NalevingEUAI-verordening:vanaf2augustus2026geldendeGPAI-boetes

De EU AI-verordening (EU AI Act, Verordening (EU) 2024/1689) is al bindend. Sinds 2 februari 2025 is training in AI-geletterdheid verplicht (Artikel 4) en zijn onaanvaardbare AI-praktijken verboden. Sinds 2 augustus 2025 gelden de verplichtingen voor GPAI-modellen en het governancekader. Op 2 augustus 2026 treden de eisen voor hoog-risico AI onder Bijlage III in werking en worden de boetes tegen GPAI-aanbieders van toepassing: tot €35M of 7% van de wereldwijde omzet. We diagnosticeren uw naleving in 2-3 weken.

€35M Maximale boete (7% omzet)
Scroll

Tijdlijn van de EU AI-verordening: al geldende deadlines

Wat nu geldt en wat op 2 augustus 2026 komt.

2 februari 2025 (IN WERKING): AI-geletterdheid verplicht voor al het personeel (Art. 4) en verbod op onaanvaardbare AI-praktijken (subliminale manipulatie, sociale scoring, massale biometrische surveillance). 2 augustus 2025 (IN WERKING): verplichtingen voor general-purpose AI-modellen (GPAI), het governancekader en het algemene sanctieregime. 2 augustus 2026 (VOLGENDE DEADLINE): volledige eisen voor hoog-risico AI-systemen onder Bijlage III (risicobeheer, datakwaliteit, transparantie, menselijk toezicht, robuustheid) en de boetes tegen aanbieders van GPAI-modellen worden van toepassing. 2 augustus 2027: verplichtingen voor hoog-risico AI die is geïntegreerd in gereguleerde producten onder Bijlage I (machines, medische apparaten, speelgoed) en voor GPAI-modellen die vóór 2 augustus 2025 in de handel zijn gebracht.

compliance/eu-ai-act-timeline.yaml
# EU AI Act tijdlijn (Verordening (EU) 2024/1689)
2025-02-02: # IN WERKING
- AI-geletterdheid (Art. 4)
- Verboden praktijken
2025-08-02: # IN WERKING
- GPAI-verplichtingen + governance
2026-08-02: # VOLGENDE DEADLINE
- Hoog-risico AI (Bijlage III)
- Boetes tegen GPAI-aanbieders
2027-08-02:
- Geïntegreerd hoog risico (Bijlage I)
2 Deadlines in werking
2 aug 2026 Volgende
€35M Max. boete

Wat onze service omvat

Van inventaris tot gedocumenteerde naleving.

Training in AI-geletterdheid: verplicht programma (Art. 4) voor al het personeel dat AI-systemen gebruikt of toezicht houdt
Inventaris en classificatie van AI-systemen: mapping van alle AI-toepassingen en classificatie per risiconiveau (minimaal, beperkt, hoog, onaanvaardbaar)
Risicobeoordeling: impactanalyse op grondrechten voor hoog-risico systemen conform Bijlage III
Technische documentatie: registratie van trainingsdata, prestatiemetrics, gedetecteerde biases en mitigatiemaatregelen
Voorbereiding op conformiteitsbeoordeling: we bereiden uw organisatie voor op audits door aangemelde instanties
Naleving chatbots en AI-functionaliteiten: transparantie, identificatie van gegenereerde content en gebruikersrechten

Private AI: de kortste weg naar naleving

Uw data, uw AI. Onmogelijk te kopiëren, makkelijker te auditeren.

De EU AI-verordening naleven is veel eenvoudiger als u het systeem controleert. Een private AI, met uw data op uw eigen infrastructuur (private RAG, modellen onder uw controle), geeft u precies wat de wet vereist: traceerbaarheid van beslissingen, datagovernance, transparantie en echt menselijk toezicht. Afhankelijk zijn van een ondoorzichtige SaaS van derden zet die verplichtingen buiten uw bereik, want u ziet niet welke data binnenkomt, hoe er wordt beslist of waar de verwerking plaatsvindt. We bouwen uw enterprise RAG op data die uw controle niet verlaat en begeleiden het met AI-advies zodat architectuur en naleving samen vorderen.

compliance/private-ai-vs-saas.md
# Controle die de EU AI-verordening vereist
Private AI (RAG + eigen modellen):
data_residentie: uw infrastructuur
traceerbaarheid: beslissingslogs
data_governance: onder uw controle
menselijk_toezicht: ingebouwd
Ondoorzichtige SaaS van derden:
data_residentie: onbekend
traceerbaarheid: beperkt
data_governance: van de leverancier
Uw controle Data
Volledig Traceerbaarheid
Eenvoudiger Audit

Executive summary

Wat u moet weten om te handelen.

De EU AI-verordening heeft al twee geldende deadlines: sinds 2 februari 2025 is training in AI-geletterdheid verplicht (Art. 4) en zijn onaanvaardbare AI-praktijken verboden. Sinds 2 augustus 2025 hebben GPAI-modellen transparantie- en governanceverplichtingen. 2 augustus 2026 is de hoofddeadline: hoog-risico AI-systemen moeten voldoen aan volledige eisen voor risicobeheer, datakwaliteit, transparantie en menselijk toezicht, en de boetes tegen GPAI-aanbieders worden van toepassing.

De boetes overtreffen die van de AVG: tot €35M of 7% van de wereldwijde omzet. Het is een kort venster met budget erachter: wie de deadline haalt met een dossier dat klaarligt, vermijdt sancties en wint voorsprong op concurrenten die nog niet in beweging zijn gekomen. Het startpunt is de diagnose: weten welke AI-systemen u draait, hun risiconiveau en wat u mist.

€35M Maximale boete (7% omzet)
2 aug 2026 Hoog-risico AI en GPAI-boetes
2-3 wkn Nalevingsdiagnose

Samenvatting voor CTO / technisch team

Technische vereisten en nalevingsframework.

De EU AI-verordening eist een continu risicobeheersysteem voor hoog-risico AI: documentatie van de trainingsdataset (herkomst, kwaliteit, biases), prestatie- en fairness-metrics, logging van geautomatiseerde beslissingen, mechanismen voor menselijk toezicht (human-in-the-loop) en robuustheidstests tegen adversarial attacks, terrein dat we delen met onze dienst cyberbeveiliging.

Voor chatbots en AI-functionaliteiten die zichtbaar zijn voor de gebruiker eist de wet duidelijke transparantie: de gebruiker moet weten dat hij met AI interageert, door AI gegenereerde content moet als zodanig worden gemarkeerd (inclusief deepfakes), en er moet een mechanisme zijn om menselijke interventie aan te vragen. GPAI-modellen vereisen volledige technische documentatie inclusief model cards.

Is het voor u?

De EU AI-verordening treft elke organisatie die AI-systemen gebruikt of ontwikkelt op de Europese markt.

Voor wie

  • Bedrijven die chatbots, virtuele assistenten of generatieve AI gebruiken in klantenservice.
  • Organisaties die AI gebruiken voor HR-beslissingen (selectie, prestatiebeoordelingen).
  • Financiële bedrijven die AI gebruiken voor kredietscoring of fraudedetectie.
  • Elke organisatie die AI gebruikt en verplicht is tot AI-geletterdheid (Art. 4).
  • Softwareleveranciers die AI-modellen integreren in hun producten.
  • Gezondheidsbedrijven die AI gebruiken voor diagnose, triage of behandeling.

Voor wie niet

  • AI-systemen die uitsluitend voor wetenschappelijk onderzoek worden gebruikt (vrijgesteld).
  • Open-source AI met minimaal risico en zonder direct commercieel gebruik.
  • Puur militaire of nationale verdedigings-AI-systemen (buiten het bereik van de EU AI-verordening).

Nalevingsdiensten EU AI-verordening

Pakketten afgestemd op elke fase van de verordening.

01

Training in AI-geletterdheid

Al geldende verplichting (Art. 4). Trainingsprogramma aangepast aan de rol van elke medewerker: wat is AI, hoe werkt het, risico's, ethisch gebruik en wettelijke verplichtingen. Format: fysieke workshop of e-learning. Deelnamecertificaat voor nalevingsdocumentatie.

02

Inventaris en risicoclassificatie

Volledige mapping van alle AI-systemen in gebruik (eigen en van derden). Classificatie per risiconiveau volgens Bijlage III: onaanvaardbaar, hoog, beperkt of minimaal. Identificatie van nalevingsgaten en geprioriteerde roadmap.

03

Impactbeoordeling en documentatie

Voor hoog-risico systemen: impactbeoordeling op grondrechten, technische documentatie conform Bijlage IV (trainingsdata, metrics, biases, mitigatiemaatregelen) en voorbereiding van het conformiteitsdossier.

04

Governance en AI-monitoring

Ontwerp en implementatie van een AI-governanceprogramma: intern beleid, AI Risk Registry, AI-ethiekcommissie, goedkeuringsworkflows voor nieuwe systemen en continue monitoring van prestaties en eerlijkheid.

05

Naleving chatbots en AI-functionaliteiten

Specifieke audit van chatbots, virtuele assistenten en generatieve AI-functionaliteiten: transparantie, identificatie van door AI gegenereerde content, mechanisme voor het aanvragen van menselijke interventie en naleving van verplichtingen voor systemen met beperkt risico.

AI-nalevingsdiagnose: wat u krijgt

Het startpunt, leverbaar in 2-3 weken.

  • Volledige inventaris van AI-systemen (eigen en van derden)
  • Risicoclassificatie van elk systeem (Bijlage III)
  • Gap-analyse ten opzichte van de EU AI-verordening
  • Verificatie dat geen enkel systeem onder verboden praktijken valt
  • Status van AI-geletterdheid (Art. 4) in uw team
  • Geprioriteerd actieplan met verantwoordelijken en deadlines
  • Resultatensessie met directie en technisch team
  • Levering in 2-3 weken

Investering

Van de diagnose tot het volledige nalevingsprogramma.

Referentiebereiken afhankelijk van het aantal AI-systemen, hun risiconiveau en de omvang van de organisatie. Altijd minder dan een boete van 7% van de omzet.

Begin hier

AI-nalevingsdiagnose

€4.500-9.000

Het startpunt. In 2-3 weken weet u welke systemen u draait, hun risico en wat u mist.

  • Inventaris van alle AI-systemen (eigen en van derden)
  • Risicoclassificatie volgens Bijlage III
  • Gap-analyse ten opzichte van de EU AI-verordening
  • Geprioriteerd actieplan met deadlines
  • Resultatensessie met uw team
Diagnose aanvragen

Training in AI-geletterdheid

€3.000-6.000

De verplichting van Art. 4, al in werking. Programma aangepast aan elke rol.

  • Content per profiel (directie, technisch, gebruiker)
  • Fysieke workshop of e-learning
  • Deelnamecertificaat
  • Materiaal afgestemd op het Europese AI-bureau
Informeren

Volledig nalevingsprogramma

€15.000-30.000

Om de deadline te halen met een dossier dat klaarligt.

  • Alles uit de diagnose
  • Technische documentatie (Bijlage IV)
  • Impactbeoordeling en AI-governance
  • Menselijk toezicht en logging van beslissingen
  • Voorbereiding op audit en certificering
Mijn situatie bespreken

Geen lock-in. Opzegging met 30 dagen opzegtermijn.

Nalevingsproces

Van inventaris tot gedocumenteerde conformiteit.

01

Inventaris

We brengen alle AI-systemen in uw organisatie in kaart: chatbots, predictieve modellen, HR-tools, scoring, automatiseringen. Inclusief AI van derden (API's van OpenAI, Google, Azure AI) die u gebruikt.

02

Classificatie

We classificeren elk systeem op risiconiveau volgens Bijlage III. We identificeren specifieke verplichtingen: transparantie voor beperkt risico, volledige eisen voor hoog risico, en verificatie dat geen enkel systeem onder verboden praktijken valt.

03

Remediatie

We implementeren de nodige technische en organisatorische maatregelen: technische documentatie, impactbeoordeling, governancebeleid, teamtraining, mechanismen voor menselijk toezicht en logging van beslissingen.

04

Documentatie en monitoring

We bereiden het volledige conformiteitsdossier voor: technische documentatie (Bijlage IV), impactbeoordeling, registratie in de EU-database (voor hoog risico), en continu post-deployment monitoringsysteem.

Risico's die we mitigeren

Van regelgevingsblootstelling naar geverifieerde conformiteit.

Boetes voor niet-naleving (tot €35M / 7% omzet)

Oplossing:

Volledig nalevingsprogramma: inventaris, classificatie, documentatie en monitoring. Conformiteitsdossier klaar voor regelgevingsinspectie.

Niet-naleving AI-geletterdheid (al geldende verplichting)

Oplossing:

Trainingsprogramma aangepast aan elke rol met deelnamecertificaat. Content bijgewerkt volgens de richtlijnen van het Europese AI-bureau.

Niet-gedocumenteerde hoog-risico AI-systemen

Oplossing:

Uitgebreide inventaris + technische documentatie conform Bijlage IV: trainingsdata, prestatiemetrics, biasanalyse en mitigatiemaatregelen.

Chatbots en generatieve AI zonder transparantie

Oplossing:

Audit van alle AI-interfaces: duidelijke identificatie van AI-interactie, markering van gegenereerde content en mechanisme voor het aanvragen van menselijke interventie.

Echte ervaring in toegepaste AI en naleving

Bij Kiwop ontwikkelen en integreren we al jaren AI-oplossingen voor bedrijven: intelligente chatbots, enterprise RAG, AI-agenten en LLM-integratie. Deze eerstehandse technische ervaring stelt ons in staat de regulering te begrijpen vanuit het perspectief van de ontwikkelaar, niet alleen van de juridische consultant. We weten wat naleving inhoudt omdat we de systemen bouwen die moeten voldoen.

50+ Geleverde AI-projecten
2 Deadlines verordening in werking
Aug 2026 Volgende deadline verordening
2-3 wkn Nalevingsdiagnose

EU AI-verordening vs AVG: wat verandert en wat stapelt

De EU AI-verordening vervangt de AVG niet: het vult die aan.

Als uw organisatie al aan de AVG voldoet, heeft u een basis, maar de EU AI-verordening voegt specifieke eisen voor AI-systemen toe die de AVG niet dekt: risicoclassificatie, technische modeldocumentatie, evaluatie van algoritmische biases, verplicht menselijk toezicht en AI-specifieke transparantie. De boetes van de EU AI-verordening zijn hoger dan de AVG: tot 7% van de wereldwijde omzet vs 4% van de AVG. Beide verordeningen zijn gelijktijdig van toepassing: een chatbot die persoonsgegevens verwerkt, moet aan beide voldoen. Onze dienst privacy engineering dekt de kant van persoonsgegevens.

4% Max. boete AVG
7% Max. boete EU AI-verordening
€35M Verboden praktijken
€15M Hoog risico en GPAI

Veelgestelde vragen

Wat bedrijven vragen over de EU AI-verordening.

Wat is de EU AI-verordening (EU AI Act) en wanneer is deze van toepassing?

De EU AI-verordening (EU AI Act, Verordening (EU) 2024/1689) is de eerste integrale AI-regulering ter wereld. Deze trad op 1 augustus 2024 in werking en is gefaseerd van toepassing: 2 februari 2025 (AI-geletterdheid + verboden praktijken), 2 augustus 2025 (GPAI-verplichtingen + governance), 2 augustus 2026 (hoog-risico AI onder Bijlage III en boetes tegen GPAI-aanbieders) en 2 augustus 2027 (hoog-risico AI in Bijlage I-producten). Van toepassing op elke organisatie die AI levert of gebruikt op de EU-markt.

Voor wie geldt de EU AI-verordening?

Ze geldt voor elke organisatie die AI-systemen ontwikkelt, levert of gebruikt op de EU-markt, of ze nu in Europa gevestigd is of niet. Ze maakt geen onderscheid naar sector of omvang: een mkb-bedrijf dat een chatbot gebruikt, een bank die kredietscoring doet of een Amerikaans bedrijf met Europese klanten vallen er allemaal onder. De concrete verplichtingen variëren naar uw rol (aanbieder of deployer) en het risiconiveau van het systeem, maar AI-geletterdheid (Art. 4) geldt overkoepelend.

Wat verandert er op 2 augustus 2026?

De volledige eisen voor hoog-risico AI-systemen onder Bijlage III gelden: risicobeheer, datakwaliteit, technische documentatie, menselijk toezicht en robuustheid. Op dezelfde dag worden de boetes tegen aanbieders van GPAI-modellen van toepassing; hun verplichtingen gelden al sinds 2 augustus 2025. Voor hoog-risico AI die is geïntegreerd in gereguleerde producten onder Bijlage I is de deadline 2 augustus 2027.

Hoe hoog zijn de boetes bij overtreding van de EU AI-verordening?

De boetes overtreffen die van de AVG: tot €35M of 7% van de wereldwijde jaaromzet (het hoogste bedrag geldt) voor verboden praktijken. Voor de meeste overige overtredingen, inclusief hoog-risico- en GPAI-aanbiederverplichtingen: tot €15M of 3%. Voor het verstrekken van onjuiste of misleidende informatie aan autoriteiten: tot €7,5M of 1%. Voor het mkb en start-ups geldt het laagste van de twee bedragen.

Wat is een hoog-risico AI-systeem?

Het is een AI-systeem dat volgens Bijlage III de veiligheid of grondrechten van personen kan raken. Hieronder vallen AI in selectie en HR-management (CV-filtering, prestatiebeoordelingen), kredietscoring en verzekeringen, rechtspraak, grenscontrole, kritieke infrastructuur, onderwijs (toelatingen, beoordelingen) en gezondheid (diagnose, triage). Als uw AI beslissingen beïnvloedt die rechten van personen raken, is het waarschijnlijk hoog risico.

Wat is een general-purpose AI-model (GPAI)?

Een general-purpose AI-model (GPAI) is een grootschalig getraind model dat voor veel verschillende taken dient, zoals GPT, Claude of Gemini. De aanbieders ervan hebben sinds 2 augustus 2025 verplichtingen (technische documentatie, transparantie, copyright-naleving), en de bijbehorende boetes worden op 2 augustus 2026 van toepassing. Als uw bedrijf een van deze modellen via API integreert, bent u deployer en heeft u eigen verplichtingen, ook al bent u niet de modelaanbieder.

Mijn mkb-bedrijf gebruikt AI maar ontwikkelt die niet. Welke verplichtingen heb ik?

Ook als u alleen AI van derden gebruikt (ChatGPT, Copilot, een chatbot, een HR-tool), bent u deployer en heeft u al verplichtingen. Sinds 2 februari 2025 moet u de AI-geletterdheid van uw team garanderen (Art. 4) en geen verboden praktijken gebruiken. Is het systeem hoog risico, dan komen menselijk toezicht, transparantie en impactbeoordeling erbij. Deze verplichtingen kunnen niet worden gedelegeerd aan de modelaanbieder. Controleer in twee minuten welke op u van toepassing zijn met onze EU AI Act-zelftest.

Wat is de verplichte AI-geletterdheid (Art. 4)?

Het is de verplichting, van kracht sinds 2 februari 2025, voor elke organisatie die AI-systemen gebruikt of daarop toezicht houdt om te zorgen dat haar personeel voldoende kennis van AI heeft: wat het is, hoe het werkt, de risico's en het verantwoorde gebruik. Een algemene presentatie volstaat niet: ze moet worden afgestemd op de rol van elke persoon en worden gedocumenteerd. Het is de eerste verplichting die vrijwel elk bedrijf treft, of het nu AI ontwikkelt of niet.

Hoe begin ik met naleving van de EU AI-verordening?

Begin met weten wat u heeft: onze EU AI Act-zelftest plaatst u in twee minuten, gratis. Voor het volledige overzicht: onze AI-nalevingsdiagnose inventariseert al uw AI-systemen, classificeert ze per risiconiveau (Bijlage III), detecteert de gaten ten opzichte van de verordening en levert een geprioriteerd actieplan in 2-3 weken. Vanaf daar weet u precies wat te doen en in welke volgorde, zonder voortijdig uit te geven. Wilt u dieper op de architectuur ingaan, dan begeleiden we het met AI-advies.

Waar lees ik meer over de AI Act?

We hebben een volledige gids over de EU AI-verordening voor bedrijven gepubliceerd met de toepassingstijdlijn, de risiconiveaus, de verplichtingen per rol en de concrete stappen om u voor te bereiden. Als u het liever toegepast op uw eigen situatie wilt, geeft de AI-nalevingsdiagnose u de werkelijke stand van uw organisatie ten opzichte van de verordening.

Vanaf 2 augustus 2026 gelden de GPAI-boetes: haal de deadline voorbereid

AI-geletterdheid is al verplicht en de hoog-risico deadline komt eraan. Begin met de AI-nalevingsdiagnose: in 2-3 weken weet u welke systemen u draait, hun risico en wat u mist.

Nalevingsdiagnose aanvragen
Vrijblijvend Antwoord binnen 24u Voorstel op maat
Laatst bijgewerkt: juli 2026

Technisch
intakegesprek.

AI, beveiliging en prestaties. Diagnose met gefaseerd voorstel.

NDA beschikbaar
Antwoord <24u
Gefaseerd voorstel

Je eerste gesprek is met een Solutions Architect, niet met een verkoper.

Diagnose aanvragen