EU AI Act per 2 augustus 2026: wat geldt er nu echt voor het mkb
Op 2 augustus 2026 wordt de EU AI Act grotendeels van toepassing, en het internet staat vol met koppen over miljoenenboetes die vanaf die dag zouden dreigen. Die koppen kloppen hooguit half. Een flink deel van wat als nieuw wordt gepresenteerd geldt al sinds 2025, het zwaarste deel van de wet is juist met zestien maanden uitgesteld, en de Nederlandse handhavingswet is nog niet eens in werking. Dit artikel zet op een rij wat er op 2 augustus werkelijk ingaat, wat er nadrukkelijk niet ingaat, en welke twee dingen een mkb-bedrijf in logistiek, food of agri-food deze maand daadwerkelijk moet regelen.
Op deze pagina
- Wat er op 2 augustus 2026 werkelijk ingaat
- Het grote misverstand: het hoog-risicodeel is juist uitgesteld
- Wat al gold en dus geen nieuws is
- Boetes: welke bedragen kloppen, en voor wie
- Nederland: de toezichthouders zijn bekend, de wet is dat nog niet
- Wat dit concreet betekent voor logistiek, food en agri
- Wat u deze maand regelt
- De kalender hierna
Wat er op 2 augustus 2026 werkelijk ingaat
Het concreetste nieuwe punt zit in artikel 50, de transparantieverplichtingen. Wie een AI-systeem inzet dat rechtstreeks met mensen communiceert, moet vanaf 2 augustus kenbaar maken dat het om AI gaat. Denk aan een chatbot op uw website, een AI-telefonist of automatische mailafhandeling die namens uw bedrijf antwoordt. Ook moeten deepfakes en AI-gegenereerde publicatieteksten als zodanig worden gelabeld. Deze verplichting is door het vereenvoudigingspakket van dit voorjaar niet uitgesteld.
Voor de machineleesbare markering van synthetische content (artikel 50, lid 2) geldt een overgangstermijn: systemen die voor 2 augustus 2026 al op de EU-markt waren, krijgen tot 2 december 2026. Nieuwe systemen moeten er direct aan voldoen. Belangrijk om te weten: dat watermerken is een verplichting voor de aanbieder van het AI-systeem, niet voor u als gebruiker.
Daarnaast kan de Europese Commissie vanaf 2 augustus op grond van artikel 101 boetes opleggen aan aanbieders van algemene AI-modellen, tot 15 miljoen euro of 3 procent van de wereldwijde jaaromzet. Dat raakt partijen als OpenAI, Google en Anthropic. Een groothandel die Copilot gebruikt valt daar niet onder.
Het grote misverstand: het hoog-risicodeel is juist uitgesteld
Wie dit voorjaar de berichtgeving volgde weet het al: het vereenvoudigingspakket (de digitale omnibus) heeft de zwaarste verplichtingen juist naar achteren geschoven. Hoog-risico-AI uit bijlage III, zoals AI voor werving en selectie, kredietbeoordeling, biometrie en onderwijs, hoeft pas per 2 december 2027 te voldoen. Dat is zestien maanden later dan de oorspronkelijke datum van 2 augustus 2026.
AI die is ingebouwd in gereguleerde producten uit bijlage I, zoals machines en medische hulpmiddelen, heeft zelfs uitstel tot 2 augustus 2028. De deadline voor nationale AI-sandboxes schuift naar 2 augustus 2027. Gebruikt u AI in werving, beoordeling of roostering, dan is uw voorbereidingshorizon dus december 2027. Wie u nu een spoedtraject verkoopt met het argument dat het voor augustus af moet, verkoopt urgentie die er niet is.
Wat al gold en dus geen nieuws is
De verboden AI-praktijken (artikel 5) en de AI-geletterdheidsbepaling (artikel 4) gelden al sinds 2 februari 2025, anderhalf jaar voor deze datum. Wie zijn mensen nog niet aantoonbaar heeft getraind, loopt dus al even achter, maar dat is geen 2-augustus-nieuws.
Hetzelfde geldt voor de regels voor aanbieders van algemene AI-modellen: die zijn sinds 2 augustus 2025 van kracht, met een overgangstermijn tot 2 augustus 2027 voor modellen die daarvoor al op de markt waren.
Boetes: welke bedragen kloppen, en voor wie
De veelgenoemde 35 miljoen euro of 7 procent van de omzet geldt voor verboden praktijken zoals social scoring en manipulatieve AI, niet voor het ontbreken van een training. Dat boetekader (artikel 99) bestaat bovendien al sinds augustus 2025 en is dus evenmin nieuw.
Relevant voor de nuchtere lezer: artikel 4, de AI-geletterdheidsbepaling, staat niet in de opsomming van direct beboetbare bepalingen van artikel 99. Het vereenvoudigingspakket heeft de formulering bovendien verzacht tot een inspanningsverplichting: u moet kunnen laten zien dat u zich serieus inspant, er wordt geen gegarandeerd kennisniveau per individu vereist. Dat maakt de plicht niet vrijblijvend, maar het maakt paniekverhalen over directe boetes voor een gemiste cursus wel onhoudbaar.
Nederland: de toezichthouders zijn bekend, de wet is dat nog niet
In Nederland zijn de Autoriteit Persoonsgegevens en de RDI aangewezen als coordinerende toezichthouders. Maar de Uitvoeringswet AI-verordening, die de nationale handhaving formeel regelt, is op 2 augustus 2026 nog niet in werking: de internetconsultatie sloot op 1 juni, daarna volgde het advies van de Raad van State, en daarna moet het voorstel nog door de Tweede Kamer. Het kabinet erkent zelf dat de nationale uitvoering niet op tijd gereed is.
De verordening werkt rechtstreeks, dus de verplichtingen gelden wel. Maar er is op dit moment geen nationale boetebevoegdheid tegen mkb-bedrijven operationeel. Er staat op 3 augustus geen inspecteur op de stoep. Gebruik die ruimte niet om niets te doen, maar om het rustig en goed te regelen.
Wat dit concreet betekent voor logistiek, food en agri
Voor de meeste bedrijven in onze doelgroep, die AI gebruiken voor planning, kwaliteitscontrole, administratie of forecasting en geen hoog-risicotoepassingen draaien, verandert er op 2 augustus precies een ding en blijft er een ding gelden.
Het ene nieuwe: communiceert een AI-systeem namens u met klanten, sollicitanten of leveranciers, dan moet dat vanaf nu kenbaar zijn. Het ene blijvende: artikel 4 vraagt aantoonbare AI-geletterdheid van iedereen die met AI werkt, en dat gold al. De rest is voor u ofwel niet van toepassing, ofwel pas relevant richting december 2027.
Wat u deze maand regelt
Vier punten, in volgorde van urgentie:
- Inventariseer waar AI namens uw bedrijf met mensen communiceert (chatbot op de site, AI-telefonist, automatische mailafhandeling) en zorg dat daar een duidelijke AI-melding bij staat. Dit is de enige harde nieuwe verplichting.
- Leg vast wie in uw organisatie met AI werkt, in welke processen, en wie waarin is getraind. Aantoonbaarheid is de kern van artikel 4.
- Stel een kort AI-gebruiksbeleid vast van maximaal een A4: welke tools zijn toegestaan, wat mag wel en niet in een prompt, en wanneer beslist de mens.
- Markeer in uw AI-inventarisatie welke toepassingen richting bijlage III neigen (werving, beoordeling, kredietbeslissingen) en zet december 2027 in de agenda. Geen paniek, wel plannen.
De kalender hierna
Voor wie vooruit plant: 2 december 2026 loopt de overgangstermijn voor machineleesbare markering van bestaande systemen af. 2 augustus 2027 is de deadline voor nationale AI-sandboxes en voor oudere algemene AI-modellen. 2 december 2027 moeten hoog-risicotoepassingen uit bijlage III voldoen. En 2 augustus 2028 volgt bijlage I, de AI in gereguleerde producten. Wie nu zijn inventarisatie en geletterdheid op orde brengt, hoeft bij geen van die datums te haasten.
Bronnen
- Transparantieverplichtingen artikel 50, artificialintelligenceact.eu
- Omnibus-akkoord: uitgestelde deadlines en watermerk-compromis, William Fry
- Artikel 101, Commissieboetes GPAI-aanbieders
- Omnibus: hoog-risicodeadlines verschoven, Gibson Dunn
- Raad geeft definitief groen licht voor vereenvoudiging, Raad van de EU (29 juni 2026)
- Toepassingskalender artikel 113 en boetekader artikel 99, artificialintelligenceact.eu
- Kabinet zet stap met toezicht op Europese AI-regels, Rijksoverheid (20 april 2026)
- Toezicht op AI wordt concreet: sleutelrol voor AP en RDI, Autoriteit Persoonsgegevens
Veelgestelde vragen
- Krijg ik als mkb-bedrijf vanaf 2 augustus 2026 een boete als ik nog geen AI-training heb gedaan?
- Nee. Artikel 4 (AI-geletterdheid) staat niet in de opsomming van direct beboetbare bepalingen, en de Nederlandse Uitvoeringswet die de handhaving regelt is nog niet in werking. De plicht om uw mensen aantoonbaar AI-geletterd te maken geldt wel al sinds 2 februari 2025; regel het dus, maar laat u geen paniek aanpraten.
- Moet mijn chatbot vanaf 2 augustus 2026 melden dat hij AI is?
- Ja. Artikel 50 verplicht vanaf 2 augustus 2026 dat mensen weten dat ze met AI communiceren. Een duidelijke melding bij uw chatbot, AI-telefonist of automatische mailafhandeling volstaat. Dit is voor de meeste mkb-bedrijven de enige harde nieuwe verplichting van deze datum.
- Gelden de hoog-risico-eisen van de AI Act nu ook al?
- Nee. Hoog-risico-AI uit bijlage III, zoals AI voor werving en selectie of kredietbeoordeling, hoeft pas per 2 december 2027 te voldoen. AI in gereguleerde producten (bijlage I) volgt per 2 augustus 2028. Beide zijn door het vereenvoudigingspakket van 2026 uitgesteld.
- Moet ik output van ChatGPT of Copilot zelf watermerken?
- Nee. De machineleesbare markering van AI-content is een verplichting voor de aanbieder van het AI-systeem, niet voor u als gebruiker. Wel moet u AI-gegenereerde tekst die u publiceert als zodanig kenbaar maken waar artikel 50 dat vraagt, bijvoorbeeld bij deepfakes of nieuwsachtige publicaties.
- Is er een verplicht AI-certificaat of een verplicht aantal trainingsuren?
- Nee. Artikel 4 kent geen verplicht certificaat, examen of urenaantal. Het gaat om aantoonbaarheid: wie is getraind, waarin, wanneer en door wie. Een gerichte trainingsdag met een verantwoordingsdocument dekt dat in de praktijk af.
Dit artikel is informatief en geen juridisch advies. Genoemde marktprijzen en regelingen zijn indicaties per publicatiedatum; controleer actuele voorwaarden bij de officiële bronnen.
Verder lezen
- ComplianceEU AI Act vereenvoudigd in 2026: wat verandert er werkelijk voor het mkb?Het omnibus-pakket is sinds juli 2026 geldend recht en verschuift de deadlines voor hoog-risico-AI naar december 2027 en augustus 2028. De kern van de AI Act blijft. Wat dat betekent voor het mkb.
- ComplianceAI-geletterdheid is verplicht. Wat moet u nu wél en niet regelen?AI-geletterdheid is sinds februari 2025 verplicht voor organisaties die AI gebruiken, en sinds 2 augustus 2026 is de AI-verordening grotendeels van toepassing. Wat artikel 4 precies vraagt, wat niet hoeft, en wat u nu regelt.
- ComplianceChatGPT en Copilot veilig op de werkvloer: AVG en AI Act in een werkbare policyPlanners, QA en klantenservice gebruiken AI-tools allang. Hoe u dat veilig regelt onder de AVG en de AI Act: tool-niveaus, werkafspraken en wat er sinds 2 augustus 2026 werkelijk van u wordt gevraagd.
