Norm & compliance

De AI-verordening en crisiscommunicatie

De Europese AI-verordening geldt sinds 1 augustus 2024, maar niet alles tegelijk. Sinds 2 augustus 2026 gelden de transparantieregels; de zware eisen voor hoog-risico-AI zijn verschoven naar december 2027. Hier leest u wat dat betekent als u AI inzet bij crisiscommunicatie, en hoe CrisisRadar daarop is ingericht.

Bijgewerkt: 22 augustus 2026
De stand van zaken

Wat geldt er wanneer?

De verordening wordt in stappen van kracht. Deze data zijn het kader waarbinnen u nu werkt.

1 augustus 2024

De verordening treedt in werking. Vanaf hier loopt de klok voor alle onderdelen.

2 februari 2025

De verboden AI-praktijken gelden, en de plicht rond AI-geletterdheid uit artikel 4.

2 augustus 2025

De regels voor aanbieders van AI-modellen voor algemene doeleinden gaan in.

27 juli 2026

De Digital Omnibus treedt in werking en verschuift de hoog-risicoverplichtingen.

2 augustus 2026

Artikel 50 geldt: de transparantieregels over chatbots, synthetische media en AI-tekst. Dit is het onderdeel dat crisiscommunicatie direct raakt.

2 december 2027

De verplichtingen voor hoog-risicosystemen uit bijlage III. Voor AI die is ingebouwd in producten onder de productveiligheidswetgeving: 2 augustus 2028.

De eerste vraag

Is crisiscommunicatie met AI hoog risico?

Meestal niet. Maar de grens loopt scherper dan veel mensen denken, en hij loopt door de toepassing heen, niet door het gereedschap.

Wel gewoon gebruik

Een concept-persbericht laten opstellen, een kernboodschap aanscherpen, een bericht vertalen, een tijdlijn samenvatten of een handelingsperspectief controleren op begrijpelijkheid. Dit valt niet onder bijlage III.

Wel hoog risico

Bijlage III noemt AI die noodoproepen van mensen beoordeelt of indeelt, die de inzet van politie, brandweer en ambulance bepaalt of prioriteert, en triage in de spoedzorg. Zet u AI daarvoor in, dan gelden vanaf december 2027 de zware eisen.

U bent meestal gebruiksverantwoordelijke

Koopt u een AI-toepassing in en zet u die in uw eigen organisatie in, dan bent u geen aanbieder maar gebruiksverantwoordelijke. Dat scheelt aanzienlijk in wat u moet aantonen.

Behalve als u het omkat

Zet u het systeem onder uw eigen naam in de markt, of past u het doel wezenlijk aan, dan kunt u alsnog als aanbieder worden aangemerkt. Leg daarom vast wat u met AI doet en wat niet.

Laat het toetsen

De indeling hangt af van uw concrete toepassing. Leg uw gebruik voor aan uw jurist, uw CISO en uw functionaris gegevensbescherming voordat u opschaalt.

Artikel 50

De regel die u nu al raakt

Crisiscommunicatie is bij uitstek het publiek informeren over een zaak van algemeen belang. Daarmee valt u midden in de transparantieregels die sinds 2 augustus 2026 gelden.

Mensen weten dat het AI is

Praat iemand met een AI-systeem, dan moet dat duidelijk zijn, tenzij het voor een redelijk oplettend persoon al evident is. Dat speelt bij een chatfunctie op uw crisiswebsite.

Synthetisch beeld is herkenbaar

Door AI gemaakte of bewerkte beelden, video en audio moeten machineleesbaar gemarkeerd zijn als kunstmatig. Belangrijk als u visualisaties inzet bij een incident.

AI-tekst voor het publiek

Publiceert u AI-tekst om het publiek te informeren over een zaak van algemeen belang, dan moet u dat vermelden. Tenzij een mens de tekst heeft gecontroleerd en iemand de redactionele verantwoordelijkheid draagt.

Die uitzondering is uw route

De verordening vraagt geen etiket op elk bericht dat AI heeft helpen schrijven. Zij vraagt dat er een mens tussen zit die het heeft gelezen en er verantwoordelijk voor is. Precies zoals een redactie werkt, en precies zoals een crisisteam hoort te werken. Leg vast wie die rol vervult, dan is de uitzondering ook aantoonbaar. Overtreding van artikel 50 kan oplopen tot 15 miljoen euro of 3 procent van de wereldwijde jaaromzet.

Artikel 4

AI-geletterdheid in het crisisteam

Deze plicht geldt ongeacht de risicocategorie: zodra uw mensen AI gebruiken, valt u eronder. Sinds de Omnibus is de formulering verzacht van een gegarandeerd niveau naar maatregelen die de ontwikkeling van AI-geletterdheid ondersteunen. Een inspanningsverplichting, maar wel een die u moet kunnen laten zien.

Oefen ermee

Laat crisisfunctionarissen AI gebruiken in een oefening, niet pas in een echte crisis. Dan ontdekt u in alle rust waar het misgaat.

Leer nalezen

De belangrijkste vaardigheid is niet prompten maar controleren. AI kan feiten verzinnen, en in een crisis is een verzonnen feit een incident op zichzelf.

Leg het vast

Noteer welke training, instructie of werkafspraak u heeft gemaakt en wanneer. Dat is waar de aantoonbaarheid zit.

Hoe wij het hebben ingericht

AI doet voorstellen, een mens beslist

CrisisRadar is niet gecertificeerd voor de AI-verordening, want zo'n stelsel bestaat nog niet. Wat wij wel doen is het platform zo bouwen dat u aan uw eigen verplichtingen kunt voldoen.

Een concept is nog niet openbaar

Uw AI zet een bericht, draaiboek of kernboodschap klaar als concept. Publiceren op de statuspagina kan alleen een beheerder of coordinator. Berichten op sociale media plaatst u altijd zelf.

Artikel 50

Toestemming voordat er iets verandert

U kunt instellen dat uw AI eerst een voorbeeld laat zien en om bevestiging vraagt voordat hij iets wijzigt. Zo blijft elke wijziging een menselijk besluit.

Uw eigen AI-account

U koppelt het zakelijke AI-account van uw eigen organisatie. Wat uw AI uit CrisisRadar ophaalt komt in uw gesprek, bij uw eigen aanbieder, onder uw eigen voorwaarden.

Wij trainen geen AI op uw data

Wij gebruiken uw crisisdata niet om AI te trainen. Wat uw AI-aanbieder met uw gesprekken doet, hangt af van uw abonnement en instellingen; kijk dat na bij die aanbieder.

Alles komt in de tijdlijn

Wat is vastgelegd, wie het deed en wanneer, staat in de tijdlijn van de crisis. Dat is uw onderbouwing achteraf, voor de evaluatie en voor de toezichthouder.

Aantoonbaarheid

Oefenen zonder echte gegevens

Zet een oefencrisis op en laat uw team ermee werken zonder echte persoonsgegevens. Goed voor de AI-geletterdheid en goed voor uw privacyverantwoording.

Artikel 4
Uw eigen huiswerk

Vier dingen die geen leverancier voor u kan doen

De verplichtingen liggen bij uw organisatie, niet bij uw gereedschap. Dit is wat u zelf regelt.

Benoem de redactionele verantwoordelijke

Leg per crisisrol vast wie AI-tekst naleest en wie verantwoordelijk is voor publicatie. Zonder die vastlegging kunt u geen beroep doen op de uitzondering in artikel 50.

Neem AI op in uw register

Zet vast welke AI-toepassingen u in de crisisorganisatie gebruikt, waarvoor en met welke gegevens. Beoordeel of een DPIA nodig is.

Regel de AI-geletterdheid

Zorg dat wie met AI werkt weet wat het systeem wel en niet kan, en leg vast wat u daarvoor heeft gedaan.

Laat uw toepassing juridisch toetsen

Deze pagina legt de regels uit; zij is geen juridisch advies. Of uw concrete toepassing hoog risico is, bepaalt uw jurist samen met uw CISO en uw functionaris gegevensbescherming.

Toezicht in Nederland

Wie er straks op toeziet

De verordening werkt rechtstreeks door; daar hoeft geen Nederlandse wet voor te zijn. Wel moet Nederland de toezichthouders aanwijzen en dat gebeurt in de Uitvoeringswet AI-verordening. In het wetsvoorstel worden de Autoriteit Persoonsgegevens en de Rijksinspectie Digitale Infrastructuur aangewezen als coordinerende toezichthouders, naast sectorale toezichthouders zoals de IGJ voor de zorg en de ILT voor transport. De internetconsultatie sloot op 1 juni 2026; het wetsvoorstel lag op het moment van schrijven nog niet bij de Tweede Kamer. Houd er rekening mee dat dit beeld nog kan veranderen.

Veelgestelde vragen

AI-verordening en crisiscommunicatie

Valt crisiscommunicatie onder hoog-risico-AI?

Meestal niet. Bijlage III noemt AI die noodoproepen beoordeelt of indeelt, die hulpdiensten aanstuurt of prioriteert, en triage in de spoedzorg. Een bericht opstellen voor inwoners valt daar niet onder. Gebruikt u AI wel om 112-meldingen te prioriteren of eenheden toe te wijzen, dan zit u in die categorie. Uw toepassing bepaalt dat, niet het gereedschap.

Moeten wij bij elk AI-bericht melden dat het met AI is gemaakt?

Niet als een mens de tekst heeft gecontroleerd en iemand de redactionele verantwoordelijkheid draagt. Artikel 50 maakt daar expliciet een uitzondering voor. Publiceert u onbewerkte AI-tekst om het publiek te informeren over een zaak van algemeen belang, dan moet u het wel vermelden.

Is de deadline van 2 augustus 2026 verschoven?

Deels. De transparantieregels van artikel 50 gelden sinds 2 augustus 2026. De zware verplichtingen voor hoog-risicosystemen uit bijlage III zijn met de Digital Omnibus verschoven naar 2 december 2027; voor AI die is ingebouwd in producten onder de Europese productveiligheidswetgeving naar 2 augustus 2028.

Geldt de AI-geletterdheidsplicht ook voor ons crisisteam?

Ja. Artikel 4 geldt ongeacht de risicocategorie: zodra medewerkers AI gebruiken, valt u eronder. Sinds de Omnibus is het geformuleerd als maatregelen nemen die de ontwikkeling van AI-geletterdheid ondersteunen. Een inspanningsverplichting dus, maar u moet aantoonbaar iets doen.

Wie houdt hier in Nederland toezicht op?

De verordening geldt rechtstreeks. De Nederlandse Uitvoeringswet AI-verordening wijst de Autoriteit Persoonsgegevens en de Rijksinspectie Digitale Infrastructuur aan als coordinerende toezichthouders, naast sectorale toezichthouders. De internetconsultatie sloot op 1 juni 2026; het wetsvoorstel lag op het moment van schrijven nog niet bij de Tweede Kamer.

Is CrisisRadar gecertificeerd voor de AI-verordening?

Nee, en dat kan ook niet: er bestaat nog geen certificeringsstelsel voor de AI-verordening zoals dat voor ISO-normen bestaat. Wat wij wel doen is het platform zo inrichten dat u aan uw eigen verplichtingen kunt voldoen: AI doet voorstellen, een mens beslist, en alles wat er gebeurt komt in de tijdlijn.

AI inzetten met de regels op orde

We laten in een vrijblijvende demo zien hoe AI in CrisisRadar voorstellen doet terwijl uw mensen blijven beslissen.