Waar de AI Act over gaat
De AI Act is de Europese verordening 2024/1689. Hij is op 1 augustus 2024 in werking getreden en geldt rechtstreeks in Nederland, zonder aparte Nederlandse wet. De kern is een indeling in risico’s. Hoe groter het risico dat een AI-systeem voor mensen oplevert, hoe meer regels erbij horen.
Er zijn vier lagen. Bovenaan staan verboden toepassingen, zoals manipulatie van kwetsbare groepen of sociale scoring door overheden. Dan komt hoog risico, zoals AI die sollicitanten beoordeelt, kredietwaardigheid bepaalt of medische hulpmiddelen aanstuurt. Daaronder valt beperkt risico, waarvoor vooral transparantie geldt. En voor minimaal risico vraagt de wet niets extra.
Niet alles geldt tegelijk. Vanaf 2 februari 2025 gelden de verboden en de plicht om te zorgen voor voldoende AI-kennis bij je mensen. Sinds 2 augustus 2025 gelden regels voor de aanbieders van grote taalmodellen. Op 2 augustus 2026 volgen de meeste overige verplichtingen, waaronder de transparantieregels. Voor hoog-risicosystemen in al gereguleerde producten geldt 2 augustus 2027. Let op: in Brussel lopen voorstellen om delen van de hoog-risicoregels uit te stellen. Controleer de actuele stand voordat je een datum in je planning zet.
Twee rollen: aanbieder en gebruiker
De wet maakt onderscheid tussen wie een AI-systeem bouwt en op de markt brengt (de aanbieder) en wie het in zijn bedrijf gebruikt (de gebruiksverantwoordelijke). Dat onderscheid bepaalt wie wat moet regelen.
Zet je een AI-medewerker van Prevailo in, dan ben jij gebruiksverantwoordelijke. De zwaarste plichten, zoals technische documentatie, risicobeheer en conformiteitsbeoordeling, liggen bij de aanbiederskant. Bij jou ligt vooral: het systeem gebruiken zoals het bedoeld is, mensen informeren, toezicht houden en zorgen dat je team weet waar het mee werkt.
Wijzig je zelf ingrijpend waar het systeem voor wordt gebruikt, bijvoorbeeld door een klantenservice-medewerker sollicitaties te laten beoordelen, dan kun je zelf aanbieder worden met alle plichten die daarbij horen. Doe dat niet zonder overleg.
In welke categorie valt een AI-medewerker
Een AI-medewerker die offerteaanvragen voorbereidt, facturen bewaakt of klantvragen beantwoordt, valt in de praktijk onder beperkt of minimaal risico. Er wordt geen besluit genomen over iemands rechten, toegang tot een dienst of baan. De belangrijkste regel die dan geldt is transparantie: mensen die met het systeem communiceren moeten kunnen zien dat ze met een AI-systeem communiceren.
Er zijn uitzonderingen die je moet kennen. Laat je een AI-medewerker cv’s selecteren, medewerkers beoordelen, betalingsachterstanden vertalen naar een kredietoordeel of emoties van klanten herkennen, dan zit je in hoog risico of zelfs bij de verboden toepassingen. Dat vraagt een ander regime en meestal een andere leverancier.
- Beperkt of minimaal risico: klantvragen beantwoorden, afspraken plannen, herinneringen sturen, mail sorteren, offerteaanvragen voorbereiden.
- Hoog risico: selectie of beoordeling van personeel, kredietbeoordeling van consumenten, toegang tot essentiële diensten.
- Verboden: emotieherkenning op de werkvloer, manipulatie van kwetsbare groepen, ongerichte gezichtsherkenning.
Wat je concreet moet regelen
Voor een MKB-bedrijf met een AI-medewerker in de lichte categorie komt het neer op vier dingen.
- Vertel het. Klanten die met de AI-medewerker mailen, chatten of bellen moeten kunnen weten dat het AI is. Een zin in de ondertekening of aan het begin van een gesprek is genoeg, zolang die duidelijk is.
- Zorg voor AI-kennis. Sinds februari 2025 moet je ervoor zorgen dat de mensen die met het systeem werken voldoende begrijpen wat het wel en niet kan. Een korte interne uitleg en afspraken over wanneer een mens overneemt volstaan voor de meeste bedrijven.
- Houd toezicht. Kijk regelmatig mee wat de AI-medewerker doet en corrigeer waar nodig. Leg vast wie dat doet.
- Blijf binnen het doel. Gebruik de medewerker voor de taak waarvoor hij is ingericht. Wil je hem iets anders laten doen, bespreek dan eerst of dat de risicoklasse verandert.
Hoe Prevailo hiermee omgaat
Bij de inrichting leggen we vast wat de AI-medewerker mag doen en waar hij een mens inschakelt. Standaard laat hij weten dat hij een AI-medewerker is. We geven je team een korte uitleg over de werking en de grenzen, en je krijgt inzage in wat de medewerker heeft gedaan. Zo heb je de transparantie, de AI-kennis en het toezicht uit de wet in één keer geregeld.
Dit artikel is uitleg, geen juridisch advies. Werk je in een sector met extra regels, zoals zorg, financiën of onderwijs, of wil je AI inzetten bij personeelsbeslissingen, laat dan een jurist meekijken.