AI Act (AI-verordening): wat geldt er echt voor uw AI-tools sinds 2 augustus 2026?
2 augustus 2026 was de grote deadline van de AI Act. Die datum is net gepasseerd, en sindsdien circuleren twee tegengestelde verhalen, die allebei onjuist zijn. Het eerste zegt dat de AI Act is uitgesteld en dat er niets hoeft te gebeuren. Het tweede kondigt een lawine aan verplichtingen aan voor elk bedrijf dat AI aanraakt. De werkelijkheid komt neer op één onderscheid: wat is uitgesteld betreft hoogrisicosystemen; wat geldt betreft iedereen.
Dit artikel zet uiteen wat de Europese AI-verordening werkelijk vereist van een professional die dagelijks AI-hulpmiddelen gebruikt, met spraakdicteren als uitgewerkt voorbeeld. En vooral: wat de verordening helemaal niet regelt, in tegenstelling tot wat vaak wordt gedacht.
Eén verordening, van toepassing in alle 27 lidstaten
Eerste misvatting die uit de weg moet: de AI Act is geen nationale wet. Het is Verordening (EU) 2024/1689, die op 1 augustus 2024 in werking is getreden. Daaruit volgen twee praktische gevolgen:
- Het is een verordening, geen richtlijn. Zij geldt rechtstreeks in alle 27 lidstaten, zonder omzettingswet. Er bestaat dus geen nationale versie van de AI Act: de tekst is overal identiek. Elk land wijst enkel zijn toezichthoudende autoriteiten aan en stelt zijn sanctieregeling vast, binnen de grenzen van de verordening.
- Haar bereik is extraterritoriaal. Artikel 2 dekt aanbieders die een AI-systeem op de markt van de Unie brengen ongeacht waar zij gevestigd zijn, evenals aanbieders en gebruiksverantwoordelijken gevestigd in een derde land wanneer de output van het systeem in de Unie wordt gebruikt. Een aanbieder buiten de Unie die zijn tool in Europa aanbiedt, valt dus onder de verordening.
Ook het vermelden waard: lid 10 van datzelfde artikel sluit de verplichtingen uit voor gebruiksverantwoordelijken die natuurlijke personen zijn en een AI-systeem gebruiken in het kader van een zuiver persoonlijke, niet-professionele activiteit. Uw boodschappenlijst dicteren heeft geen gevolgen. Uw cliëntnotities dicteren wel.
Het echte tijdpad, na de digitale omnibus
Op 8 juli 2026 heeft de Unie Verordening (EU) 2026/1744 aangenomen, bekend als de digitale omnibus over AI, gepubliceerd in het Publicatieblad van de Europese Unie op 24 juli 2026 en van kracht sinds 27 juli. Dit is wat het tijdpad heeft herschikt, en dit is de bron van het gerucht over een algeheel uitstel. Dit verandert de omnibus, en dit niet:
- 2 februari 2025: de verboden praktijken van artikel 5 en de verplichting tot AI-geletterdheid van artikel 4 werden van toepassing. Ongewijzigd.
- 2 augustus 2025: verplichtingen voor AI-modellen voor algemene doeleinden, governance, en vooral de inwerkingtreding van de sanctieregeling. Ongewijzigd.
- 2 augustus 2026: algemene toepasselijkheid van de verordening, en de transparantieverplichtingen van artikel 50. Ongewijzigd.
- 2 december 2026: twee nieuwe verboden praktijken toegevoegd aan artikel 5, die betrekking hebben op systemen die realistische intieme inhoud genereren van een identificeerbare persoon zonder diens toestemming, en systemen die materiaal met seksueel misbruik van kinderen genereren. Op dezelfde datum eindigt de overgangsperiode van vier maanden die aanbieders van generatieve AI-systemen, reeds op de markt op 2 augustus 2026, kregen om aan de markeringsplicht voor content te voldoen.
- 2 december 2027: verplichtingen voor hoogrisicosystemen onder Bijlage III (werkgelegenheid, onderwijs, essentiële diensten, justitie, migratie, biometrie). Uitgesteld vanaf 2 augustus 2026.
- 2 augustus 2028: verplichtingen voor hoogrisicosystemen onder Bijlage I, die ingebed zijn in reeds gereguleerde producten. Uitgesteld vanaf 2 augustus 2027.
Kernpunt
Wat is uitgesteld, is de zware nalevingsmachinerie voor hoogrisicosystemen: technische documentatie, risicobeheer, conformiteitsbeoordeling. De verbodsbepalingen, de transparantieregels en de sancties zijn wel degelijk van kracht. De samenvatting "de AI Act is uitgesteld" klopt niet.
De cijfers, om de inzet te duiden: tot 35 miljoen euro of 7% van de wereldwijde jaaromzet voor een verboden praktijk, en tot 15 miljoen of 3% voor schending van de verplichtingen van aanbieders of gebruiksverantwoordelijken, of de transparantieregels van artikel 50, naargelang welk bedrag hoger is. Eén nuance die telt voor het mkb of een start-up: artikel 99, lid 6, bepaalt dat voor hen het laagste van de twee bedragen geldt, niet het hoogste.
De vier risicoklassen, en waar een dicteertool landt
De AI Act reguleert AI niet als één geheel: zij sorteert systemen naar risicoklasse, en laat de verplichtingen van die classificatie afhangen. Vier niveaus, van het strengst gereguleerde tot het lichtste: onaanvaardbaar risico (verboden), hoog risico (zwaar gereguleerd), specifiek transparantierisico (meldingsplicht), minimaal risico (geen bijzondere verplichting).
Het punt dat bijna iedereen mist: het is het beoogde doel van het systeem dat de klasse bepaalt, niet de technologie erin. Dezelfde spraakherkenningsbouwsteen kan minimaal risico of hoog risico zijn, afhankelijk van waarvoor zij bedoeld is.
- Een hulpmiddel bedoeld om spraak om te zetten in tekst komt in geen van de acht gebieden van Bijlage III voor. Het is minimaal risico.
- Dezelfde spraakmotor bedoeld om sollicitanten te beoordelen bij een sollicitatiegesprek zou onder punt 4 van Bijlage III vallen (werkgelegenheid en personeelsbeheer): hoog risico.
- Dezelfde spraakmotor bedoeld om emoties te herkennen zou onder punt 1 van Bijlage III vallen (biometrie): hoog risico, waar niet ronduit verboden.
Met andere woorden: de vraag aan een leverancier is niet "gebruikt uw tool AI?", maar "waarvoor is uw systeem bedoeld, en in welke risicoklasse plaatst u het?". Het antwoord moet onderbouwd zijn, niet decoratief.
De echte valkuil voor spraaktools: emoties afleiden
Voor een hulpmiddel dat naar mensen luistert, verdient niet het hoofdstuk over hoog risico de meeste aandacht, maar artikel 5. Lid 1, punt f, verbiedt AI-systemen die worden gebruikt om de emoties van een natuurlijke persoon af te leiden op de werkplek en in onderwijsinstellingen, tenzij het gebruik bedoeld is om medische of veiligheidsredenen.
Dit is geen toekomstige verplichting: het is een verbod dat van kracht is sinds 2 februari 2025, in de zwaarst gesanctioneerde categorie van de verordening. En het richt zich niet alleen tot de leverancier: een bedrijf dat zo'n hulpmiddel inzet onder zijn personeel is rechtstreeks betrokken.
De grens is duidelijk: transcriberen is geen afleiden. Een dicteerhulpmiddel zet wat u zegt om in tekst, het analyseert uw emotionele toestand niet. Voorzichtigheid is echter geboden bij functies die sommige vergadertools aanprijzen: sentimentanalyse van deelnemers, betrokkenheidsscores, stress- of toondetectie. Op de werkplek kunnen die marketingbeloftes in het verboden gebied terechtkomen.
De vraag om te stellen vóór u een spraaktool intern uitrolt
Transcribeert het hulpmiddel alleen wat wordt gezegd, of beweert het iets af te leiden uit de manier waarop het wordt gezegd? Het eerste is minimaal risico. Het tweede verdient, op de werkplek, juridisch advies vóór elke inzet.
Moet u tekst die met AI is geproduceerd markeren?
Dit is de meest wijdverspreide verwarring sinds 2 augustus 2026. Artikel 50, lid 2, vereist dat aanbieders van AI-systemen die synthetische audio-, beeld-, video- of tekstinhoud genereren, die output in een machineleesbaar formaat markeren. Velen concluderen dat elke tekst die met hulp van AI is geschreven nu een markering moet dragen.
Dat klopt niet, en de verordening zegt dit zelf. Datzelfde lid bepaalt: "Deze verplichting is niet van toepassing voor zover de AI-systemen een ondersteunende functie vervullen voor standaardbewerking of de door de gebruiksverantwoordelijke verstrekte invoergegevens of de semantiek daarvan niet wezenlijk wijzigen."
Een hulpmiddel voor spraakdicteren valt precies binnen die uitzondering. Het transcribeert uw eigen woorden, en corrigeert vervolgens interpunctie, grammatica en aarzelingen. Het produceert geen inhoud namens u en verandert de betekenis van wat u zei niet: het geeft vorm aan invoergegevens die u zelf hebt aangeleverd. De tekst blijft van u. Het verschil met een tool die een artikel opstelt op basis van een prompt van drie regels is een verschil in aard, niet in gradatie.
Twee nuances zijn desondanks het weten waard:
- Artikel 50, lid 1. Systemen die bedoeld zijn om rechtstreeks met natuurlijke personen te interageren, moeten hen informeren dat zij met AI te maken hebben. Dat betreft conversatie-agenten, niet een dicteertool, die met niemand een dialoog voert.
- Artikel 50, lid 4. Tekst die door AI is gegenereerd of bewerkt en gepubliceerd wordt om het publiek te informeren over kwesties van algemeen belang moet een vermelding dragen. Belangrijke uitzondering: wanneer de inhoud een menselijke redactionele toetsing heeft ondergaan en een natuurlijke of rechtspersoon de redactionele verantwoordelijkheid draagt. Een journalist die een artikel dicteert en het vervolgens naleest, blijft binnen die uitzondering.
Wat de AI Act vereist van de professionele gebruiker
De verordening onderscheidt twee hoofdrollen. De aanbieder ontwikkelt het systeem en brengt het op de markt. De gebruiksverantwoordelijke gebruikt het onder eigen gezag, in een professionele hoedanigheid. Rust u uw teams uit met een AI-tool, of gebruikt u er zelf een in het kader van uw werk, dan bent u gebruiksverantwoordelijke. Drie zaken zijn in de praktijk relevant.
1. AI-geletterdheid (artikel 4), verzacht door de omnibus. De oorspronkelijke tekst verplichtte aanbieders en gebruiksverantwoordelijken om "een voldoende niveau" van AI-geletterdheid onder personeel te waarborgen. Verordening (EU) 2026/1744 heeft dit vervangen door een merkbaar lichtere formulering: aanbieders en gebruiksverantwoordelijken "nemen maatregelen om de ontwikkeling van AI-geletterdheid te ondersteunen bij hun personeel en andere personen die namens hen te maken hebben met de werking en het gebruik van AI-systemen", en het gewijzigde artikel voegt toe dat deze verplichting hen niet verplicht enig specifiek niveau van AI-geletterdheid voor een individu te garanderen. Dit verschuift van een resultaatsverbintenis naar een inspanningsverbintenis. Het vermelden waard: artikel 4 komt niet voor op de lijst van inbreuken waarop boetes staan onder artikel 99. De verplichting bestaat, maar draagt geen directe sanctie op Unieniveau.
2. Verboden praktijken (artikel 5). U mag geen hulpmiddel gebruiken dat binnen de zwarte lijst van artikel 5 valt, met inbegrip van het hierboven besproken afleiden van emoties op het werk. Het is de enige werkelijk zware beperking voor een gewone gebruiker, en die is al van kracht.
3. Verplichtingen van gebruiksverantwoordelijken voor hoogrisicosystemen (artikel 26). Deze zijn aanzienlijk: menselijk toezicht, bewaring van logs, informeren van betrokken werknemers. Maar zij gelden alleen als u daadwerkelijk een systeem inzet dat als hoog risico is geclassificeerd, en niet vóór 2 december 2027 voor Bijlage III.
Laten we hier eerlijk over zijn
Voor een mkb-onderneming, een vrij beroep of een zelfstandige die spraakdicteren, een AI-ondersteunde mailclient of een correctietool gebruikt, legt de AI Act geen nalevingsdossier, geen effectbeoordeling en geen audit op. U anders vertellen zou oneerlijk zijn. De nalevingsvraag die u werkelijk aangaat, ligt elders, en dat is het onderwerp van de volgende paragraaf.
Het cruciale punt: de AI Act zegt niets over soevereiniteit
Dit is de duurste verwarring, omdat zij een vals gevoel van veiligheid creëert. De AI Act regelt het op de markt brengen en het gebruik van AI-systemen: wat zij mogen doen, hoe zij gedocumenteerd moeten worden, wat zij moeten bekendmaken. Zij bevat geen enkele eis rond gegevenslocalisatie.
Nergens verplicht de verordening dat uw audio, uw tekst of uw documenten in Europa worden verwerkt. Nergens neutraliseert zij de Amerikaanse Cloud Act. Een tool kan onberispelijk zijn onder de AI Act en toch elk van uw dictaten naar servers sturen die worden beheerd door een bedrijf dat onder Amerikaans recht valt, en dus door een Amerikaans bevel kan worden gedwongen tot afgifte.
Wat die vragen regelt, is de AVG, en de AVG alleen: rechtmatigheid van verwerking, bewaartermijnen, verwerkers, en het kader voor doorgiften buiten de Europese Unie onder Hoofdstuk V. De AI Act zegt dit zelf, in artikel 2, lid 7: het Unierecht inzake de bescherming van persoonsgegevens blijft van toepassing op persoonsgegevens die in het kader van deze verordening worden verwerkt. De twee teksten stapelen zich op, de ene vervangt de andere niet.
Kernpunt
"AI Act-conform" betekent niet "uw gegevens blijven in Europa". Dit zijn twee volledig aparte vragen, en voor een beroep met geheimhoudingsplicht is het de tweede die de doorslag geeft.
We behandelen die tweede, in de praktijk veel beslissender vraag in onze gerichte gids: spraakdicteren en de AVG, waar gaat uw stem naartoe. Die gids legt uit waarom de serverlocatie niet volstaat, wat het Data Privacy Framework werkelijk waard is, en waarom het rechtsgebied waaraan een leverancier verantwoording aflegt zwaarder weegt dan het adres van zijn datacenters. Voor beroepen met geheimhoudingsplicht staat het toepasselijke kader op onze pagina over beroepsgeheim van advocaten.
6 vragen om aan elke AI-leverancier te stellen
Een eenvoudige manier om te beslissen, met beide verordeningen gecombineerd. De eerste vragen komen uit de AI Act, de laatste uit de AVG, en dat zijn vaak de vragen die het verschil maken.
- Wat is het verklaarde beoogde doel van uw systeem, en in welke risicoklasse plaatst u het? Verwacht een onderbouwd antwoord tegen Bijlage III, geen kaal "wij zijn compliant".
- Leidt uw tool emoties af, of categoriseert het mensen op basis van hun stem? Op de werkplek is het juiste antwoord nee, zonder dubbelzinnigheid.
- Vallen uw outputs onder de markeringsplicht van artikel 50, lid 2, of onder de uitzondering voor ondersteunende bewerking? Een serieuze leverancier weet waar hij staat en waarom.
- Welke AI-modellen gebruikt u, waar draaien zij, en van welke leveranciers? Dat is de enige manier om te weten wie uw gegevens aan het einde van de keten werkelijk verwerkt. Een leverancier die de API van een derde aanroept, stelt u bloot aan die derde, wat hij ook verder beweert.
- Worden mijn gegevens gebruikt om uw modellen te trainen, en hoe lang worden zij bewaard? De juiste antwoorden: nee, en nulbewaring.
- Waar worden mijn gegevens verwerkt, door welk bedrijf, en onder welk rechtsgebied? Zoek verwerking in de Unie door een Europees bedrijf, niet alleen een "datacenter in Europa".
Waar Fast Dictate staat
Fast Dictate is een Europees hulpmiddel voor spraakdicteren. Hier zijn onze antwoorden op de zes vragen hierboven, in volgorde:
- Beoogd doel en classificatie: spraak omzetten in tekst en die invoegen in de toepassing van uw keuze. Geen van de acht gebieden van Bijlage III is van toepassing: minimaal risico.
- Emoties: nee. Fast Dictate transcribeert wat u zegt en geeft de tekst vorm. Het voert geen sprekerherkenning, geen sentimentanalyse en geen biometrische categorisering uit.
- Markering van content: het hulpmiddel transcribeert uw eigen woorden en corrigeert interpunctie en grammatica, zonder uw invoergegevens of de semantiek daarvan wezenlijk te wijzigen. Dat is precies de uitzondering van artikel 50, lid 2.
- Modellen en waar zij draaien: met het Pro-abonnement draaien transcriptie (Whisper Large V3) en taalkundige nabewerking (GPT-OSS-120B) op servers in Frankrijk. Er wordt geen enkele AI-API buiten Frankrijk aangeroepen om de inhoud van uw dictaten te verwerken, of het nu OpenAI, Anthropic, Google, AWS of Azure betreft.
- Nulbewaring op elk abonnement. Uw audio wordt in het geheugen verwerkt voor de tijd die nodig is om te transcriberen, daarna onmiddellijk verwijderd, en nooit hergebruikt om een model te trainen.
- Pro-abonnement: verwerking uitsluitend in Frankrijk, op infrastructuur gecertificeerd ISO/IEC 27001:2022, buiten het bereik van de Amerikaanse Cloud Act, met een uitgebreide AVG-verwerkersovereenkomst op aanvraag. Het gratis abonnement en het Standard-abonnement draaien op snelle internationale infrastructuur, nog steeds met nulbewaring.
Daarnaast werkt Fast Dictate overal: Word, Gmail, Notion, uw browser, elk tekstveld, met één sneltoets op Windows en Mac. Het gratis abonnement geeft u 2.000 woorden per week, zonder creditcard.
Nuttige compliance is niet wat u aanprijst, het is wat controleerbaar is.
De AI Act vraagt wat een tool mag doen. De AVG vraagt waar uw gegevens naartoe gaan en wie erbij kan. Fast Dictate beantwoordt beide vragen schriftelijk. Zie de details op onze pagina Beveiliging en onze tarieven.
Dit artikel is informatief en vormt geen juridisch advies. De classificatie van een AI-systeem hangt af van het beoogde doel en het werkelijke gebruik ervan: twijfelt u over uw eigen situatie, raadpleeg dan een professional. De officiële bronnen zijn beschikbaar op EUR-Lex en op de pagina van de Europese Commissie over de AI Act. Artikel actueel per 15 augustus 2026.
Veelgestelde vragen
Is de AI Act uitgesteld?
Niet in zijn geheel. Verordening (EU) 2026/1744, de digitale omnibus over AI, gepubliceerd in het Publicatieblad op 24 juli 2026, heeft de verplichtingen voor hoogrisicosystemen uitgesteld: tot 2 december 2027 voor Bijlage III, en tot 2 augustus 2028 voor Bijlage I. Al het overige geldt: verboden praktijken sinds 2 februari 2025, sancties sinds 2 augustus 2025, en transparantie onder artikel 50 sinds 2 augustus 2026.
Geldt de AI Act op dezelfde manier in elke lidstaat?
Ja. Verordening (EU) 2024/1689 geldt rechtstreeks in alle 27 lidstaten zonder omzettingswet, en de inhoud is overal identiek. Lidstaten wijzen alleen hun toezichthoudende autoriteiten aan en stellen hun sanctieregeling vast. Haar bereik is ook extraterritoriaal: een aanbieder of gebruiksverantwoordelijke gevestigd in een derde land valt eronder zodra de output van het systeem in de Unie wordt gebruikt.
Is een hulpmiddel voor spraakdicteren een hoogrisico-AI-systeem?
Nee. De classificatie hangt af van het beoogde doel van het systeem, niet van de gebruikte technologie. Een hulpmiddel bedoeld om spraak om te zetten in tekst komt in geen van de acht gebieden van Bijlage III voor: het is minimaal risico. Dezelfde spraakmotor zou hoog risico worden als zij bedoeld was om sollicitanten te beoordelen of emoties te herkennen.
Moet u vermelden dat een tekst met AI is gedicteerd?
In beginsel niet. Artikel 50, lid 2, vereist dat synthetische inhoud wordt gemarkeerd, maar bepaalt dat de verplichting niet geldt voor zover het AI-systeem een ondersteunende functie vervult voor standaardbewerking, of de invoergegevens of de semantiek daarvan niet wezenlijk wijzigt. Een hulpmiddel dat uw eigen woorden transcribeert valt binnen die uitzondering. Nuance: artikel 50, lid 4, vereist een vermelding voor tekst gepubliceerd om het publiek te informeren over kwesties van algemeen belang, tenzij een menselijke redactionele toetsing heeft plaatsgevonden met redactionele verantwoordelijkheid.
Vereist de AI Act dat gegevens in Europa worden gehost?
Nee. De AI Act regelt het op de markt brengen en het gebruik van AI-systemen. Zij bevat geen eis rond gegevenslocalisatie en neutraliseert de Amerikaanse Cloud Act niet. Een tool kan volledig AI Act-conform zijn en toch uw gegevens naar servers sturen die onder Amerikaans recht vallen. Localisatie en doorgiften buiten de Europese Unie worden geregeld door de AVG, en door de AVG alleen.
Gerelateerde artikelen
Privacy en AVGSpraakdicteren en AVG: waar gaat uw stem heen? (2026)
Door Pierrick Michel · augustus 2026