Zo benadert Basewise de EU AI Act: wat we hebben laten toetsen en wat dat betekent voor onze klanten

Als oprichter heb ik het afgelopen jaar steeds weer dezelfde vraag van klanten gekregen: "Moeten jullie tools een AI-label of watermerk krijgen, en wat betekent dat voor ons?" Dat is precies het soort vraag dat je als leverancier niet op onderbuikgevoel moet beantwoorden. Daarom heeft Basewise dit zorgvuldig laten toetsen, nog voordat klanten erom hoefden te vragen. In dit artikel leg ik eerst uit wat de AI Act is, wanneer die van kracht wordt en waarom die relevant is voor elk bedrijf dat met AI werkt. Daarna gaan we dieper in op wat de beoordeling voor de Basewise-tools heeft opgeleverd, en wat dat voor jou betekent.

01 | Wat is de EU AI Act?

De AI Act, formeel Verordening (EU) 2024/1689, is de eerste brede wet ter wereld die kunstmatige intelligentie als zodanig reguleert. De wet is in augustus 2024 in werking getreden en geldt rechtstreeks in alle EU-lidstaten, zonder dat daar eerst nationale wetgeving voor nodig is. Het doel is tweeledig: mensen beschermen tegen de risico’s van AI, en zorgen voor een gelijk speelveld voor bedrijven die AI ontwikkelen of gebruiken in Europa.

De kern van de wet is een risicogebaseerde benadering. Niet elk AI-systeem wordt hetzelfde behandeld: hoe groter het risico voor veiligheid, gezondheid of fundamentele rechten, hoe strenger de eisen. De wet onderscheidt vier niveaus.

Scherm­afbeelding 2026-09-15 om 11.11.02

De Basewise-tools zijn beslissingsondersteunende applicaties voor professionals die de output zelf beoordelen. Voor dit type toepassing draait de wet daarom vooral om de transparantieregels in artikel 50. Daar gaat de rest van dit artikel over.

02 | Wanneer treedt wat in werking?

De AI Act treedt niet in één keer volledig in werking, maar gefaseerd over een periode van vier jaar. In juli 2026 is via een wijziging, de zogeheten Digital Omnibus, de zwaarste set verplichtingen voor hoog-risicosystemen uitgesteld. De transparantieregels zijn daarbij niet verschoven.

Scherm­afbeelding 2026-09-15 om 11.11.46

03 | Waarom dit elk bedrijf raakt dat met AI werkt

Een veelvoorkomend misverstand is dat de AI Act alleen geldt voor bedrijven die zelf AI bouwen. Dat klopt niet. De wet richt zich op twee groepen: aanbieders, die een AI-systeem ontwikkelen en op de markt brengen, en deployers, organisaties die een AI-systeem onder eigen verantwoordelijkheid gebruiken. Wie een AI-tool in het eigen werk inzet, valt dus ook onder de wet, al zijn de verplichtingen lichter dan voor de maker.

Voor de meeste bedrijven die met AI werken, komt het neer op een paar concrete punten. Medewerkers die met AI-systemen werken, moeten voldoende begrijpen wat die systemen wel en niet kunnen. AI mag niet ongemerkt beslissingen nemen die mensen raken; menselijk toezicht moet behouden blijven. En wie AI-tools inkoopt, mag van de leverancier verwachten dat die uitlegt hoe het systeem werkt, wat de risico’s zijn en hoe met data wordt omgegaan.

De noodzaak is niet alleen juridisch. Boetes kunnen fors zijn, maar in de praktijk is de grootste druk commercieel: klanten, aanbestedende diensten en toezichthouders vragen steeds vaker om aantoonbare zorgvuldigheid. Moeten zeggen dat het nog niet is uitgezocht, zet je direct op achterstand. Daarom heeft Basewise niet gewacht tot iemand erom vroeg.

04 | Waar artikel 50 over gaat

Voor gebruikers van tools zoals die van Basewise draait de AI Act vooral om artikel 50, over transparantie. Dat artikel regelt drie dingen die in de praktijk relevant zijn.

Ten eerste: mensen moeten weten wanneer zij met een AI-systeem te maken hebben in plaats van met een mens. Ten tweede: content die door AI is gegenereerd, zoals tekst, beeld of audio, moet in veel gevallen herkenbaar worden gemaakt, bijvoorbeeld met een digitaal watermerk of metadata. Ten derde: er gelden aparte regels voor zaken als emotieherkenning, biometrische categorisatie en deepfakes.

05 | Wat Basewise heeft laten toetsen

De beoordeling richtte zich op de drie requirements-applicaties: DRE, die requirements uit specificatiedocumenten haalt en op verzoek herschrijft in formele INCOSE-stijl; RQA, die requirementteksten toetst aan kwaliteitsregels en verbeterde formuleringen voorstelt; en REF, die evidentiestukken vergelijkt met een specificatie en beoordeelt of aan elke requirement is voldaan.

Die aanpak was bewust grondig. Per applicatie hebben we exact in kaart gebracht waar AI wordt aangeroepen, wat iedere aanroep oplevert, of een persoon dat resultaat te zien krijgt en of het de applicatie kan verlaten, bijvoorbeeld via export. Pas op basis van die inventarisatie is per type output bepaald wat de wet daarover zegt.

06 | De uitkomst: geen verplichting tot watermerken, en waarom

DRE, RQA en REF hebben op dit moment geen digitaal watermerk of ondertekende metadata nodig. Dat komt door twee zelfstandige redenen.

Scherm­afbeelding 2026-09-15 om 11.12.27

De eerste reden: een groot deel van wat deze tools produceren, zoals een score, een oordeel of een gestructureerd resultaat, is volgens de Europese Commissie helemaal geen "gegenereerde content" in de zin van de wet. Hetzelfde geldt voor tekst die letterlijk uit je eigen document wordt overgenomen en geordend.

De tweede reden: de tekst die de tools wél zelf formuleren, zoals een herschreven requirement of een kwaliteitsbevinding, valt onder een uitzondering die de wet maakt voor technische B2B-toepassingen. Die uitzondering geldt wanneer het werk technisch van aard is, gebruikt wordt door een beperkte groep professionals binnen een organisatie, en de output een tussenproduct is dat door een persoon wordt beoordeeld voordat het ergens naartoe gaat. Precies zo zijn de Basewise-tools ingericht.

07 | Waarom dat geen toeval is

Basewise heeft zijn tools vanaf het begin ontworpen als hulpmiddel voor de engineer, niet als vervanging. Een score of voorgestelde herformulering is een aanwijzing, geen bindend oordeel. Die reviewstap zit niet in de tools omdat de wet dat verlangt, maar omdat requirements-werk nu eenmaal zo hoort te worden gedaan: een specificatie die de deur uitgaat, is het werk van een persoon die daar verantwoordelijkheid voor neemt.

Dat ontwerpprincipe blijkt juridisch nu óók de juiste keuze. Als een AI-tool tekst zou produceren die direct bedoeld is voor een extern publiek, of zelfstandig met eindgebruikers zou converseren, geldt vaak een heel ander regime en zou markering verplicht zijn. Het verschil zit niet in de technologie, maar in wat er wordt geproduceerd en voor wie.

08 | Transparantie die al live staat

Los van de watermarkvraag is de eerste transparantieverplichting, weten dat je met AI werkt, al ingevuld. Sinds eind augustus 2026 tonen alle vijf Basewise-applicaties, DRE, RQA, REF, AI Assistant Chat en Knowledge Chat, bij eerste gebruik een duidelijke melding met link naar de volledige AI Transparency & Disclaimer Notice. AI-gegenereerde content wordt daarnaast ook zichtbaar als zodanig gelabeld.

In die melding staat ook expliciet waar Basewise AI níet voor wordt gebruikt. Als dat ooit verandert, wordt de melding bijgewerkt voordat zo’n functionaliteit beschikbaar komt.

Scherm­afbeelding 2026-09-15 om 11.12.51

09 | Wat er met je data gebeurt

Voor de documenten, requirements en berichten die je in het platform verwerkt, treedt Basewise op als verwerker: jouw organisatie blijft eigenaar en bepaalt wat ermee gebeurt. Basewise verwerkt die content uitsluitend om de functionaliteit te leveren die je gebruikt. Er wordt geen data verkocht en de data wordt niet gebruikt om AI-modellen te trainen of te finetunen, ook niet door de infrastructuurpartners waarmee Basewise werkt. De verwerking door AI-modellen is tijdelijk: er blijft na het genereren van een antwoord geen kopie van je input achter.

Type data Bewaartermijn
Accountgegevens Tot annulering of verwijdering van het account
Gebruiks- en beveiligingslogs 184 dagen
Documenten, requirements en AI-output 365 dagen, of eerder als je ze zelf verwijdert

 

Hosting en verwerking vinden plaats binnen de EU/EER, met als enige uitzondering Basewise’s technische implementatiepartner, die in het Verenigd Koninkrijk is gevestigd. Die doorgifte valt onder het adequaatheidsbesluit van de EU voor het VK. Een actueel overzicht van alle subprocessors is op aanvraag beschikbaar.

10 | Wat dit voor jou als klant betekent

Kort samengevat komt het neer op vier dingen waar je op kunt rekenen.

Scherm­afbeelding 2026-09-15 om 11.13.40

11 | Wat je zelf kunt doen

De AI Act legt ook verwachtingen neer bij organisaties die AI gebruiken: zorg dat medewerkers die met de tools werken voldoende begrijpen wat AI wel en niet kan, en houd menselijke review in stand. De transparantiemelding en documentatie van Basewise zijn bedoeld om je daarbij te helpen. Heb je vragen of klachten over de AI-systemen, dan kun je contact opnemen via contact@basewise.ai. Binnen de EU heb je daarnaast het recht om een klacht in te dienen bij de markttoezichthouder van je lidstaat, en voor privacykwesties bij de Autoriteit Persoonsgegevens of je eigen nationale toezichthouder.

12 | Wat hierna komt

Een compliance-positie is geen eenmalige uitkomst, maar een verplichting die je moet blijven onderhouden. Bij elke nieuwe feature beoordeelt Basewise opnieuw of deze conclusie nog steeds klopt. Een feature die bijvoorbeeld samenvattingen voor een extern publiek produceert, kan wél onder de markeringsplicht vallen, en wordt dan zo ingericht voordat die live gaat. Basewise volgt ook de ontwikkeling van Europese standaarden voor machineleesbare markering, zodat die kunnen worden toegepast zodra dat nuttig én verplicht wordt.

Tot slot, een persoonlijke noot

Ik begrijp dat de AI Act voor velen nog abstract voelt, weer een regel, weer iets om in de gaten te houden. Wat ik wil, is dat compliance bij Basewise niet iets is wat we pas regelen zodra een toezichthouder daarom vraagt, maar iets dat gewoon op orde is zodra je ons product opent.

Voor mij betekent dit uit handen nemen niet dat ik beloof dat er nooit iets verandert. Het betekent dat we dit al grondig hebben uitgezocht, dat we dat bij elke nieuwe feature blijven doen, en dat je altijd met vragen bij ons terecht kunt.

Mail gerust naar contact@basewise.ai, ik lees mee.

Christian van Eken
Founder & CEO, Basewise
contact@basewise.ai