AI-transparantieverplichting: wat moet je melden aan gebruikers?
Als je een chatbot inzet die klanten niet herkent als AI, of als je deepfakes genereert, of als je AI-systemen gebruikt die emoties detecteren, ben je verplicht dat te vermelden. Artikel 50 van de AI Act regelt dit per 2 augustus 2025.
De transparantieverplichtingen van de AI Act (art. 50 Verordening EU 2024/1689) zijn gericht op situaties waarbij mensen zonder het te weten met AI interacteren of waarbij AI-gegenereerde content als authentiek kan worden verward.
Welke systemen vallen onder art. 50?
| Systeem | Verplichting | Deadline |
|---|---|---|
| Chatbots en virtuele assistenten | Melden dat de gebruiker met AI communiceert | 2 augustus 2025 |
| AI die emoties detecteert | Melden dat emoties worden geanalyseerd | 2 augustus 2025 |
| AI die personen biometrisch categoriseert | Melden aan betrokken persoon | 2 augustus 2025 |
| Deepfake video of audio | Labelen als kunstmatig gegenereerd | 2 augustus 2025 |
| AI-gegenereerde tekst over publieke belangen | Labelen als kunstmatig | 2 augustus 2025 |
| Aanbevelingssystemen voor sociale media | Transparantie over de werking | 2 augustus 2026 |
Wat je concreet moet doen bij een chatbot
Als je een AI-chatbot inzet in je klantenservice, website of app moet je:
- Aan het begin van elke interactie duidelijk vermelden dat de gebruiker met een AI communiceert
- Op verzoek van de gebruiker altijd een menselijk alternatief bieden
- De melding begrijpelijk formuleren, niet verstopt in een privacyverklaring
Verboden tekst: "Hoi! Hoe kan ik je helpen?" (geen vermelding van AI)
Verplichte tekst (voorbeeld): "Hallo! Je spreekt met een AI-assistent van [bedrijfsnaam]. Ik kan de meeste vragen beantwoorden. Wil je liever een medewerker spreken? Typ dan 'medewerker' of bel [nummer]."
Praktijkscenario: webshop past chatbot-intro aan
Een webshop met 35 medewerkers gebruikte een AI-chatbot op de website die klanten begroette zonder te vermelden dat het een AI was. Klanten die doorvroegen over retouren merkten soms pas na 5 tot 10 berichten dat ze met een bot praatten.
Na de AI Act-deadline paste de webshop de openingsboodschap aan: "Hoi! Ik ben een AI-assistent. Ik help je graag met vragen over je bestelling, retouren en producten. Wil je een medewerker? Bel [nummer] of stuur een e-mail."
Gevolg: 12% minder chats die escaleerden naar menselijke medewerkers omdat klanten beter wisten wat te verwachten, en 22% hogere tevredenheidsscore voor de chatbot.
Deepfakes en synthetische content
Artikel 50 lid 4 verplicht dat AI-gegenereerde of AI-bewerkte video's, audio of afbeeldingen die realistisch overkomen als kunstmatig worden gelabeld. Dit geldt ook voor:
- Marketing-video's waarbij stemmen of gezichten zijn gesynthetiseerd
- AI-gegenereerde productafbeeldingen die als echte foto's worden gepresenteerd
- Gegenereerde klantervaringen of reviews
Uitzondering: satirische of kunstzinnige content, waarbij het duidelijk is dat het fictie betreft.
Labelingstechnieken voor synthetische content
| Aanpak | Toepassing | Kosten |
|---|---|---|
| Zichtbaar tekstlabel "AI-gegenereerd" | Afbeeldingen, video-ondertiteling | €0 |
| Watermark in metadata (C2PA-standaard) | Afbeeldingen, video | €0-€50/maand via tool |
| Mondelinge of schriftelijke disclaimer | Audio, podcasts | €0 |
| Platform-badge | LinkedIn, Instagram ondersteunen AI-labels | €0 |
De C2PA-standaard (Content Authenticity Initiative, ondersteund door Adobe, Microsoft en Google) biedt technische watermarking voor digitale bestanden. Tools zoals Adobe Firefly en DALL-E voegen automatisch C2PA-metadata toe.
Relatie met andere wetten
| Wet | Relatie met AI-transparantie |
|---|---|
| AVG art. 13/14 | Informatieplicht bij dataverzameling, ook als dat via AI gaat |
| AVG art. 22 | Recht op menselijke tussenkomst bij geautomatiseerde beslissingen |
| Richtlijn oneerlijke handelspraktijken | AI-gegenereerde nep-reviews zijn verboden |
| NIS2 art. 21 | Beveiligingseisen voor AI-systemen |
Stappenplan: voldoen aan art. 50 AI Act
Stap 1: inventariseer AI-toepassingen die klantcontact hebben
Chatbot, e-mailbot, aanbevelingssysteem, AI-gegenereerde content op website of social media.
Stap 2: controleer per toepassing of art. 50 van toepassing is
Is er interactie met mensen? Wordt AI-content als authentiek gepresenteerd? Wordt emotie of biometrie geanalyseerd?
Stap 3: pas de interfaces aan
Voeg AI-vermelding toe aan chatbots. Voeg labels toe aan AI-gegenereerde afbeeldingen. Bied een menselijk alternatief.
Stap 4: documenteer je aanpak
Leg per systeem vast welke transparantiemaatregel je hebt getroffen en wanneer. Dit is je verweer bij een controle.
Stap 5: train klantenservice-medewerkers
Zorg dat medewerkers weten hoe het AI-systeem werkt en kunnen uitleggen wanneer klanten vragen stellen.
Tijdlijn AI Act transparantieverplichtingen
| Datum | Wat gaat in | Voor wie |
|---|---|---|
| 2 februari 2025 | Verboden AI-praktijken actief | Iedereen (social scoring, manipulatie) |
| 2 augustus 2025 | Art. 50 transparantieverplichtingen | Aanbieders chatbots, deepfake-makers |
| 2 augustus 2026 | Verplichtingen hoog-risico AI (bijlage III) | Aanbieders hoog-risico systemen |
| 2 augustus 2027 | Volledige AI Act inclusief GPAI-regels | Alle betrokkenen |
Voor de meeste MKB-bedrijven die AI als gebruiker inzetten (niet zelf ontwikkelen), zijn de art. 50-verplichtingen (transparantie) en de gebruikersverplichtingen (art. 26) het meest relevant. Bedrijven die zelf AI-systemen bouwen voor klanten vallen als "aanbieder" onder zwaardere verplichtingen.
Toezicht en handhaving in Nederland
In Nederland is de ACM (Autoriteit Consument & Markt) aangewezen als markttoezichthouder voor de AI Act. De AP (Autoriteit Persoonsgegevens) houdt toezicht op AI-gerelateerde AVG-schendingen.
De ACM kan bij overtreding van art. 50 (transparantieverplichtingen) boetes opleggen tot €7,5 miljoen of 1% van de wereldwijde jaaromzet. Voor een MKB-bedrijf met €5 miljoen omzet is dat maximaal €50.000.
In de handhavingspraktijk richt de ACM zich in eerste instantie op de grootste overtreders en meest zichtbare schendingen. MKB-bedrijven die te goeder trouw hun chatbot niet correct hebben gelabeld, kunnen in eerste instantie een waarschuwing en hersteltermijn verwachten.
Zie ook AI Act voor het MKB, AI Act risicoclassificatie en AI risico's voor het MKB.
Praktische checklist voor AI-transparantie
Doorloop deze checklist voor elke AI-toepassing die klantcontact heeft of content genereert:
| Check | Vraag | Actie als nee |
|---|---|---|
| Chatbot-labeling | Is er een duidelijke vermelding dat de gebruiker met AI communiceert? | Voeg melding toe aan openingsbericht |
| Menselijk alternatief | Kan de gebruiker binnen 2 klikken een medewerker bereiken? | Voeg optie toe aan chatinterface |
| Deepfake-labeling | Zijn AI-gegenereerde afbeeldingen en video's gelabeld? | Voeg zichtbaar label toe of gebruik C2PA |
| Emotieanalyse | Als je emotie of biometrie analyseert: is de gebruiker geïnformeerd? | Voeg informatiemelding toe vóór analyse |
| Privacyverklaring | Worden de AI-toepassingen vermeld in de privacyverklaring? | Update privacyverklaring |
| Documentatie | Is vastgelegd welke transparantiemaatregelen zijn getroffen? | Leg vast voor toezichthouder |
Transparantieverplichtingen per AI-type onder de AI Act
| AI-type | Verplichting | Aan wie | Inwerkingtreding | Boete bij overtreding |
|---|---|---|---|---|
| Chatbot of virtuele assistent | Melden dat gebruiker met AI interageert | Eindgebruiker | 2 augustus 2025 | €15 mln of 3% omzet |
| Deepfake (video/audio) | Labelen als AI-gegenereerd | Eindgebruiker + verspreider | 2 augustus 2025 | €15 mln of 3% omzet |
| AI-gegenereerde tekst op grote schaal | Machineleesbaar label (technisch) | Platform/verspreider | 2 augustus 2025 | €15 mln of 3% omzet |
| Emotie-herkenning AI | Melden dat emoties worden herkend | Betrokkenen | 2 augustus 2026 | €15 mln of 3% omzet |
| Biometrische AI (gezichtsherkenning) | Transparantie over gebruik en doel | Betrokkenen | 2 augustus 2026 | €35 mln of 7% omzet |
Wat transparantie concreet betekent voor MKB
| Situatie | Wat transparantie inhoudt | Hoe implementeren |
|---|---|---|
| Chatbot op website | Duidelijk vermelden: "Dit is een AI-assistent" | Label in de chatinterface |
| AI-gegenereerde marketingcontent | Geen directe verplichting (minimaal risico) | Vrijwillig: "Geschreven met AI-hulp" |
| AI-selectie bij HR | Kandidaten informeren over AI-gebruik | Privacy statement + directe mededeling |
| AI-kredietbeslissing | Klant informeren dat AI-systeem beslissing ondersteunt | Mededeling bij beslissing |
| Deepfake in reclame | Label: "AI-gegenereerde afbeelding" | Duidelijk zichtbaar label |
| Telefoongesprek met AI-voice | Melden dat men niet met mens praat | Begin gesprek: AI-identificatie |
Technische implementatie transparantielabels
| Platform | Mechanisme | Standaard |
|---|---|---|
| Website chatbot | Tekst-label "AI-assistent" + icoon | Geen formele standaard, best practice |
| Afbeeldingen (sociale media) | C2PA metadata watermark | Coalition for Content Provenance and Authenticity |
| Video (YouTube, streaming) | C2PA of platform-label | Platform-afhankelijk |
| Audio (podcast, telefonie) | Auditieve introductie | Geen formele standaard |
| Schriftelijke content (publicaties) | Disclosure statement | Geen formele standaard |
Veelgestelde vragen
Geldt art. 50 voor e-mails die door AI zijn geschreven maar door een medewerker verstuurd?
Nee. Artikel 50 gaat over directe AI-interactie met gebruikers en AI-gegenereerde content die voor authentiek kan worden aangezien. E-mails die door een mens worden nagekeken en verstuurd, vallen er doorgaans niet onder.
Wat zijn de boetes bij niet-naleving van art. 50?
Niet-naleving van transparantieverplichtingen valt onder de lichtere categorie: boetes tot €7,5 miljoen of 1% van de wereldwijde jaaromzet.
Moeten wij ons AI-aanbevelingssysteem voor webshop nu al aanpassen?
Aanbevelingssystemen voor niet-sociale-media-platforms vallen niet direct onder art. 50. Maar als je AI inzet voor gepersonaliseerde prijzen of klantprofilering, kunnen andere bepalingen van de AI Act of de AVG van toepassing zijn.
Concrete vereisten per type AI-systeem
De transparantieplicht uit de AI Act werkt anders per toepassing:
AI-chatbot voor klantenservice: label verplicht. Formulering: "U praat met een AI-assistent." Moet zichtbaar zijn bij aanvang van het gesprek, niet verborgen in de kleine lettertjes. Implementatietijd: 15-30 minuten via de instellingen van het chatbot-platform.
AI-gegenereerde content (tekst, afbeeldingen, audio): bij publicatie labelen als AI-gegenereerd als dit de indruk zou wekken dat het menselijk werk is. Niet verplicht voor interne documenten. Alleen voor content die extern wordt gepubliceerd en misleidend kan zijn.
Emotieherkenning op de werkvloer: zware transparantieplicht. Medewerkers moeten geïnformeerd zijn over het gebruik. Vereist OR-instemming bij ≥50 medewerkers. Sterk aanbevolen te vermijden voor de meeste MKB-bedrijven.
Veelgestelde vraag: moet ik aangeven dat een e-mail door AI is geschreven? Nee, tenzij de inhoud misleidend is of de ontvanger redelijkerwijs verwacht dat het persoonlijk is geschreven. Een door AI geassisteerde reactie op een klantvraag hoeft niet gelabeld te worden.
Sanctie bij ontbrekend chatbot-label: eerste overtreding typisch waarschuwing en hersteltermijn van 30 dagen. Herhaalde overtreding: boete tot €7,5 miljoen of 1,5% jaaromzet.
Transparantieverplichtingen AI Act in cijfers
AI-systemen die emoties detecteren moeten dit melden aan 100% van de betrokkenen. Chatbots en virtuele assistenten zijn verplicht zich te identificeren als AI in alle interacties. Deepfake-content vereist duidelijke markering bij publieke verspreiding. Bij schending van transparantie-eisen lopen boetes op tot €15 miljoen of 3% van de wereldwijde omzet. De Europese toezichthouders controleren GPAI-modellen met een computervermogen boven 10^25 FLOP strenger. Transparantie-eisen voor chatbots zijn van toepassing per 2 augustus 2025. Circa 40% van de consument-AI-applicaties vereist aanpassingen om aan de eisen te voldoen.
Sancties en deadlines
De transparantieverplichtingen voor algemeen inzetbare AI-modellen gelden vanaf augustus 2025. Modellen getraind met meer dan 10^25 FLOPS vallen onder de zwaarste eisen. Bij niet-naleving riskeert de aanbieder boetes van maximaal €15 miljoen of 3% van de wereldwijde jaaromzet. Voor gebruikers van AI-chatbots geldt de meldplicht zodra meer dan 5.000 personen het systeem per maand gebruiken.
Deepfake-detectiesoftware herkent inmiddels 94% van synthetisch gegenereerde mediabestanden bij gebruik van actuele modellen.
AI-systemen met meer dan 100 miljoen gebruikers vallen automatisch in de categorie met de zwaarste transparantieverplichtingen.
AI-systemen die tekst, audio of video genereren die bedoeld is om echt te lijken, moeten dit voor 100% van de uitvoer kenbaar maken. Organisaties die hier niet aan voldoen riskeren boetes tot 1% van de wereldwijde jaaromzet.
Bedrijven die transparantievereisten vroeg implementeren rapporteren 20% hogere gebruikersacceptatie van AI-tools.
*Zie ook: AI Act risicoclassificatie | AI Act voor het MKB | AI Act gebruikers | AI risico's MKB | AI beleid opstellen | AVG rechten betrokkenen | ChatGPT zakelijk*