EU AI Act-deadlines: wat jullie team nu moet doen
De transparantieverplichting van de EU AI Act geldt al sinds 2 augustus 2026; de hoog-risicoverplichtingen volgen vanaf 2 december 2027. Wat dit betekent voor jullie team — concreet, zonder juridisch jargon.
Voor wie? Cross-functionele teams (tech lead, product owner, management) die AI gebruiken of bouwen en willen weten wat de EU AI Act nu vraagt en wat er in 2027-2028 aankomt.
Kort: De meeste engineering teams hoeven geen grootschalig compliance-project op te starten. Wat jullie wel moeten doen: begrijpen welke systemen jullie raken, transparantie inbouwen waar dat verplicht is, en documenteren wat jullie al doen. De tweedaagse workshop voor teams werkt dit door met jullie concrete AI-gebruik.
Ergens de komende weken gaat er een meeting ingepland worden. “AI Act compliance” staat op de agenda. Niemand wil die meeting omdat niemand precies weet wat besproken moet worden. De wet bestaat al 2 jaar, maar de deadlines die voor productteams tellen worden pas nu concreet.
Sinds 2 augustus 2026 geldt transparantie voor AI-gegenereerde content (artikel 50). Volledige vereisten voor hoog-risico AI volgen later—uitgesteld tot 2 december 2027 onder de Digital Omnibus. Voor de meeste teams: gerichte maatregelen nu, voorbereiding op 2027. Maar dat vereist dat jullie weten welke categorie van toepassing is. Dat is wat die meeting zonder voorbereiding niet oplevert.
Dit artikel geeft die voorbereiding.
Wat artikel 50 van jullie vraagt
Artikel 50 gaat over transparantie. De kern: als jullie AI-systeem interacteert met mensen, of als het content genereert die naar buiten gaat, moet dat kenbaar zijn.
Twee situaties zijn relevant voor productteams:
Chatbots en AI-assistenten die klanten informeren moeten duidelijk maken dat de gebruiker met AI communiceert. Niet opvallend, maar aanwezig. Vermelding in interface, standaardzin bij eerste contact, label bij opties. Zolang het consistent en zichtbaar is.
AI-gegenereerde content die het publiek informeert (nieuwsartikelen, publieke rapportages) moet gemarkeerd worden. Klantcommunicatie (e-mails, productbeschrijvingen) valt buiten artikel 50, zeker als een mens de tekst eerst reviewt.
In de praktijk: als jullie vandaag AI-tools gebruiken voor klantteksten zonder disclosure, moet dit vóór 2 augustus gebeurd zijn. Technisch eenvoudig, maar vraagt om bewuste markering.
Interne gebruik valt buiten artikel 50. GitHub Copilot, Cursor, interne samenvattingstools, code review-assistenten: geen verplichting. De wet richt zich op de buitenwereld.
Hoog-risico AI: komt in 2027, maar de categorieën staan al vast
Bijlage III van de EU AI Act definieert hoog-risico AI via 8 categorieën: biometrische ID, kritieke infrastructuur, onderwijs, werkgelegenheid/HR, essentiële diensten (financiering, verzekeringen), rechtshandhaving, migratie, rechtspraak.
Voor de meeste teams valt het meeste werk buiten deze categorieën. Interne automatisering, coding assistants, dashboards, analysepipelines: geen hoog-risico.
Twee categorieën zijn het controleren waard:
HR-systemen. AI voor screening, sollicitatiebeoordeling of ontslagbeslissingen is hoog-risico. Dit omvat niet alleen volledig geautomatiseerde besluiten, maar ook ondersteunende tools die HR-medewerkers van rankings voorzien.
Systemen die klantbeslissingen beïnvloeden. Een AI-systeem dat bepaalt of iemand toegang krijgt, welk tarief aangeboden of welke informatie gepresenteerd wordt, grenst aan “essentiële diensten.” Dit vraagt expliciete bepaling per team.
Hoog-risico vereist meer vanaf 2 december 2027: technische documentatie, risicobeheersysteem, logging, menselijk toezicht, conformiteitsverklaring. Dit is niet iets voor één sprint, maar ook niet onaangekondigd. De categorieën staan al 2 jaar vast, dus nu al bepalen of jullie erin vallen is voorbereiding, niet crisis.
Hoe jullie dit aanpakken in de komende weken
De meest nuttige eerste stap is een eenvoudige inventarisatie. Niet een uitgebreid audit-project — een spreadsheet volstaat als startpunt.
Zet elke AI-tool of elk AI-systeem op een rij dat jullie nu gebruiken of aan het bouwen zijn. Beantwoord per systeem 3 vragen:
- Heeft dit systeem externe effecten — gaat de output naar klanten, gebruikers buiten de organisatie, of naar processen die beslissingen over mensen raken?
- Als het externe effecten heeft: weet de ontvanger dat er AI bij betrokken is?
- Valt het in een van de hoog-risico categorieën uit Bijlage III?
Voor de meeste systemen is het antwoord op vraag 1 al “nee” en dan is er niets te doen. Voor systemen met “ja” wordt vraag 2 meteen concreet.
Het documenteren heeft waarde los van de deadline. Als er controle komt (de nationale toezichthouder in België is nog in oprichting), staan jullie sterker met aantoonbaar bewust AI-gebruik.
Wat dit niet is
De EU AI Act is geen reden om AI-bouwen te stoppen. De huidige fase richt zich op transparantie (artikel 50). Zwaardere vereisten volgen in 2027, enkel voor aanbieders in de 8 categorieën, niet voor interne tools of producten daarbuiten.
Dit is niet eenmalig. De wet evolueert: gedelegeerde handelingen kunnen categorieën uitbreiden, toezichthouders groeien. Wie nu een gewoonte rond AI-documentatie opbouwt, heeft over 2 jaar minder inhaalwerk.
De concrete maatregel voor de meeste teams is kleiner dan de wet doet vermoeden: weet welke systemen jullie hebben, weet welke extern gericht zijn, en zorg dat transparantie daar zichtbaar is. Dat is het.
De tweedaagse workshop voor teams neemt jullie bestaande AI-gebruik als vertrekpunt. Jullie verlaten de workshop met een ingevulde inventarisatie, duidelijkheid over wat er van jullie verwacht wordt, en een aanpak die past bij de schaal van jullie product.