dealrescueGidsen › EU AI Act artikel 50

Gids · EU AI Act

Artikel 50 van de EU AI Act: wie is nu echt wat verschuldigd — en de valkuil die de helft van de vragenlijstantwoorden verpest

Liever de versie van 60 seconden? Gebruik de gratis Artikel 50-checker — beantwoord 6 vragen en krijg uw overzicht lid voor lid, met bronvermeldingen.

Wanneer de vragenlijst van een enterprise-koper vraagt "Voldoet u aan de transparantieverplichtingen van artikel 50 van de EU AI Act?", antwoorden de meeste softwareleveranciers alsof alle vijf leden in gelijke mate op hen van toepassing waren. Dat is niet zo — en de securityteams van kopers weten dat steeds vaker. Het verkeerde lid beantwoorden laat zien dat u de AI-verordening (Verordening (EU) 2024/1689) niet hebt gelezen, en dat is erger dan een gap hebben.

De verplichtingenkaart, lid voor lid

Artikel 50 wijst elke transparantieverplichting toe aan een specifieke rol — aanbieder (wie het AI-systeem ontwikkelt of het onder eigen naam in de handel brengt) of gebruiksverantwoordelijke (wie het onder eigen verantwoordelijkheid gebruikt):

LidVerplichtingWie is verplicht
50(1)Mensen informeren dat zij met een AI-systeem interageren (chatbots, conversationele AI). Uitzondering: wanneer dit duidelijk is voor een persoon die "normaal geïnformeerd en redelijk omzichtig en oplettend" is.Aanbieder
50(2)Machineleesbare markering van synthetische content (audio, beeld, video, tekst) zodat deze detecteerbaar is als kunstmatig gegenereerd.Aanbieder
50(3)Personen informeren die worden blootgesteld aan systemen voor emotieherkenning of biometrische categorisering.Gebruiksverantwoordelijke
50(4)Deepfakes bekendmaken; AI-gegenereerde tekst bekendmaken die wordt gepubliceerd om het publiek te informeren over aangelegenheden van algemeen belang. Uitzonderingen omvatten creatieve/satirische werken (beperkte transparantie) en tekst onder menselijke controle met redactionele verantwoordelijkheid.Gebruiksverantwoordelijke
50(5)De bovenstaande informatie moet op duidelijke en onderscheidbare wijze en uiterlijk bij de eerste interactie of blootstelling worden verstrekt.Beiden, per lid

De valkuil: u bent waarschijnlijk de aanbieder, niet de gebruiksverantwoordelijke

Een SaaS-bedrijf dat GPT, Claude of een ander foundation model onder eigen merk in zijn product integreert, is voor de toepassing van artikel 50, lid 1, de aanbieder van het resulterende AI-systeem — niet slechts een gebruiksverantwoordelijke van andermans model. Hetzelfde geldt voor een gebruiksverantwoordelijke die een systeem substantieel wijzigt of het onder eigen naam in de handel brengt.

Dit is de meest voorkomende fout in vragenlijstantwoorden van leveranciers: de leverancier antwoordt "onze AI-leverancier (OpenAI/Anthropic) draagt de transparantieverplichtingen", terwijl de informatieplicht jegens de eigen eindgebruikers van de leverancier in werkelijkheid bij de leverancier zelf ligt. Een juridisch reviewer van de koper die dit opmerkt, herleest elk ander antwoord in uw vragenlijst met argwaan. (Voice- en chatbotleveranciers: de verplichting van lid 1 heeft een eigen gids — uw voice agent moet zeggen dat hij een AI is. Leveranciers buiten de EU: zie de twee triggers van artikel 2 die u toch bereiken.)

De data, na de Digital Omnibus — wat verschoof en wat niet

De Digital Omnibus (aangenomen door het Europees Parlement op 16 juni 2026 en door de Raad op 29 juni 2026) wijzigde het tijdschema voor AI-systemen met een hoog risico — en alleen voor die systemen:

Als een vragenlijstantwoord — of een consultant — u vertelt "de AI Act is uitgesteld, u hebt tot 2027", dan klopt dat alleen voor het hoofdstuk over hoog risico. Voor de transparantievragen die kopers daadwerkelijk aan SaaS-leveranciers stellen, is de datum augustus 2026.

Wat niet-naleving werkelijk kost (de eerlijke versie)

Artikel 99, lid 4, punt g): inbreuk op artikel 50 kan worden beboet met maximaal € 15.000.000 of 3% van de totale wereldwijde jaaromzet, indien dat hoger is. Twee feiten die alarmistische leveranciersblogs meestal weglaten:

Het praktische risico voor een B2B SaaS-leverancier in 2026 is dus niet in de eerste plaats de toezichthouder — het is de enterprise-koper die niet tekent totdat de AI-sectie van zijn vendor assessment overtuigend is beantwoord. De deal, niet de boete, staat dit kwartaal op het spel.

Hoe u "Voldoet u aan artikel 50?" in een vragenlijst beantwoordt

Antwoord nooit met een algemeen "ja". Een antwoord dat een juridische review doorstaat, bestaat uit vier delen:

  1. Classificatie — benoem wat uw systeem is en niet is (de meeste B2B SaaS is beperkt/minimaal risico, buiten bijlage III).
  2. Toepasselijke verplichtingen — noem de exacte leden die op u van toepassing zijn en in welke rol (aanbieder vs. gebruiksverantwoordelijke), met data.
  3. Bestaande maatregelen — de concrete controles die u al uitvoert (disclosure-labels, menselijke review, logging), feitelijk geformuleerd.
  4. Lopend werk — echte gaps met een proportioneel plan. Een verdedigbaar "nog niet, hier is het plan" verslaat een hoopvol "ja" dat instort tijdens due diligence.
Primaire bronnen
  • Verordening (EU) 2024/1689, Publicatieblad — art. 50, art. 99, art. 113, art. 4 (ELI: data.europa.eu/eli/reg/2024/1689/oj)
  • Digital Omnibus: standpunt van het Europees Parlement 16 juni 2026; aanneming door de Raad 29 juni 2026 (persberichten consilium.europa.eu, 7 mei en 29 juni 2026)
  • Europese Commissie, Q&A over AI-geletterdheid (digital-strategy.ec.europa.eu/en/faqs/ai-literacy-questions-answers)
  • Spanje: wetsontwerp inzake AI goedgekeurd door de ministerraad op 26 mei 2026 (in behandeling; AESIA als leidende autoriteit)

Stelt de vragenlijst van een koper u deze vraag op dit moment?

Wij stellen elk antwoord op met dit citatieniveau, binnen 48 uur, $490 vast — betaald na levering. Nog niet zeker? Stuur hem toch: de eerste 3 antwoorden zijn gratis.

Stuur uw vragenlijst →