Direct naar inhoud

Blog

De regel uit de AI-verordening die al van toepassing is op gewone websites

Dit artikel is vertaald uit het Engels. Wijken de twee versies af, ga dan uit van het origineel. Lees de leidende versie

Het grootste deel van de AI-verordening is gericht op systemen met een hoog risico, en in juli 2026 zijn die deadlines verschoven naar december 2027. Eén onderdeel is niet verschoven. Sinds 2 augustus 2026 zijn de transparantieregels van toepassing, en die reiken verder dan systemen met een hoog risico: een chatbot moet zeggen dat het een chatbot is, door AI gegenereerde media moeten zo worden gemarkeerd dat een machine dit kan herkennen, en sommige door AI geschreven teksten moeten van een label worden voorzien. Niets hiervan is van toepassing op een site die helemaal geen AI gebruikt. Als jouw site dat wel doet, zijn er drie verplichtingen die je moet kennen.

Wat er op 2 augustus gebeurde, en wat niet

De AI-verordening wordt gefaseerd ingevoerd, en de fase waar iedereen naar keek was die voor systemen met een hoog risico: werving, krediet, onderwijs, rechtshandhaving en kritieke infrastructuur. Die fase is verschoven. De AI Omnibus, Verordening (EU) 2026/1744, werd op 24 juli 2026 gepubliceerd en trad op 27 juli in werking, en verschoof de verplichtingen voor de systemen met een hoog risico in bijlage III van 2 augustus 2026 naar 2 december 2027.

Artikel 50, met de transparantieregels, viel niet onder dat uitstel. Het is van toepassing vanaf 2 augustus 2026. Het bevat één beperkte verlenging: voor AI-systemen die vóór die datum al op de markt waren, geldt de verplichting tot machineleesbare markering in artikel 50(2) in plaats daarvan vanaf 2 december 2026. Die verlenging geldt voor aanbieders van die systemen. Ze stelt niet uit wat je moet doen als de partij die een AI-systeem gebruikt.

De kop dat de AI-verordening is uitgesteld, klopt dus voor het deel waar de meeste artikelen over gingen, maar niet voor het deel waar de meeste websites daadwerkelijk mee te maken krijgen.

Drie verplichtingen die een gewone website raken

Een chatbot moet zeggen dat het een chatbot is. Artikel 50(1) legt dit bij de aanbieder van het systeem: het moet zo zijn ontworpen dat de persoon ervan op de hoogte wordt gesteld dat die met een AI-systeem communiceert, tenzij dit duidelijk is voor iemand die redelijk goed geïnformeerd is. Artikel 50(5) voegt daar het moment aan toe: de informatie wordt uiterlijk bij de eerste interactie duidelijk en herkenbaar verstrekt. In de praktijk betekent dit een regel in de widget vóór het eerste bericht, niet een zin in je privacybeleid.

Gegenereerde media moeten een machineleesbare markering bevatten. Artikel 50(2) vraagt aanbieders van systemen die synthetische audio, afbeeldingen, video of tekst genereren om de output in een machineleesbaar formaat te markeren, zodat die als kunstmatig gegenereerd of gemanipuleerd kan worden gedetecteerd, voor zover dat technisch haalbaar is. Het kent eigen uitzonderingen: systemen die een standaardbewerkingsfunctie uitvoeren, en systemen die de input of de betekenis daarvan niet wezenlijk wijzigen. Een kleurcorrectie is geen synthetische afbeelding.

Sommige door AI geschreven tekst moet worden gelabeld, en sommige niet. Deze verplichting ligt bij jou als gebruiksverantwoordelijke. Artikel 50(4) vraagt om bekendmaking wanneer tekst kunstmatig is gegenereerd of gemanipuleerd en wordt gepubliceerd met als doel het publiek te informeren over aangelegenheden van algemeen belang. De Commissie legt die categorie ruim uit: politiek, openbaar bestuur, justitie, rechten, veiligheid, gezondheid, het milieu, consumentenveiligheid en economische, wetenschappelijke of culturele ontwikkelingen.

De uitzondering is het deel dat je twee keer moet lezen, want daar zit het grootste deel van het misverstand. Het is de laatste zin van artikel 50(4), en overweging 134 geeft de achterliggende redenering. De verplichting geldt niet wanneer de tekst door een mens is beoordeeld of onder redactionele controle heeft gestaan en een natuurlijke persoon of rechtspersoon de redactionele verantwoordelijkheid voor de publicatie draagt. Aan beide voorwaarden moet zijn voldaan. De richtsnoeren van de Commissie leggen de lat als volgt: menselijke beoordeling betekent dat iemand met kennis van het onderwerp de inhoud bewust onderzoekt, en redactionele verantwoordelijkheid betekent dat een persoon de uiteindelijke juridische verantwoordelijkheid voor de publicatie draagt. Spellingscontrole, grammaticacorrectie en andere formele controles tellen niet mee. Een artikel dat iemand daadwerkelijk heeft gelezen en waarvoor diegene instaat, is geen AI-tekst zonder label. Een reeks gegenereerde pagina’s die niemand heeft gelezen, is dat wel.

De uitzondering is ook beperkter dan ze klinkt, want ze geldt alleen voor deze verplichting voor tekst. Dezelfde alinea verplicht je ook om deepfakes kenbaar te maken, dat wil zeggen gegenereerde of gemanipuleerde beelden, audio of video die ten onrechte authentiek zouden lijken, en menselijke beoordeling heft die verplichting niet op. Voor duidelijk artistiek, satirisch of fictief werk wordt de verplichting tot kenbaarmaking alleen minder zwaar. Menselijke beoordeling heft evenmin de kennisgeving voor chatbots in artikel 50(1) of de machineleesbare markering in artikel 50(2) op.

Wat dit niet is

Het is geen vergunning en er is geen certificaat. Niets hier verplicht een gewone website om zich ergens te registreren, en geen enkele autoriteit keurt je kennisgeving goed. Net als bij de toegankelijkheidsregels is elk bedrag dat je voor een overtreding genoemd ziet nationaal bepaald: de verordening laat de sancties over aan de lidstaten.

Het is ook geen regel over het gebruik van AI. Je kunt er je site mee bouwen, ermee schrijven en ermee vertalen. De regel gaat erom dat je mensen vertelt wanneer wat ze voor zich hebben uit een model afkomstig is, op het moment dat ze ermee in aanraking komen.

Wat dit betekent voor de checklist vóór de lancering

We hebben dit op deze blog als vierentwintigste punt toegevoegd aan een checklist met twintig punten voor de lancering, bewust apart van de andere drie. Die drie gelden voor iedereen die in de EU een site lanceert. Dit punt geldt alleen als je site AI gebruikt, en bij een groeiend aantal sites wordt stilletjes aan die voorwaarde voldaan door een supportwidget, een vertaallaag of een contentpipeline die niemand als een AI-systeem beschouwt.

Dat is de praktische test, en het is een betere eerste vraag dan welke checklist ook: doorloop je eigen site en vraag je bij elke plek waar een bezoeker tekst, een afbeelding of een antwoord tegenkomt af of een model die heeft geproduceerd en of iemand dat zou kunnen zien.

Een eerlijke opmerking over wat we wel en niet controleren

We scannen niet op de AI-verordening. Onze scanner test toegankelijkheid, en alleen het deel van de WCAG AA-criteria dat een machine geheel of gedeeltelijk kan beoordelen. Voor de rest is een mens nodig. Dat is een andere wet en een andere verplichting, en dat is die andere uit die checklist.

De reden dat we er toch over schrijven, is dat het op dezelfde manier misgaat. Beide zijn regels waarbij het zichtbare werk maar een klein deel uitmaakt van wat nodig is, beide hebben een uitzondering die als een uitweg klinkt maar in werkelijkheid echte inspanning vereist, en aan beide kun je het gemakkelijkst voldoen op het moment dat je toch al naar je eigen site kijkt.

Andere wet, hetzelfde uitgangspunt: kijk eerst naar wat je kunt meten.

Start de gratis toegankelijkheidsscan

Veelgestelde vragen

Geldt dit ook als mijn site geen AI gebruikt?
Nee. Artikel 50 is van toepassing op AI-systemen en op content die daarmee wordt gegenereerd. Een site zonder chatbot, zonder gegenereerde media en zonder gegenereerde tekst hoeft op grond daarvan niets openbaar te maken.
Moet ik een vertaling labelen?
Dat hangt ervan af wie ervoor instaat. De verplichting heeft betrekking op tekst die wordt gepubliceerd om het publiek te informeren over aangelegenheden van algemeen belang, en geldt niet wanneer de tekst door een mens is beoordeeld of onder redactionele controle heeft gestaan en iemand er redactionele verantwoordelijkheid voor draagt. Een machinevertaling die inhoudelijk is gecontroleerd door iemand met kennis van het onderwerp en die je onder je eigen verantwoordelijkheid publiceert, valt onder die uitzondering. Dat geldt niet voor een vertaling die rechtstreeks op de pagina is geplaatst of alleen op spelling is gecontroleerd.
Is de AI-verordening niet uitgesteld?
De verplichtingen voor hoogrisicosystemen in bijlage III zijn via Verordening (EU) 2026/1744 verschoven naar 2 december 2027. De transparantieregels in artikel 50 maakten daar geen deel van uit en zijn van toepassing vanaf 2 augustus 2026.
Wat kost een overtreding?
Dat hangt af van het land. De verordening laat de sancties over aan de lidstaten, dus elk bedrag dat je genoemd ziet, is nationaal en verdient een bronvermelding.
Is een banner waarin staat dat we AI gebruiken voldoende?
Bij een chatbot moet de informatie de persoon uiterlijk bij de eerste interactie bereiken, dus de regel wijst niet op een mededeling elders op de site. Voor gegenereerde media geldt de verplichting om de output van een machineleesbare markering te voorzien, wat een banner niet kan bieden.

Bronnen

Correct per 16 september 2026. Dit artikel is bedoeld ter informatie en vormt geen juridisch advies. Wexlo scant websites op toegankelijkheid, wat een andere verplichting is dan de hier beschreven verplichting, en is transparant over wat geautomatiseerde tests wel en niet detecteren.

Verwante stukken

Test één pagina van je eigen site.

Gratis en zonder account. Liever eerst een vraag? Stel hem via het contactformulier.