AI op je website? Pas op: dit is nu verplicht

Gebruik je een chatbot op je website? Zet je AI-gegenereerde beelden in je campagnes? Of gebruik je ChatGPT voor teksten die online gaan? Dan geldt er sinds 2 augustus 2026 een nieuwe Europese regel voor jou — ook als je een klein of middelgroot bedrijf bent.

De transparantieplicht van Artikel 50 van de EU AI-verordening is van kracht. En terwijl de meeste ondernemers denken dat de AI-wet nog ver weg is, zijn er al verplichtingen die nu al gelden.

“De AI Act is toch uitgesteld?”

Dat hoor je vaak, en het klopt maar half. Een deel van de AI-verordening is inderdaad uitgesteld: de zwaarste verplichtingen — voor hoog-risicosystemen zoals AI in werving en selectie of kredietbeoordeling — zijn via het zogeheten Digital Omnibus-akkoord doorgeschoven naar december 2027.

Maar de transparantieplicht van Artikel 50 is niet meegegaan. Die deadline stond op 2 augustus 2026, en die datum is gehaald. Hetzelfde geldt voor de AI-geletterdheidsplicht (Artikel 4): iedereen die beroepsmatig met AI werkt, moet daarvoor al sinds februari 2025 voldoende zijn toegerust.

Het misverstand is begrijpelijk, maar gevaarlijk. Wie dacht dat alles was uitgesteld, loopt nu achter.

Wat verplicht is Artikel 50 je?

De wet is niet vaag. Er zijn vier concrete situaties waarop de transparantieplicht van toepassing is.

1. Je chatbot moet zichzelf als AI identificeren

Heeft je website een chatbot, virtuele assistent of een ander geautomatiseerd systeem dat gesprekken voert met bezoekers? Dan moet voor die bezoeker duidelijk zijn dat hij met AI praat — vóór of bij het eerste bericht, niet verstopt in de kleine lettertjes.

Is het uit de context al overduidelijk dat het om AI gaat? Dan hoef je het niet apart te melden. Twijfel je? Dan is het antwoord nee, en moet de melding er gewoon in.

Belangrijk: deze plicht ligt bij degene die de chatbot aanbiedt op zijn website, dus bij jou. Als je een chatbot inkoopt bij een leverancier, controleer dan of die melding er al in zit. En verwijder hem er dan ook niet uit.

2. AI-beelden, video en audio moeten gemarkeerd zijn

AI-gegenereerde of AI-bewerkte beelden, audio en video moeten machine-leesbaar gemarkeerd zijn. De plicht om dat te regelen ligt bij de aanbieder van de tool — dus bij partijen als Adobe Firefly of Midjourney, niet bij jou als gebruiker.

Jouw taak: controleer of de tools die je gebruikt dit ondersteunen. En haal de markering er niet actief uit bij het exporteren of comprimeren. Let op: de technische machine-leesbaarheidseis voor bestaande generatieve AI-systemen geldt pas volledig per december 2026. Zichtbare labeling bij realistisch gegenereerd materiaal geldt al nu.

3. Deepfakes moeten zichtbaar worden gelabeld

Publiceer je AI-gegenereerde content die echte personen, plekken of gebeurtenissen zo realistisch nabootst dat iemand het voor echt zou kunnen houden? Dan ben jij verplicht dit zichtbaar te vermelden. Hier ben je zelf aan zet, ongeacht welke tool je gebruikt.

Voor campagnes met gegenereerde “mensen” of gegenereerde locaties is dit de bepaling om scherp op te zijn.

4. AI-teksten over zaken van algemeen belang

Publiceer je AI-gegenereerde tekst om het publiek te informeren over onderwerpen van algemeen belang — denk aan nieuws, gezondheid, maatschappij — dan moet daarbij staan dat de tekst door AI is gegenereerd.

Er is een uitzondering: als een mens de tekst redactioneel heeft beoordeeld en er aantoonbaar verantwoordelijkheid voor draagt, geldt de labelingsverplichting niet. Commerciële productpagina’s en marketingteksten vallen hier doorgaans niet onder. Maar leg je redactieproces dan wel vast, zodat je het desgevraagd kunt aantonen.

Wat zijn de gevolgen als je dit negeert?

Bij overtreding van Artikel 50 kunnen toezichthouders boetes opleggen tot 15 miljoen euro of 3 procent van de wereldwijde jaaromzet, afhankelijk van welk bedrag lager uitkomt voor het MKB. In Nederland houden de Autoriteit Persoonsgegevens (AP) en de Rijksinspectie Digitale Infrastructuur (RDI) toezicht.

De eerste lijn zal in de praktijk eerder waarschuwingen zijn dan directe boetes. Maar er is een risico dat veel ondernemers onderschatten: een klant die niet wist dat hij met AI chattete, kan een klacht indienen. Dat leidt tot een onderzoek en tijdsdruk — ook als er uiteindelijk geen boete volgt. Daarnaast eisen steeds meer opdrachtgevers in B2B-contracten bewijs van AI-compliance. Wie dat niet kan leveren, verliest aanbestedingen.

Het echte risico is geen boete. Het is vertrouwen. Een merk dat betrapt wordt op een niet-gemelde chatbot of een ongelabelde deepfake heeft geen juridisch probleem, maar een geloofwaardigheidsprobleem.

Wat moet je nu doen? Vier praktische stappen

Stap 1: inventariseer je AI-raakvlakken
Ga na waar je AI inzet die zichtbaar is voor klanten of bezoekers. Denk aan chatbots, gegenereerde campagnebeelden, video, of teksten op nieuwspagina’s.

Stap 2: controleer je chatbot
Open hem als bezoeker en kijk of bij het eerste bericht duidelijk staat dat je met AI praat. Ontbreekt die melding? Meld het je leverancier schriftelijk. Dat mailbewijs toont aan dat je actief hebt gehandeld.

Stap 3: check je toolleveranciers
Vraag of hun output machine-leesbaar gemarkeerd wordt bij export. Grote aanbieders als Adobe en Midjourney documenteren dit inmiddels.

Stap 4: leg je redactieproces vast
Werkt er een mens mee aan AI-ondersteunde teksten? Schrijf op hoe dat proces eruitziet. Die documentatie is je bescherming bij de uitzondering van de labelingsverplichting.

Wat dit niet betekent

Artikel 50 verbiedt geen AI-gebruik. Je mag chatbots inzetten, beelden genereren en teksten laten meeschrijven. De wet vraagt om eerlijkheid over dát je het doet — niet om ermee te stoppen.

Een filter dat je foto bijwerkt of een spellingscorrector valt er niet onder. Een volledig gegenereerde portretfoto van een fictieve medewerker die op je contactpagina staat wél.

Bronnen

Voor wie de primaire bronnen wil raadplegen:

  • EU AI-verordening, Artikel 50 — eur-lex.europa.eu
  • Europese Commissie, niet-bindende richtlijnen Artikel 50 (gepubliceerd 20 juli 2026)
  • Verordening (EU) 2026/1744 (Digital Omnibus), gepubliceerd 24 juli 2026
  • Rijksinspectie Digitale Infrastructuur (RDI) — toezichthouder AI Act Nederland: rdi.nl
  • Autoriteit Persoonsgegevens (AP) — coördinerend toezichthouder AI Act: autoriteitpersoonsgegevens.nl

Vragen over wat de AI-regelgeving concreet betekent voor jouw website of marketingaanpak? Neem contact op voor een vrijblijvend gesprek.

Deel deze blog