AI Act 2026 voor het MKB: zo word je in 90 dagen praktisch AI Act-proof

Gebruik je ChatGPT, Copilot of andere AI-tools in je organisatie? Dan is dit hét moment om je basis op orde te brengen. Niet met een juridisch doolhof, maar met concrete stappen die passen bij een MKB-bedrijf.

De AI Act is geen toekomstmuziek. Een deel geldt al sinds 2 februari 2025. En op 2 augustus 2026 volgen extra verplichtingen die direct raken aan hoe je AI inzet in je processen, klantcontact en content.

1. Waarom dit nu speelt (en niet later)

AI-gebruik groeit hard. Volgens CBS gebruikte 22,7% van Nederlandse bedrijven met 10+ medewerkers in 2024 één of meer AI-technologieën.

  • Sinds 2 februari 2025: regels rond verboden praktijken en AI-geletterdheid.
  • Vanaf 2 augustus 2026: extra verplichtingen rond transparantie en aanvullende regels per rol/systeem.
  • Op 2 augustus 2027: volledig kader van kracht.

2. Geldt de AI Act ook voor jouw bedrijf?

In veel gevallen wel. Je verplichtingen hangen af van je rol: bouwen, inkopen of toepassen van AI.

  1. Bouw je zelf een AI-toepassing? Dan heb je zwaardere verplichtingen.
  2. Gebruik je een tool van een leverancier? Dan blijf jij verantwoordelijk voor toepassing en beheersing.
  3. Gebruik je AI met privacy- of impactrisico? Dan zijn aanvullende maatregelen nodig.

3. Wat je minimaal moet regelen vóór 2 augustus 2026

3.1 Transparantie

Maak duidelijk dát AI wordt gebruikt, waarvoor en wanneer een mens overneemt.

3.2 Basis governance

  • Eigenaar in het MT
  • Operationeel aanspreekpunt
  • Escalatiepad
  • Logging-light in een AI-register

3.3 AI-geletterdheid

Train teams op betrouwbaarheid, privacy, prompt-richtlijnen en controleprotocol.

3.4 AVG en AI

Behandel AI als reguliere gegevensverwerking met extra risicofocus. Overweeg DPIA waar nodig.

4. De 90-dagen aanpak

Dag 1–30

Inventarisatie, risicoclassificatie, eigenaarschap en top-5 verbeteracties.

Dag 31–60

Leverancierscheck, intern AI-beleid (1–3 pagina’s), reviewproces en transparantieteksten.

Dag 61–90

Teamtraining, live transparantie-uitingen, incidentoefening en kwartaalreview.

5. Veelgemaakte fouten

  1. Blind vertrouwen op leveranciers
  2. Geen eigenaarschap in het MT
  3. Onduidelijke medewerkersregels
  4. Alleen focussen op wat niet mag

6. Conclusie

De AI Act vraagt geen juridisch theater, maar volwassen basiskeuzes. Begin klein, maak eigenaarschap expliciet en borg je werkwijze in korte cycli.

AI Act 2026 MKB-checklist en voorbeeld intern AI-beleid

DOWNLOAD

Stuur download link aan:

Plan een 45-minuten AI Act Quickscan voor jouw MKB-team.

Bronnen