De AI Act heeft directe gevolgen voor omnichannel klantenservice: wie AI inzet voor klantinteracties via telefoon, chat, e-mail of WhatsApp, valt onder de verordening en moet voldoen aan transparantie- en soms ook zwaardere nalevingseisen. De wet treedt gefaseerd in werking en legt verplichtingen op aan zowel de aanbieders van AI-systemen als de organisaties die deze systemen dagelijks inzetten. Hieronder beantwoorden we de meest gestelde vragen over wat de AI Act concreet betekent voor jouw klantenservice-organisatie.
Welke AI-toepassingen in klantenservice vallen onder de AI Act?
De meeste AI-toepassingen in klantenservice vallen onder de categorie beperkt risico of minimaal risico, wat betekent dat ze relatief lichte verplichtingen kennen. Denk aan chatbots, virtuele assistenten en geautomatiseerde e-mailverwerking. Zodra een toepassing echter klanten profileert, beoordeelt of beslissingen neemt die hun toegang tot diensten beïnvloeden, schuif je richting de hoog-risico-categorie.
Concreet zijn dit de meest voorkomende AI-toepassingen in omnichannel klantenservice en hoe ze worden ingedeeld:
- Chatbots en virtuele assistenten: Beperkt risico. Transparantieplicht geldt: klanten moeten weten dat ze met een AI communiceren.
- Automatische gespreksroutering op basis van klantprofiel: Mogelijk hoog-risico als het systeem profilering uitvoert of toegang tot diensten beïnvloedt.
- Sentimentanalyse en emotieherkenning: Opgelet: emotieherkenning op de werkplek is verboden onder Artikel 5, tenzij er een medische of veiligheidsuitzondering geldt.
- AI-gestuurde kwaliteitsmonitoring van medewerkers: Valt onder werkgelegenheid en personeelsbeheer (Annex III), wat het hoog-risico maakt.
- Geautomatiseerde antwoordsuggesties voor agents: Doorgaans minimaal risico, mits de medewerker de eindbeslissing neemt.
De sleutelvraag is altijd: neemt het systeem beslissingen die de klant of medewerker significant raken, of ondersteunt het alleen een menselijke beslissing? Bij twijfel is het verstandig juridisch advies in te winnen en het systeem te documenteren.
Wat zijn de verplichtingen voor hoog-risico AI in klantcontact?
Als een AI-systeem in klantcontact als hoog-risico wordt aangemerkt, gelden er uitgebreide verplichtingen. De zwaarste eisen rusten op de aanbieder van het systeem, maar ook jij als deployer (de organisatie die het systeem inzet) hebt concrete verantwoordelijkheden.
Verplichtingen voor aanbieders van hoog-risico AI
Aanbieders moeten een doorlopend risicomanagementsysteem opzetten, technische documentatie bijhouden, automatische logging van gebeurtenissen mogelijk maken en het systeem zo ontwerpen dat effectief menselijk toezicht gewaarborgd is. Daarnaast zijn een conformiteitsbeoordeling, CE-markering en registratie in de EU-databank verplicht.
Verplichtingen voor deployers (klantenservice-organisaties)
Als je een hoog-risico AI-systeem gebruikt in je klantenservice, ben je deployer en gelden de volgende verplichtingen:
- Het systeem gebruiken overeenkomstig de gebruiksaanwijzing van de aanbieder.
- Menselijk toezicht toewijzen aan bekwame en getrainde medewerkers.
- Logs minimaal zes maanden bewaren.
- Medewerkers informeren vóór ingebruikname (Artikel 26(7)).
- Waar van toepassing een gegevensbeschermingseffectbeoordeling (DPIA) uitvoeren.
Klanten die onderworpen zijn aan een beslissing van een hoog-risico systeem, kunnen op grond van Artikel 86 een uitleg opvragen van de bepalende factoren. Dit heeft directe gevolgen voor hoe je klantcommunicatie en bezwaarprocedures inricht.
Wanneer treedt de AI Act in werking voor klantenservice-organisaties?
De AI Act werkt gefaseerd en de meest relevante deadlines voor klantenservice-organisaties in 2026 zijn al van kracht of staan direct voor de deur. Vanaf 2 februari 2025 gelden de verboden van Artikel 5 en de AI-geletterdheidsplicht al. Dat betekent dat verboden toepassingen zoals manipulatieve AI of emotieherkenning op de werkvloer nu al niet zijn toegestaan.
De tijdlijn die voor klantenservice het meest relevant is:
- 2 februari 2025 (al van kracht): Verboden praktijken (Artikel 5) en AI-geletterdheidsplicht (Artikel 4). Zorg dat je medewerkers basiskennis hebben van de AI-systemen waarmee ze werken.
- 2 augustus 2025 (al van kracht): Verplichtingen voor GPAI-modellen en boetebepalingen zijn actief. Gebruik je grote taalmodellen in je klantenservice? Dan gelden nu al transparantieverplichtingen.
- 2 augustus 2026 (komende deadline): De meeste verplichtingen voor hoog-risico Annex III-systemen worden afdwingbaar. Dit is de meest kritieke deadline voor veel klantenservice-organisaties.
- 2 augustus 2027: Aanvullende verplichtingen voor hoog-risico AI als veiligheidscomponent van gereguleerde producten.
Praktisch advies: leg nu al een register aan van alle AI-systemen die je inzet, bepaal voor elk systeem jouw rol (aanbieder, deployer, importeur of distributeur) en check of de aanbieder van je systemen voldoet aan hun verplichtingen.
Wat zijn de gevolgen van niet-naleving van de AI Act?
De boetes voor niet-naleving van de AI Act zijn aanzienlijk en gelden vanaf 2 augustus 2025. De hoogte hangt af van de ernst van de overtreding en wordt berekend op basis van de wereldwijde jaaromzet of een vast bedrag, waarbij het hoogste van de twee geldt.
De drie niveaus van sancties:
- Overtredingen van verboden praktijken (Artikel 5): Tot 35 miljoen euro of 7% van de wereldwijde jaaromzet.
- Non-conformiteit met overige verplichtingen: Tot 15 miljoen euro of 3% van de jaaromzet.
- Onjuiste of misleidende informatie aan autoriteiten: Tot 7,5 miljoen euro of 1% van de jaaromzet.
Naast financiële risico’s zijn er ook operationele en reputatierisico’s. Als een klant op grond van Artikel 86 een uitleg vraagt van een AI-beslissing en je kunt die niet leveren, kan dat leiden tot klachten bij toezichthouders. Finland was in januari 2026 de eerste EU-lidstaat die handhavingsbevoegdheden toekende aan zijn nationale autoriteit, wat aangeeft dat handhaving snel dichterbij komt.
Hoe bereid je een omnichannel klantenservice voor op AI Act-compliance?
Een omnichannel klantenservice voorbereiden op AI Act-compliance vraagt om een gestructureerde aanpak: breng eerst in kaart welke AI-systemen je gebruikt, bepaal de risicocategorie van elk systeem en zet vervolgens de bijbehorende governance op. Begin met de meest urgente verplichtingen die al van kracht zijn.
Een praktisch stappenplan:
- Stel een AI-register op: Documenteer alle AI-systemen die je inzet in je klantenservice, van chatbot tot routeringssoftware en kwaliteitsmonitoring.
- Bepaal je rol per systeem: Ben je aanbieder, deployer, importeur of distributeur? Je verplichtingen verschillen per rol.
- Classificeer het risico: Is het systeem hoog-risico (denk aan profilering of beslissingen over toegang tot diensten)? Of valt het onder beperkt risico met transparantieverplichtingen?
- Controleer je leveranciers: Vraag aanbieders van AI-systemen om conformiteitsverklaringen en technische documentatie. Zijn ze CE-gemarkeerd voor hoog-risico systemen?
- Train je medewerkers: De AI-geletterdheidsplicht (Artikel 4) geldt al. Zorg dat medewerkers begrijpen hoe de AI-systemen werken die ze dagelijks gebruiken.
- Richt menselijk toezicht in: Stel voor elk hoog-risico systeem een bekwame persoon aan die toezicht houdt en logs bewaart.
- Koppel AI Act-compliance aan je AVG/GDPR-processen: Veel verplichtingen overlappen, zoals de DPIA-verplichting en logging.
Organisaties die nu al werken met gefragmenteerde systemen van meerdere leveranciers, lopen extra risico: het is lastig om compliance te borgen als je geen centraal overzicht hebt van welke AI-functionaliteit actief is in welk kanaal.
Wat betekent de AI Act voor klanten die contact opnemen via meerdere kanalen?
Voor klanten die contact opnemen via meerdere kanalen, brengt de AI Act een aantal concrete rechten en beschermingen met zich mee. De wet versterkt de positie van de klant ten opzichte van geautomatiseerde systemen, met name wanneer AI-beslissingen hun dienstverlening beïnvloeden.
De meest relevante klantrechten in een omnichannel context:
- Recht op uitleg: Klanten die onderworpen zijn aan een beslissing van een hoog-risico AI-systeem (zoals een geautomatiseerde prioritering of doorverwijzing) kunnen op grond van Artikel 86 een uitleg opvragen van de bepalende factoren.
- Transparantie over AI-gebruik: Als een klant via chat of telefoon met een AI-systeem communiceert, moet duidelijk zijn dat het geen mens is. Dit geldt al onder de transparantieverplichtingen voor beperkt-risico AI.
- Bescherming tegen manipulatie: AI-systemen mogen geen subliminale of manipulatieve technieken gebruiken om klantgedrag te sturen. Dit verbod geldt al sinds 2 februari 2025.
- Bescherming van kwetsbare groepen: AI mag geen gebruikmaken van kwetsbaarheden op grond van leeftijd, handicap of sociaaleconomische situatie. Relevant voor klantenservice in sectoren zoals zorg, overheid en woningcorporaties.
Voor organisaties met een omnichannel aanpak betekent dit dat je per kanaal moet controleren welke AI actief is en welke transparantieverplichtingen gelden. Een klant die via WhatsApp begint, doorschakelt naar telefoon en vervolgens e-mail ontvangt, moet bij elk contactmoment de juiste informatie krijgen over of en hoe AI wordt ingezet.
Hoe Pegamento helpt met AI Act-compliance in omnichannel klantenservice
Wij begrijpen dat AI Act-compliance voor veel klantenservice-organisaties een extra uitdaging is bovenop de dagelijkse operatie. Juist voor organisaties die worstelen met gefragmenteerde systemen en meerdere leveranciers, biedt onze aanpak uitkomst. Wij leveren AI-gedreven oplossingen die zijn opgebouwd uit bewezen standaard bouwblokken, geen kostbaar maatwerk, maar slimme combinaties die precies aansluiten op jouw situatie. Alles onder één dak, van implementatie tot beheer en ondersteuning.
Concreet helpen wij je met:
- Transparante AI-architectuur: Onze systemen zijn zo ingericht dat menselijk toezicht altijd geborgd is, een vereiste voor deployers onder de AI Act.
- Agentic AI voor klantenservice: Wat vroeger RPA heette, positioneren wij nu als Agentic AI: zelfdenkende assistenten die niet alleen instructies opvolgen, maar zelfstandig initiatief nemen en handelen, met volledige logging en audittrails voor compliance.
- Omnichannel overzicht zonder silo’s: Eén centraal platform voor telefonie, chat, WhatsApp en e-mail, zodat je altijd kunt rapporteren welke AI actief is in welk kanaal.
- Documentatie en governance-ondersteuning: Wij helpen je bij het opzetten van een AI-register en het inrichten van de juiste processen voor Artikel 26-verplichtingen.
- ISO 27001-gecertificeerde beveiliging: Onze oplossingen voldoen aan ISO 27001 (informatiebeveiliging), ISO 9001 en ISO 26000, wat de basis legt voor een solide compliance-dossier.
Wil je weten hoe jouw klantenservice ervoor staat en welke stappen nodig zijn voor AI Act-compliance? Neem contact op en we kijken samen naar de beste aanpak voor jouw organisatie.
Veelgestelde vragen
Geldt de AI Act ook voor kleine en middelgrote klantenservice-organisaties, of alleen voor grote bedrijven?
Ja, de AI Act geldt in principe voor alle organisaties die AI-systemen inzetten in de EU, ongeacht hun omvang. Voor kleine en middelgrote ondernemingen (kmo's) gelden wel enkele verlichtingen: zo zijn er vereenvoudigde procedures voor conformiteitsbeoordelingen en mogen toezichthouders rekening houden met de beperktere middelen van kmo's bij handhaving. Toch zijn de kernverplichtingen — zoals de transparantieplicht voor chatbots en de AI-geletterdheidsplicht voor medewerkers — voor iedereen van toepassing. Begin dus ook als kmo met een basisinventarisatie van je AI-systemen.
Wat moet ik concreet doen als mijn AI-leverancier nog geen conformiteitsverklaring kan aanleveren?
Als je leverancier nog geen conformiteitsverklaring of technische documentatie kan aanleveren, is dat een serieus risico — zeker voor hoog-risico systemen. Zet de vraag formeel op schrift en vraag om een concrete roadmap richting compliance vóór 2 augustus 2026. Als de leverancier geen duidelijk antwoord geeft, overweeg dan alternatieven te verkennen of het gebruik van het betreffende systeem tijdelijk te beperken tot functies die buiten de hoog-risico-categorie vallen. Documenteer in elk geval je eigen due diligence-inspanningen, want als deployer ben je mede verantwoordelijk voor het gebruik van niet-conforme systemen.
Hoe geef ik klanten op een praktische manier uitleg over een AI-beslissing (Artikel 86) zonder technische jargon?
Artikel 86 vereist een begrijpelijke uitleg van de bepalende factoren achter een AI-beslissing, niet een technische uiteenzetting van het model. Richt een eenvoudig proces in waarbij een medewerker aan de hand van de beschikbare logs kan uitleggen welke informatie het systeem heeft gebruikt — bijvoorbeeld: 'Uw aanvraag is doorgestuurd naar onze specialisten op basis van het type product en uw eerdere contacthistorie.' Zorg dat je klantenservicemedewerkers getraind zijn om dit soort vragen te beantwoorden en dat de benodigde informatie uit het systeem snel opvraagbaar is. Koppel dit proces aan je bestaande klachten- en bezwaarprocedure.
Mijn organisatie gebruikt een chatbot van een externe partij die wij zelf niet hebben gebouwd. Ben ik dan toch verantwoordelijk voor AI Act-naleving?
Ja, als deployer — de organisatie die het AI-systeem daadwerkelijk inzet voor klantinteracties — heb je eigen verplichtingen onder de AI Act, ook al heb je het systeem niet zelf ontwikkeld. Jouw verantwoordelijkheden omvatten onder meer: het systeem gebruiken conform de gebruiksaanwijzing van de aanbieder, menselijk toezicht inrichten, logs bewaren en medewerkers informeren. De aanbieder is verantwoordelijk voor de technische conformiteit van het systeem zelf; jij bent verantwoordelijk voor hoe en waarvoor je het inzet. Het is dus essentieel om goede contractuele afspraken te maken met je leverancier over hun compliance-verplichtingen.
Hoe combineer ik de AI Act-verplichtingen efficiënt met mijn bestaande AVG/GDPR-processen?
Er is veel overlap tussen de AI Act en de AVG, wat je kunt benutten om dubbel werk te voorkomen. Zo kun je de verplichte DPIA (gegevensbeschermingseffectbeoordeling) uit de AVG uitbreiden met een AI-risicobeoordeling, en je bestaande verwerkingsregister aanvullen tot een gecombineerd AI- en verwerkingsregister. De loggingvereisten van de AI Act sluiten ook aan op de verantwoordingsplicht onder de AVG. Betrek je privacy officer of DPO dus actief bij je AI Act-compliance traject — zij kennen de processen al en kunnen helpen om een geïntegreerde aanpak te ontwikkelen die beide regelgevingen afdekt.
Wat zijn de meest gemaakte fouten bij het implementeren van AI Act-compliance in klantenservice?
De meest voorkomende fout is het onderschatten van de scope: organisaties vergeten AI-functionaliteiten die 'verborgen' zitten in bestaande CRM- of routeringssystemen en focussen alleen op zichtbare chatbots. Een tweede veelgemaakte fout is het volledig afschuiven van verantwoordelijkheid op de leverancier, terwijl deployers eigen verplichtingen hebben. Verder zien we dat de AI-geletterdheidsplicht (Artikel 4) — die al geldt sinds februari 2025 — vaak wordt vergeten: medewerkers moeten aantoonbaar basiskennis hebben van de systemen waarmee ze werken. Begin dus breed: inventariseer alle systemen, ook de minder voor de hand liggende.
Hoe houd ik mijn AI Act-compliance up-to-date nu de wet nog verder uitgerold wordt?
De AI Act is een levende verordening met een gefaseerde inwerkingtreding tot 2027 en aanvullende gedelegeerde handelingen die nog worden gepubliceerd. Wijs intern een verantwoordelijke aan — bijvoorbeeld een AI-coördinator of compliance officer — die regelgeving bijhoudt en het AI-register actueel houdt. Abonneer je op updates van de Europese AI Office en de Nederlandse toezichthouder, en plan jaarlijks een herziening van je AI-register en risicobeoordelingen. Zorg ook dat nieuwe AI-systemen of -functionaliteiten standaard door een compliance-check gaan vóór ingebruikname, zodat naleving structureel geborgd is en niet reactief.


