In augustus 2026 treden de verplichtingen van de EU AI Act voor transparantie en risicobeheer in werking. Voor veel Nederlandse MKB'ers voelt dat nog ver weg. Maar als je een AI-chatbot op je website hebt staan, of erover nadenkt, dan raakt deze wet jou direct.
Geen paniek. De meeste verplichtingen zijn goed te doen, als je nu de juiste keuzes maakt. In deze gids leggen we uit wat de EU AI Act betekent voor jouw chatbot, welke risicocategorie voor jou geldt, en welke concrete stappen je moet zetten voordat augustus 2026 aanbreekt.
Wat is de EU AI Act precies?
De EU AI Act is de eerste brede Europese wet die kunstmatige intelligentie reguleert. Het doel is helder: AI veilig, transparant en uitlegbaar maken voor burgers en bedrijven. De wet is in augustus 2024 aangenomen en wordt gefaseerd ingevoerd. Vanaf augustus 2026 gelden de belangrijkste verplichtingen voor AI-systemen met beperkt risico, waar de meeste chatbots onder vallen.
De wet werkt met een risicogebaseerde aanpak. Hoe hoger het risico van een AI-toepassing, hoe zwaarder de verplichtingen. Er zijn vier categorieën: onacceptabel risico (verboden), hoog risico (zware eisen), beperkt risico (transparantieplicht) en minimaal risico (nauwelijks regels).
Belangrijk om te weten: de meeste klantenservice-chatbots op MKB-websites vallen onder beperkt risico. Dat is goed nieuws. Het betekent dat je geen uitgebreide audits of certificeringen nodig hebt. Wel moet je voldoen aan een aantal transparantie-eisen.
Welke risicocategorie geldt voor jouw chatbot?
Niet elke chatbot is gelijk. Het hangt af van wat hij doet en wie hij bedient. Een paar voorbeelden:
- Beperkt risico (de meeste MKB-chatbots): klantenservice beantwoorden, FAQ's afhandelen, producten toelichten, afspraken inplannen, leads kwalificeren. Dit geldt voor vrijwel elke chatbot op een bedrijfswebsite.
- Hoog risico: AI die beslissingen neemt over sollicitaties, kredietwaardigheid, toegang tot onderwijs of zorg. Geldt zelden voor MKB.
- Onacceptabel risico: AI die mensen manipuleert of discrimineert op basis van gedrag. Sowieso verboden.
Voor de meeste lezers van dit artikel geldt dus: beperkt risico. En dat betekent drie kernverplichtingen die je moet regelen.
De drie kernverplichtingen voor chatbots
1. Transparantieplicht: de bezoeker moet weten dat het AI is
Dit is de belangrijkste regel. Als iemand met jouw chatbot praat, moet direct duidelijk zijn dat hij met een AI-systeem praat, niet met een mens. In de praktijk betekent dit een expliciete melding bij het openen van de chat, bijvoorbeeld: "Je chat met een AI-assistent van [bedrijfsnaam]."
Veel chatbots voldoen hier al aan door een duidelijke naam, avatar of openingstekst. Check wel: staat het er expliciet, of impliceer je het alleen? De wet vraagt om een duidelijke en begrijpelijke mededeling.
2. Datatransparantie: waar komt de kennis vandaan?
Een AI-chatbot is getraind op data. Je moet kunnen aantonen welke data je hebt gebruikt, en of die data rechtmatig verzameld is. Voor de meeste MKB-chatbots is dat makkelijk: ze zijn getraind op je eigen website, FAQ's en documenten. Geen probleem dus.
Maar let op: gebruik je een generieke chatbot die op externe datasets is getraind, dan ligt dit complexer. Vraag altijd aan je leverancier op welke data de modellen zijn getraind en of dat AVG-conform is.
3. Logging en uitlegbaarheid
Je moet kunnen laten zien hoe je chatbot tot bepaalde antwoorden komt. Dat vraagt om gespreksgeschiedenis, audit trails en een duidelijke fallback naar een mens wanneer de AI iets niet weet. Een chatbot die bij onduidelijke vragen doorverwijst naar een medewerker is niet alleen klantvriendelijk, het is straks ook verplicht.
Wat betekent dit concreet voor MKB'ers?
Laten we eerlijk zijn: voor de meeste MKB'ers met een gewone klantenservice-chatbot verandert er minder dan je denkt. Maar er zijn vier concrete acties die je nu al kunt ondernemen om klaar te zijn voor augustus 2026.
Actie 1: Check de transparantiemelding. Staat er ergens duidelijk dat bezoekers met een AI praten? Zo niet, pas dat aan. Dit is het makkelijkste deel van de wet en ook het eerste waar toezichthouders op letten.
Actie 2: Documenteer je databronnen. Maak een simpel overzicht van welke content je chatbot heeft gelezen: welke pagina's op je website, welke documenten, welke FAQ-databases. Zo kun je altijd laten zien waar antwoorden vandaan komen.
Actie 3: Bouw een fallback in. Zorg dat je chatbot bij twijfel doorverwijst naar een mens. Dat is goed voor de klant én verplicht onder de AI Act.
Actie 4: Kies een leverancier die compliance serieus neemt. Niet elke chatbot-aanbieder is klaar voor augustus 2026. Vraag naar hun AI Act-roadmap, datalocatie en AVG-compliance.
Probeer DenkChat gratis en check of je huidige chatbot AI Act-proof is →
Waarom de meeste Amerikaanse chatbots een probleem gaan worden
Hier wordt het interessant. Veel Nederlandse bedrijven gebruiken Amerikaanse chatbot-platforms zoals Chatbase, Intercom of Tidio. Die platforms zijn prima, maar ze hebben straks twee uitdagingen:
Ten eerste: dataverwerking buiten de EU. Onder de AVG mag dat alleen onder strikte voorwaarden. De EU AI Act scherpt dat aan voor AI-systemen specifiek. Data die via je chatbot binnenkomt, met persoonsgegevens van klanten, verdwijnt vaak naar Amerikaanse servers. Dat is een risico.
Ten tweede: transparantie over modellen. Europese leveranciers zijn vaak opener over welke AI-modellen ze gebruiken en hoe die getraind zijn. Amerikaanse partijen zijn hier van oudsher minder transparant.
Als je nu een chatbot kiest, is het slim om naar een Europese aanbieder te kijken die data in de EU host en compliance standaard heeft ingebouwd. Dat scheelt je later een hoop gedoe. Meer hierover in ons artikel over Chatbase alternatieven voor Nederland.
DenkChat en de EU AI Act
Bij DenkChat hebben we de EU AI Act als uitgangspunt genomen bij het bouwen van ons platform. Concreet betekent dat:
- Data in de EU: alle gesprekken en trainingsdata worden opgeslagen op Europese servers
- Transparantiemelding standaard: elke DenkChat-widget toont duidelijk dat bezoekers met een AI praten
- Audit trail ingebouwd: alle gesprekken worden gelogd en zijn traceerbaar
- Fallback naar mens: je kunt eenvoudig een doorverwijzing of lead-capture instellen
- AVG-compliant: inclusief verwerkersovereenkomst die je direct kunt tekenen
- Getraind op jouw content: geen gedoe met externe datasets, jouw documenten bepalen de antwoorden
Dit is geen nice-to-have. Dit is de basis waarop we hebben gebouwd, vanuit het besef dat het MKB geen tijd heeft voor compliance-puzzels.
Wat gebeurt er bij overtreding?
Voor sommigen klinkt "AI Act" als iets ongrijpbaars dat wel zal meevallen. Dat is het niet. De boetes zijn fors: tot 15 miljoen euro of 3% van de wereldwijde jaaromzet voor overtredingen. Voor een MKB'er is dat existentieel.
Maar voor de categorie beperkt risico is de kans op hoge boetes klein, mits je de basis op orde hebt. Het gaat de toezichthouders in eerste instantie om het grote spul: hoog-risico AI zonder transparantie, manipulatieve systemen, discriminerende algoritmes. Een klantenservice-chatbot met een duidelijke AI-melding en EU-datahosting hoeft niet wakker te liggen.
Toch is het slim om niet af te wachten. De Nederlandse Autoriteit Persoonsgegevens heeft al aangegeven actief te gaan handhaven op de AI Act vanaf 2026. Beter nu een half uur investeren dan straks een onaangenaam gesprek voeren.
Meer weten over hoe je een chatbot bouwt die niet alleen compliant is, maar ook echt werkt? Lees onze gids over klanten haten chatbots (en hoe je er eentje bouwt die wél werkt).
Veelgestelde vragen over de EU AI Act en chatbots
Moet ik een DPIA (privacy impact assessment) doen voor mijn chatbot? Niet verplicht onder de AI Act voor beperkt risico, wel aanbevolen onder de AVG als je persoonsgegevens verwerkt. Bij DenkChat krijg je een voorbeeld-DPIA mee.
Wat als mijn chatbot in meerdere talen werkt? De transparantiemelding moet in de taal van de gebruiker getoond worden. Dat is technisch goed oplosbaar en standaard in moderne chatbotplatforms.
Geldt dit ook voor ZZP'ers en kleine bedrijven? Ja. De AI Act kent geen minimumgrens voor bedrijfsomvang. Wel is de handhaving in de praktijk gericht op grotere spelers eerst.
Wat als ik gewoon ChatGPT op mijn site plak? Dan ben jij als website-eigenaar verantwoordelijk voor de AI Act-compliance. Je kunt niet wegkomen met "OpenAI doet dat wel". Kies daarom een platform dat de compliance-laag voor jou regelt.
Checklist: is jouw chatbot klaar voor augustus 2026?
Loop deze punten langs en je weet direct waar je staat:
- Staat er duidelijk in de chat dat het om een AI gaat?
- Worden je chatdata in de EU opgeslagen?
- Kun je aantonen op welke content de chatbot is getraind?
- Is er een duidelijke escalatie naar een mens?
- Heb je een verwerkersovereenkomst met je chatbotleverancier?
- Wordt gespreksgeschiedenis gelogd en is die opvraagbaar?
- Heb je een proces voor het verwijderen van klantdata (AVG)?
Als je op meer dan twee van deze vragen "nee" moet antwoorden, is het tijd om te handelen.
Start nu, niet in augustus
De EU AI Act is geen onoverkomelijke berg. Voor de meeste MKB-chatbots gaat het om vier of vijf concrete acties die je in een middag kunt regelen, mits je de juiste leverancier hebt. De bedrijven die nu al een Europese, AI Act-proof chatbot kiezen, hebben straks geen compliance-stress. Wie nu een Amerikaanse tool kiest, kan in augustus gaan migreren.
DenkChat is gebouwd voor deze realiteit. Data in de EU, transparantie standaard, audit trail ingebouwd, getraind op jouw eigen content. Binnen 30 minuten live, Nederlandse support, geen contractverplichtingen. Je begint gratis met 50 berichten per maand, en groeit mee vanaf €29 per maand voor het Hobby-plan.
DenkChat plannen in het kort:
- Free: gratis, 50 berichten/maand, 1 agent, direct starten
- Hobby: €29/maand, 500 berichten, 3 agents, geavanceerde modellen
- Standard: €79/maand, 4.000 berichten, 10 agents, eigen branding en API
- Pro: €249/maand, 15.000 berichten, 25 agents, custom domein
- Enterprise: op maat, onbeperkt, white-labeling en SSO
Meer weten over de kosten en wat je precies krijgt? Lees onze uitgebreide analyse van wat een AI chatbot voor je website kost in 2026.
Start vandaag gratis met DenkChat en wees klaar voor augustus 2026 →
Gratis starten, geen creditcard nodig. Betaalde plannen vanaf €29 per maand. Meer details over de wetgeving vind je op de officiële EU AI Act pagina.
Klaar om je eigen AI-chatbot te bouwen?
Start gratis met DenkChat en ontdek hoe een AI-chatbot jouw klantenservice transformeert.
Start gratis


