De EU AI Act, met de datums die na de Digital Omnibus overblijven
De EU AI Act is de Europese wet die bepaalt wat organisaties wel en niet met AI mogen. Hij geldt niet alleen voor bedrijven die AI bouwen, maar voor vrijwel iedereen die AI gebruikt in het werk, ook als die AI meekwam met software die er al jaren stond.
De wet werkt met invoeringsdata. Sommige verplichtingen gelden al, andere komen pas later. Precies daar zit de verwarring, want die datums zijn deze zomer verschoven.
Op 24 juli 2026 is de Digital Omnibus gepubliceerd, het Europese wijzigingspakket dat de zwaarste categorie verplichtingen ruim vijftien maanden heeft opgeschoven. Drie andere verplichtingen zijn gewoon doorgegaan, en die raken juist de organisaties die zichzelf niet als AI-bedrijf zien. de duiding bij die wijziging
Deze pagina zet op een rij wat vandaag geldt, wat is verschoven en waar de officiële tekst staat. Hij wordt bijgehouden.
Laatst bijgewerkt op 2 september 2026. Dit is bestuurlijke duiding, geen juridisch advies.
De tijdlijn na de Digital Omnibus
| Datum | Wat | Status |
|---|---|---|
| 2 februari 2025 | Verboden AI-praktijken (artikel 5) en AI-geletterdheid (artikel 4) | Geldt |
| 2 augustus 2026 | Transparantieplicht (artikel 50): chatbots, synthetische content, deepfakes, emotieherkenning | Geldt |
| 2 december 2026 | Machineleesbare markering voor generatieve systemen die vóór 2 augustus 2026 op de markt waren | Overgangstermijn loopt af |
| 2 december 2026 | Verbod op systemen voor het genereren of manipuleren van intiem beeldmateriaal zonder toestemming en van materiaal van seksueel kindermisbruik | Komt erbij |
| 2 december 2027 | Zelfstandige hoog-risico AI-systemen, bijlage III | Verschoven van 2 augustus 2026 |
| 2 augustus 2028 | AI ingebouwd in producten onder bestaande Europese productwetgeving, bijlage I | Verschoven |
De verschuiving raakt alleen de hoog-risicocategorie. Voor de meeste Nederlandse organisaties waren dat nooit de meest urgente verplichtingen. De drie die vandaag gelden, raken juist de organisaties die zichzelf niet als AI-bedrijf zien.
Wat vandaag geldt, in gewone woorden
Transparantie
Wie een chatbot inzet, moet zorgen dat de gebruiker weet dat hij met AI praat, tenzij dat overduidelijk is. Wie synthetische beelden, audio, video of tekst genereert, moet die machineleesbaar markeren. Wie een deepfake publiceert, moet die als zodanig labelen. Wie emotieherkenning of biometrische categorisering gebruikt, moet de betrokkenen daarover informeren.
AI-geletterdheid
Elke organisatie die AI gebruikt, moet zorgen dat de mensen die ermee werken er voldoende van weten, afgestemd op hun rol en context. Geen ondergrens in omvang, geen uitzondering voor kleine organisaties. Op een aparte pagina staat wat de verplichting inhoudt en hoe je aantoont dat je eraan voldoet.
Verboden praktijken
Een aantal toepassingen is sinds februari 2025 verboden, waaronder sociale scoring door overheden en bepaalde vormen van manipulatie en biometrische categorisering.
Waar je de wettekst vindt
De volledige verordening staat op EUR-Lex, de officiële databank van de Europese Unie, en is daar ook in het Nederlands beschikbaar. Verordening (EU) 2024/1689.
Wat er in de wettekst niet staat, is wat het voor jouw organisatie betekent. Daar gaat de rest van deze site over.
Boetes en toezicht
Voor de verboden praktijken uit artikel 5 loopt de bovengrens tot 35 miljoen euro of zeven procent van de wereldwijde jaaromzet. Voor de meeste andere verplichtingen tot 15 miljoen euro of drie procent.
In Nederland is de definitieve verdeling van het toezicht nog niet vastgelegd. De Autoriteit Persoonsgegevens en de Rijksinspectie Digitale Infrastructuur coördineren, met sectorale toezichthouders daarnaast.
Het bedrag is zelden waarom een directie in beweging komt. Dat is het moment waarop de raad van toezicht vraagt wat AI het afgelopen jaar heeft opgeleverd, en niemand een antwoord heeft dat verder komt dan een gevoel.
Veelgestelde vragen
Wie de EU AI Act Nederlands wil lezen, vindt de AI Act tekst op eur-lex als Verordening (EU) 2024/1689. Die AI Act wettekst is de enige bron die telt zodra een auditor, een opdrachtgever of een toezichthouder doorvraagt. De AI-verordening geldt rechtstreeks in Nederland, zonder omzetting in nationale wetgeving, en de Nederlandse uitvoeringswet gaat alleen nog over toezicht en handhaving. Wie zoekt op AI Act eur-lex komt uit bij dezelfde tekst in alle officiële talen van de Unie.
Sinds de Digital Omnibus van juli 2026 lopen de data uiteen. De AI Act hoog risico verplichtingen uit bijlage III gelden vanaf 2 december 2027 en die uit bijlage I vanaf 2 augustus 2028. De AI Act transparantieplicht uit artikel 50 geldt al, net als het verbod op een aantal praktijken en de verplichting rond AI-geletterdheid. Voor de meeste organisaties is dat de praktische volgorde: eerst weten welke AI er draait en wie ermee werkt, daarna pas de vraag of er een hoog-risicotoepassing tussen zit.