# De AI-verordening, voor een bedrijf met één chatbot

URL: https://goudbeek.com/kennisbank/ai-verordening-voor-een-chatbot
Taal: nl
Laatst bijgewerkt: 2026-08-18
Aanbieder: Goudbeek — Almere, Nederland — samgoudbeek2007@gmail.com

> Wat vraagt de AI-verordening van een bedrijf met één chatbot? De risicocategorieën, waarom transparantie bijna altijd geldt en wat je klaar wilt hebben.

18 augustus 2026 5 min lezen [Sam Goudbeek](https://goudbeek.com/over-ons)

Regels

Je hoeft de AI-verordening niet helemaal te lezen. Je moet weten in welke risicocategorie jouw systeem valt, en dat die volgt uit wat het doet — niet uit waarmee het gebouwd is.

De AI-verordening (Verordening (EU) 2024/1689) deelt AI-systemen in naar risico: wat een systeem doet en voor wie, niet met welk model het werkt. Een chatbot die productvragen beantwoordt, valt doorgaans niet in de hoogrisico-categorie. Wat voor een chatbot vooral telt, is transparantie (artikel 50): wie ermee praat, moet kunnen weten dat het AI is, tenzij dat al duidelijk is.

De Europese AI-verordening is lang, en het meeste dat erover geschreven wordt is bedoeld voor organisaties met een complianceafdeling. Als jij een winkel runt met een chatbot op de site, of een agent die antwoorden op supportmail voorbereidt, gaat bijna niets daarvan over jou.

Hieronder staat de vorm van het ding, geen juridisch advies, en bewust zonder data — de invoering loopt over meerdere jaren en de details zijn precies het deel dat je bij de bron hoort te lezen in plaats van uit een blogpost over te nemen.

## Het sorteert op risico, niet op techniek

De verordening vraagt niet welk model je gebruikte. Hij vraagt wat het systeem doet, en tegen wie. Hetzelfde model wordt compleet anders behandeld als het vragen over levertijden beantwoordt dan wanneer het meebeslist wie een lening krijgt.

Dat is het eerste om je eigen te maken, want het betekent dat de vraag 'zijn we compliant' geen antwoord heeft tot iemand opschrijft waar het systeem eigenlijk voor is.

## De meeste mkb-toepassingen vallen niet in de hoogrisico-categorie

De zware verplichtingen hangen aan toepassingen waar een verkeerde uitkomst iemands leven raakt: beslissingen over werk, toegang tot krediet of essentiële diensten, onderwijs, bepaalde overheidstoepassingen.

Een chatbot die productvragen beantwoordt, [software die facturen in je boekhouding leest](https://goudbeek.com/ai-oplossingen/documentverwerking), een assistent die je eigen procedures doorzoekt — die zitten daar doorgaans niet. Dat is geen vrijbrief om er niet over na te denken. Het betekent dat de moeite ergens nuttigers thuishoort dan in een complianceordner.

## Voor een chatbot telt vooral transparantie

Als mensen met een AI-systeem praten, horen ze dat te kunnen weten, tenzij het al duidelijk is. Voor een chatbot is dit de verplichting die het meest direct speelt, en meteen de goedkoopste om aan te voldoen: zeg het, gewoon, waar het gesprek begint. De transparantieverplichtingen staan in artikel 50; artikel 4 vraagt daarnaast aandacht voor AI-geletterdheid van wie ermee werkt. Controleer bij beide de actuele tekst.

Voor een [chatbot op je website](https://goudbeek.com/ai-oplossingen/chatbots) is dat één duidelijke zin bovenaan het gesprek. Het is het doen waard ook als niets het zou eisen. Systemen die doen alsof ze mens zijn, verspelen vertrouwen op het moment dat iemand het doorheeft, en iemand heeft het altijd door.

## Wat je klaar wilt hebben, in welke risicocategorie je ook valt

Een zin die beschrijft wat het systeem doet en waarvoor het is. Een lijst van wat het kan bereiken. Een lijst van wat het zonder mens kan doen. Een registratie van wat het deed. Of iemand er ooit naar vraagt of niet: dat setje verandert een vage zorg in een vraag die je in een vergadering kunt beantwoorden.

Het is bovendien, niet toevallig, hetzelfde setje dat voorkomt dat een systeem op een dinsdag iets duurs doet.

## Waar je het echt moet nakijken

Voor alles waar je naar handelt — of jouw toepassing eronder valt, wat er voor jou geldt, en vanaf wanneer — lees de officiële tekst in plaats van een samenvatting. Reikwijdte en timing zijn precies de details waarop samenvattingen verouderen, deze inbegrepen.

De officiële tekst is Verordening (EU) 2024/1689, gepubliceerd op EUR-Lex; de Europese Commissie houdt er een overzichtspagina bij. Beide staan hieronder bij de bronnen.

## Bronnen

1. [EUR-Lex — Verordening (EU) 2024/1689 (AI-verordening) eur-lex.europa.eu](https://eur-lex.europa.eu/legal-content/NL/TXT/?uri=CELEX:32024R1689)
2. [Europese Commissie — AI-verordening digital-strategy.ec.europa.eu](https://digital-strategy.ec.europa.eu/en/policies/regulatory-framework-ai)

## Veelgestelde vragen

### Wat is de AI-verordening?

De AI-verordening, officieel Verordening (EU) 2024/1689, is de Europese wet voor AI-systemen. Hij deelt systemen in naar risico: wat een systeem doet en voor wie bepaalt welke regels gelden, niet welk model of welke techniek erachter zit. De officiële tekst staat op EUR-Lex, en voor alles waar je naar handelt is dat de bron om te lezen.

### Valt een chatbot op mijn website in de hoogrisico-categorie?

Een chatbot op je website valt doorgaans niet in de hoogrisico-categorie. De zware verplichtingen gelden voor toepassingen waar een verkeerde uitkomst iemands leven raakt, zoals beslissingen over werk, krediet, onderwijs of toegang tot essentiële diensten. Een chatbot die productvragen beantwoordt zit daar meestal niet. Of die van jou eronder valt, hangt af van wat hij precies doet en voor wie; controleer dat in de officiële tekst.

### Moet ik vermelden dat klanten met een AI praten?

In de praktijk moet je klanten laten weten dat ze met AI praten: artikel 50 van de AI-verordening vraagt dat, tenzij het al duidelijk is. Wie die plicht formeel draagt, hangt af van je rol onder de verordening; laat je een chatbot bouwen en zet je hem onder je eigen naam in, dan kan dat jij zijn. Dat kan één duidelijke zin zijn waar het gesprek begint. Ook los van de wet is dat verstandig: een systeem dat doet alsof het een mens is, verspeelt vertrouwen.

### Wat moet ik klaar hebben, in welke risicocategorie ik ook val?

Welke risicocategorie van de AI-verordening ook geldt, voor een AI-systeem wil je vier dingen klaar hebben: één zin over wat het doet en waarvoor het is, een lijst van wat het kan bereiken, een lijst van wat het zonder mens mag doen, en een registratie van wat het deed. Daarmee beantwoord je de meeste vragen over je systeem, en dezelfde afspraken beperken wat het zonder mens kan aanrichten.

### Vanaf wanneer gelden de regels?

De invoering van de AI-verordening loopt gefaseerd over meerdere jaren, en wanneer welke verplichting ingaat verschilt per onderdeel. Dit artikel noemt bewust geen data, omdat samenvattingen daar het eerst op verouderen. Kijk voor de actuele tijdlijn in de officiële tekst op EUR-Lex en op de overzichtspagina van de Europese Commissie, beide gelinkt bij de bronnen.

Over de auteur: Sam Goudbeek

Sam Goudbeek is oprichter van Goudbeek in Almere, dat werkprocessen van bedrijven verbetert met AI en software.

[Meer over Sam en Goudbeek](https://goudbeek.com/over-ons)

## Verder lezen

Waar dit artikel het werk raakt.

- [Chatbot voor je bedrijf](https://goudbeek.com/ai-oplossingen/chatbots): Een chat die je catalogus, prijzen en voorwaarden kent.
- [AI-security](https://goudbeek.com/security): Wat AI mag zien, en wat het mag doen.

[Alle artikelen](https://goudbeek.com/kennisbank)

## Meer uit de kennisbank

### [Chatbot of AI-agent: wat heeft jouw bedrijf nodig?](https://goudbeek.com/kennisbank/chatbot-of-ai-agent)

Een chatbot beantwoordt vragen, een AI-agent voert werk uit. Zo zie je wat jouw bedrijf nodig heeft, wat ze allebei vereisen en wanneer je ze combineert.

24 sep 2026 6 min lezen

### [Wat een AI-agent mag doen is een ontwerpbeslissing, geen instelling](https://goudbeek.com/kennisbank/wat-een-ai-agent-mag-doen)

De interessante vraag was nooit hoe slim het model is. Het is wat het ding op een slechte dag kan bereiken, en wie daar ja tegen heeft gezegd.

2 sep 2026 4 min lezen

### [Prompt injection, uitgelegd zonder de hype](https://goudbeek.com/kennisbank/prompt-injection-zonder-hype)

De aanval is oud nieuws in een nieuw jasje: er komt tekst van buiten binnen en het systeem kan instructie niet van inhoud onderscheiden. Wat telt is wat het bereikt zodra het lukt.

29 jul 2026 4 min lezen
