FAQ

Veelgestelde vragen

De belangrijkste antwoorden over de EU AI Act, artikel 4 en de training.

Wat is de EU AI Act?

De EU AI Act (Verordening (EU) 2024/1689) is de eerste alomvattende AI-wet van de EU. Ze reguleert AI op basis van risico en is op 1 augustus 2024 in werking getreden; de verplichtingen gelden gefaseerd.

Vanaf wanneer geldt de verplichting tot AI-geletterdheid?

De verplichting tot AI-geletterdheid volgens artikel 4 geldt sinds 2 februari 2025. Bedrijven moeten vanaf die datum voldoende AI-geletterdheid van hun personeel waarborgen.

Voor wie geldt artikel 4 — aanbieders, gebruiksverantwoordelijken of beide?

Artikel 4 is van toepassing op zowel aanbieders (bedrijven die AI-systemen ontwikkelen of op de markt brengen) als gebruiksverantwoordelijken (bedrijven die AI-systemen gebruiken in het kader van hun activiteiten). Iedereen die AI gebruikt — in welke vorm dan ook — is verplicht.

Geldt artikel 4 alleen voor AI met hoog risico?

Nee. De verplichting tot AI-geletterdheid geldt in beginsel voor alle aanbieders en gebruiksverantwoordelijken die AI-systemen gebruiken — ongeacht de risicoklasse.

Geldt de verplichting tot AI-geletterdheid ook als we alleen ChatGPT of Microsoft Copilot gebruiken?

Ja. Wie AI-systemen zoals ChatGPT, Microsoft Copilot of vergelijkbare diensten in het kader van zijn activiteiten gebruikt, geldt als gebruiksverantwoordelijke in de zin van de EU AI Act — en valt daarmee onder artikel 4. De verplichting geldt ongeacht of het bedrijf zelf AI ontwikkelt of het enkel inzet.

Geldt de EU AI Act ook voor bedrijven buiten de EU?

Ja, in veel gevallen. De verordening is van toepassing op aanbieders die AI-systemen op de EU-markt brengen en op gebruiksverantwoordelijken die in de EU zijn gevestigd — ongeacht waar het bedrijf juridisch is geregistreerd. Ook bedrijven buiten de EU kunnen erbij betrokken zijn wanneer hun AI-systemen in de EU worden ingezet.

Moeten alle medewerkers worden opgeleid?

Niet noodzakelijk de gehele medewerkersbezetting — maar alle personen die in het kader van hun werkzaamheden AI-systemen gebruiken. Omdat AI-tools tegenwoordig veel voorkomen in marketing, HR, verkoop en administratie, betreft dit in veel organisaties een groot deel van het personeel.

Wat zijn de belangrijkste termijnen van de EU AI Act?

Sinds 2 februari 2025 zijn verboden AI-praktijken verboden en geldt artikel 4. Vanaf 2 augustus 2025 gelden verplichtingen voor AI-modellen voor algemeen gebruik (GPAI) en governance- en sanctieregels. Vanaf 2 augustus 2026 wordt het grootste deel van de voorschriften voor hoog-risico AI van toepassing; een overgangsperiode voor bepaalde hoog-risico systemen eindigt op 2 augustus 2027.

Welke boetes gelden bij overtredingen?

Voor verboden praktijken tot € 35 mln of 7 % van de wereldwijde jaaromzet; voor andere overtredingen tot € 15 mln of 3 %; voor onjuiste informatie tot € 7,5 mln of 1,5 %. Het hoogste bedrag geldt. Voor kmo's en start-ups gelden de laagste drempelwaarden.

Hoe toon ik AI-geletterdheid aan?

De wet schrijft geen vast formaat voor, maar vereist passende en aantoonbare maatregelen. Een gedocumenteerde training met quiz, persoonsgebonden certificaat en automatische audit trail — met AI-Konform een Vanta-compatibel ISO 27001-rapport — is een praktisch bewijs.

Hoe lang duurt de training?

De training bestaat uit 4 compacte lessen die medewerkers in hun eigen tempo kunnen volgen — gemiddeld ~30–60 minuten per persoon — doorgaans in één sessie. Na elke les volgt een korte begripsquiz; het persoonlijke certificaat wordt pas automatisch afgegeven nadat de afsluitende quiz met succes is voltooid.

Hoe is de training opgebouwd?

De training bestaat uit 4 compacte lessen: AI-grondbeginselen, de EU AI Act, veilig gebruik van AI en AI in het dagelijkse werk. Na elke les volgt een korte begripsquiz; na het slagen voor de eindquiz wordt automatisch een persoonsgebonden certificaat aangemaakt.

Hoe lang is het certificaat geldig?

Het certificaat documenteert de datum, de trainingsinhoud en de geslaagde quiz permanent en auditproof. De EU AI Act schrijft geen vaste geldigheidsduur voor. Veel bedrijven plannen desondanks regelmatige herhalingstrainingen — bijvoorbeeld jaarlijks — om bij controles altijd een actuele opleiding te kunnen aantonen.

In welke talen is de training beschikbaar?

In 26 talen: alle 24 officiële EU-talen plus Noors en IJslands, zodat iedereen in de eigen taal kan leren.

Wat kost de training?

Er zijn twee factureringsmodellen: Trainingstegoed (per training gefactureerd, geen abonnement) en Spaarplannen met volumekorting voor bedrijven met regelmatige behoefte. Het dienstenpakket is bij beide identiek. De exacte prijs in uw lokale valuta wordt vrijblijvend weergegeven direct na de registratie.

Hebben we eigen IT-infrastructuur of servers nodig?

Nee. AI-Konform werkt volledig als cloudoplossing — medewerkers hebben enkel een persoonlijke toegangscode en een browser nodig, zonder eigen gebruikersaccount. Geen eigen IT-infrastructuur vereist.

Hoe werkt het gebruikersbeheer — rollen en afdelingen?

AI-Konform kent vier rollen: het management legt het bedrijf aan, wijst rechten toe en ziet de compliancescore. Gemachtigden (bijv. afdelingshoofden) beheren hun teams en vragen trainingen aan. Boekhouding boekt de factureringsplannen (Trainingstegoed / Spaarplannen), ziet alle boekingen en het trainingsverbruik per afdeling — zonder toegang tot medewerkers- of persoonsgegevens. Medewerkers volgen de training via een toegangscode. Medewerkers kunnen als lijst worden geïmporteerd of individueel worden toegevoegd — overzichtelijk per afdeling georganiseerd.

Is de oplossing AVG-conform?

Ja. De hosting vindt uitsluitend in de EU (Frankfurt) plaats — geen overdracht naar derde landen. Gegevensbescherming is vanaf de basis ingebouwd en alle certificaten en audit trails worden onvervalsbaar in de EU opgeslagen.

Wat betekent « AI-geletterdheid » (AI literacy) concreet volgens artikel 4?

AI-geletterdheid betekent dat medewerkers de basisprincipes en de grenzen van AI-systemen begrijpen, kansen en risico's — zoals fouten, vooroordelen of « hallucinaties » — kunnen herkennen en resultaten kritisch kunnen beoordelen. De vereisten hangen af van de specifieke gebruikscontext en de betreffende functie. De wet schrijft geen bepaald formaat voor — wat telt, is dat de genomen maatregelen passend en aantoonbaar zijn.

Welke risicoklassen onderscheidt de EU AI Act?

De EU AI Act verdeelt AI-systemen in vier klassen: onaanvaardbaar risico (verboden, bijv. sociale scoring door autoriteiten), hoog risico (strenge vereisten, bijv. AI bij werving of kredietverlening), beperkt risico (transparantieverplichtingen, bijv. chatbots) en minimaal risico (geen bijzondere verplichtingen, bijv. spamfilters). De verplichting tot AI-geletterdheid volgens artikel 4 geldt ongeacht de risicoklasse voor alle aanbieders en gebruiksverantwoordelijken.

Wat is het verschil tussen een aanbieder en een gebruiksverantwoordelijke in de zin van de EU AI Act?

Aanbieders (Engels: providers) ontwikkelen, trainen en vermarkten AI-systemen — bijvoorbeeld een softwarebedrijf dat een op AI-gebaseerd recruitmentprogramma ontwikkelt. Gebruiksverantwoordelijken (Engels: deployers) zetten kant-en-klare AI-systemen in voor hun eigen activiteiten — bijvoorbeeld een bedrijf dat ChatGPT of Microsoft Copilot in het dagelijkse werk gebruikt. Wie alleen bestaande AI-diensten gebruikt, is doorgaans een gebruiksverantwoordelijke en valt daardoor ook onder de verplichtingen van de EU AI Act.

Welke autoriteit houdt toezicht op de EU AI Act?

Op EU-niveau coördineert het AI Office van de Europese Commissie de uitvoering van de EU AI Act. In Duitsland is de Bundesnetzagentur aangewezen als nationale markttoezichtautoriteit. De exacte institutionele opzet is in sommige lidstaten nog in opbouw.

Is het deelnamecertificaat wettelijk verplicht of vrijwillig?

De EU AI Act schrijft geen specifiek formaat voor het aantonen van AI-geletterdheid voor. De Europese Commissie stelt uitdrukkelijk dat er geen certificeringsplicht bestaat — maar wel de verplichting om passende en aantoonbare maatregelen te nemen. Een persoonsgebonden certificaat met geslaagde quiz, datum en unieke ID is een in de praktijk bewezen, verifieerbaar bewijs dat bij inspecties van autoriteiten dient als blijk van zorgvuldig handelen.

Moeten trainingen regelmatig worden herhaald?

De wet schrijft geen vaste herhalingsfrequentie voor. Omdat AI-technologieën en het regelgevend kader zich blijven ontwikkelen, plannen veel bedrijven toch regelmatige herhalingstrainingen — doorgaans jaarlijks — zodat ze bij controles altijd een actuele opleiding kunnen aantonen. Nieuwe medewerkers die AI-systemen gebruiken, zouden kort na hun indiensttreding moeten worden opgeleid.

Wat is het Vanta-/ISO 27001-auditrapport?

Het auditrapport van AI-Konform is een automatisch gegenereerd, onvervalsbaar verslag van alle afgeronde trainingen — compatibel met het Vanta-complianceframework en de ISO 27001-norm. Het bevat per persoon de datum, de trainingsinhoud en het resultaat van de eindquiz, en is exporteerbaar als CSV of PDF. Zo kan de nakoming van de AI-geletterdheidsplicht bij interne of externe audits direct worden aangetoond.

Hoe snel kunnen nieuwe medewerkers worden opgeleid na hun indiensttreding?

Omdat de training volledig online beschikbaar is en ongeveer 30–60 minuten duurt, kunnen nieuwe medewerkers direct na hun indiensttreding worden opgeleid — ongeacht trainingsschema's of trainercapaciteit. Gemachtigden voegen de persoon toe aan het systeem, vragen de training aan en de nieuwe medewerker start meteen met een persoonlijke toegangscode. Het certificaat wordt automatisch afgegeven zodra de eindquiz is behaald.

Aan de slag Meer over de EU AI Act

Informatie, geen juridisch advies.