De AI Act en je chatbot: wat je als MKB'er nu moet regelen

Sinds 2 augustus 2026 gelden de transparantieverplichtingen uit de Europese AI-verordening (de AI Act). Voor een chatbot op je website komt het neer op één kernregel: je bezoekers moeten weten dat ze met AI praten. Goed nieuws voor het MKB: een chatbot valt in de lichtste risicocategorie, dus met vijf praktische punten ben je er. Hieronder staan ze in gewone taal, zonder juridisch jargon.

Dit is praktische uitleg, geen juridisch advies. Twijfel je over jouw specifieke situatie, bijvoorbeeld omdat je AI ook voor beslissingen over mensen gebruikt, raadpleeg dan een jurist.

1. Maak duidelijk dat het AI is

De kern van de transparantieplicht: een bezoeker moet weten dat hij met een AI-systeem praat en niet met een medewerker, tenzij dat uit de context al overduidelijk is. Praktisch: zet het in de naam of de introductie van je assistent ("AI-assistent", "digitale assistent") en laat de bot zich niet voordoen als een mens met een verzonnen naam en foto.

2. De AVG blijft gewoon gelden

De AI Act vervangt de AVG niet, hij komt erbij. Zodra bezoekers in de chat persoonsgegevens achterlaten (naam, mail, telefoonnummer) heb je een verwerkersovereenkomst nodig met je chatbot-leverancier en moet je privacyverklaring de chat noemen. Vraag je leverancier waar de gesprekken worden opgeslagen; binnen de EU maakt je leven aanzienlijk makkelijker.

3. Geen misleidende antwoorden over wat de bot kan

Laat je assistent eerlijk zijn over zijn grenzen. Een bot die doet alsof hij een bestelling heeft aangepast terwijl hij dat niet kan, is niet alleen slechte service maar ook een misleidingsrisico. Goede AI-assistenten zeggen het als ze iets niet weten en dragen het gesprek over aan een mens.

4. Leg vast wat je gebruikt

Je hoeft als MKB’er met een gewone chatbot geen dik dossier aan te leggen, maar weet welk AI-systeem je gebruikt, van welke leverancier, en wat die met de data doet. Bij vragen van een klant of toezichthouder wil je dat antwoord paraat hebben. Een regel in je verwerkingsregister volstaat meestal.

5. Check je leverancier

De meeste verplichtingen voor de techniek liggen bij de aanbieder van het AI-systeem, niet bij jou als gebruiker. Maar jij kiest de leverancier. Vraag: is de AI-melding ingebouwd, staat de data in de EU, is er een verwerkersovereenkomst en is de leverancier bereikbaar als er iets is? Kun je daar geen helder antwoord op krijgen, dan is dat je antwoord.

Zo is het bij WebAsk geregeld

WebAsk presenteert zich standaard als AI-assistent en doet zich nooit voor als een medewerker: de transparantieplicht zit in het product ingebouwd. De gesprekken staan op servers in de EU en je sluit een verwerkersovereenkomst met een Nederlands bedrijf, waarmee ook de AVG-kant staat. Meer over onze aanpak lees je op de veiligheidspagina.

Veelgestelde vragen over de AI Act en chatbots

De vragen die ondernemers ons stellen sinds de transparantieplicht geldt.

Eén verplichting springt eruit: transparantie. Sinds 2 augustus 2026 moeten bezoekers weten dat ze met een AI-systeem praten en niet met een mens, tenzij dat uit de context al duidelijk is. Een chatbot valt in de categorie beperkt risico, dus zware verplichtingen zoals conformiteitsbeoordelingen gelden niet. Daarnaast blijft de AVG gewoon van kracht voor de persoonsgegevens in de chat.

Ja, tenzij het voor een gemiddelde bezoeker al overduidelijk is. De veilige route: noem hem AI-assistent in de interface en laat hem zich niet voordoen als een medewerker van vlees en bloed. Bij WebAsk is die duidelijkheid standaard onderdeel van het product.

De AI Act kent boetes die voor overtredingen van de transparantieverplichtingen kunnen oplopen tot € 15 miljoen of 3% van de wereldwijde jaaromzet. Voor een MKB-bedrijf is het realistische scenario geen maximumboete maar wel een klacht of handhavingsverzoek, en dat wil je voor zijn. De fix (duidelijk maken dat het AI is) kost vijf minuten.

Nee. Een chatbot die klantvragen beantwoordt valt onder de transparantieverplichtingen (beperkt risico), niet onder de hoog-risicocategorie. Hoog risico gaat over zaken als AI in personeelsselectie, kredietbeoordeling of medische hulpmiddelen. Gebruik je AI voor zulke beslissingen, laat je dan apart adviseren.

Allebei, voor verschillende dingen. De aanbieder van het AI-systeem draagt de meeste technische verplichtingen, zoals de ingebouwde AI-melding. Jij bent als gebruiker verantwoordelijk voor hoe je hem inzet: niet laten doen alsof het een mens is en de AVG-kant regelen met een verwerkersovereenkomst. Kies je een leverancier die het goed geregeld heeft, dan blijft er voor jou weinig over.

De transparantie zit ingebouwd: de assistent presenteert zich als AI-assistent en doet zich niet voor als mens. Daarnaast staan de gesprekken op servers in de EU en sluit je een verwerkersovereenkomst met een Nederlands bedrijf, waarmee ook de AVG-kant staat. Zo hoef je zelf alleen nog je privacyverklaring bij te werken.

Benieuwd wat een AI-assistent oplevert voor jouw bedrijf?

Doe de gratis scan en zie waar je tijd bespaart en meer klanten overhoudt.

Doe de gratis AI-scan

5 korte vragen · ongeveer een minuut · zonder technische kennis

Eerst weten hoe we met je gegevens omgaan? Lees over veiligheid en de AVG.

Meer leads, minder mailwerk. Vanaf vandaag.

Zet WebAsk in een paar minuten op je website. Je bezoekers krijgen dag en nacht antwoord en jij houdt tijd over voor je werk.

Gratis onboardingZonder technische kennis7‑dagen gratis trialMaandelijks opzegbaar
Start gratis