AI Act: verplichte transparantie bij AI gebruik (geldt per 2 augustus 2026)

Gebruik je AI richting klanten, werknemers of publiek? Dan kunnen sinds 2 augustus 2026 transparantieverplichtingen gelden. Denk aan chatbots die duidelijk moeten maken dat je met AI communiceert en labels bij bepaalde AI-gegenereerde of gemanipuleerde content. In deze blog lees je wanneer jij openheid moet geven over het gebruik van AI en hoe je dat doet.

Ruud de Kleijn

ruud.kleijn@vdt-advocaten.nl

ChatGPT voor teksten, Copilot op kantoor, een chatbot op je website of AI in je HR- of softwaresystemen: de kans is groot dat AI inmiddels ergens in jouw onderneming wordt gebruikt. En dus moet je je bewust zijn van de Europese AI-verordening. En die vereist nu opnieuw actie: per 2 augustus 2026 moeten bedrijven in bepaalde gevallen transparant zijn bij hun inzet van AI.

Wat speelt er en waarom? Is dit op jou van toepassing? Wat moet je dan precies doen? We helpen je op weg.

Wat speelt er?

De kern van de AI-verordening is eenvoudig: Europa wil het gebruik van AI mogelijk maken, maar mensen tegelijkertijd beschermen tegen de risico’s ervan. De Europese AI-verordening is er al sinds 2024, maar de verplichtingen worden stapsgewijs ingevoerd. Zo geldt sinds 2 februari 2025 de verplichting om passende maatregelen te nemen die de ontwikkeling van AI-geletterdheid van medewerkers en andere betrokkenen ondersteunen. Nu zijn de transparantieverplichtingen ingetreden. Die houden bijvoorbeeld in dat organisaties aan klanten in bepaalde gevallen moeten vertellen dat zij met een AI-systeem communiceren, of dat zichtbaar moet zijn dat bepaalde door AI gemaakte of bewerkte content kunstmatig is gecreëerd of gemanipuleerd.

Niet iedere met AI gemaakte tekst of afbeelding hoeft dus een zichtbaar AI-label te krijgen. Dat hangt af van het soort content en hoe je die gebruikt.

De AI-verordening werkt in belangrijke mate volgens een risicogedachte. Niet ieder gebruik van AI wordt hetzelfde behandeld. Hoe groter de mogelijke gevolgen voor mensen, hoe zwaarder de regels wegen. Dit artikel is niet bedoeld als sluitende juridische verhandeling, maar we proberen het voor jou praktisch toepasbaar te maken. Centraal staat de vraag of en hoe jouw organisatie aan de slag moet met de transparantieregels.

Neem twee vragen als vertrekpunt

De AI-verordening is uitgebreid, maar je kunt je eigen AI-gebruik als ondernemer al behoorlijk goed langs twee praktische vragen leggen:

  1. Hoe groot kunnen de gevolgen van deze AI-toepassing voor anderen zijn?
  2. Hoe rechtstreeks komen anderen met de AI of de AI-output in aanraking?

Die vragen bepalen niet automatisch welke juridische regels gelden, maar helpen je wel snel herkennen waar nader onderzoek nodig is.

1. Hoe groot kunnen de gevolgen voor anderen zijn?

Begin met de vraag wat er voor een ander daadwerkelijk op het spel staat.

Gebruik je AI alleen om intern een vergadering samen te vatten of een eerste versie van een tekst te maken? Dan zijn de gevolgen voor anderen meestal beperkt. Een medewerker zit er nog tussen en kan de uitkomst controleren voordat er iets mee gebeurt.

Denk bijvoorbeeld aan:

  • ChatGPT maakt een samenvatting van een intern teamoverleg.
  • Copilot stelt een conceptmail op die een medewerker controleert, aanpast en zelf verstuurt.
  • AI helpt bij het bedenken van onderwerpen voor een marketingcampagne.

De situatie verandert wanneer AI invloed krijgt op beslissingen die voor mensen merkbare gevolgen hebben. Bijvoorbeeld bij de selectie van sollicitanten, de beoordeling van medewerkers of de beslissing of een klant toegang krijgt tot een product of dienst.

Denk aan:

  • AI rangschikt cv’s en adviseert welke kandidaten doorgaan.
  • Software analyseert prestaties van medewerkers en levert input voor beoordelingen.
  • Een AI-systeem beoordeelt klantgegevens en adviseert over het verstrekken van krediet.

Vuistregel: hoe meer invloed AI heeft op een beslissing die belangrijk is voor een persoon, hoe kritischer je naar de toepassing moet kijken. Dat betekent niet automatisch dat een transparantieplicht geldt. Bij sommige toepassingen kunnen juist andere, zwaardere onderdelen van de AI-verordening in beeld komen.

2. Hoe rechtstreeks komen anderen met jouw AI in aanraking?

Kijk vervolgens naar de afstand tussen de AI en de persoon aan de andere kant. Zit er nog een medewerker tussen die de AI-output controleert en zelf communiceert, of staat de AI rechtstreeks tegenover jouw klant, sollicitant, werknemer of publiek? Dat verschil is juist voor de transparantieregels belangrijk.

Een medewerker die ChatGPT gebruikt om een klantmail voor te bereiden, gebruikt AI achter de schermen. De medewerker controleert de tekst en communiceert uiteindelijk zelf met de klant.

Dat is wezenlijk anders dan:

  • een AI-chatbot die zelfstandig vragen van klanten beantwoordt;
  • een voicebot die telefonisch met klanten spreekt;
  • een virtuele medewerker die zich rechtstreeks tot bezoekers van je website richt;
  • een door AI gemaakte of bewerkte afbeelding, audio-opname of video die je publiek verspreidt en die mogelijk voor echt kan worden gehouden.

In zulke situaties verdwijnt de mens als het ware steeds verder uit het contact. De persoon aan de andere kant krijgt rechtstreeks te maken met AI of met AI-gegenereerde content. Dan wordt de vraag of je dat kenbaar moet maken veel belangrijker.

Maar rechtstreeks contact of zichtbare AI-content zijn niet de enige situaties waarin een informatieplicht kan spelen. Gebruikt AI biometrische kenmerken of emoties van mensen? Controleer dan eveneens of een afzonderlijke informatieplicht geldt. Dat kan bijvoorbeeld relevant zijn bij systemen voor emotieherkenning of biometrische categorisering.

Vuistregel: hoe dichter “jouw” AI rechtstreeks bij de buitenwereld komt en hoe minder een mens nog tussen de AI en de ander zit, hoe belangrijker het wordt om te beoordelen of je transparant moet zijn over het gebruik ervan.

Let wel: menselijke tussenkomst is geen vrijbrief. Ook als een medewerker uiteindelijk nog controleert of beslist, kunnen andere regels uit de AI-verordening van toepassing zijn. Denk bijvoorbeeld aan AI die wordt gebruikt om sollicitanten te beoordelen. De aard en gevolgen van de toepassing blijven dus altijd relevant.

Hoe doe ik dat: transparant zijn?

Dat hangt af van de toepassing. Waar een transparantieplicht geldt, moet de informatie uiterlijk bij de eerste interactie of blootstelling duidelijk en herkenbaar worden gegeven.

Zet je een chatbot of voicebot in? Controleer dan of voor de gebruiker vanaf het begin duidelijk is dat die met AI communiceert, ook als de bot van een leverancier komt. Je kunt bijvoorbeeld bij de start van het gesprek vermelden: “Je chat met onze AI-assistent.”

Publiceer je een door AI gemaakt of bewerkt beeld of video dat een bestaande persoon, plaats of gebeurtenis overtuigend als echt weergeeft? Controleer dan of het om een deepfake gaat. Is dat zo, maak dan bij de publicatie duidelijk dat de content met AI is gemaakt of bewerkt.

Voor andere AI-content kunnen weer andere regels gelden. Zo bestaat voor bepaalde door AI gegenereerde of bewerkte teksten over aangelegenheden van algemeen belang een afzonderlijke regeling. Menselijke toetsing, redactionele controle en redactionele verantwoordelijkheid kunnen daarbij relevant zijn.

In algemene voorwaarden of een privacyverklaring opnemen dat je AI gebruikt is verstandig, maar voor deze gevallen meestal niet genoeg. De gebruiker moet op het relevante moment kunnen begrijpen dat AI een rol speelt. Het gaat dus niet om één verplichte standaardzin. De vorm moet passen bij de situatie: een melding in het chatvenster, een zichtbaar label bij een afbeelding of video, of een duidelijke toelichting direct bij de betreffende publicatie.

Wat kun je nu doen?

  1. Breng in kaart waar binnen jouw bedrijf AI wordt gebruikt.
  2. Vraag vervolgens per toepassing:
    • beïnvloedt AI een belangrijke beslissing over een persoon? Onderzoek dan of zwaardere AI-regels gelden;
    • praat iemand rechtstreeks met AI, of publiceer je door AI gemaakte of bewerkte beelden, audio, video of tekst? Controleer dan afzonderlijk of je het AI-gebruik kenbaar moet maken;
    • gebruikt AI biometrische kenmerken of emoties van mensen? Controleer dan eveneens of een afzonderlijke informatieplicht geldt.
  3. Niet ieder gebruik of iedere AI-uiting valt onder dezelfde transparantieregel. Bepaal daarom per toepassing welke regel geldt en wat je concreet kenbaar moet maken.

De AI-verordening vraagt dus niet van iedere ondernemer hetzelfde. Maar nu AI steeds vaker ongemerkt onderdeel wordt van de bedrijfsvoering, is één ding wel belangrijk: weten waar je AI gebruikt en wat die AI voor anderen doet.

Inhoudsopgave

Plan een vrijblijvend gesprek in