Werk vanaf iedere locatie op basis van Microsoft 365.
Breng uw bedrijfsapplicaties naar de Cloud.
Bestel zakelijke apparaten in de webshop.
Bescherm uw gegevens om verlies te voorkomen.
Bescherm uw apparaten tegen malware en andere dreigingen.
Bescherm tegen aanvallen, zoals phishing, malware en spam.
Voorkom identiteitsdiefstal en ongeoorloofde toegang.
Krijg inzicht in uw beveiligingsrisico’s en aanvalsoppervlak.
Creëer cyber-awareness onder uw medewerkers.
Herstel data binnen uw Microsoft 365 Cloud omgeving.
Laat Teams, SharePoint en OneDrive voor u werken.
Vergroot creativiteit en productiviteit in uw organisatie met AI.
Breng processen, data en meer samen met intelligente digitale assistenten.
Zet SharePoint in als krachtig communicatieplatform.
Beheer e-mailhandtekeningen in uw organisatie centraal.
Verbind iedereen in de organisatie met elkaar in Viva Engage.
Houdt grip op wildgroei aan unieke rechten in SharePoint.
Digitale transformatie met de eindgebruiker als middelpunt.
Persoonlijke begeleiding op de werkvloer.
Een zachte landing in uw Microsoft 365 omgeving.
OfficeGrip Adoptie Consultants beschikbaar via Teams.
Centrale hub voor beleid- en kennisdeling.
Geef nieuwe medewerkers een zachte landing.
Optimale bereikbaarheid met vaste telefonie via Microsoft Teams.
Mobiele telefonie van Odido met Hello Business.
Integreer uw vaste en mobiele nummer binnen Teams.
Veilig internetten onderweg op uw tablet of laptop.
Communicatie & conferentie producten
Een volledig en beveiligd netwerk op kantoor.
Veilige glasvezel internetlijn met Firewall.
Zakelijk glasvezel internet.
Houdt uw netwerk in vorm.
Verbeter het WiFi bereik op kantoor.
Sinds 2 augustus 2026 is het grootste deel van de EU AI Act daadwerkelijk van toepassing, inclusief de transparantieverplichtingen en actieve handhaving. Voor het MKB betekent dit vooral vier dingen: je moet aantoonbaar maken wanneer je AI gebruikt, zorgen dat je medewerkers AI-geletterd zijn, menselijk toezicht borgen en je AI-gebruik transparant en beheersbaar maken. De goede nieuws: als je Microsoft Copilot inzet, sta je er sterk voor, want je data blijft binnen je eigen tenant en valt onder je bestaande security. Maar techniek alleen is niet genoeg: je mensen en je governance bepalen of je écht compliant bent. Het zware high-risk regime raakt de meeste MKB’ers pas vanaf december 2027, dus richt je nú op AI-training, inventarisatie, transparantie en governance.
Een paar jaar geleden was AI vooral een belofte. Vandaag is het onderdeel van je dagelijkse werk: je vat vergaderingen samen met Copilot, laat e-mails opstellen en analyseert data in Excel. Maar sinds deze zomer is er iets fundamenteels veranderd. De EU AI Act is geen aankondiging meer, maar realiteit.
De EU AI Act is de eerste brede AI-wet ter wereld. Het doel is helder: AI veilig, transparant en verantwoord laten gebruiken binnen de Europese Unie. De wet werkt met een risicogebaseerde aanpak: hoe hoger het risico van een AI-toepassing, hoe strenger de eisen.
| Datum | Wat gebeurt er? |
|---|---|
| 1 augustus 2024 | De AI Act treedt in werking als wetgeving. |
| 2 februari 2025 | Verboden AI-praktijken én de AI-geletterdheidsplicht (artikel 4) worden van toepassing. |
| 2 augustus 2025 | Verplichtingen voor aanbieders van General Purpose AI (grote AI-modellen). |
| 2 augustus 2026 | Algemene toepassing van de AI Act, transparantieregels en start van de handhaving. |
| 2 december 2026 | Aanvullende verplichtingen rond deepfakes en synthetische content. |
| 2 augustus 2027 | Minimaal één AI Regulatory Sandbox per lidstaat operationeel. |
| 2 december 2027 | De volledige high-risk verplichtingen (Annex III) worden van kracht. |
Let op: de zwaarste high-risk verplichtingen zijn verschoven naar december 2027, maar de transparantieverplichtingen zijn níet uitgesteld. Die gelden dus gewoon vanaf augustus 2026.
De AI Act deelt AI-systemen in vier categorieën in. Zo weet je precies waar jouw toepassing onder valt.
Deze toepassingen zijn simpelweg niet toegestaan in de EU. Denk aan social scoring van burgers, bepaalde vormen van manipulatieve AI en bepaalde vormen van biometrische identificatie. Deze categorie is al sinds februari 2025 verboden.
Systemen die impact kunnen hebben op gezondheid, veiligheid of fundamentele rechten. Voorbeelden: AI in HR-selectie en sollicitatiescreening, kredietbeoordeling, onderwijs en examinering, en zorgtoepassingen. Hier gelden zware eisen zoals risicomanagement, technische documentatie, logging en menselijk toezicht. Deze verplichtingen gaan grotendeels in per december 2027.
Hieronder vallen veel generatieve AI-oplossingen, waaronder chatbots en veel Copilot-scenario’s. De nadruk ligt hier op transparantie: gebruikers moeten weten dat ze met AI werken.
Denk aan spamfilters en veel interne productiviteitstoepassingen. Hiervoor gelden geen specifieke verplichtingen, alleen vrijwillige best practices.
Voor de meeste MKB-organisaties geldt: je AI-gebruik valt doorgaans in de categorie beperkt risico — tenzij je AI inzet voor bijvoorbeeld werving, beoordeling of kredietbeslissingen. Dan kun je in het hoog-risico regime terechtkomen.
Genoeg theorie. Waar moet je nú écht mee aan de slag? Deze vijf punten vormen de basis.
Weet je eigenlijk welke AI-tools er binnen je organisatie worden gebruikt? Breng in kaart welke tools medewerkers inzetten, waarvoor ze dat doen en welke leveranciers erbij betrokken zijn. Let daarbij ook op Shadow AI: tools die medewerkers zelf meenemen, buiten IT om. Meer daarover lees je in onze blog Shadow AI: geef innovatie ruimte zonder de regie te verliezen.
Bepaal per toepassing of het gaat om minimaal, beperkt of hoog risico. Zo weet je welke verplichtingen relevant zijn en voorkom je dat je te veel of te weinig regelt.
Dit is de meest urgente verplichting op dit moment. Artikel 4 verplicht dat je medewerkers voldoende AI-geletterd zijn. We gaan hier zo dieper op in.
Maak duidelijk wanneer AI wordt gebruikt, wat AI wel en niet doet, en welke menselijke controles er zijn. Gebruik je bijvoorbeeld een Copilot Agent voor klantvragen? Vermeld dan dat gebruikers met AI communiceren.
Leg beleid vast over het gebruik van Copilot, welke data er wel en niet in prompts mag, en wanneer menselijk toezicht verplicht is. Een goede basis hiervoor lees je in onze blog Is Microsoft 365 Copilot veilig? 7 checks voor IT & compliance.
Van alle verplichtingen is dit de meest actuele. Sinds 2 februari 2025 verplicht artikel 4 van de EU AI Act dat aanbieders én gebruikers van AI-systemen maatregelen nemen om een voldoende niveau van AI-geletterdheid te waarborgen bij hun personeel. En de handhaving daarop is gestart vanaf augustus 2026.
Niet elke AI-tool is gelijk als het om veiligheid gaat. Waar losse, publieke AI-tools je data soms buiten je zicht verwerken, is Microsoft Copilot gebouwd op een fundament van verantwoorde AI. Dat maakt een aantoonbaar verschil:
De EU AI Act voelt misschien als extra werk, maar zie het als een kans. Organisaties die hun AI-gebruik nu goed regelen, werken straks niet alleen compliant, maar ook veiliger, transparanter en met meer vertrouwen. En dat vertrouwen — bij je medewerkers én je klanten — is goud waard.
Wil je weten waar jouw organisatie staat op het gebied van AI-compliance? En hoe je je team aantoonbaar AI-geletterd maakt zonder de innovatie te remmen? Wij denken graag met je mee. Van AI-beleid en governance tot een training die de volledige lading van artikel 4 dekt — we helpen je stap voor stap op weg.
Ja. De EU AI Act maakt geen onderscheid tussen grote corporates en het MKB. Zodra je AI inzet binnen een bedrijfsproces, word je formeel gezien als deployer en gelden er verplichtingen. Alleen puur persoonlijk gebruik valt buiten de wet.
Ja. Ook als je zelf geen AI bouwt maar Copilot binnen Microsoft 365 gebruikt, word je gezien als gebruiksverantwoordelijke (deployer). De zwaarste verplichtingen liggen bij de ontwikkelaars (zoals Microsoft en OpenAI), maar als gebruiker heb je verplichtingen rondom transparantie, AI-geletterdheid en toezicht.
Sinds die datum is het grootste deel van de AI Act van toepassing. De transparantieverplichtingen (artikel 50) zijn actief en het toezicht en de handhaving door Europese en nationale autoriteiten zijn gestart.
De wet schrijft geen specifieke cursus, examen of certificaat voor. Wel moet je kunnen aantonen dat je maatregelen hebt genomen rondom AI-geletterdheid. Dat kan via trainingen, workshops, e-learning, richtlijnen of governance-processen die passen bij de rol van je medewerkers.
Gebruikers moeten weten wanneer ze met AI communiceren (bijvoorbeeld bij een chatbot of Copilot Agent). Daarnaast moet AI-gegenereerde content in bepaalde gevallen als zodanig herkenbaar zijn, en deepfakes (AI-gegenereerd beeld, audio of video) moeten duidelijk worden gelabeld.
Dat gebeurt bij toepassingen met impact op gezondheid, veiligheid of fundamentele rechten — bijvoorbeeld AI in werving en selectie, kredietbeoordeling, onderwijs/examinering of zorg. Dan gelden extra eisen zoals documentatie, logging en menselijk toezicht, grotendeels vanaf december 2027.
Copilot biedt een sterk fundament: je data blijft in je tenant en wordt niet gebruikt om modellen te trainen. Maar compliance vraagt méér dan techniek. Je moet zelf zorgen voor AI-geletterdheid, transparantie en governance. Lees hierover onze blog Is Microsoft 365 Copilot veilig? 7 checks voor IT & compliance.
De officiële informatie vind je bij de Europese Commissie – AI Act tijdlijn, de AI Literacy FAQ en het Microsoft EU AI Act Compliance-hub.
Benieuwd naar de nieuwste updates in Copilot?
Schrijf je dan nu in voor het gratis webinar!