NIS2 & AI Act: wat betekenen deze wetten voor jouw organisatie?
Nieuwe wetgeving over en klinkt misschien als iets voor grote bedrijven of overheden. Maar vergis je niet: ook het mkb krijgt er de komende jaren gewoon mee te maken. De invoering van de Cyberbeveiligingswet (CBW) en de AI Act vraagt straks ook iets van jouw organisatie. Daarom praten we je graag even bij.
De Cyberbeveiligingswet: even uitgesteld, niet afgesteld
De Nederlandse versie van de Europese -richtlijn – de CBW – laat op zich wachten. De invoering is opnieuw uitgesteld en wordt nu pas verwacht in het tweede kwartaal van 2026. Goed nieuws? In zekere zin wel. Het geeft je tijd om je voor te bereiden. Maar niks doen is geen optie.
De CBW heeft straks impact op duizenden bedrijven in Nederland. Niet alleen op directe doelgroepen in vitale sectoren zoals energie, zorg en logistiek, maar óók op hun leveranciers. Dus ja – ook op veel mkb-bedrijven.
Werk je al met ISO 27001 of NEN 7510? Dan ben je op de goede weg. Maar let op: de CBW stelt ook aanvullende eisen. Denk aan:
- Het melden van beveiligingsincidenten binnen 24 uur
- Betrokkenheid van het management bij cybersecuritybeleid
- Strakkere controle op je leveranciers en IT-keten
Door nú al stappen te zetten, voorkom je dat je straks alles last-minute moet regelen. Denk aan zaken als risicobeoordelingen, incidentprocessen en bewustwording binnen je team.
🎯 Tip: Doe de zelf-evaluatie van de overheid en check of de CBW op jouw organisatie van toepassing is.
👉www.regelhulpenvoorbedrijven.nl/NIS-2-NL
De AI Act: ook van toepassing op jouw organisatie?
Vanaf 2025 gaat de nieuwe Europese AI Act stapsgewijs in. Deze wet moet het gebruik van kunstmatige intelligentie in goede banen leiden. In 2026 gelden de volledige verplichtingen.
De AI Act maakt onderscheid tussen risico’s: van laag tot hoog. Voor ‘hoog-risico AI’ – zoals toepassingen in HR, toegangssystemen of klantselectie – gelden straks serieuze eisen. Denk aan transparantie, documentatie, controle en toezicht.
Gebruik je AI in je organisatie? Dan kun je verantwoordelijk zijn, ook al heb je het systeem niet zelf gebouwd. En zelfs bij laag-risico AI (zoals een chatbot) moet je aangeven dat klanten met AI te maken hebben.
Wat kun je nú al doen?
-
Breng in kaart of en hoe je AI gebruikt
- Check of jouw toepassingen binnen de risicogroepen vallen
- Zorg voor transparantie richting je klanten en medewerkers
Wat kun je nú doen?
Bij Campai helpen we mkb-organisaties om voorbereid te zijn op dit soort veranderingen. Van het verbeteren van je cyberweerbaarheid tot het adviseren over AI-toepassingen. Onze aanpak is helder, praktisch en altijd op jouw tempo. Zodat je straks niet achter de feiten aanloopt, maar gewoon goed geregeld bent.
Hulp nodig met je voorbereiding op NIS2 of de AI Act?
Plan vrijblijvend een adviesgesprek met één van onze specialisten. Samen kijken we hoe jouw organisatie ervoor staat – en wat slim is om nu alvast te regelen.
Campai maakt jouw IT veilig, flexibel en zorgeloos – met de moderne werkplek op basis van Microsoft 365.
Zonder technisch gedoe. Wel met grip en overzicht.