Kort antwoord
De gebruiker moet bij het eerste contact weten dat hij met AI praat
Artikel 50 van de AI-verordening verplicht aanbieders om systemen voor rechtstreekse interactie zo te ontwerpen dat mensen weten dat zij met AI communiceren, tenzij dat duidelijk is. De websitehouder controleert ook de eigen plichten als gebruiksverantwoordelijke en verwerkingsverantwoordelijke.
Wanneer en hoe u meldt dat het om een AI-chatbot gaat
De informatie moet uiterlijk bij de eerste interactie duidelijk, zichtbaar en toegankelijk zijn. Een label zoals “AI-assistent” in de chatkop en een korte zin vóór het invoerveld zijn sterker dan een vermelding diep in de algemene voorwaarden.
De plicht gaat over rechtstreekse interactie met een AI-systeem. Ze zegt niet dat elke website die met AI werd gebouwd een label nodig heeft. Synthetische inhoud, deepfakes en bepaalde teksten van algemeen belang vallen onder andere leden en uitzonderingen van artikel 50.
De AVG blijft gelden achter het chatvenster
De Belgische GBA benadrukt dat vrije tekst het moeilijk maakt alle verzonden gegevens vooraf te voorspellen. Beperk wat u vraagt, waarschuw tegen onnodige gevoelige informatie, bepaal doelen, ontvangers en termijnen en voorzie inzage en verwijdering.
- Vóór invoer: AI-identiteit, gebruik van berichten, nuttige waarschuwing en link naar detailinformatie.
- Tijdens: dataminimalisatie, herkenning van duidelijke geheimen, menselijke escalatie en geen misleidende beloftes.
- Daarna: gedocumenteerde bewaring, rechten, verwijdering, logs en leverancierscontrole.
Het AI Act-plafond is geen factuur voor een kleine website
Artikel 99 voorziet voor bepaalde schendingen van operatorverplichtingen, waaronder artikel 50, maximaal 15 miljoen euro of 3% van de wereldwijde jaaromzet. Voor een kmo, met inbegrip van een start-up, geldt als maximum het laagste van beide bedragen. Aard, ernst, duur, verantwoordelijkheid, samenwerking en correcties worden beoordeeld.
Dat cijfer is alleen relevant als systeem, rol en verplichting werkelijk binnen het toepassingsgebied vallen. Het voorstellen als automatische boete voor elke chatbot zou onjuist zijn.
Wat Hebora op de gepubliceerde chatbot test
- Eerste contact. AI-label, plaats, leesbaarheid, toegankelijkheid en mobiele weergave.
- Stromen. Berichten, bestanden, metadata, leveranciers, regio, logs en blootgestelde sleutels.
- Risicopaden. Gevoelige gegevens, verwijderingsverzoek, hallucinatie, incident en menselijke overdracht.
- Oplevering. Opnames, stroominventaris, ingestelde bewaring, technische correcties en vragen voor DPO of jurist.
Geverifieerde officiële bronnen
- EUR-Lex — Europese AI-verordening, artikelen 50 en 99
- EUR-Lex — Verordening (EU) 2026/1744, digitale AI-omnibus
- Europese Commissie — richtsnoeren over de transparantieverplichtingen van de AI-verordening
- FOD Economie — u gebruikt AI in uw onderneming
- Gegevensbeschermingsautoriteit — chatbots, innovatie en gegevensbescherming
- EUR-Lex — Algemene verordening gegevensbescherming (AVG)
Bronnen geraadpleegd op 15 augustus 2026.