← Alle inzichten
Teams

EU AI Act-deadlines: wat jullie team nu moet doen

Op 2 augustus 2026 treden de transparantie- en hoog-risicoverplichtingen van de EU AI Act in werking. Wat dit betekent voor jullie team — concreet, zonder juridisch jargon.

Voor wie? Cross-functionele teams — tech lead, product owner, management — die AI gebruiken of bouwen en willen weten wat de EU AI Act van hen vraagt vóór de deadline van 2 augustus 2026.

Kort: De meeste engineering teams hoeven geen grootschalig compliance-project op te starten. Wat jullie wel moeten doen: begrijpen welke systemen jullie raken, transparantie inbouwen waar dat verplicht is, en documenteren wat jullie al doen. De tweedaagse workshop voor teams werkt dit door met jullie concrete AI-gebruik.


Ergens de komende weken gaat er een meeting ingepland worden. “AI Act compliance” staat op de agenda. Niemand wil die meeting — niet omdat niemand het belangrijk vindt, maar omdat niemand precies weet wat er besproken moet worden. De wet bestaat al twee jaar, maar de deadlines die voor productteams echt iets betekenen, worden pas nu concreet.

Op 2 augustus 2026 treden twee verplichtingen in werking: transparantie voor AI-gegenereerde content (artikel 50) en de volledige nalevingsvereisten voor hoog-risico AI-systemen (Bijlage III). Voor de meeste engineering teams is het antwoord nuchter: een paar gerichte maatregelen, geen totale omschakeling. Maar dat vereist dat jullie weten welke categorie op jullie van toepassing is — en dat is precies wat die meeting zonder voorbereiding niet oplevert.

Dit artikel geeft die voorbereiding.

Wat artikel 50 van jullie vraagt

Artikel 50 gaat over transparantie. De kern: als jullie AI-systeem interacteert met mensen, of als het content genereert die naar buiten gaat, moet dat kenbaar zijn.

Twee situaties zijn relevant voor productteams:

Chatbots en AI-assistenten die klanten informeren moeten duidelijk maken dat de gebruiker met een AI communiceert. Dat hoeft niet opvallend of storend — maar het moet aantoonbaar aanwezig zijn. Een vermelding in de interface, een standaardzin bij het eerste contact, een label bij de invoeropties. Zolang het consistent is en niet verborgen zit in een voetnoot die niemand leest.

AI-gegenereerde content die jullie publiceren — e-mails, rapporten, productbeschrijvingen, samenvattingen — moet als zodanig worden gemarkeerd wanneer ze naar klanten of externe partijen gaan. Er is een uitzondering voor duidelijk creatieve, artistieke of satirische content, maar die geldt niet voor zakelijke communicatie.

Wat dit in de praktijk betekent: als jullie vandaag AI-tools gebruiken om klantteksten te genereren zonder dat de ontvanger dat weet, moeten jullie daar iets aan doen vóór 2 augustus. Dat is technisch niet complex — maar het vereist een bewuste keuze over hoe en waar jullie dat markeren.

Interne gebruik valt buiten artikel 50. GitHub Copilot, Cursor, interne samenvattingstools, code review-assistenten: geen verplichting. De wet richt zich op de buitenwereld.

Hoog-risico AI: voor de meeste teams niet van toepassing — maar check het

Bijlage III van de EU AI Act definieert hoog-risico AI-systemen via acht categorieën: biometrische identificatie, kritische infrastructuur, onderwijs, werkgelegenheid en HR, toegang tot essentiële diensten (financiering, verzekeringen), rechtshandhaving, migratie, en rechtspraak.

Voor de meeste engineering teams valt het meeste werk buiten deze categorieën. Interne automatisering, coding assistants, dashboards, analysepipelines die jullie eigen processen ondersteunen — geen hoog-risico.

Twee categorieën zijn het controleren waard:

HR-systemen. Als jullie AI gebruiken om kandidaten te screenen, sollicitaties te beoordelen, of ontslagbeslissingen te ondersteunen, valt dat onder hoog-risico. Het gaat niet alleen over volledig geautomatiseerde beslissingen — ook ondersteunende tools die een HR-medewerker van een ranking voorzien, kunnen hieronder vallen.

Systemen die klantbeslissingen beïnvloeden. Dit is het grijze gebied. Een AI-systeem dat bepaalt of iemand toegang krijgt tot een dienst, welk tarief iemand krijgt aangeboden, of welke informatie iemand te zien krijgt die zijn beslissing stuurt — dat grenst aan de categorie “toegang tot essentiële diensten.” Geen uitgemaakte zaak voor elk productteam, maar het is de vraag om expliciet te stellen.

Als een van deze situaties op jullie van toepassing is, zijn de verplichtingen zwaarder: technische documentatie, een risicobeheersysteem, logging van systeembeslissingen, menselijk toezicht, en een conformiteitsverklaring. Dat is niet iets wat jullie in een sprint oplossen — maar het is ook niet iets wat de wet onaangekondigd introduceert. De categorieën staan al twee jaar vast.

Hoe jullie dit aanpakken in de komende weken

De meest nuttige eerste stap is een eenvoudige inventarisatie. Niet een uitgebreid audit-project — een spreadsheet volstaat als startpunt.

Zet elke AI-tool of elk AI-systeem op een rij dat jullie nu gebruiken of aan het bouwen zijn. Beantwoord per systeem drie vragen:

  1. Heeft dit systeem externe effecten — gaat de output naar klanten, gebruikers buiten de organisatie, of naar processen die beslissingen over mensen raken?
  2. Als het externe effecten heeft: weet de ontvanger dat er AI bij betrokken is?
  3. Valt het in een van de hoog-risico categorieën uit Bijlage III?

Voor de meeste systemen is het antwoord op vraag één al “nee” — en dan is er niets te doen. Voor de systemen waar het antwoord “ja” is, wordt vraag twee meteen concreet.

Het documenteren van deze inventarisatie heeft waarde los van de deadline. Als er ooit een controle komt — de nationale toezichthouder in België is nog in oprichting, maar het kader staat — staan jullie sterker met een aantoonbaar bewust AI-gebruik dan zonder.

Wat dit niet is

De EU AI Act is geen reden om te stoppen met AI bouwen. De wet richt zich in de eerste handhavingsfase op aanbieders van hoog-risico systemen — niet op teams die interne tools gebruiken of producten bouwen die buiten de hoog-risico categorieën vallen.

Het is ook geen eenmalige exercitie. De wet evolueert: gedelegeerde handelingen kunnen categorieën uitbreiden, de nationale toezichthouder krijgt meer tanden naarmate de organisatie volwassen wordt. Wie nu een werkende gewoonte opbouwt rond AI-documentatie, heeft over twee jaar minder inhaalwerk.

De concrete maatregel voor de meeste teams is kleiner dan de wet doet vermoeden: weet welke systemen jullie hebben, weet welke extern gericht zijn, en zorg dat transparantie daar zichtbaar is. Dat is het.


De tweedaagse workshop voor teams neemt jullie bestaande AI-gebruik als vertrekpunt. Jullie verlaten de workshop met een ingevulde inventarisatie, duidelijkheid over wat er van jullie verwacht wordt, en een aanpak die past bij de schaal van jullie product.