Begrip
Wat is een gebruiksverantwoordelijke onder de AI Act?
Een gebruiksverantwoordelijke (in de Engelse tekst: deployer) is een organisatie die onder eigen verantwoordelijkheid een AI-systeem gebruikt dat door een ander is ontwikkeld en op de markt gebracht. De meeste MKB-bedrijven vallen in deze rol, met een aanzienlijk lichter takenpakket dan een aanbieder: correct gebruik, AI-geletterdheid, menselijk toezicht en transparantie.
Waarom deze rol zoveel uitmaakt
Het onderscheid tussen aanbieder en gebruiksverantwoordelijke bepaalt vrijwel je hele compliancelast onder de EU AI Act. Een aanbieder moet technische documentatie bijhouden, een risicobeheersysteem inrichten, datagovernance regelen, logging voorzien en bij hoog risico een conformiteitsbeoordeling doorlopen. Een gebruiksverantwoordelijke heeft daar niets van nodig.
Voor het overgrote deel van het Nederlandse MKB — bedrijven die ChatGPT, Copilot of AI-functies in bestaande software gebruiken — geldt de lichte variant.
Hoe je vaststelt in welke rol je zit
Stel jezelf drie vragen:
- Breng ik dit systeem onder mijn eigen naam of merk op de markt? Zo ja: aanbieder.
- Heb ik het systeem zo aangepast dat het iets anders doet dan waarvoor het bedoeld was? Zo ja: waarschijnlijk aanbieder.
- Gebruik ik het gewoon zoals de leverancier het levert, binnen mijn eigen organisatie? Dan ben je gebruiksverantwoordelijke.
De val die het vaakst wordt overzien
Bedrijven die AI in hun eigen product verwerken, denken vaak nog steeds gebruiker te zijn omdat ze het model niet zelf hebben gebouwd. Maar zodra je klanten een AI-functie aanbiedt onder jouw naam, verschuift de verantwoordelijkheid richting jou.
De praktische consequentie: beantwoord deze vraag vóórdat er gebouwd wordt, niet erna. Het verschil in verplichtingen — en dus in kosten en doorlooptijd — is groot genoeg om een ontwerpkeuze te beïnvloeden.
Veelgestelde vragen
Wanneer word je van gebruiksverantwoordelijke toch aanbieder?
Onder meer wanneer je een bestaand AI-systeem onder je eigen naam of merk aan anderen aanbiedt, of wanneer je het zo wezenlijk aanpast dat het beoogde doel verandert. Een custom GPT die je intern gebruikt maakt je geen aanbieder; dezelfde assistent onder jouw logo in een klantportaal kan dat wel doen.
Welke verplichtingen heeft een gebruiksverantwoordelijke concreet?
Het AI-systeem gebruiken volgens de instructies van de leverancier, zorgen voor aantoonbare AI-geletterdheid bij medewerkers (artikel 4), menselijk toezicht regelen waar dat vereist is, en transparant zijn richting mensen die met de AI te maken krijgen (artikel 50). Bij hoog-risico systemen komen daar extra taken bij.
Verder lezen
EU AI Act voor het MKB: wat je vóór 2 augustus 2026 geregeld moet hebben
Welke deadlines gelden na het Digital Omnibus-uitstel, wat je vóór 2 augustus 2026 geregeld moet hebben en wie er in Nederland handhaaft.
AI-geletterdheid verplicht: wat artikel 4 van je vraagt en hoe je het aantoonbaar regelt
Wat artikel 4 van de AI Act van werkgevers vraagt, welk niveau per rol nodig is en hoe je het in vier weken aantoonbaar maakt.
AI-beleid opstellen: structuur, voorbeeldtekst en de fouten die het onbruikbaar maken
De tien onderdelen van een werkbaar AI-beleid, een voorbeeldstructuur met tekst, de rol van de OR en de fouten die het onbruikbaar maken.
Gerelateerde begrippen

Oprichter Your Tech Club · Bijgewerkt 27 juli 2026
Benieuwd wat dit voor jouw bedrijf betekent?
In een gratis kennismaking van 15 minuten kijken we vrijblijvend mee naar je situatie.