
Een klantenservice chatbot die de gebruiker niet waarschuwt dat hij met een machine praat, een werkstation waarvan de NPU is uitgeschakeld vanwege verouderde stuurprogramma’s, een beeldgeneratietool die de kunstmatige oorsprong van de inhoud niet aangeeft: sinds 2 augustus 2026 vallen deze situaties niet langer onder nalatigheid, maar onder niet-naleving van de regelgeving. De huidige IT-trends zijn zowel zichtbaar in de wettelijke verplichtingen als in de hardwarecatalogi.
AI Act en Omnibus-regelgeving: wat verandert er concreet voor IT-teams
De Europese regelgeving voor AI is op 2 augustus 2026 algemeen van kracht geworden. We spreken niet langer van regelgevingstoezicht: bedrijven die AI-systemen implementeren in gevoelige gebieden (personeelszaken, krediet, onderwijs, openbare diensten) moeten hun gebruik documenteren, effectieve menselijke controle waarborgen en transparantie naar gebruikers garanderen.
De digitale Omnibus-regelgeving voor AI (EU 2026/1744), die op 27 juli 2026 in werking trad, heeft de tijdlijn herschikt. De zwaarste verplichtingen voor systemen met een hoog risico zijn uitgesteld naar 2027 en 2028, maar de transparantie-eisen zijn vanaf nu van toepassing.
Om het volledige IT-universum van D’clic Lab te verkennen, blijkt dat deze evoluties zowel de ontwikkelaar die een taalmodel integreert als de systeembeheerder die een automatische ticketverwerkings-tool configureert, raken.
In de praktijk moeten IT-teams drie dingen aanpassen: de interne documentatie van geautomatiseerde workflows, de wettelijke vermeldingen van gebruikersinterfaces, en de auditprocedures van de geïmplementeerde modellen. De inspanning is reëel, maar de Omnibus-tijdlijn biedt enige ruimte voor systemen die als hoog risico worden geclassificeerd.
Chatbots en door AI gegenereerde inhoud: labelverplichtingen in 2026

Sinds 2 augustus 2026 moet elk interactief AI-systeem (chatbot, virtuele assistent, ondersteunende conversatierobot) de gebruiker expliciet informeren dat hij met een AI communiceert en niet met een persoon, tenzij dit al duidelijk is uit de context. Deze regel is van toepassing op websites, mobiele applicaties en messagingplatforms.
Deepfakes en door AI gegenereerde of gewijzigde inhoud moeten duidelijk worden gemarkeerd. We hebben het hier over zichtbare labeling in de interface, niet over een vermelding die verloren gaat in algemene voorwaarden die niemand leest.
Voor een techteam betekent dit dat ze de gebruikerspaden van elk geautomatiseerd contactpunt moeten herzien. De meningen verschillen over de beste manier om deze labeling te implementeren (banner, pictogram, tekstuele vermelding), maar het principe blijft niet onderhandelbaar: de gebruiker moet weten dat hij niet met een mens praat.
Controlepunten voor een snelle audit
- Elke conversatie-interface toont een zichtbare AI-vermelding vóór de eerste interactie, zonder dat de gebruiker hoeft te klikken of te scrollen.
- Door AI gegenereerde inhoud (teksten, afbeeldingen, video’s) heeft een leesbare markering op de plaats van verspreiding, niet alleen in de metadata.
- Een intern register vermeldt de geïmplementeerde AI-systemen, hun doel en het bijbehorende risiconiveau, om de komende verplichtingen in 2027 te anticiperen.
NPU en lokale verwerking: wanneer hardware de softwarepraktijken dicteert
Sinds 2024 leveren fabrikanten zoals ASUS en Lenovo machines met NPU’s die zijn gewijd aan lokale AI-verwerking. De Copilot+-lijn van Microsoft heeft deze aanpak algemeen gemaakt. In de praktijk zien we een kloof tussen de beschikbare hardware en het werkelijke gebruik.
Een NPU maakt het mogelijk om taken uit te voeren zoals realtime vertaling, zoeken in een bestandsgeschiedenis of assistentie bij het schrijven zonder elke aanvraag naar een externe server te sturen. Lokale verwerking vermindert de latentie en beperkt de blootstelling van gegevens.

Het concrete probleem: veel werkstations die met een NPU worden geleverd, maken er geen gebruik van, vanwege verouderde stuurprogramma’s of incompatibele applicaties. Voordat we een park vernieuwen, is het verstandig om te controleren of de bedrijfssoftware daadwerkelijk gebruikmaakt van deze chip. Een ongebruikte NPU is een extra kostenpost zonder operationele voordelen.
Selectiecriteria voor een AI-werkstation
- Controleer de compatibiliteit van bedrijfsapplicaties met de ingebouwde NPU (de lijst van gecertificeerde Copilot+-software evolueert regelmatig).
- Beoordeel de werkelijke winst in latentie bij dagelijkse taken: als het merendeel van het werk via een webbrowser verloopt, biedt de NPU weinig voordelen.
- Vergelijk het energieverbruik bij lokale AI-verwerking met een cloudaanroep, vooral voor vlootbeheer van meer dan een paar tientallen werkstations.
- Geef de voorkeur aan een model waarvan de fabrikant regelmatig stuurprogramma-updates voor de NPU publiceert.
AI-naleving en cyberbeveiliging: twee projecten die samenkomen
De beveiligingsteams en de compliance-teams werkten vaak parallel. De AI Act dwingt tot een convergentie. Het documenteren van een AI-model voor naleving levert ook een nuttige inventaris op voor cyberbeveiliging, omdat we de gegevensstromen, de toegang tot de modellen en de potentiële faalpunten identificeren.
De Zero Trust-aanpak, die al door veel organisaties is aangenomen voor netwerktoegangsbeheer, breidt zich natuurlijk uit naar AI-systemen. Elke oproep naar een model, elke overdracht van trainingsgegevens, elke update van gewichten moet gepaard gaan met een identiteits- en rechtenverificatie.
Dit is geen theoretisch project. Wanneer een generatief AI-hulpmiddel is verbonden met een klantenbestand om antwoorden te personaliseren, blootstelt een kwetsbaarheid in het model dezelfde gegevens als een klassieke netwerkbreuk. Het aanvalsvlak breidt zich uit met elke niet-geauditeerde AI-implementatie.
De komende deadlines van de AI Act, in 2027 en 2028, zullen eisen toevoegen aan systemen met een hoog risico. Teams die hun implementaties nu documenteren en auditen, zullen deze verplichtingen zonder grote herstructurering kunnen absorberen. Degenen die wachten, moeten in enkele maanden meerdere jaren van achterstand in naleving inhalen, met de kosten en stress die dat met zich meebrengt.