Direct naar de inhoud

EU AI Act vanaf 02-08-2026.

Wat elk mkb nu moet weten.

7 min. leestijdBijgewerkt 8 mei 2026

Vanaf 2 augustus 2026 wordt de EU AI Act van kracht, en de meeste mkb-bedrijven hebben geen idee welke verplichtingen concreet voor hen gelden. Er dreigen boetes tot 15 miljoen euro of 3 procent van de wereldwijde jaaromzet, het hoogste van de twee. Wie AI in het klantcontact inzet, valt eronder.

De EU-AI-verordening 2024/1689 (in de volksmond 'EU AI Act' of 'AI-verordening') is de eerste omvattende AI-regulering ter wereld. Ze wordt in meerdere fasen van kracht: art. 4 (AI-literacyplicht) sinds 2 februari 2025, art. 50 (transparantieplicht bij AI-inzet in het eindklantcontact) vanaf 2 augustus 2026, verdere verplichtingen voor hoogrisicosystemen tot 2027. Voor het DACH-mkb (1-50 medewerkers) gelden praktisch twee hoofdverplichtingen, en beide zijn met overzichtelijke inspanning te vervullen als de AI-aanbieder ze ondersteunt. Het slechte nieuws: veel Amerikaanse aanbieders hebben nog geen volledige art. 50-disclosure standaard geïmplementeerd. Het goede nieuws: Duitse en Europese aanbieders als Rinqo doen de standaard-disclosure vanaf dag 1, je hoeft je niet zelf om de compliance te bekommeren.

Rinqo is de EU-AI-Act-conforme aanbieder voor het DACH-mkb: een standaard transparantiemelding bij elk eerste AI-contact (telefoon, chat, e-mail), AI-literacy-sjablonen om aan te passen voor je medewerkersdocumentatie, Hetzner-hosting in Duitsland, EU-LLM's zonder Amerikaans moederbedrijf, een verwerkersovereenkomst bij het afsluiten van het contract. Je voldoet vanaf dag 1 aan de verplichtingen, zonder juridische setup, zonder complianceadviseurs, zonder boeterisico.

EU-AI-Act-conforme AI starten

Warum Rinqo?

Art. 50 standaard-disclosure

Bij het eerste contact met een Rinqo-AI-agent horen alle gebruikers duidelijk dat ze met een AI praten, de woordkeuze is aanpasbaar aan je merk, de disclosure zelf niet uitschakelbaar.

Art. 4 AI-literacy-sjablonen

Sjablonen om aan te passen voor de documentatie van de inzetgrenzen, escalatielogica en gegevensbeschermingsmaatregelen van je AI-setup. Voldoet aan de plicht sinds 02-02-2025 met overzichtelijke inspanning.

AVG + AI Act in één platform

Eén platform, één complianceverhaal, Hetzner DE, EU-LLM's, verwerkersovereenkomst automatisch. In plaats van 5 verschillende aanbieders met 5 verschillende complianceverhalen.

Boetebescherming tot 15 miljoen euro

Maximale AI Act-boetes reiken tot 15 miljoen euro of 3% van de wereldwijde jaaromzet. Rinqo-compliance reduceert je risico tot nul, wij dragen de regulatoire last.

AVG-native (geen Cloud Act-blootstelling) uit Duitsland

Hetzner Falkenstein en Nürnberg, EU-LLM's op Microsoft Azure OpenAI (Microsoft Ireland, Sweden Central). Geen Cloud Act-blootstelling voor persoonsgegevens.

Updates bij wijzigingen in de regelgeving

Als de EU de Code of Practice of de richtlijnen actualiseert, actualiseert Rinqo de standaard-disclosuretekst en stelt geactualiseerde AI-literacy-sjablonen beschikbaar. Je blijft compliant, zonder de verordening zelf te hoeven nalezen.

Vorher. Nachher.

Ohne Rinqo

DIY-compliance: advocatenkantoor voor 2.000-5.000 € setup + maandelijkse advocaaturen bij elke wijziging in de regelgeving. Disclosureteksten zelf formuleren en achteraf in elke AI-workflow inbouwen. AI-literacy-documentatie zelf opstellen. Bij een overtreding staat het mkb in het risico.

Mit Rinqo

Rinqo voldoet vanaf dag 1 aan de belangrijkste EU-AI-Act-verplichtingen: standaard-disclosure bij elk eerste contact, AI-literacy-sjablonen om aan te passen, Hetzner-hosting, EU-LLM's, verwerkersovereenkomst. De compliance verschuift grotendeels van de klantzijde naar de platformaanbieder, vanaf € 99 excl. btw per maand in plaats van een vijfcijferige advocatensetup.

Wat is de EU AI Act en waarom raakt hij het mkb?

De EU AI Act (officieel: EU-verordening 2024/1689 over kunstmatige intelligentie) is sinds 2 augustus 2024 van kracht, maar wordt gefaseerd scherpgesteld. Hij reguleert de inzet van AI-systemen in de EU met een risicogebaseerde aanpak: hoogrisicosystemen (bijv. AI in medische diagnose, personeelsselectie, kredietverlening) hebben uitgebreide conformiteitsbeoordelingen nodig. Lager risico (AI in klantcontact, chatbots, voicebots, marketingautomatisering) heeft 'slechts' transparantieverplichtingen nodig, maar die zijn vanaf 2 augustus 2026 streng. Wat veel mkb-eigenaren niet weten: ook als je de AI niet zelf ontwikkelt, maar alleen inzet (het begrip 'deployer' in de verordening), ben je verantwoordelijk voor de verplichtingen in je bedrijf. Wie een AI-telefoonassistent, chatbot of marketing-AI gebruikt, moet de eindgebruikers informeren en de inzet voor de eigen medewerkers documenteren. De verordening geldt EU-breed, ook voor aanbieders uit derde landen (VS, VK, Zwitserland), als ze hun AI-systemen in de EU aanbieden. Wie dus een Amerikaanse tool of een andere derde aanbieder gebruikt, moet controleren of de aanbieder de verplichtingen überhaupt ondersteunt.

De 4 belangrijkste verplichtingen voor het DACH-mkb in 2026

Ten eerste, art. 4 (AI-literacy), al sinds 2 februari 2025 van kracht. Wie AI in het bedrijf inzet, moet een minimale documentatie van de inzetgrenzen en de escalatielogica kunnen tonen. Praktisch: een pdf die beschrijft hoe je AI wordt ingezet, wat die niet mag, wanneer die naar mensen escaleert. Ten tweede, art. 50 (transparantieplicht), vanaf 2 augustus 2026 van kracht. Iedereen die met je AI-systeem interacteert (bellers, chatbezoekers, e-mailcontacten), moet bij het eerste contact daar duidelijk over worden geïnformeerd. Bij voice-agenten betekent dat: de begroeting moet de AI-eigenschap onthullen. Bij chatwidgets: een permanente AI-badge. Bij e-mails: een header-disclaimer. Ten derde, AVG art. 28 (verwerkers), al sinds 2018 verplicht. Bij de inzet van AI van een derde partij moet er een verwerkersovereenkomst zijn die de dataverwerking regelt. Ten vierde, AVG art. 22 (geautomatiseerde besluitvorming), bij juridisch relevante AI-beslissingen moet menselijke escalatie mogelijk zijn. Praktisch betekent dat voor klantenservice-AI: bij klachten, reclamaties en opzeggingen moet de AI-agent naar een mens kunnen escaleren.

  • Art. 4 AI-literacy: documentatie van de inzetgrenzen + escalatielogica (sinds 02-02-2025)
  • Art. 50 transparantieplicht: disclosure bij het eerste AI-contact (vanaf 02-08-2026)
  • AVG art. 28: verwerkersovereenkomst met elke AI-aanbieder
  • AVG art. 22: menselijke escalatie bij juridisch relevante beslissingen

Boetes in de EU AI Act, wat er echt op het spel staat

De EU AI Act voorziet in gestaffelde boetes. Overtredingen van de strengste verplichtingen (verboden AI-praktijken volgens art. 5, social scoring, manipulatie, biometrische massasurveillance) kunnen worden bestraft met tot 35 miljoen euro of 7 procent van de wereldwijde jaaromzet, het hoogste van de twee. Overtredingen van verplichtingen voor hoogrisico-AI-systemen: tot 15 miljoen euro of 3 procent. Overtredingen van transparantieverplichtingen (art. 50) en van de meeste andere verplichtingen: tot 15 miljoen euro of 3 procent. Onjuiste of misleidende informatie aan autoriteiten: tot 7,5 miljoen euro of 1 procent. Voor het mkb met een jaaromzet onder 500 miljoen euro worden de geldbedragen bindend (niet het percentage van de omzet), maar 15 miljoen euro is voor een DACH-mkb feitelijk existentieel bedreigend. Daar komt bij: bij herhaalde overtredingen kan de bevoegde markttoezichtautoriteit (in Duitsland: de Bundesnetzagentur) het AI-systeem verbieden of van de markt laten halen. De boetes zijn dus alleen de financiële top van de ijsberg, de reputatie- en bedrijfsuitvalschade bij een overtreding is vaak hoger.

EU AI Act vs. AVG, waar de verplichtingen overlappen en waar niet

Veel mkb-bedrijven verwarren de EU AI Act en de AVG. In werkelijkheid zijn de twee verordeningen complementair: de AVG reguleert de verwerking van persoonsgegevens (alle data die aan een natuurlijke persoon kan worden gekoppeld), de EU AI Act reguleert de inzet van AI-systemen ongeacht of er persoonsgegevens worden verwerkt. In de context van klantenservice-AI gelden beide tegelijk: de AVG reguleert de omgang met bellergegevens (Hetzner-hosting, EU-LLM's, verwerkersovereenkomst, privacymeldingen volgens art. 13 AVG). De EU AI Act reguleert daarnaast de transparantieplicht (art. 50, bellers moeten weten dat ze met een AI praten) en de AI-literacy (art. 4, wie de AI inzet, moet de inzetgrenzen kennen). Praktisch betekent dat voor het DACH-mkb: een AVG-conforme AI-aanbieder is niet automatisch AI-Act-conform. Je hebt beide nodig, AVG + art. 50 + art. 4. Rinqo vervult alle drie de verplichtingen in één platform: Hetzner Duitsland (AVG), een standaard-disclosuremelding (art. 50), AI-literacy-sjablonen om aan te passen (art. 4). Bij Amerikaanse aanbieders moet je de AVG-conformiteit apart controleren (Cloud Act-blootstelling, DPF-volatiliteit blijft) en de art. 50-disclosure zelf implementeren (wat technisch vaak helemaal niet mogelijk is).

Hoe Rinqo de EU AI Act vervult, concreet en verifieerbaar

Rinqo vervult vanaf dag 1 alle EU-AI-Act-verplichtingen voor het DACH-mkb, zonder dat je eigen compliancewerk hoeft te leveren. Ten eerste, art. 50 standaard-disclosure: elke Rinqo-AI-agent (telefoon, chat, e-mail) doet bij het eerste contact een duidelijke melding dat het om een AI gaat, de woordkeuze is aanpasbaar aan je merkstem, de disclosure zelf niet uitschakelbaar. Bij voice: 'Hallo, hier is de AI-assistentie van [bedrijf]. U spreekt met een AI, de oproep wordt voor kwaliteitsdoeleinden verwerkt.' Bij chat: een permanente AI-badge in de header + een inkomend-banner. Bij e-mail: een 'Dit antwoord is met AI-ondersteuning opgesteld'-disclaimer in de footer. Ten tweede, art. 4 AI-literacy: sjablonen in het Rinqo-dashboard die je aan je specifieke inzetconfiguratie kunt aanpassen, welke AI-modellen worden ingezet, welke data worden verwerkt, welke escalatiedrempels gelden. Je documenteert eenmaal, houdt de documentatie bij configuratiewijzigingen actueel. Ten derde, AVG art. 28: de verwerkersovereenkomst wordt automatisch bij het afsluiten van het contract beschikbaar gesteld, zonder aparte aanvraag. Ten vierde, AVG art. 13: privacymeldingen worden in de voice-agent automatisch aan het begin van het gesprek aangekondigd. Ten vijfde, EU-hosting: Hetzner Falkenstein en Nürnberg als hostinglocatie, EU-LLM's op dedicated Microsoft Azure OpenAI (Microsoft Ireland Operations Ltd., Sweden Central, EU Data Boundary – Microsoft Corp. is Amerikaans moederbedrijf. worden op /security transparant uitgewezen), EU-dataresidentie voor je klantgegevens.

Veelgestelde vragen

Bronnen

Laatst bijgewerkt: 2026-05-08

Sven Pflüger

Sven Pflüger

Oprichter & CEO, Rinqo

Sven bouwt Rinqo vanuit een simpele observatie: de meeste AI-tools worden in San Francisco ontworpen en in Berlijn verkocht. De werkplaats in het Zwarte Woud, de dierenartsenpraktijk in Salzburg, het familiehotel in Tirol krijgen software die hun taal niet spreekt. Rinqo draait dat om. Op Europese servers, in tien minuten opgezet, in twintig talen. Met sjablonen die uit de branche zelf komen.

LinkedIn

Laatst bijgewerkt:

Live proberen

Naar de agent

Verwante oplossingen