig kleine bedrijven runnen deze systemen direct, maar als je hiringtool, proctoringsoftware of customer-analyticsproduct dat wel doet, dan ligt de plicht om de mensen die worden gescand te informeren bij jou als gebruiker.

4. Als je deepfakes of AI-geschreven tekst van openbaar belang publiceert, moet je het labelen

Dit is de verplichting die een klein bedrijf het meest waarschijnlijk zal verrassen. Iedereen die een deepfake inzet — of AI-gegenereerde of AI-bewerkte tekst publiceert om het publiek te informeren over zaken van openbaar belang — moet de kunstmatige oorsprong van de content melden.

Twee kenmerken van deze regel verdienen nadruk. Ten eerste: de deepfake-toets hangt niet af van je intentie om te misleiden. Het plaatsen van een realistische AI-gegenereerde testimonialvideo of een synthetische persona voor een productdemo activeert de labelplicht, zelfs als je helemaal geen misleiding bedoelde. Ten tweede: "zaken van openbaar belang" is ruim gedefinieerd: gezondheid, consumentenbescherming, het milieu, grondrechten, en economische, politieke, wetenschappelijke of culturele ontwikkelingen van maatschappelijk belang. Een kliniek die AI-opgestelde patiëntenvoorlichtingsartikelen publiceert of een financiële nieuwsbrief die leunt op AI-geschreven marktcommentaar valt er vol onder.

De uitzonderingen zijn smaller dan je denkt

Twee uitzonderingen worden veel aangehaald, en beide zijn makkelijk verkeerd te lezen.

De "overduidelijke AI"-uitzondering. Voor interactieve systemen is geen disclosure nodig wanneer het voor een redelijk geïnformeerde, oplettende persoon overduidelijk is dat hij met AI interactie heeft. Rek dit niet op: de norm van de Commissie is afgestemd op het gemiddelde lid van je doelgroep, en een gepolijste supportbot met een menselijke naam en avatar zal niet slagen. Bij twijfel: disclose.

De menselijke-review-uitzondering voor gepubliceerde tekst. AI-gegenereerde tekst van openbaar belang ontsnapt alleen aan labeling als een persoon met relevante expertise de tekst daadwerkelijk inhoudelijk heeft beoordeeld — spellingscontrole of een vluchtige goedkeuring is niet genoeg — en een identificeerbare persoon of organisatie duidelijk toerekenbare redactionele verantwoordelijkheid draagt, met naam en contactgegevens openbaar toegankelijk en echte bevoegdheid om de content goed te keuren, te wijzigen of af te wijzen. Beide voorwaarden moeten tegelijkertijd gelden. Een oprichter die AI-opgestelde gezondheidstips snel doorleest voordat hij op publiceren drukt, kwalificeert niet, tenzij hij de expertise en de publieke verantwoordingsplicht heeft die daarbij passen.

Artistieke, satirische en fictieve content krijgt een verminderde disclosure-plicht in plaats van een volledige vrijstelling: het label hoeft alleen zo ver te gaan dat het werk niet wordt aangetast, maar het moet er nog steeds zijn.

Het deel dat niet-EU-bedrijven missen: dit geldt ook voor jou

Net als de AVG daarvoor heeft de AI-verordening extraterritoriale werking. Als je chatbot met gebruikers in de EU converseert, je marketingsite AI-gegenereerde content aan EU-bezoekers toont, of de AI-functies van je SaaS-product door EU-klanten worden gebruikt, dan val je onder het bereik, ongeacht waar je bedrijf is opgericht. Handhaving begon op 2 augustus 2026, met het AI-bureau van de EU en nationale markttoezichtautoriteiten die de regels nu actief handhaven, en een Gedragscode voor het markeren en labelen van AI-gegenereerde content — al ondertekend door meer dan 180 organisaties — zet de praktische benchmark waaraan autoriteiten je zullen meten.

Boetes lopen op tot 15 miljoen euro of 3 procent van de totale wereldwijde jaarlijkse omzet, whichever hoger is. Voor mkb-bedrijven en startups is de boete gemaximeerd op het laagste van die twee bedragen, wat nog steeds betekent: tot 3 procent van je mondiale omzet — een pijnlijk getal voor een bedrijf dat op dunne marges draait. En de AI-verordening is niet het enige regime dat speelt: consumentenbeschermingsrecht, platformregels en persoonlijkheids- en IE-rechten kunnen elk hun eigen labelingseisen daarbovenop leggen.

Een praktische compliance-checklist

Werk deze stappen in volgorde af. Voor een typisch klein bedrijf met één chatbot en wat AI-ondersteunde marketing is dit een paar uur werk.

Stap 1: Inventariseer elk gebruikersgericht AI-aanspreekpunt

Maak een lijst van elke plek waar AI een mens ontmoet of zichtbare content produceert: supportchatbots, spraakagenten, AI-receptionisten, AI-gegenereerde afbeeldingen of video's op je site en socialkanalen, AI-opgestelde blogposts of nieuwsbrieven, en alle hiring-, proctoring- of analytics-tools met emotie- of biometrische functies. Neem ook tools van derden mee — het gebruiken van de AI van een leverancier verplaatst je gebruikersplichten niet naar de leverancier.

Stap 2: Voeg pre-interactiedisclosure toe aan elke conversationele interface

Elke chatbot, spraakassistent en agent heeft een duidelijke, in gewone taal gestelde verklaring nodig dat de gebruiker met AI interactie heeft, getoond vóór of bij het begin van het gesprek en versterkt met een permanente indicator. "Hallo, ik ben Ava, een AI-assistent" bovenaan het chatvenster is de vorm van compliance; een voetnoot in je algemene voorwaarden is de vorm van een overtreding. Auditeer specifiek je EU-gerichte locales — een disclosure die alleen in het Engels bestaat op een meertalige site is een gat.

Stap 3: Label synthetische media en AI-geschreven publieke content

Realistische AI-gegenereerde afbeeldingen, video's en audio die mensen, plaatsen, objecten of gebeurtenissen afbeelden die zouden kunnen bestaan — inclusief fictieve maar natuurlijk uitziende personen — moeten een zichtbare disclosure van hun kunstmatige oorsprong dragen. Hetzelfde geldt voor AI-gegenereerde tekst die wordt gepubliceerd over zaken van openbaar belang, tenzij je oprecht aan beide voorwaarden van de menselijke-review-uitzondering voldoet. Bouw het label in je contenttemplates en publicatiechecklist in, zodat het niet kan worden vergeten in een drukke week.

Stap 4: Controleer de markering van je leveranciers, en documenteer alles

Vraag je AI-leveranciers hoe zij voldoen aan de machineleesbare markeringsplicht, en bewaar hun antwoorden — niet-ondertekenaars van de Gedragscode kunnen nog steeds voldoen via alternatieve middelen, maar ze moeten rekenen op zwaardere bewijslasten en frequentere vragen van autoriteiten. Houd een eenvoudig complianceregister bij: je AI-inventaris, screenshots van elke disclosure, je redactionele reviewworkflow voor gepubliceerde content, en attestaties van leveranciers. Als een markttoezichtautoriteit er ooit naar vraagt, is dit dossier je verdediging.

Stap 5: Neem AI-transparantie op in je reguliere complianceritme

Behandel deze disclosures als belastingaangiften: terugkerend, gedateerd en gedocumenteerd. Her-auditeer wanneer je een AI-functie toevoegt, van leverancier wisselt of in een nieuwe locale lanceert, en noteer de datum van 2 december 2026 voor de overgangsregeling voor machine-markering om te bevestigen dat je aanbieders eraan hebben voldaan.

Boekhouding voor compliance: volg de kosten die je toch al maakt

Elke stap hierboven genereert kosten — leveranciersupgrades, ontwikkelaarstijd voor disclosure-UI, juridische review, personeelstraining — en die kosten horen net zo duidelijk in je boeken als elke andere compliance-uitgave. Maak een aparte uitgavencategorie voor AI-compliance in plaats van de kosten te verspreiden over softwareabonnementen en professionele vergoedingen. Als je accountant ooit implementatiekosten moet activeren, een aftrek moet verdedigen, of moet benchmarken wat regelgeving je bedrijf kost, dan verslaat een schoon grootboek een forensische reconstructie. Deze kosten apart volgen helpt ook bij de belastingaangifte, wanneer advieskosten en softwarekosten vaak onder verschillende aftrekregels vallen.

Vereenvoudig je financieel beheer

Terwijl je door nieuwe verplichtingen zoals AI-transparantiedisclosures werkt, is het essentieel om duidelijke financiële administratie van de compliancekosten bij te houden. Beancount.io biedt plain-text accounting die je volledige transparantie en controle over je financiële gegevens geeft — geen black boxes, geen vendor lock-in. Begin gratis en ontdek waarom ontwikkelaars en financeprofessionals overstappen op plain-text accounting.

Dit artikel delen

Bron: https://beancount.io/nl/blog/2026/09/17/eu-ai-act-article-50-transparency-rules-chatbot-disclosure-deepfake-labeling-guide

Gepubliceerd: 17 september 2026