Veel MKB-ondernemers denken dat de AI Act alleen relevant is voor grote techbedrijven die AI-modellen bouwen. Dat klopt niet: ook een webshop die een AI-tool voor sollicitatiescreening gebruikt, of een adviesbureau dat een chatbot op de website zet, kan verplichtingen hebben. Dit stappenplan geeft een praktische volgorde.
Stap 1 β Breng je AI-gebruik in kaart
Maak een lijst van alle AI-systemen die je organisatie gebruikt (als deployer) of ontwikkelt (als aanbieder). Denk aan cv-screeningtools, chatbots, aanbevelingsalgoritmes, tools voor tekst- of beeldgeneratie, fraudedetectie en planningssoftware. Vergeet ingebedde AI-functies in bestaande software (zoals AI-modules in een CRM- of HR-pakket) niet.
Stap 2 β Bepaal je rol
Voor elk systeem: ben je aanbieder (je brengt het systeem zelf op de markt of onder je eigen naam) of gebruiksverantwoordelijke/deployer (je zet een systeem van een derde in binnen je organisatie)? De meeste MKB-bedrijven zijn vooral deployer. Zie het volledige overzicht van verplichtingen per rol.
Stap 3 β Classificeer het risiconiveau
Loop voor elk systeem de interactieve risico-check door om een indicatie te krijgen: onaanvaardbaar, hoog, beperkt of minimaal risico. Systemen voor bijvoorbeeld werving en selectie, kredietbeoordeling of biometrische identificatie vallen relatief snel in de categorie hoog risico β zie ook de 25 praktijkvoorbeelden.
Stap 4 β Regel wat nodig is per niveau
- Onaanvaardbaar risico: stop het gebruik direct;
- Hoog risico: zorg voor risicobeheer, menselijk toezicht, documentatie en β als deployer β een correcte inzet volgens de gebruiksaanwijzing van de aanbieder;
- Beperkt risico: regel de transparantieverplichtingen, bijvoorbeeld een AI-vermelding bij een chatbot;
- Minimaal risico: geen wettelijke verplichting, maar AI-geletterdheid van medewerkers blijft aan te raden.
Steunmaatregelen speciaal voor het MKB
De AI Act bevat expliciete verlichtingen voor kleinere organisaties:
- Vereenvoudigde technische documentatie β de Commissie stelt een verkort documentatiesjabloon vast, specifiek toegankelijk voor MKB en startups;
- Regelgevende sandboxes β nationale toezichthouders moeten AI-testomgevingen opzetten waarin MKB-bedrijven onder toezicht kunnen experimenteren voordat ze naar de markt gaan;
- Voorrang en verlaagde kosten bij conformiteitsbeoordelingsprocedures, in verhouding tot de omvang van de organisatie;
- Verlaagde boeteplafonds: voor MKB-bedrijven en startups geldt bij overtreding het laagste van de twee bedragen (vast bedrag Γ³f omzetpercentage) in plaats van automatisch het hoogste β zie het boeteoverzicht.
Wanneer moet dit klaar zijn?
De meeste verplichtingen voor hoog-risico AI-systemen gelden vanaf 2 augustus 2026. Verboden praktijken en AI-geletterdheid gelden al sinds 2 februari 2025. Bekijk de volledige tijdlijn voor het complete overzicht, en raadpleeg bij twijfel altijd een juridisch adviseur β dit stappenplan is informatief en geen juridisch advies.