Artikel 50 van de EU AI Act: wie is nu echt wat verschuldigd — en de valkuil die de helft van de vragenlijstantwoorden verpest
Liever de versie van 60 seconden? Gebruik de gratis Artikel 50-checker — beantwoord 6 vragen en krijg uw overzicht lid voor lid, met bronvermeldingen.
Wanneer de vragenlijst van een enterprise-koper vraagt "Voldoet u aan de transparantieverplichtingen van artikel 50 van de EU AI Act?", antwoorden de meeste softwareleveranciers alsof alle vijf leden in gelijke mate op hen van toepassing waren. Dat is niet zo — en de securityteams van kopers weten dat steeds vaker. Het verkeerde lid beantwoorden laat zien dat u de AI-verordening (Verordening (EU) 2024/1689) niet hebt gelezen, en dat is erger dan een gap hebben.
De verplichtingenkaart, lid voor lid
Artikel 50 wijst elke transparantieverplichting toe aan een specifieke rol — aanbieder (wie het AI-systeem ontwikkelt of het onder eigen naam in de handel brengt) of gebruiksverantwoordelijke (wie het onder eigen verantwoordelijkheid gebruikt):
| Lid | Verplichting | Wie is verplicht |
|---|---|---|
| 50(1) | Mensen informeren dat zij met een AI-systeem interageren (chatbots, conversationele AI). Uitzondering: wanneer dit duidelijk is voor een persoon die "normaal geïnformeerd en redelijk omzichtig en oplettend" is. | Aanbieder |
| 50(2) | Machineleesbare markering van synthetische content (audio, beeld, video, tekst) zodat deze detecteerbaar is als kunstmatig gegenereerd. | Aanbieder |
| 50(3) | Personen informeren die worden blootgesteld aan systemen voor emotieherkenning of biometrische categorisering. | Gebruiksverantwoordelijke |
| 50(4) | Deepfakes bekendmaken; AI-gegenereerde tekst bekendmaken die wordt gepubliceerd om het publiek te informeren over aangelegenheden van algemeen belang. Uitzonderingen omvatten creatieve/satirische werken (beperkte transparantie) en tekst onder menselijke controle met redactionele verantwoordelijkheid. | Gebruiksverantwoordelijke |
| 50(5) | De bovenstaande informatie moet op duidelijke en onderscheidbare wijze en uiterlijk bij de eerste interactie of blootstelling worden verstrekt. | Beiden, per lid |
De valkuil: u bent waarschijnlijk de aanbieder, niet de gebruiksverantwoordelijke
Een SaaS-bedrijf dat GPT, Claude of een ander foundation model onder eigen merk in zijn product integreert, is voor de toepassing van artikel 50, lid 1, de aanbieder van het resulterende AI-systeem — niet slechts een gebruiksverantwoordelijke van andermans model. Hetzelfde geldt voor een gebruiksverantwoordelijke die een systeem substantieel wijzigt of het onder eigen naam in de handel brengt.
Dit is de meest voorkomende fout in vragenlijstantwoorden van leveranciers: de leverancier antwoordt "onze AI-leverancier (OpenAI/Anthropic) draagt de transparantieverplichtingen", terwijl de informatieplicht jegens de eigen eindgebruikers van de leverancier in werkelijkheid bij de leverancier zelf ligt. Een juridisch reviewer van de koper die dit opmerkt, herleest elk ander antwoord in uw vragenlijst met argwaan. (Voice- en chatbotleveranciers: de verplichting van lid 1 heeft een eigen gids — uw voice agent moet zeggen dat hij een AI is. Leveranciers buiten de EU: zie de twee triggers van artikel 2 die u toch bereiken.)
De data, na de Digital Omnibus — wat verschoof en wat niet
De Digital Omnibus (aangenomen door het Europees Parlement op 16 juni 2026 en door de Raad op 29 juni 2026) wijzigde het tijdschema voor AI-systemen met een hoog risico — en alleen voor die systemen:
- De transparantieverplichtingen van artikel 50 zijn NIET uitgesteld. Zij zijn van toepassing vanaf 2 augustus 2026, zoals bepaald in artikel 113.
- De verplichtingen voor AI-systemen met een hoog risico (use cases van bijlage III) zijn uitgesteld tot 2 december 2027; hoog-risico-AI ingebed in gereguleerde producten tot 2 augustus 2028.
- Eén overgangsperiode raakt art. 50: de machineleesbare markeringsplicht van lid 2 geniet, voor systemen die al in de handel zijn gebracht, een overgang tot 2 december 2026.
- Artikel 4 (AI-geletterdheid) is van toepassing sinds 2 februari 2025; de Omnibus verzachtte het van "een toereikend niveau waarborgen" naar het "ondersteunen van de ontwikkeling" van AI-geletterdheid — een inspanningsverplichting, geen resultaatsverplichting.
Als een vragenlijstantwoord — of een consultant — u vertelt "de AI Act is uitgesteld, u hebt tot 2027", dan klopt dat alleen voor het hoofdstuk over hoog risico. Voor de transparantievragen die kopers daadwerkelijk aan SaaS-leveranciers stellen, is de datum augustus 2026.
Wat niet-naleving werkelijk kost (de eerlijke versie)
Artikel 99, lid 4, punt g): inbreuk op artikel 50 kan worden beboet met maximaal € 15.000.000 of 3% van de totale wereldwijde jaaromzet, indien dat hoger is. Twee feiten die alarmistische leveranciersblogs meestal weglaten:
- Voor kmo's en start-ups past artikel 99, lid 6, het laagste van de twee bedragen toe — niet het hoogste.
- De boetes worden opgelegd door de lidstaten, en nog niet elke lidstaat heeft zijn handhavingsregime in werking. Spanje bijvoorbeeld keurde zijn wetsontwerp inzake AI goed in de ministerraad op 26 mei 2026 en het is nog in parlementaire behandeling (met aanwijzing van AESIA als leidende autoriteit).
Het praktische risico voor een B2B SaaS-leverancier in 2026 is dus niet in de eerste plaats de toezichthouder — het is de enterprise-koper die niet tekent totdat de AI-sectie van zijn vendor assessment overtuigend is beantwoord. De deal, niet de boete, staat dit kwartaal op het spel.
Hoe u "Voldoet u aan artikel 50?" in een vragenlijst beantwoordt
Antwoord nooit met een algemeen "ja". Een antwoord dat een juridische review doorstaat, bestaat uit vier delen:
- Classificatie — benoem wat uw systeem is en niet is (de meeste B2B SaaS is beperkt/minimaal risico, buiten bijlage III).
- Toepasselijke verplichtingen — noem de exacte leden die op u van toepassing zijn en in welke rol (aanbieder vs. gebruiksverantwoordelijke), met data.
- Bestaande maatregelen — de concrete controles die u al uitvoert (disclosure-labels, menselijke review, logging), feitelijk geformuleerd.
- Lopend werk — echte gaps met een proportioneel plan. Een verdedigbaar "nog niet, hier is het plan" verslaat een hoopvol "ja" dat instort tijdens due diligence.
- Verordening (EU) 2024/1689, Publicatieblad — art. 50, art. 99, art. 113, art. 4 (ELI: data.europa.eu/eli/reg/2024/1689/oj)
- Digital Omnibus: standpunt van het Europees Parlement 16 juni 2026; aanneming door de Raad 29 juni 2026 (persberichten consilium.europa.eu, 7 mei en 29 juni 2026)
- Europese Commissie, Q&A over AI-geletterdheid (digital-strategy.ec.europa.eu/en/faqs/ai-literacy-questions-answers)
- Spanje: wetsontwerp inzake AI goedgekeurd door de ministerraad op 26 mei 2026 (in behandeling; AESIA als leidende autoriteit)