Veelgestelde vragen over de EU AI Act vanaf augustus 2026
1. Geldt de EU AI Act alleen voor bedrijven die zelf AI ontwikkelen?
Nee.
De AI Act maakt onderscheid tussen verschillende rollen. Bedrijven die zelf AI ontwikkelen (providers) hebben andere verplichtingen dan organisaties die AI gebruiken (deployers). Ook wanneer u uitsluitend commerciële AI-oplossingen zoals ChatGPT, Microsoft Copilot, Gemini of Claude gebruikt, kunt u verplichtingen hebben. Welke regels gelden, hangt af van de toepassing, het risiconiveau en de rol van uw organisatie.
2. Moeten wij stoppen met ChatGPT of Copilot?
Nee.
De AI Act verbiedt het gebruik van generatieve AI niet. Wel vraagt de wet om verantwoord gebruik. Organisaties doen er verstandig aan afspraken vast te leggen over:
- welke AI-tools zijn toegestaan;
- welke bedrijfsinformatie mag worden ingevoerd;
- hoe persoonsgegevens worden beschermd;
- wanneer menselijke controle noodzakelijk is;
- hoe AI-uitkomsten worden gecontroleerd.
Voor de meeste organisaties is een goed AI-beleid daarom belangrijker dan een verbod op AI-tools.
3. Wanneer lopen bedrijven het grootste risico?
Het grootste risico ontstaat meestal niet door de technologie, maar door het ontbreken van beleid.
Veel organisaties weten niet:
- welke AI-tools medewerkers gebruiken;
- welke gegevens in AI-systemen worden ingevoerd;
- of AI wordt ingezet bij besluitvorming;
- wie verantwoordelijk is voor toezicht.
Juist dat gebrek aan overzicht maakt het lastig om aan toezichthouders of klanten uit te leggen hoe AI binnen de organisatie wordt beheerst.
4. Wat zijn General Purpose AI-modellen (GPAI)?
General Purpose AI (GPAI) zijn AI-modellen die voor uiteenlopende toepassingen kunnen worden gebruikt. Grote taalmodellen en multimodale modellen vallen vaak in deze categorie.
De aanbieders van deze modellen krijgen specifieke verplichtingen onder de AI Act. Organisaties die dergelijke modellen gebruiken, krijgen vooral te maken met de manier waarop zij de technologie verantwoord inzetten binnen hun eigen bedrijfsprocessen.
5. Wat moeten bedrijven nu als eerste doen?
Wacht niet tot een toezichthouder vragen stelt.
Begin met een praktische inventarisatie.
Breng in kaart:
- welke AI-systemen worden gebruikt;
- welke afdelingen AI inzetten;
- welke persoonsgegevens worden verwerkt;
- welke leveranciers betrokken zijn;
- welke risico's aanwezig zijn;
- welke interne afspraken al bestaan.
Vanuit dat overzicht kunnen organisaties bepalen welke onderdelen van de AI Act daadwerkelijk van toepassing zijn.

Conclusie
De handhaving van de EU AI Act vanaf 2 augustus 2026 markeert een nieuwe fase in het gebruik van kunstmatige intelligentie binnen Europa. De aandacht verschuift van experimenteren met AI naar aantoonbaar verantwoord gebruik.
Voor veel organisaties verandert de dagelijkse praktijk niet van de ene op de andere dag. Wel neemt de verantwoordelijkheid toe om inzicht te hebben in de inzet van AI, risico's te beheersen en medewerkers voldoende kennis te geven om AI verantwoord toe te passen.
Bestuurders hoeven niet ieder artikel van de AI Act uit het hoofd te kennen. Zij moeten wel kunnen aantonen dat AI onderdeel is van goed bestuur, risicobeheersing en compliance.
Organisaties die nu investeren in een helder AI-beleid, AI-governance en AI-geletterdheid bouwen aan een solide basis. Daarmee verkleinen zij niet alleen juridische risico's, maar vergroten zij ook het vertrouwen van klanten, medewerkers en toezichthouders.
De AI Act is geen rem op innovatie. Het is een kader om AI veilig, transparant en verantwoord in te zetten.
Praktische vervolgstap
Wilt u weten welke onderdelen van de EU AI Act op uw organisatie van toepassing zijn?
Iedere organisatie gebruikt AI op een andere manier. Daardoor verschillen ook de verplichtingen. Een organisatie die AI inzet voor interne productiviteit heeft andere aandachtspunten dan een organisatie die AI gebruikt voor HR-processen, klantcontact of besluitvorming.
Een AI Compliance Scan geeft snel inzicht in:
- welke AI-toepassingen binnen uw organisatie aanwezig zijn;
- welke verplichtingen uit de AI Act waarschijnlijk relevant zijn;
- welke risico's prioriteit hebben;
- welke maatregelen u direct kunt nemen.
Wilt u daarnaast uw medewerkers voorbereiden op verantwoord AI-gebruik? Dan helpen praktijkgerichte trainingen over AI-geletterdheid, AI-governance en AI-beleid om kennis, beleid en compliance met elkaar te verbinden.
Verder lezen
Wilt u zich verder verdiepen? Dan zijn deze artikelen interessant:
- EU AI Act gids – uitleg van de belangrijkste onderdelen van de Europese AI-wetgeving.
- AI-beleid voor bedrijven – hoe stelt u praktische richtlijnen op voor verantwoord AI-gebruik?
- AI-governance – organiseer toezicht, verantwoordelijkheden en risicobeheersing.
- AI-geletterdheid – wat betekent de wettelijke verplichting voor organisaties?
- Verboden AI-praktijken – welke toepassingen zijn binnen de EU niet toegestaan?
- Compliance met AI-regelgeving – praktische stappen om AI verantwoord te implementeren.