Wanneer treedt de AI Act volledig in werking voor bedrijven?

De AI Act treedt gefaseerd in werking tussen 2024 en 2027, waarbij de meeste verplichtingen voor bedrijven uiterlijk in augustus 2026 van kracht zijn. De wet geldt voor alle organisaties die AI-systemen ontwikkelen, inzetten of op de markt brengen binnen de Europese Unie. In dit artikel beantwoorden we de meest gestelde vragen over de AI Act, zodat je precies weet wat er van jouw organisatie wordt verwacht. Als je meer wilt weten over hoe je je kunt voorbereiden, bekijk dan ons trainingsaanbod.

Welke deadlines gelden er voor de AI Act?

De AI Act volgt een getrapt tijdschema. De wet is op 1 augustus 2024 officieel in werking getreden, maar de verplichtingen worden stapsgewijs van kracht. Verboden AI-praktijken moesten al per februari 2025 zijn gestopt. Verplichtingen voor hoog-risico systemen en transparantievereisten gelden grotendeels vanaf augustus 2026.

Het volledige tijdschema ziet er als volgt uit:

  • Augustus 2024: De AI Act treedt officieel in werking
  • Februari 2025: Het verbod op onaanvaardbare AI-risico’s wordt van kracht
  • Augustus 2025: Regels voor general-purpose AI-modellen en governance-verplichtingen gaan gelden
  • Augustus 2026: Verplichtingen voor hoog-risico AI-systemen en transparantievereisten worden volledig afdwingbaar
  • Augustus 2027: Aanvullende regels voor specifieke hoog-risico systemen, zoals AI in bestaande producten, worden van kracht

Voor de meeste bedrijven is augustus 2026 dus de cruciale deadline. Organisaties die nu nog niet bezig zijn met compliance lopen het risico achter de feiten aan te lopen.

Welke bedrijven vallen onder de AI Act?

De AI Act is van toepassing op alle organisaties die AI-systemen aanbieden, inzetten of distribueren op de Europese markt, ongeacht waar ze gevestigd zijn. Dit betekent dat ook niet-Europese bedrijven die diensten leveren aan EU-gebruikers aan de wet moeten voldoen.

De wet maakt onderscheid tussen verschillende rollen:

  • Aanbieders (providers): Bedrijven die AI-systemen ontwikkelen en op de markt brengen
  • Gebruikers (deployers): Organisaties die AI-systemen inzetten in hun eigen processen
  • Importeurs en distributeurs: Partijen die AI-producten van buiten de EU invoeren of doorverkopen

Kleine en middelgrote ondernemingen zijn niet vrijgesteld, maar de wet houdt wel rekening met hun beperktere capaciteit. Voor hen gelden aangepaste ondersteuningsmaatregelen en in sommige gevallen langere overgangsperiodes. Toch blijft de basisverantwoordelijkheid voor risicobeheersing van toepassing, ook op kleinere spelers die een ai-agent of geautomatiseerd besluitvormingssysteem inzetten.

Wat zijn hoog-risico AI-systemen volgens de AI Act?

Hoog-risico AI-systemen zijn systemen die worden ingezet in sectoren of toepassingen waarbij de impact op mensen aanzienlijk kan zijn. De AI Act definieert deze categorie op basis van het gebruiksgebied en de mogelijke gevolgen voor gezondheid, veiligheid of grondrechten.

Voorbeelden van hoog-risico toepassingen zijn:

  • AI-systemen in kritieke infrastructuur zoals energie, water en transport
  • Geautomatiseerde beslissingen in onderwijs en beroepsopleiding
  • AI gebruikt bij werving, selectie en personeelsbeheer
  • Systemen voor kredietbeoordeling of verzekeringen
  • AI in de gezondheidszorg, inclusief medische hulpmiddelen
  • AI ingezet door rechtshandhaving of in de rechtspraak
  • Biometrische identificatiesystemen

Voor hoog-risico systemen gelden strenge verplichtingen: een risicobeheersysteem, technische documentatie, menselijk toezicht en registratie in een Europese database. Een ai-agent die zelfstandig beslissingen neemt in een van deze domeinen valt vrijwel altijd in de hoog-risico categorie.

Wat moeten bedrijven nu al doen om compliant te zijn?

Bedrijven moeten nu al actief stappen zetten om tijdig aan de AI Act te voldoen. Wachten tot de deadlines naderen is riskant, omdat compliance een intern proces van inventarisatie, documentatie en aanpassing vereist dat tijd kost.

Concrete acties die organisaties direct kunnen ondernemen:

  1. Inventariseer alle AI-toepassingen binnen de organisatie, inclusief ingekochte software met AI-functionaliteit
  2. Classificeer elk systeem op basis van het risiconiveau dat de AI Act hanteert
  3. Stel een verantwoordelijke aan voor AI-governance, vergelijkbaar met een functionaris voor gegevensbescherming
  4. Documenteer risico’s en maatregelen voor hoog-risico systemen
  5. Train medewerkers die AI-systemen ontwikkelen of inzetten in de relevante vereisten
  6. Controleer leverancierscontracten om te bepalen welke verplichtingen bij de aanbieder liggen en welke bij jouw organisatie

Organisaties die al werken met een ai-agent of geautomatiseerde besluitvormingstools doen er verstandig aan die systemen als eerste te beoordelen, omdat deze de meeste kans maken om in de hoog-risico categorie te vallen.

Wat zijn de boetes bij overtreding van de AI Act?

De AI Act kent een gelaagd boetesysteem waarbij de hoogte van de sanctie afhangt van de ernst en het type overtreding. De zwaarste boetes gelden voor het inzetten van verboden AI-praktijken, gevolgd door overtredingen van de vereisten voor hoog-risico systemen.

Het boeteschema is als volgt opgebouwd:

  • Tot 35 miljoen euro of 7% van de wereldwijde jaaromzet voor het gebruik van verboden AI-toepassingen
  • Tot 15 miljoen euro of 3% van de jaaromzet voor het niet naleven van verplichtingen voor hoog-risico systemen
  • Tot 7,5 miljoen euro of 1,5% van de jaaromzet voor het verstrekken van onjuiste informatie aan toezichthouders

Voor kleine en middelgrote ondernemingen geldt het laagste van de twee bedragen. Toezichthouders houden bij het bepalen van de sanctie rekening met factoren als de ernst van de overtreding, de mate van samenwerking en of er sprake is van herhaaldelijk gedrag. De hoogte van de boetes maakt duidelijk dat de Europese wetgever naleving serieus neemt.

Hoe helpt een AI-opleiding bij het begrijpen van de AI Act?

Een gerichte AI-opleiding helpt professionals de AI Act te vertalen naar de dagelijkse praktijk. Kennis van de wet op papier is niet voldoende; je moet begrijpen hoe de vereisten doorwerken in systemen, processen en beslissingen binnen jouw organisatie.

Een goede opleiding op dit gebied biedt:

  • Inzicht in de risicoklassificatie en hoe die van toepassing is op specifieke AI-toepassingen
  • Begrip van de technische en organisatorische vereisten voor hoog-risico systemen
  • Praktische handvatten voor het opzetten van governance en documentatieprocessen
  • Kennis van de rol van menselijk toezicht bij geautomatiseerde systemen en ai-agenten
  • Voorbereiding op vragen van toezichthouders en auditors

Hoe Startel helpt met AI Act compliance

Bij Startel bieden we trainingen die professionals en organisaties concreet voorbereiden op de eisen van de AI Act. Met meer dan 25 jaar ervaring in IT-onderwijs en certificering begrijpen we wat het betekent om complexe regelgeving om te zetten in toepasbare kennis.

Wat we bieden:

  • Trainingen over AI-governance, risicobeheer en compliance
  • Opleidingen voor zowel technische als niet-technische medewerkers
  • Flexibele leervormen: klassikaal, live online en zelfstudie
  • Officieel erkende certificeringen via onze partnerschappen met toonaangevende organisaties
  • Maatwerk voor organisaties die hun hele team willen bijscholen

Of je nu net begint met het begrijpen van de AI Act of al bezig bent met implementatie, de juiste opleiding maakt het verschil. Bekijk ons volledige trainingsaanbod of neem direct contact met ons op om te bespreken welke opleiding het beste past bij jouw situatie.

Gerelateerde artikelen

Terugbelverzoek

Wil je meer weten, maar nu even geen tijd?

Laat je gegevens achter, dan nemen wij binnen 2 werkdagen contact met je op

Dé IT-opleider van het noorden

  • Klanten geven ons een 9.2
  • Erkende trainers
  • Ontvang een certificaat na deelname
  • Train op één van onze drie locaties of vanuit huis

Terugbelverzoek

Vul hieronder jouw gegevens in, zodat wij telefonisch contact met je kunnen opnemen.

"*" geeft vereiste velden aan

Laat ons jou terugbellen
Velden met een * zijn verplicht

Vragen of direct contact nodig, bezoek onze contactpagina.

Kleine foto van Pieter Fokkema op een beige achtergrond.

Pieter Fokkema

Directeur