De AI-transparantieplicht geldt sinds 2 augustus 2026

Sinds 2 augustus 2026 gelden de transparantieverplichtingen uit artikel 50 van de EU AI Act. Bouw je een app met een chatbot, of genereer je er tekst, beeld of audio mee, dan moet dat voor de gebruiker kenbaar zijn. Dit is wat de regel praktisch van je vraagt, en wat je erin bouwt in plaats van eromheen.

Van kracht sinds
2 augustus 2026
Geldt voor
Elk AI-systeem richting EU-gebruikers
Boeteplafond
Tot 15 miljoen of 3% omzet
01/05

Wat er sinds augustus veranderd is

De EU AI Act kwam gefaseerd in werking. De verboden praktijken golden al eerder, en de zware eisen voor hoogrisicosystemen zijn juist uitgesteld: naar december 2027 voor de meeste categorieën en augustus 2028 voor de rest. Wat op 2 augustus 2026 wél inging, is artikel 50: de transparantieverplichtingen.

Dat artikel is opvallend concreet en raakt vrijwel elke app met een AI-functie erin. Het gaat niet over risicoklassen of conformiteitsbeoordelingen, maar over iets eenvoudigs: de gebruiker moet weten dat hij met AI te maken heeft. Precies daarom is het voor kleine teams de eerste regel die echt merkbaar is.

Belangrijk om te weten: de plicht geldt ongeacht de omvang van je bedrijf. Er is geen vrijstelling voor startups of voor een prototype dat je aan een handvol gebruikers laat zien, zodra dat buiten je eigen team komt.

02/05

Drie situaties waarin je iets moet doen

De eerste is de bekendste: een chatbot of andere interactie met AI moet zich als zodanig bekendmaken. De gebruiker moet begrijpen dat hij niet met een mens praat. Dat hoeft geen juridische disclaimer te zijn; een duidelijke aanduiding bij het gesprek volstaat, mits die niet weg te klikken is voordat het gesprek begint.

De tweede gaat over gegenereerde inhoud. Maakt je app tekst, beeld, audio of video met AI, dan moet die uitvoer machineleesbaar gemarkeerd zijn als kunstmatig gegenereerd. Machineleesbaar is het sleutelwoord: een zichtbaar watermerk in de hoek is niet hetzelfde als metadata die een ander systeem kan uitlezen.

De derde is smaller maar streng: zet je emotieherkenning of biometrische categorisering in, dan moet je de betrokkenen daarover informeren. Voor de meeste apps speelt dit niet, maar als je met camerabeelden of stemanalyse werkt, is dit het moment om na te gaan waar je precies zit.

03/05

Wat je inbouwt in plaats van eromheen

De verleiding is groot om dit met een regel in de privacyverklaring af te doen. Dat werkt niet: de informatie moet bij de interactie zelf staan, op het moment dat die plaatsvindt. Een zin diep in een document dat niemand opent, voldoet niet aan de bedoeling van de regel en waarschijnlijk ook niet aan de letter.

Praktisch komt het neer op drie dingen in je codebase. Een vaste, zichtbare aanduiding bij elk AI-gesprek. Metadata op alles wat je genereert, zodat de markering meereist als het bestand je app verlaat. En een plek in je instellingen of documentatie waar staat welke modellen je gebruikt, want dat wordt bij de app-storecontrole steeds vaker gevraagd.

Bouw je met AI-codegeneratie, dan is dit precies het soort eis dat je vooraf moet stellen. Een gegenereerde chatinterface krijgt de aanduiding namelijk niet vanzelf, en achteraf inbouwen kost meer werk dan het meteen als voorwaarde meegeven.

04/05

Waar dit botst met snel bouwen

Bij een prototype in korte tijd ligt de neiging voor de hand om dit soort dingen naar later te schuiven. Dat is verdedigbaar zolang het prototype binnen je eigen team blijft. Zodra je het aan gebruikers buiten je organisatie laat zien, of het als demo bij een klant neerzet, is het een AI-systeem dat richting EU-gebruikers wordt ingezet.

De praktische lijn die wij aanhouden: de aanduiding bij een chatgesprek kost bijna niets en gaat er meteen in. Machineleesbare markering van gegenereerde bestanden is meer werk en hoort thuis in de eerste echte versie, niet per se in een demo van een dag. Wat je uitstelt, schrijf je op, zodat het niet stilzwijgend blijft liggen.

05/05

Wat dit niet is

Deze verplichting maakt je app niet automatisch hoogrisico. Dat is een aparte categorie met veel zwaardere eisen, en die kwalificatie hangt af van waarvoor je systeem wordt gebruikt, niet van het feit dat er AI in zit. De meeste zakelijke apps vallen daar niet onder.

Het is ook geen vervanging van de AVG. Verwerk je persoonsgegevens, dan gelden die regels onverkort en naast elkaar. De transparantieplicht gaat over weten dat je met AI te maken hebt; de AVG over wat er met je gegevens gebeurt. Ze overlappen, maar dekken elkaar niet af.

Veelgestelde vragen

Geldt dit ook voor een prototype?
Zodra het buiten je eigen team wordt gebruikt, ja. De regel kijkt naar of een AI-systeem richting EU-gebruikers wordt ingezet, niet naar hoe af het product is. Een demo bij een klant of een test met externe gebruikers valt daar in beginsel onder. Blijft het intern, dan is de urgentie lager, maar het is verstandig de aanduiding er dan alvast in te zetten.
Is een zin in de privacyverklaring genoeg?
Nee. De informatie moet bij de interactie zelf staan, op het moment dat die plaatsvindt. Een gebruiker die met een chatbot praat, moet dat zien in het gesprek, niet in een document dat hij nooit opent. Voor gegenereerde bestanden geldt dat de markering machineleesbaar in het bestand zelf moet zitten.
Wat betekent machineleesbaar markeren precies?
Dat de markering door software uitleesbaar is, niet alleen door een mens zichtbaar. Een watermerk in beeld is nuttig maar niet voldoende; het gaat om metadata of vergelijkbare technieken die meereizen met het bestand. Welke techniek passend is hangt af van het bestandstype, en de standaarden hiervoor zijn nog in beweging.
Wat als we een model van derden gebruiken?
De verplichting ligt bij wie het systeem aanbiedt of inzet richting gebruikers, en dat ben jij. Dat je onder de motorkap een model van een andere partij gebruikt, verplaatst die verantwoordelijkheid niet. Ga wel na wat je leverancier al levert, want sommige aanbieders markeren gegenereerde uitvoer standaard.
Hoe streng wordt hierop gehandhaafd?
Het boeteplafond voor overtreding van artikel 50 ligt op 15 miljoen euro of 3 procent van de wereldwijde omzet, en is afdwingbaar sinds 2 augustus 2026. Hoe toezichthouders in de praktijk prioriteren valt nu nog niet te zeggen. Dat de norm zelf helder en goedkoop na te leven is, maakt het een slechte plek om risico te nemen.

Twijfel je of jouw app hieronder valt?

Vertel wat je bouwt en welke AI-functies erin zitten. Dan kijken we samen wat er concreet moet gebeuren.