Direct naar de inhoud
11 min. leestijdBijgewerkt 17 september 2026
Stilleven van gevouwen papier over het thema EU AI Act voor het mkb
OplossingEU AI Act voor het mkb

EU AI Act: art. 50 geldt sinds 02-08-2026.

Wat elk mkb nu moet weten.

De AI-verordening geldt al: art. 4 over AI-geletterdheid sinds februari 2025, art. 50 over de AI-melding sinds 2 augustus 2026. Veel mkb-bedrijven weten niet welke verplichtingen bij hen liggen en welke bij de aanbieder van hun AI-tool. Het raakt iedereen die AI in het klantcontact inzet, ongeacht de omvang van het bedrijf.

Aan de slag

Kort gezegd

Verordening (EU) 2024/1689, kortweg AI-verordening of EU AI Act, is op 1 augustus 2024 in werking getreden en wordt in fasen van toepassing. Sinds 2 februari 2025 zijn bepaalde praktijken verboden en is art. 4 over AI-geletterdheid van toepassing. Sinds 2 augustus 2026 geldt art. 50 met de transparantieverplichtingen. De verplichtingen voor systemen met een hoog risico gelden na de Digital Omnibus, verordening (EU) 2026/1744, vanaf 2 december 2027 of 2 augustus 2028. In Duitsland regelt het KI-Durchführungsgesetz (KI-MIG), de Duitse uitvoeringswet bij de AI-verordening, sinds 29 juli 2026 het toezicht. Voor een mkb-bedrijf dat AI aan de telefoon, in de chat of per e-mail inzet, zijn vooral twee artikelen belangrijk. De AI-melding volgens art. 50 lid 1 is een zaak van de aanbieder, de AI-geletterdheid van het eigen team volgens art. 4 een zaak van het bedrijf.

Bij rinqo staat de AI-melding in elk klantkanaal standaard aan: in de chat en in e-mails vast ingebouwd, aan de telefoon in de standaardbegroeting, waarvan je de formulering zelf aanpast. Voor de AI-geletterdheid van je team levert rinqo sjablonen voor een korte beschrijving van de inzet. De hosting staat bij Hetzner in Duitsland, de taalmodellen verwerken contractueel gegarandeerd in de EU en de verwerkersovereenkomst ligt klaar bij het sluiten van het contract.

Inhoud

Waarom rinqo?

AI-melding in elk kanaal

In de chat staat de melding permanent zichtbaar, in e-mails als voettekst, allebei niet uit te schakelen. Aan de telefoon zegt de standaardbegroeting dat er een AI spreekt; de formulering pas je zelf aan, de verwijzing naar de AI hoort erin te blijven.

Sjablonen voor AI-geletterdheid

Een korte beschrijving van de inzet helpt je team: welke AI wordt ingezet, welke gegevens die verwerkt, wanneer die overdraagt aan een mens. Verplicht is ze niet, rinqo levert er sjablonen voor.

AVG en AI-verordening in samenhang

Hosting bij Hetzner in Duitsland, taalmodellen met contractueel gegarandeerde verwerking in de EU, verwerkersovereenkomst inbegrepen. Gegevensbescherming en AI-melding komen uit één platform.

AI-melding vanaf dag 1 ingericht

Je hoeft de melding niet zelf te formuleren en in elk proces in te bouwen. Ze is actief vanaf het eerste contact, in alle 17+ talen.

Verwerking in de EU

Hetzner Falkenstein en Neurenberg, taalmodellen met contractueel gegarandeerde gegevensverwerking in de EU, geen training op jouw gegevens.

Bijsturen bij nieuwe regels

Publiceert de Europese Commissie richtsnoeren of gedragscodes over art. 50, dan passen wij de standaardteksten aan. Of je eigen formulering dan nog klopt, controleer je zelf.

Voor. Na.

Zonder rinqo

Zonder ondersteuning van het platform: meldingsteksten zelf formuleren en in elke tool inbouwen, uitzoeken of de aanbieder art. 50 überhaupt naleeft, de verwerking apart regelen en bij twijfel juridisch laten toetsen.

Met rinqo

De AI-melding staat in elk kanaal standaard aan, de verwerkersovereenkomst ligt klaar, verwerkt wordt in de EU. Voor de AI-geletterdheid van je team zijn er sjablonen. Wat bij het bedrijf blijft: het team bekwaam maken en de eigen begroetingstekst controleren.

Wat is de EU AI Act en waarom raakt hij het mkb?

De EU AI Act, officieel verordening (EU) 2024/1689 betreffende artificiële intelligentie, is op 1 augustus 2024 in werking getreden en wordt in fasen van toepassing. Hij deelt AI-systemen in naar risico: bepaalde praktijken zijn verboden, systemen met een hoog risico, bijvoorbeeld bij personeelsselectie of kredietverlening, hebben conformiteitsbeoordelingen nodig, en voor AI in het klantcontact gelden transparantieverplichtingen. De verordening onderscheidt twee rollen. De aanbieder ontwikkelt een AI-systeem en brengt het in de handel. De gebruiksverantwoordelijke, in het Engels deployer, zet het in zijn bedrijf in. Wie een AI-telefoonassistent of een chatagent gebruikt, is gebruiksverantwoordelijke. De melding dat er een AI spreekt of schrijft, is volgens art. 50 lid 1 de plicht van de aanbieder. De gebruiksverantwoordelijke zorgt volgens art. 4 voor de AI-geletterdheid van zijn personeel en heeft in bijzondere gevallen eigen verplichtingen, bijvoorbeeld bij deepfakes of bij AI-teksten die hij over onderwerpen van algemeen belang publiceert (art. 50 lid 4). De verordening geldt ook voor aanbieders uit derde landen die hun AI-systemen in de EU aanbieden. Wie een tool van een Amerikaanse aanbieder gebruikt, doet er daarom goed aan na te gaan of de AI-melding daar echt is ingebouwd.

De 4 belangrijkste verplichtingen voor het DACH-mkb in 2026

Ten eerste, art. 4 (AI-geletterdheid), sinds 2 februari 2025. Wie AI in het bedrijf inzet, bevordert de AI-geletterdheid van de medewerkers die ermee werken. Een bepaalde vorm of een certificaat schrijft de verordening niet voor, maar een korte interne beschrijving helpt wel: hoe de AI wordt ingezet, wat die niet mag, wanneer die overdraagt aan een mens. Ten tweede, art. 50 (transparantie), sinds 2 augustus 2026. Wie met een AI-systeem spreekt of schrijft, moet dat uiterlijk bij het eerste contact duidelijk te weten komen. Aan de telefoon betekent dat: de begroeting maakt duidelijk dat er een AI spreekt. In de chat een zichtbare melding, in e-mails een melding in de tekst. Deze plicht ligt volgens art. 50 lid 1 bij de aanbieder. Ten derde, art. 28 AVG (verwerkers). Wie een dienstverlener persoonsgegevens laat verwerken, heeft een verwerkersovereenkomst nodig. Ten vierde, art. 22 AVG (geautomatiseerde besluiten). Besluiten met rechtsgevolgen mogen niet uitsluitend geautomatiseerd worden genomen. Voor een AI-agent in de klantenservice betekent dat: bij klachten, reclamaties of opzeggingen draagt hij over aan een mens.

  • Art. 4 AI-geletterdheid: medewerkers die met AI werken bekwaam maken (sinds 02-02-2025)
  • Art. 50 transparantie: AI-melding uiterlijk bij het eerste contact (sinds 02-08-2026)
  • Art. 28 AVG: verwerkersovereenkomst met de AI-aanbieder
  • Art. 22 AVG: overdracht aan een mens bij besluiten met rechtsgevolgen

Boetes in de EU AI Act, de hoogte in één overzicht

Art. 99 van de AI-verordening kent drie niveaus. Overtredingen van verboden praktijken volgens art. 5 kunnen worden bestraft met geldboetes tot 35 miljoen euro of 7 procent van de wereldwijde jaaromzet; voor grote ondernemingen geldt het hoogste bedrag. Overtredingen van de meeste andere verplichtingen, waaronder art. 50, kosten tot 15 miljoen euro of 3 procent. Onjuiste of misleidende informatie aan autoriteiten tot 7,5 miljoen euro of 1 procent. Voor kleine en middelgrote ondernemingen geldt volgens art. 99 lid 6 telkens het laagste van beide bedragen. De Digital Omnibus heeft dat met art. 99 lid 6 bis uitgebreid tot kleine midcaps, daar echter niet voor verboden praktijken. Bovendien moeten de lidstaten rekening houden met de economische situatie van het mkb, en ze kunnen ook waarschuwingen geven in plaats van geldboetes.

EU AI Act vs. AVG, waar de verplichtingen overlappen en waar niet

De AVG regelt hoe persoonsgegevens worden verwerkt. De AI-verordening regelt onder welke voorwaarden AI-systemen worden ingezet, ook als er geen persoonsgegevens in het spel zijn. Bij een AI-agent in de klantenservice gelden beide tegelijk. Uit de AVG komen de verwerkersovereenkomst, de privacy-informatie volgens art. 13 en de vraag waar de gegevens worden verwerkt. Uit de AI-verordening komen de AI-melding volgens art. 50 en de AI-geletterdheid volgens art. 4. Een aanbieder die de AVG netjes naleeft, heeft daarmee de AI-melding nog niet geregeld, en omgekeerd. Bij rinqo grijpt beide in elkaar: hosting bij Hetzner in Duitsland, verwerkersovereenkomst, AI-melding in elk kanaal, sjablonen voor de beschrijving van de inzet. Bij aanbieders met vestiging of hosting in de VS komt daar de vraag naar doorgiften aan derde landen bij, die sinds het Schrems II-arrest van het HvJ-EU extra zorgvuldig moet worden getoetst.

Hoe rinqo de EU AI Act uitvoert, concreet en verifieerbaar

Ten eerste, de AI-melding volgens art. 50. In de chat staat permanent zichtbaar dat een AI-agent antwoordt, en ook vóór de begroeting. In e-mails staat een melding dat het bericht met een automatische assistent is opgesteld; beide zijn niet uit te schakelen. Aan de telefoon bevat de standaardbegroeting de verwijzing naar de AI. De formulering pas je zelf aan, de verwijzing hoort erin te blijven. Ten tweede, art. 4: sjablonen voor een korte beschrijving van de inzet, die je afstemt op je configuratie. Ten derde, art. 28 AVG: de verwerkersovereenkomst ligt klaar bij het sluiten van het contract. Ten vierde, art. 13 AVG: de standaardbegroeting aan de telefoon bevat de privacy-informatie. Ten vijfde, hosting en verwerking: Hetzner in Falkenstein en Neurenberg, taalmodellen met contractueel gegarandeerde verwerking in de EU, geen training op klantgegevens. De volledige lijst van subverwerkers staat in je klantaccount.

De AI-verordening eenvoudig uitgelegd

De AI-verordening (EU) 2024/1689 is de Europese AI-wet. Zoek je op ‘AI-verordening’, ‘EU-AI-verordening’, ‘AI-wet’ of ‘AI Act’, dan gaat het steeds om dezelfde wet. Ze deelt AI-systemen in naar risico: verboden praktijken zijn niet toegestaan, systemen met een hoog risico vragen uitgebreide bewijsstukken, AI in het klantcontact valt onder transparantieverplichtingen. Voor de meeste mkb-bedrijven zijn twee artikelen relevant. Art. 4 vereist sinds 02-02-2025 dat bedrijven de AI-geletterdheid bevorderen van medewerkers die met AI werken. Handig, maar niet verplicht, is een korte beschrijving: wie zet AI waarvoor in, waar liggen de grenzen, wanneer neemt een mens het over. Art. 50 vereist sinds 02-08-2026 dat mensen te weten komen dat ze met een AI praten. Die plicht ligt bij de aanbieder van het AI-systeem. Wie AI alleen inzet, heet in de verordening ‘gebruiksverantwoordelijke’ en is vooral verantwoordelijk voor de AI-geletterdheid in het eigen team. Een AI-telefoonassistent, een chatwidget of een e-mailagent valt daaronder. Bij rinqo maken de telefoon-, chat- en e-mailagent zich standaard als AI kenbaar. In de chat en in e-mails kun je de melding niet uitschakelen, aan de telefoon staat ze in de begroeting, waarvan je de formulering zelf aanpast.

Transparantieverplichting voor AI: wat Art. 50 concreet vereist

Art. 50 lid 1 van de AI-verordening verplicht aanbieders om AI-systemen die rechtstreeks met mensen interageren zo te ontwerpen dat die mensen weten dat ze met een AI te maken hebben, tenzij dat duidelijk is. Volgens art. 50 lid 5 moet de informatie duidelijk en herkenbaar zijn, uiterlijk bij het eerste contact worden gegeven en toegankelijk zijn. Bindend is dat sinds 02-08-2026. Een mkb-uitzondering bestaat niet. Aan de telefoon betekent dat een melding aan het begin van het gesprek, in de chat een zichtbare vermelding, bij e-mails een vermelding in de tekst. Gebruiksverantwoordelijken hebben volgens art. 50 lid 3 en 4 eigen verplichtingen, bijvoorbeeld bij systemen voor emotieherkenning, bij deepfakes of bij AI-teksten over onderwerpen van algemeen belang. Overtredingen van art. 50 kunnen worden bestraft met geldboetes tot 15 miljoen euro of 3 procent van de wereldwijde jaaromzet, voor het mkb met het laagste bedrag. Bij rinqo staat de melding in elk klantkanaal standaard aan. In de chat en in e-mails kun je die niet uitschakelen, aan de telefoon staat ze in de begroeting, waarvan je de formulering zelf aanpast. Daarnaast ligt de verwerkersovereenkomst volgens art. 28 AVG klaar bij het sluiten van het contract.

AI met een hoog risico: geldt dat voor mijn bedrijf?

Klantenservice-agenten zijn in de regel geen AI met een hoog risico. Bijlage III van de AI-verordening somt de hoogrisicodomeinen op, en gewoon klantcontact hoort daar niet bij. Hoog risico is bijvoorbeeld AI die sollicitanten selecteert of medewerkers beoordeelt, AI die over kredietwaardigheid beslist of AI die kritieke infrastructuur aanstuurt. Zulke systemen vereisen conformiteitsbeoordelingen, risicobeheer en gedocumenteerd menselijk toezicht, na de Digital Omnibus vanaf 2 december 2027. Een AI-agent die telefoontjes aanneemt, vragen beantwoordt, afspraken inplant en complexe gevallen doorgeeft aan mensen, valt niet in die categorieën. Voor hem gelden de transparantieverplichtingen van art. 50. De rinqo-agenten beantwoorden, sorteren en dragen over. Ze nemen geen beslissingen over werk, krediet of andere domeinen uit bijlage III. Twee eerlijke kanttekeningen. De classificatie hangt af van het concrete gebruik, niet van de productnaam: wie dezelfde agent inzet voor personeelsselectie, komt in het hoogrisicodomein terecht. En deze pagina biedt houvast, geen juridisch advies. Twijfelgevallen laat je het best juridisch toetsen.

AI-verordening samengevat: tijdlijn en verplichtingen 2026

Voor het mkb tellen twee data: art. 4 geldt sinds 02-02-2025, art. 50 sinds 02-08-2026. Sinds februari 2025 bevorder je de AI-geletterdheid van de medewerkers die met AI werken. Een vaste documentatieplicht is er niet, een korte beschrijving van inzetgrenzen en overdrachtsregels helpt toch. Sinds augustus 2026 moet AI in het klantcontact als AI herkenbaar zijn; de plicht ligt bij de aanbieder, maar controleer haar toch voor elke tool die je inzet. Overtredingen van art. 50 kosten tot 15 miljoen euro of 3 procent van de wereldwijde jaaromzet, voor het mkb het laagste bedrag. Wat je nu doet: ten eerste, breng alle AI-tools in kaart die bij jou in het klantcontact draaien. Ten tweede, zorg dat je team weet wat de AI kan en wat niet. Ten derde, controleer per tool of de AI-melding actief is. Ten vierde, controleer of er een verwerkersovereenkomst volgens art. 28 AVG ligt. Bij rinqo zijn de AI-melding en de verwerkersovereenkomst er vanaf dag 1. De hosting staat bij Hetzner in Falkenstein en Neurenberg (ISO 27001:2022), de taalmodellen verwerken contractueel gegarandeerd in de EU, zonder training op jouw klantgegevens. Maandelijks opzegbaar.

  • 02-02-2025: art. 4 AI-geletterdheid geldt voor elk bedrijf dat AI inzet
  • 02-08-2026: art. 50 AI-melding in het klantcontact
  • Boetekader bij art. 50: tot 15 miljoen euro of 3 procent van de wereldwijde jaaromzet, voor het mkb het laagste bedrag
  • Nu doen: AI-tools in kaart brengen, team bekwaam maken, AI-melding en verwerkersovereenkomst controleren

Veelgestelde vragen

Sven Pflüger

Sven Pflüger

Oprichter, rinqo

Oprichter van rinqo. Bouwt een bedrijfsgeheugen waarin de kennis van een organisatie samenkomt en beschikbaar blijft, en de AI-agenten die daaruit werken: aan de telefoon, in de inbox, in de chat, in marketing en in verdere rollen. Schrijft hier over het invoeren van AI in bedrijven, over gegevensbescherming en over wat standhoudt in de praktijk. Ontwikkeld in Duitsland, verwerkt in de EU, zonder Amerikaanse aanbieders.

LinkedIn

Laatst bijgewerkt:

Live proberen

Naar de agent