← terug naar voorpagina

AI-regulering raakt jouw bedrijf sneller dan je denkt

ai-impact 📅 2026-07-20 ✍️ Oscar Weijman

Stel je voor: je gebruikt al maanden een AI-tool om sollicitatiebrieven te screenen, en morgen blijkt dat illegaal te zijn. Geen hypothetisch scenario — de regels rond AI veranderen in hoog tempo, en ze raken niet alleen de techreuzen. Juist het MKB, dat AI-tools inkoopt zonder er een juridisch team op te zetten, loopt het grootste risico.

De afgelopen week kwamen uit drie werelddelen signalen dat overheden de teugels strakker aantrekken. En de rode draad? Regulering verschuift van "ooit" naar "nu". Dit moet je weten.

Wat gebeurt er in de VS?

OpenAI publiceerde deze week een opvallend blogbericht: "The US is advancing AI safety through state and federal action." De toon was niet langer "we reguleren onszelf wel" maar "kijk, de overheid pakt het serieus." Op federaal niveau werkt men aan veiligheidsstandaarden voor AI-modellen. Op staatsniveau — van Californië tot Texas — verschijnen wetten die specifieke AI-toepassingen aan banden leggen: van deepfakes in verkiezingen tot geautomatiseerde wervingsbeslissingen.

Voor jouw bedrijf betekent dit: als je Amerikaanse AI-tools gebruikt (denk aan ChatGPT, Claude, of gespecialiseerde HR-software), gaan die tools zich aanpassen aan deze wetten. En die aanpassingen sijpelen door naar jouw werkwijze — of je nu in Amsterdam of Arnhem zit.

Australië zet de rem op geautomatiseerde overheidsbesluiten

The Guardian meldde dat de Australische overheid het gebruik van geautomatiseerde AI-besluitvorming door de overheid zelf aan banden legt. Geen AI die zonder menselijke tussenkomst beslist over uitkeringen, vergunningen of boetes.

Dit is relevant omdat Nederland dezelfde kant op beweegt. De Belastingdienst, UWV en gemeenten experimenteren met AI — maar na de toeslagenaffaire is de politieke stemming helder: geautomatiseerde besluiten die burgers raken, moeten uitlegbaar en aanvechtbaar blijven. Als jouw bedrijf AI gebruikt voor klantbeslissingen (kredietchecks, verzekeringspremies, huurdersscreening), bereid je dan voor op soortgelijke eisen.

Wat betekent de EU AI Act voor jou — concreet?

De EU AI Act is sinds 2024 van kracht en wordt gefaseerd ingevoerd. Vanaf 2026 gelden de regels voor "hoog-risico AI-systemen" — en die categorie is breder dan je denkt. Onder hoog risico vallen onder meer:

  • AI voor werving en selectie (CV-screening, video-interviews met emotieherkenning)
  • AI voor kredietwaardigheidsbeoordeling
  • AI voor toegang tot essentiële diensten (verzekeringen, hypotheken)

Gebruik jij zo'n tool? Dan ben jij als "gebruiksverantwoordelijke" verplicht tot menselijk toezicht, transparantie naar je klanten, en documentatie van je AI-gebruik.

Verrassend genoeg weten veel MKB'ers niet dat de AI Act ook hen raakt. Uit recent CBS-onderzoek bleek dat slechts 23% van de Nederlandse bedrijven met AI-toepassingen bekend is met de wettelijke verplichtingen. De rest gebruikt AI-tools zonder te weten dat ze mogelijk al in overtreding zijn.

Ook economen slaan alarm

De urgentie wordt onderstreept door een opvallende brief die deze week in The New York Times verscheen: bijna 200 economen en tech-leiders waarschuwen gezamenlijk voor de bedreigingen van AI. Het gaat niet alleen over banenverlies — de brief benoemt ook de risico's van geconcentreerde macht bij een handvol AI-bedrijven, het gebrek aan democratische controle, en de snelheid waarmee AI-systemen worden uitgerold zonder adequate veiligheidstests.

Voor het Nederlandse MKB is dit relevant omdat dezelfde zorgen hier spelen. De Autoriteit Consument & Markt (ACM) heeft al aangekondigd de AI-markt actief te gaan monitoren op machtsmisbruik. Als kleine ondernemer wil je niet afhankelijk worden van één AI-leverancier die morgen de prijzen verdubbelt of de voorwaarden eenzijdig wijzigt. Diversificatie van je AI-toolstack is niet alleen een technische keuze — het wordt een strategische noodzaak.

Drie dingen die je nu kunt doen

1. Breng je AI-tools in kaart
Welke tools gebruikt jouw bedrijf die AI bevatten? Denk breder dan ChatGPT: ook je boekhoudsoftware, je HR-systeem en je e-mailmarketingtool gebruiken mogelijk AI onder de motorkap. Maak een lijst — en noteer per tool of die beslissingen neemt die mensen raken.

2. Check de documentatie van je leveranciers
Onder de EU AI Act moeten AI-leveranciers transparant zijn over wat hun systemen doen. Vraag je leveranciers om hun AI-impactassessment. Als ze het niet kunnen leveren, is dat een rood signaal.

3. Stel een AI-verantwoordelijke aan
Dat hoeft geen fulltime functie te zijn — maar er moet iemand in je bedrijf weten welke AI-tools er draaien, wat de risico's zijn, en hoe je compliant blijft. Bij kleine bedrijven kan de eigenaar dit zelf doen; bij middelgrote bedrijven is het een taak voor de IT- of compliance-medewerker.

De AI-reguleringstrein dendert door. De vraag is niet óf hij jouw station aandoet, maar wanneer. En als je dan nog op het perron staat zonder kaartje, wordt het een dure rit.

⚠️ Let op: Deze blogpost is informatief bedoeld en vormt geen financieel, juridisch of bedrijfsadvies. Lees onze volledige disclaimer.