De Europese AI Act wordt vanaf 2 augustus 2026 breder van toepassing. Voor veel mkb-bedrijven betekent dit niet dat er direct een zwaar juridisch traject nodig is, maar wel dat AI-gebruik serieuzer georganiseerd moet worden. Denk aan duidelijke afspraken, bewust gebruik, training en beleid dat past bij hoe mensen echt werken.
In de praktijk zien we dat veel bedrijven al AI gebruiken. Soms via ChatGPT, soms via Microsoft Copilot, soms via losse tools in marketing, administratie, HR, finance of planning. Vaak gebeurt dat sneller dan de interne afspraken meegroeien.
Daar zit precies het risico.
Niet omdat AI per definitie gevaarlijk is, maar omdat medewerkers zonder duidelijke kaders zelf gaan bepalen wat handig, veilig of verstandig is. De ene collega gebruikt AI voor een samenvatting. De ander voor klantinformatie. Een derde voor teksten, analyses of documenten. Zonder beleid ontstaat al snel onduidelijkheid over privacy, controle, brongebruik, eindverantwoordelijkheid en kwaliteit.
Waar gaat dit artikel over
Wat verandert er rond de AI Act?
De Europese AI Act wordt gefaseerd toegepast. Een belangrijk moment is 2 augustus 2026, wanneer de wet breder van toepassing wordt. Sommige onderdelen gelden al eerder, zoals verplichtingen rond AI-geletterdheid sinds 2 februari 2025. Andere regels volgen later of gelden vooral voor specifieke risicovolle toepassingen.
Voor de meeste mkb-bedrijven is de belangrijkste vraag daarom niet: “Welke juridische regels gelden exact voor ons?” De betere startvraag is: “Weten onze mensen hoe ze AI veilig, zorgvuldig en nuttig gebruiken?”
Dat begint bij AI-beleid en training. We schreven eerder ook al over waarom AI-geletterdheid voor bedrijven belangrijk is en hoe medewerkers met meer kennis bewuster leren omgaan met AI-tools.
Waarom AI-beleid geen dik handboek hoeft te zijn
Een goed AI-beleid hoeft geen document van veertig pagina’s te zijn. Sterker nog: bij veel mkb-bedrijven werkt een kort, praktisch en begrijpelijk beleid beter.
Het moet antwoord geven op vragen zoals:
- Welke AI-tools mogen medewerkers wel en niet gebruiken?
- Welke informatie mag nooit in een AI-tool worden gezet?
- Wanneer is menselijke controle verplicht?
- Wie is verantwoordelijk voor de output?
- Voor welke processen willen we AI bewust inzetten?
- Hoe controleren we of AI tijd bespaart, fouten vermindert of kwaliteit verhoogt?
Bij Jouw Copiloot denken we regelmatig met bedrijven mee over dit soort AI-beleid. Niet vanuit juridisch jargon, maar vanuit de praktijk: wat gebeurt er in jullie processen, waar gebruiken mensen AI nu al voor en waar moet je duidelijke grenzen trekken?
Training is minstens zo belangrijk als beleid
Beleid op papier is pas waardevol als mensen begrijpen wat het betekent in hun dagelijkse werk. Daarom verzorgen wij ook AI-trainingen voor teams, waaronder trainingen rond Microsoft Copilot, ChatGPT en Claude.
In zo’n training gaat het niet alleen over knoppen, prompts of handige functies. We kijken vooral naar herkenbare werksituaties: e-mails verwerken, documenten controleren, klantinformatie samenvatten, rapportages voorbereiden, overleggen vastleggen of terugkerende administratieve taken slimmer organiseren.
Daarbij bespreken we ook wat je juist niet moet automatiseren. Want niet elk proces is geschikt voor AI. En niet elke AI-uitkomst is betrouwbaar genoeg om zonder controle te gebruiken.
Proces eerst, tool daarna
Waar het vaak misgaat, is dat bedrijven starten bij de tool. “We hebben Copilot, dus wat kunnen we ermee?” Of: “Iedereen gebruikt ChatGPT al, dus laten we daar iets mee doen.”
Wij draaien dat liever om.
Eerst kijken we naar het proces. Waar lekt tijd weg? Waar ontstaan fouten? Welke overdracht kost steeds energie? Welke documenten, mails, planningen of rapportages zorgen voor werkdruk? Daarna pas bepalen we welke AI-toepassing logisch is en welke afspraken daarbij horen.
Dat maakt AI-beleid concreter. Het wordt geen algemene lijst met verboden en waarschuwingen, maar een praktische werkafspraak: zo gebruiken wij AI om efficiënter te werken, kwaliteit te verbeteren en werkdruk te verlagen.
Wat kun je nu al doen?
Voor mkb-bedrijven is dit een logisch moment om drie dingen op orde te brengen:
- Breng in kaart waar medewerkers AI nu al gebruiken.
- Maak eenvoudige afspraken over data, controle, verantwoordelijkheid en toegestane tools.
- Train medewerkers in praktisch, veilig en procesgericht AI-gebruik.
Wie dat goed doet, voorkomt niet alleen risico’s. Je haalt ook meer waarde uit AI. Minder losse experimenten. Meer duidelijke toepassingen. Meer rust in het team.
Wat valt er nog meer onder de AI Act?
De AI Act is veel meer dan alleen regels voor ChatGPT of Microsoft Copilot. De wet kijkt naar hoe AI wordt ontwikkeld, ingezet en gebruikt, waarbij de verplichtingen afhangen van het risico van de AI-toepassing.
Voor de meeste mkb-bedrijven zijn dit de belangrijkste onderwerpen.
Transparantie
Vanaf 2 augustus 2026 gelden ook transparantieverplichtingen voor bepaalde AI-toepassingen. In sommige situaties moet duidelijk zijn dat iemand met AI communiceert of dat content door AI is gegenereerd of bewerkt.
Denk bijvoorbeeld aan een AI-chatbot op je website of AI-gegenereerde afbeeldingen en video's. Afhankelijk van de toepassing kan het verplicht zijn om gebruikers hierover te informeren.
Voor de meeste organisaties betekent dit vooral dat openheid richting klanten en medewerkers steeds belangrijker wordt.
Niet iedere AI-toepassing valt onder dezelfde regels
De AI Act maakt onderscheid tussen verschillende risiconiveaus.
Verboden AI
AI-toepassingen die mensen manipuleren, misbruik maken van kwetsbare groepen of werken met social scoring zijn binnen Europa verboden.
Hoog-risico AI
Hieronder vallen onder andere bepaalde toepassingen binnen:
- HR en recruitment
- onderwijs
- gezondheidszorg
- kritieke infrastructuur
- financiële dienstverlening
- rechtspraak
- overheid
Voor deze systemen gelden uitgebreide eisen op het gebied van documentatie, risicobeheer en menselijke controle.
Beperkt risico
Voor sommige AI-toepassingen gelden vooral transparantieverplichtingen.
Laag risico
Hieronder vallen veel dagelijkse toepassingen zoals ChatGPT of Microsoft Copilot voor algemeen kantoorwerk. Hiervoor gelden aanzienlijk minder verplichtingen, maar organisaties blijven wel verantwoordelijk voor veilig en verantwoord gebruik.
Menselijke controle blijft belangrijk
Een veelgehoorde misvatting is dat AI zelfstandig beslissingen mag nemen.
De AI Act benadrukt juist dat AI mensen ondersteunt en niet vervangt. Zeker wanneer AI invloed heeft op medewerkers, klanten of sollicitanten, blijft menselijke controle essentieel.
Wij adviseren organisaties daarom altijd om AI te gebruiken als ondersteuning van medewerkers en niet als vervanging van menselijke besluitvorming.
Privacy en informatiebeveiliging
De AI Act vervangt de AVG niet. Beide wetten vullen elkaar juist aan.
Wanneer medewerkers AI gebruiken is het verstandig om vooraf na te denken over vragen zoals:
- Welke gegevens mogen medewerkers invoeren?
- Hoe gaan we om met persoonsgegevens?
- Welke AI-modellen zijn toegestaan?
- Werken we met publieke AI of kiezen we voor een afgeschermde bedrijfsomgeving?
- Hoe voorkomen we dat vertrouwelijke bedrijfsinformatie onbedoeld wordt gedeeld?
Dit zijn onderwerpen die wij tijdens AI-implementaties vrijwel altijd meenemen.
AI-beleid is geen eenmalig document
AI ontwikkelt zich razendsnel. Nieuwe modellen, nieuwe functionaliteiten en nieuwe wetgeving volgen elkaar in hoog tempo op.
Een goed AI-beleid groeit daarom mee met de organisatie. Wij adviseren bedrijven om minimaal één keer per jaar te bekijken:
- gebruiken medewerkers nog de juiste AI-tools;
- zijn de afspraken nog actueel;
- zijn er nieuwe risico's ontstaan;
- welke processen kunnen inmiddels slimmer worden ingericht.
Zo blijft AI een hulpmiddel dat daadwerkelijk waarde toevoegt aan de organisatie.
De AI Act als kans
De AI Act wordt soms gezien als extra regelgeving, maar wij zien vooral kansen.
Organisaties die nu investeren in AI-geletterdheid, duidelijke werkafspraken en praktische trainingen, halen vaak méér rendement uit AI dan organisaties die medewerkers zonder duidelijke richtlijnen laten experimenteren.
Daarom helpen wij bedrijven niet alleen met AI-trainingen, maar denken we ook mee over een praktisch AI-beleid, de keuze voor geschikte AI-tools en het slim inrichten van processen. Zo wordt AI geen los experiment, maar een structureel onderdeel van de organisatie.
Hulp nodig bij AI-beleid of training?
Wil je weten waar AI binnen jullie organisatie veilig en nuttig kan helpen? Plan dan een gratis quickscan op locatie. We kijken mee naar jullie processen, brengen kansen en risico’s in kaart en adviseren welke eerste stap het meeste oplevert.
Wil je vooral medewerkers beter leren werken met AI? Bekijk dan onze AI incompany trainingen.
Bronnen: Europese Commissie over de AI Act en de General-Purpose AI Code of Practice.



