Ga naar inhoud
AI Act chatbotArticle 50Digital OmnibusMKB complianceEU AI Act

AI Act 2 augustus 2026: chatbot checklist voor MKB

AI Act 2 augustus 2026: ondanks het Digital Omnibus-uitstel blijft Article 50 staan. 5-stappen checklist voor compliant MKB-chatbot in een middag.

D
DenkChat
·26 mei 2026
AI Act 2 augustus 2026: chatbot checklist voor MKB

AI Act 2 augustus 2026: complete chatbot checklist voor MKB

Vanaf 2 augustus 2026 moet jouw chatbot voldoen aan de transparantieregels van de EU AI Act, ook al heeft Brussel begin mei een deel van de regels uitgesteld. Op 7 mei 2026 sloten de EU-Raad en het Europees Parlement een akkoord (het zogeheten Digital Omnibus) waarin de zwaarste hoogrisico-verplichtingen verschuiven naar december 2027. Goed nieuws? Ja en nee. Voor jouw MKB-chatbot blijft de deadline van 2 augustus gewoon staan.

Dit artikel legt uit wat het Digital Omnibus-akkoord wel en niet uitstelt, en geeft een concrete checklist waarmee je in één middag compliant bent. We rekenen ook door wat er gebeurt als je het laat liggen, en hoe je met DenkChat de Article 50-verplichtingen out-of-the-box afdekt.

Wat is de AI Act en waarom zou je je er druk om maken?

De EU AI Act is sinds 1 augustus 2024 van kracht, maar de meeste verplichtingen treden gefaseerd in werking. Op 2 augustus 2026 start fase 4: de transparantieverplichtingen uit Article 50 worden afdwingbaar voor iedereen die een chatbot, AI-assistent of AI-gegenereerde content op zijn website inzet. Dat geldt zowel voor enterprises als voor MKB-ondernemers met een eenvoudige bot op hun homepage.

De boetes liegen er niet om. Bij overtreding van transparantieregels kun je een boete krijgen van maximaal 15 miljoen euro of 3% van je wereldwijde jaaromzet, afhankelijk van welke hoger uitvalt. Voor het MKB komt dat in de praktijk neer op een sanctie van enkele tienduizenden tot tonnen euro's, afhankelijk van je omzet.

De AVG-toezichthouders Autoriteit Persoonsgegevens en ACM houden de naleving in Nederland in de gaten. In april 2026 publiceerden zij al een gezamenlijke chatbotrichtlijn voor MKB die duidelijk maakt hoe streng de handhaving wordt.

Wat verandert er met het Digital Omnibus-akkoord van 7 mei 2026?

Het Digital Omnibus-akkoord stelt alleen de hoogrisico-verplichtingen uit, niet de transparantieregels voor chatbots. Dat onderscheid is essentieel om de verwarring in de markt te begrijpen. Veel ondernemers denken dat de hele AI Act is doorgeschoven, en plannen hun compliance-traject pas voor 2027. Dat is een dure misvatting.

Concreet betekent het akkoord het volgende:

  • Standalone hoogrisico-AI-systemen (Annex III): toepassing verschoven naar 2 december 2027
  • Hoogrisico-AI ingebouwd in gereguleerde producten (Annex I): verschoven naar 2 augustus 2028
  • Watermerkverplichtingen voor providers van AI-systemen onder Article 50(2): verschoven naar 2 december 2026
  • Algemene transparantieverplichtingen voor chatbots (Article 50(1)): staan gewoon op 2 augustus 2026

Voor jouw chatbot betekent dit dat de basisverplichting "informeer bezoekers dat ze met AI praten" gewoon in werking treedt. Alleen de meer technische watermerkverplichting voor AI-gegenereerde content krijgt vier maanden extra. Plan je traject dus niet op het uitstel, want je chatbot valt vrijwel zeker onder de transparantieregels die wél op tijd actief worden.

Wat eist Article 50 precies van mijn chatbot?

Article 50(1) verplicht dat elke AI-chatbot die met natuurlijke personen interacteert, ervoor zorgt dat de gebruiker weet dat hij met een machine communiceert. Die transparantie moet op het moment van interactie helder en begrijpelijk zijn. Een vermelding diep in de algemene voorwaarden of het privacybeleid voldoet niet, zo benadrukt ICTRecht in recente analyses van Article 50.

In de praktijk komt het neer op vier concrete eisen waar je website aan moet voldoen.

Ten eerste moet er een duidelijke AI-melding zijn op het moment dat de chatbot opent. Dat kan in de begroetingsboodschap zelf, naast de naam van de bot, of als kop boven het chatvenster. "Hoi, ik ben de AI-assistent van [bedrijfsnaam]" is voldoende, "Welkom bij onze klantenservice" is dat niet.

Ten tweede moet de melding zichtbaar blijven gedurende de hele interactie. Een eenmalige disclaimer bij de start die wegklikt, is volgens juridische experts onvoldoende. Een persistent label naast de bot-naam in elk bericht is wel veilig.

Ten derde moet je informatie geven over wat je chatbot wel en niet kan. Geen volledig technisch document, maar een korte uitleg waar bezoekers heen kunnen voor menselijke hulp en welke onderwerpen de bot niet behandelt.

Ten vierde moet AI-gegenereerde content (denk aan automatisch samengestelde antwoorden uit je kennisbank) herkenbaar zijn. Hier komt de watermerkverplichting kijken die per 2 december 2026 ingaat.

Start vandaag nog gratis met een compliant chatbot →

Praktische checklist: in één middag compliant

De compliance-checklist hieronder werkt voor 95% van de MKB-chatbots. Loop hem in volgorde door en je bent klaar voor de deadline van 2 augustus.

Article 50 chatbot compliance in 5 stappen 1 AI-melding In greeting + naast bot-naam 2 Persistent Label blijft altijd zichtbaar 3 Scope Wat kan/kan bot niet? 4 Handoff Pad naar menselijke hulp 5 Loggen Audit trail voor handhaving

Stap 1: Plaats een duidelijke AI-melding bij de start

Open je chatbot-instellingen en zet als eerste begroeting iets als: "Hoi, ik ben de AI-assistent van [jouw bedrijf]. Ik help je graag met vragen over [onderwerpen]. Voor persoonlijk contact kun je altijd onze klantenservice bereiken." Deze melding voldoet aan Article 50(1) en is direct begrijpelijk voor bezoekers.

Vermijd dubbelzinnige formuleringen als "Welkom bij onze digitale assistent". Het woord "AI" of "chatbot" moet expliciet voorkomen. Volgens Belgische juristen is zelfs "Ik ben een chatbot" zeggen niet altijd voldoende als het label tijdens het gesprek verdwijnt.

Stap 2: Maak het label persistent

Zorg dat de naam van je bot tijdens het hele gesprek zichtbaar is. Dat kan met een prefix als "AI-bot:" voor elk antwoord, of een vaste header boven het chatvenster. Bezoekers die halverwege het gesprek aanhaken, moeten direct kunnen zien dat ze met AI praten.

DenkChat zet dit standaard goed. Elke chatbot krijgt een avatar plus de tekst "AI-assistent" naast de naam, zichtbaar in elk bericht. Dat scheelt je een aanpassing in je site-template.

Stap 3: Documenteer wat je chatbot wel en niet kan

Schrijf een korte uitlegtekst (3-5 zinnen) over de scope van je chatbot. Welke vragen behandelt hij wel, welke niet? Plaats deze tekst in de eerste boodschap of als info-knopje in het chatvenster. Dit is geen wettelijke verplichting onder Article 50(1), maar wel een sterke aanbeveling van zowel ICTRecht als de Autoriteit Persoonsgegevens om risico op klachten te beperken.

Voorbeeld voor een installatiebedrijf: "Ik help je met vragen over warmtepompen, offertes, openingstijden en planning. Voor garantieclaims of facturen kan ik je doorzetten naar een medewerker."

Stap 4: Bouw een soepele handoff naar mens

Article 50 verplicht niet expliciet een handoff-knop, maar in de praktijk is het cruciaal voor compliance én klanttevredenheid. Bezoekers moeten op elk moment kunnen vragen om een echt mens. Dat verlaagt frustratie en voorkomt klachten bij de AP.

In een eerder artikel over chatbot-handoff lees je hoe je deze flow goed inricht. Korte versie: definieer triggers (woorden als "mens", "medewerker", "operator"), draag de gesprekscontext over, en zorg voor terugbel-optie buiten kantoortijden.

Stap 5: Log alle gesprekken voor audit

Bewaar alle chatgesprekken minimaal 12 maanden. Bij een klacht of audit moet je kunnen aantonen dat de AI-melding consistent werd getoond en dat klanten begrepen dat ze met AI praatten. De Autoriteit Persoonsgegevens kan deze logs opvragen bij handhavingsacties.

DenkChat slaat alle gesprekken automatisch op in EU-datacenters, conform AVG. Je hebt er via het dashboard altijd toegang toe en kunt ze exporteren als CSV of JSON voor je auditdossier.

Hoe zit het met de boetes als ik niets doe?

De boete-structuur van de AI Act is gelaagd, maar voor MKB-chatbots blijft het risico significant. Voor schending van Article 50-transparantieverplichtingen geldt een maximum boete van 15 miljoen euro of 3% van de wereldwijde jaaromzet. Voor een MKB-bedrijf met 2 miljoen omzet komt dat neer op een potentiële boete van 60.000 euro per overtreding.

Belangrijker dan de absolute maxima is hoe de Autoriteit Persoonsgegevens in de praktijk handhaaft. Bij de AVG geeft de AP eerst waarschuwingen en geeft ze tijd voor verbetering, behalve bij grove overtredingen of recidive. Verwacht een vergelijkbare aanpak bij de AI Act, met een eerste handhavingsgolf in het najaar van 2026.

Reken niet op coulance. Branche-organisaties zoals NLdigital adviseren MKB-bedrijven om compliance vóór 1 augustus 2026 af te ronden, zodat eventuele inspecties geen verrassing zijn.

Veelgemaakte fouten bij chatbot-compliance

In de aanloop naar 2 augustus zien we een paar terugkerende fouten bij MKB-bedrijven die zelf aan de slag gaan.

De eerste fout is denken dat een melding in de algemene voorwaarden voldoende is. Dat is expliciet onvoldoende volgens Article 50, omdat de informatie "op het moment van interactie" moet worden verstrekt.

De tweede fout is een AI-melding gebruiken die wegklikt en daarna niet meer terugkomt. Persistent label is de regel, niet de uitzondering.

De derde fout is geen onderscheid maken tussen AI-content en menselijke content. Als je chatbot soms automatisch antwoordt en soms een medewerker, moet dat onderscheid voor de bezoeker duidelijk zijn.

De vierde fout is geen logging inrichten. Zonder gespreksgeschiedenis kun je bij een klacht of audit niet aantonen dat je compliant bent geweest. Dit is een papierwerk-issue dat in de praktijk grote impact heeft.

Een goede veilige AI-chatbot voor MKB heeft deze zaken al ingebouwd. Het is de moeite waard om bij je leverancier door te vragen hoe ze Article 50 afdekken, voordat je zelf gaat schroeven in je site-code.

Wat doet DenkChat hieraan?

DenkChat is gebouwd met EU-regelgeving als uitgangspunt, niet als afterthought. Dat betekent dat de bovenstaande checklist voor 80% al uit de doos werkt zodra je een chatbot aanmaakt. Concreet zorgt DenkChat voor het volgende.

Elke nieuwe chatbot krijgt automatisch een AI-label zichtbaar in het chatvenster en bij elk bericht. Je hoeft hier niets voor in te stellen. De begroetingsboodschap is standaard ingevuld met een Article 50-compliant tekst die je kunt aanpassen naar je eigen merk.

Alle gesprekken worden opgeslagen in EU-datacenters (Nederland en Duitsland), volledig AVG-compliant. Logs zijn 12 maanden bewaard en exporteerbaar via het dashboard. De data wordt nooit gebruikt voor het trainen van modellen.

Handoff naar menselijke medewerkers zit standaard ingebouwd. Bezoekers die om een mens vragen, krijgen automatisch een formulier voor contact of worden doorgezet naar je live-chat, afhankelijk van je instellingen.

Voor watermerkverplichtingen (per december 2026) komt DenkChat in het najaar van 2026 met een update die AI-gegenereerde content automatisch labelt. Klanten met een Standard- of Pro-abonnement krijgen deze update gratis bij hun bestaande plan.

DenkChat plannen voor compliance

Voor de meeste MKB-bedrijven die per 2 augustus compliant moeten zijn, is het Standard-plan van DenkChat de juiste keuze. Het bevat alle compliance-features inclusief eigen branding, API-toegang en auto-retraining.

PlanPrijsBerichten/maandCompliance features
FreeGratis50AI-label, basis logging
Hobby€29/maand500+ AI Actions, basis analytics
Standard€79/maand4.000+ API, eigen branding, auto-retrain
Pro€249/maand15.000+ geavanceerde analytics, custom domein
EnterpriseOp maatOnbeperkt+ SSO, dedicated success manager, SLA

Je kunt gratis starten zonder creditcard. Binnen 30 minuten staat een Article 50-compliant chatbot op je website, getraind op je eigen content. Geen contractverplichtingen, op elk moment upgraden of downgraden.

Veelgestelde vragen

Geldt de AI Act ook voor mijn kleine bedrijfswebsite?

Ja, de omvang van je onderneming maakt niet uit. De AI Act geldt voor zowel MKB als grote ondernemingen, zodra je een AI-systeem inzet dat met natuurlijke personen interacteert. Een chatbot op je homepage valt daar volledig onder.

Is een melding in mijn privacybeleid voldoende?

Nee, een vermelding in de algemene voorwaarden of privacybeleid voldoet niet aan Article 50. De informatie moet duidelijk, begrijpelijk en op het moment van interactie worden gegeven. Een persistent label in het chatvenster is de standaardoplossing.

Wat als ik geen eigen chatbot heb maar wel ChatGPT op mijn site?

Als ChatGPT direct op je website draait via een widget, ben jij als deployer van het AI-systeem verantwoordelijk voor de transparantieverplichtingen. Een ingebedde ChatGPT zonder duidelijke AI-melding voldoet niet aan Article 50. Lees ook ons artikel over AI-chatbot versus ChatGPT voor je website om de verschillen te begrijpen.

Welke deadline blijft staan na het Digital Omnibus-akkoord?

Voor jouw MKB-chatbot blijft 2 augustus 2026 de relevante deadline. Het Digital Omnibus-akkoord van 7 mei 2026 verschuift alleen de hoogrisico-verplichtingen en de specifieke watermerkverplichting. De algemene transparantieregels uit Article 50(1) treden gewoon in werking.

Hoe controleert de Autoriteit Persoonsgegevens mijn chatbot?

De AP gebruikt een combinatie van klachten, eigen onderzoek en steekproeven. Bij een klacht over je chatbot wordt eerst gekeken of de basisverplichtingen op orde zijn: AI-melding zichtbaar, logging aanwezig, handoff-mogelijkheid beschikbaar. Pas bij grove overtredingen of recidive volgen boetes.

Kan ik in één middag compliant worden?

Ja, voor de meeste MKB-chatbots is de 5-stappen checklist in dit artikel binnen een halve dag uitvoerbaar, vooral als je een platform als DenkChat gebruikt dat de basis al goed heeft staan. Voor maatwerk-implementaties kan het langer duren.

Conclusie: wacht niet tot juli

De AI Act-deadline van 2 augustus 2026 is over 9 weken een feit. Het Digital Omnibus-akkoord biedt geen uitstel voor je chatbot, alleen voor zwaardere hoogrisico-systemen. Wacht je tot juli, dan loop je het risico dat je halsoverkop iets in elkaar zet dat niet compliant is.

Begin vandaag met de 5-stappen checklist. Voor de meeste MKB-bedrijven is dit in een halve dag te regelen. Het scheelt je boete-risico, klachten van klanten, en het rommelige gevoel van zelf code in je site-template te moeten patchen.

Start vandaag nog gratis met een Article 50-compliant chatbot →

Gratis starten, geen creditcard nodig. Binnen 30 minuten staat je chatbot live, getraind op je eigen content. Betaalde plannen vanaf €29 per maand, zonder contractverplichtingen.

Probeer het zelf

Klaar om je eigen AI-chatbot te bouwen?

Start gratis met DenkChat en ontdek hoe een AI-chatbot jouw klantenservice transformeert.

Start gratis

Bouw je eigen AI-chatbot

Getraind op jouw data, klaar in minuten. Probeer het gratis.

Start gratis