← Expertise
AI ACT VOOR MARKETING EN COMMUNICATIE

Wat moet je nu regelen voor verantwoord AI-gebruik?

De AI Act werkt per toepassing en per rol anders uit. Op deze pagina ontdek je welke verplichtingen voor je organisatie relevant kunnen zijn, welke deadlines gelden en hoe je van losse AI-tools naar duidelijke afspraken en aantoonbare regie gaat.

Plan een kennismaking → Bekijk onze workshops
AI Act tijdlijn
van kracht2 februari 2025 AI-geletterdheid en verboden toepassingen
van kracht2 augustus 2026 Transparantie over AI
over 16 maanden2 december 2027 High-risk toepassingen
over 24 maanden2 augustus 2028 AI in gereguleerde producten
Vijf onderdelen van de AI Act

Vijf onderdelen die je moet kennen

ARTIKEL 4

AI-geletterdheid

Sinds 2 februari 2025 moeten aanbieders en organisaties die AI gebruiken maatregelen nemen om de AI-geletterdheid van medewerkers en andere betrokken gebruikers te ondersteunen. Er geldt geen vast trainingsformat of voorgeschreven eindniveau. De aanpak moet passen bij de functie, toepassing, kennis en risico's.

ARTIKEL 5

Verboden AI-toepassingen

Verschillende schadelijke en manipulatieve toepassingen van AI zijn verboden. Denk aan specifieke vormen van misleiding, uitbuiting van kwetsbaarheden en sociale scoring. De meeste verboden gelden sinds 2 februari 2025; enkele nieuwe verboden gelden vanaf 2 december 2026.

ARTIKEL 50

Transparantie over AI

Sinds 2 augustus 2026 gelden transparantieverplichtingen voor bepaalde interactieve en generatieve AI-systemen. Denk aan directe communicatie met een AI-systeem, technische herkenbaarheid van synthetische content, deepfakes en bepaalde teksten over onderwerpen van publiek belang. Niet iedere met AI gemaakte marketinguiting vraagt om een zichtbaar label.

ANNEX III

High-risk toepassingen

Vanaf 2 december 2027 gelden aanvullende eisen voor specifiek aangewezen toepassingen, zoals AI voor werving en selectie, onderwijs, kredietwaardigheid en toegang tot bepaalde essentiële diensten. Reguliere klantsegmentatie en personalisatie zijn niet automatisch high-risk.

ANNEX I

AI in gereguleerde producten

Vanaf 2 augustus 2028 gelden de high-riskeisen ook voor AI die als product of veiligheidscomponent is ingebouwd in bepaalde gereguleerde producten, zoals machines, medische hulpmiddelen, voertuigen, speelgoed en liften.

De gewijzigde toepassingsdata volgen uit de Digital Omnibus on AI, Verordening (EU) 2026/1744, gepubliceerd op 24 juli 2026 en in werking getreden op 27 juli 2026.

Rollen onder de AI Act

Welke rol heeft je organisatie?

Voor je organisatie geldt niet elke verplichting hetzelfde. Wat op jou van toepassing is, hangt af van hoe je AI gebruikt en welke rol je vervult in de keten. De rol bepaalt vaak het meest.

Gebruiksverantwoordelijke

Je gebruikt AI-systemen van andere aanbieders, zoals ChatGPT, Copilot, Firefly of een AI-functionaliteit in je marketingsoftware. Voor de meeste marketing- en communicatieteams is dit de meest voorkomende rol.

Aanbieder

Je ontwikkelt zelf een AI-systeem, laat het ontwikkelen en brengt het onder je eigen naam in gebruik, of biedt het aan klanten aan. Dan krijg je doorgaans meer verantwoordelijkheden voor ontwerp, documentatie en werking.

Wanneer je rol verandert

Ook als je een systeem niet zelf hebt ontwikkeld, kun je in bepaalde situaties als aanbieder worden behandeld. Bijvoorbeeld wanneer je je eigen naam op een high-risk systeem zet, het ingrijpend wijzigt of het voor een ander high-risk doel gaat gebruiken.

Praktijkvoorbeelden

Veelgebruikte AI-toepassingen: wat moet je regelen?

ChatGPT gebruiken voor marketingteksten

Een zichtbaar AI-label is meestal niet automatisch verplicht. Wel moet je passende maatregelen nemen voor de AI-geletterdheid van medewerkers die de toepassing namens de organisatie gebruiken. De transparantieregels gelden specifiek voor bepaalde soorten AI-interactie en content.

Een chatbot op je website

Bezoekers moeten weten dat zij met een AI-systeem communiceren, tenzij dit door de omstandigheden al duidelijk is. Leg daarom vast wie verantwoordelijk is voor de melding, de inhoudelijke grenzen en de overdracht aan een medewerker.

AI voor klantsegmentatie en personalisatie

Reguliere marketingsegmentatie is doorgaans niet automatisch high-risk onder de AI Act. Dat kan anders zijn wanneer AI wordt gebruikt voor een aangewezen beslissing over bijvoorbeeld kredietwaardigheid of toegang tot een essentiële dienst.

AI voor sollicitantenselectie

AI die wordt gebruikt voor werving, selectie of beoordeling van kandidaten kan onder de high-riskcategorieën vallen. De specifieke high-riskverplichtingen voor Annex III-toepassingen gelden vanaf 2 december 2027.

Deepfakes en synthetische stemmen

Bij deepfakes gelden transparantieverplichtingen. De precieze vorm van de melding hangt af van het type content en de manier waarop deze wordt gepubliceerd.

AI-beelden en productvisualisaties

Niet ieder gegenereerd marketingbeeld vraagt om een zichtbaar label. Aanbieders van generatieve systemen hebben wel verplichtingen rond technische herkenbaarheid; voor de organisatie die de content publiceert gelden aanvullende meldplichten in specifieke gevallen.

Hoe wij helpen

Van eerste vraag tot volledige implementatie

Workshop

Voor teams die snel willen begrijpen wat de AI Act betekent voor hun werkzaamheden en concrete afspraken willen maken.

AI-nulmeting

Voor organisaties die objectief willen weten welke AI-toepassingen zij gebruiken, welke gegevens er doorheen gaan, welke rol dat oplevert onder de AI Act en welke documentatie of transparantie nog ontbreekt. Twee tot drie weken doorlooptijd. Vaste prijs, vooraf afgesproken.

Implementatie

Voor organisaties die beleid, governance, transparantie, training en bewijsvoering gedeeltelijk of volledig willen laten uitvoeren.

Je kunt met iedere route starten. Een workshop is geen verplichte eerste stap.

Veilige interne AI

AI gebruiken zonder gevoelige informatie in openbare tools

Gebruik je generatieve AI voor marktrapporten of andere werkzaamheden met vertrouwelijke documenten, dan beoordelen we welke oplossing en leverancier passen bij het type informatie en de beveiligingseisen. We leggen vast welke gegevens mogen worden verwerkt, wie toegang heeft en welke controles en verantwoordelijkheden nodig zijn. De technische inrichting en contractering blijven bij je organisatie, IT-team of gekozen leverancier.

Wij ontwerpen de toepassing, governance en gebruikerservaring. De technische omgeving realiseren we samen met gespecialiseerde partners. Waar de beveiligingseisen daarom vragen, kan de oplossing binnen de eigen cloud- of IT-omgeving worden ingericht. Zo houd je controle over bronnen, toegangsrechten en gegevensverwerking.

De oplossing kan zo worden ingericht dat bedrijfsinformatie niet wordt gebruikt voor het trainen van openbare AI-modellen.

Bespreek een interne AI-oplossing →
Wat wij in het traject verzorgen
•Dataclassificatie en toegangsregels per team en informatiebron
•Beleid, toolkeuze en gebruiksrichtlijnen voor AI-toepassingen waarin met gevoelige of vertrouwelijke informatie wordt gewerkt
•Selectie en begeleiding van de technische partner
•Training van medewerkers op verantwoord gebruik
•Vastlegging van keuzes en verantwoordelijkheden voor bewijs
Wat er op het spel staat

De AI Act kent hoge maximumboetes

De genoemde percentages zijn maximale bovengrenzen, geen automatische boetes. De uiteindelijke sanctie hangt af van de overtreding, de ernst, de rol van je organisatie, de omvang, omstandigheden en de nationale handhaving. Voor overtredingen rond AI-geletterdheid ligt handhaving primair bij nationale autoriteiten en bepalen nationale regels de sanctie.

7% of €35 miljoen

Maximumboete voor overtreding van verboden AI-praktijken uit artikel 5. Voor niet-mkb-bedrijven geldt het hoogste van beide maximumbedragen.

3% of €15 miljoen

Maximumboete voor overtreding van verschillende andere verplichtingen voor aanbieders en gebruiksverantwoordelijken, waaronder onder meer transparantieverplichtingen uit artikel 50.

1% of €7,5 miljoen

Maximumboete voor het verstrekken van onjuiste, onvolledige of misleidende informatie aan bevoegde autoriteiten of aangemelde instanties.

Voor mkb-bedrijven geldt bij deze categorieën in beginsel het laagste van het vaste bedrag en het omzetpercentage.

Veelgestelde vragen

Wat opdrachtgevers ons vooraf vragen

"Geldt de AI Act ook als we alleen ChatGPT of Copilot gebruiken?"

Ja, dat kan. Je bent dan meestal geen aanbieder, maar een gebruiksverantwoordelijke van het AI-systeem. Welke verplichtingen gelden, hangt af van de toepassing. De regels rond AI-geletterdheid gelden breed; transparantie- en high-riskverplichtingen alleen in specifieke situaties.

"Moeten we alle AI-content labelen?"

Nee. Een zichtbaar label is niet automatisch verplicht voor iedere AI-ondersteunde marketingtekst of afbeelding. Er gelden specifieke regels voor onder meer deepfakes, directe AI-interactie en bepaalde teksten over onderwerpen van publiek belang.

"Is een workshop voldoende voor AI-geletterdheid?"

Niet automatisch. Artikel 4 schrijft geen vast trainingsformat voor. Een workshop kan voldoende zijn voor een beperkte en laagrisicotoepassing, maar andere organisaties hebben aanvullende instructies, functiespecifieke training, beleid of periodieke actualisatie nodig.

"Wanneer zijn we aanbieder in plaats van gebruiksverantwoordelijke?"

In principe ben je aanbieder wanneer je zelf een AI-systeem ontwikkelt, laat ontwikkelen en onder je eigen naam in gebruik neemt of aan klanten aanbiedt. Ook als je een bestaand systeem ingrijpend wijzigt, je eigen naam op een high-risk systeem zet of het voor een ander high-risk doel gaat gebruiken, kun je als aanbieder worden behandeld.

"Zijn personalisatie en klantsegmentatie high-risk?"

Meestal niet op zichzelf. Reguliere klantsegmentatie en personalisatie zijn niet automatisch high-risk. Dat verandert wanneer het systeem onderdeel is van een specifiek aangewezen toepassing, bijvoorbeeld kredietwaardigheidsbeoordeling of beslissingen over toegang tot bepaalde essentiële diensten.

"Kan gevoelige bedrijfsinformatie binnen onze eigen omgeving blijven?"

Dat hangt af van de gekozen technische architectuur, hosting, modellen, koppelingen en logging. Wil je dat informatie de eigen infrastructuur daadwerkelijk niet verlaat, dan moet de oplossing daarop worden ontworpen. Dit is niet hetzelfde als de belofte dat gegevens niet worden gebruikt voor het trainen van openbare modellen.

"Kunnen jullie ook de volledige implementatie uitvoeren?"

Ja. Je kunt met iedere route starten: workshop, nulmeting, gerichte ondersteuning of volledige implementatie. Voor technische inrichting sluiten we aan op het interne IT-team of een gespecialiseerde leverancier. Wij bewaken de eisen, toolkeuze, gebruiksregels, verantwoordelijkheden en documentatie, zodat de technische oplossing past binnen het beleid en de governance van de organisatie.

Maak de volgende stap

Bespreek wat je organisatie moet regelen

In 30 minuten brengen we je belangrijkste AI-toepassingen en vragen in kaart. Je krijgt een eerste beeld van wat relevant is en welke vervolgstap past: een workshop, een nulmeting, gerichte ondersteuning of volledige implementatie.

Plan een kennismaking →

Gratis gesprek van 30 minuten · je zit nergens aan vast

March Forth Group
Kerkstraat 204, 1017 GV Amsterdam info@marchforthgroup.com © 2026 March Forth Group
EXPERTISE AI en organisatie AI Act en governance Workflows en agents AI-governance en toolkeuze
AANBOD WorkshopsWerkwijzeZelfcheckInzichten
OVER Over onsContactPrivacy