De wet geldt in fases. Twee verplichtingen leven al, één ging in augustus 2026 in, en de zwaarste is uitgesteld tot december 2027.
Voor de meeste MKB-toepassingen geldt "beperkt" of "minimaal" risico. Dat betekent niet: geen verplichtingen.
| Wanneer | Wat | Wat het betekent | Raakt het MKB? |
|---|---|---|---|
| Sinds feb 2025 | AI-geletterdheid (Art 4) | Iedereen die met AI werkt moet aantoonbaar geschoold zijn — ook wie "alleen maar" ChatGPT gebruikt | Ja, vrijwel iedereen |
| Sinds feb 2025 | Verbod op onaanvaardbare AI | Social scoring, emotion recognition op de werkvloer, predictive policing op profilering | Zelden — check uw HR-tech |
| Sinds 2 aug 2026 | Transparantieplicht (Art 50) | Chatbots en AI-content moeten als AI herkenbaar zijn. Een disclaimer volstaat, mits gedocumenteerd | Ja, bij klantcontact |
| Sinds 15 aug 2026 | Cyberbeveiligingswet (NIS2) | Geen AI Act, wel dezelfde agenda. Raakt ook leveranciers via de keten. Checklist | Vaak, via de keten |
| 2 dec 2027 | High-risk (uitgesteld) | Risico-analyse, datakwaliteit, menselijk toezicht, registratie in een EU-database | Zelden — zie hieronder |
Geen high-risk-paniek. High-risk is strikt gedefinieerd: AI in werving en HR-beslissingen, kredietverstrekking, onderwijsbeoordeling, kritieke infrastructuur en juridische beslisondersteuning. Zet u AI daarvoor in, begin dan wel op tijd via Responsible AI.
Een AI-inventaris en scholing dekken samen het grootste deel van wat vandaag geldt.
Doe de gratis AI-Compliance & Risicoscan, of voldoe direct aan de plicht die nu al geldt met de AI-geletterdheid training.
Doe de gratis risicoscan Bekijk de AI-geletterdheid training