Gids

EU AI Act: wie valt eronder, welke plichten en welke termijnen

De EU AI Act is Verordening (EU) 2024/1689 en werkt rechtstreeks in Nederland. De algemene toepassingsdatum was 2 augustus 2026. De zware plichten voor hoog-risico AI zijn in juli 2026 uitgesteld naar 2 december 2027 en 2 augustus 2028. Gebruik je AI van een ander, dan ben je gebruiksverantwoordelijke en geen aanbieder.

Laatst bijgewerkt op

Wat de EU AI Act is

De EU AI Act heet officieel de AI-verordening: Verordening (EU) 2024/1689 van 13 juni 2024, bekendgemaakt op 12 juli 2024 en twintig dagen later in werking getreden. Het is een verordening en geen richtlijn, dus hij werkt rechtstreeks: er is geen Nederlandse wet nodig om de plichten te laten gelden. Wel voor het toezicht, en die wet is er nog niet.

Op 8 juli 2026 is de verordening gewijzigd door Verordening (EU) 2026/1744, de Digitale omnibus inzake AI, in werking sinds 27 juli 2026. Die schuift de plichten voor hoog-risico AI ruim een jaar naar achteren, zwakt de eis rond AI-geletterdheid af en voegt twee verboden toe. Deze gids is de stand van september 2026 en verwerkt die wijziging.

Een misverstand vooraf: dit is geen tweede privacywet. De verordening is opgebouwd als productwetgeving, met conformiteitsbeoordeling, CE-markering en markttoezicht. Daarom zijn de plichten zo scherp over rollen verdeeld, en ligt het meeste werk bij wie een systeem op de markt brengt en niet bij wie het gebruikt.

Valt jouw organisatie onder de AI-verordening?

Artikel 2 beschrijft het toepassingsgebied per rol, niet per sector en niet per omvang. Geen drempel van vijftig medewerkers, geen sectorbijlage zoals bij NIS2. De vraag is welke rol je speelt.

  • Aanbieders die een AI-systeem of een model voor algemene doeleinden in de Unie op de markt brengen, waar zij ook gevestigd zijn.
  • Gebruiksverantwoordelijken van AI-systemen die in de Unie gevestigd zijn.
  • Aanbieders en gebruiksverantwoordelijken van buiten de Unie, als de output in de Unie wordt gebruikt.
  • Importeurs, distributeurs en gemachtigden, en fabrikanten die AI onder eigen merk in hun product leveren.

Wat telt als AI-systeem

Artikel 3 definieert een AI-systeem als een op een machine gebaseerd systeem dat met verschillende niveaus van autonomie werkt, en dat uit de input afleidt hoe het output genereert: voorspellingen, inhoud, aanbevelingen of beslissingen.

Dat afleiden is het onderscheidende kenmerk. Een rekenregel die een mens volledig heeft vastgelegd is geen AI-systeem; een taalmodel in een klantenservicechat, een cv-filter op historische data en een fraudescoremodel wel. Buiten de verordening vallen militair en nationaleveiligheidsgebruik, zuiver wetenschappelijk onderzoek, ontwikkeling vóór marktintroductie, en privégebruik.

Bijna iedereen is gebruiksverantwoordelijke

De meeste organisaties zijn geen aanbieder. Je koopt AI in, je bouwt hem niet. Dan ben je gebruiksverantwoordelijke: een partij die een AI-systeem onder eigen verantwoordelijkheid gebruikt, anders dan privé. Een lichtere rol met een kortere plichtenlijst.

Je kunt die rol verliezen. Artikel 25 beschouwt je als aanbieder, met alle plichten van artikel 16, zodra je je eigen merk op een hoog-risicosysteem zet, er een substantiële wijziging in aanbrengt, of het beoogde doel zo wijzigt dat het systeem hoog risico wordt. Dat laatste is de valkuil: een algemeen model dat je zelf richt op het beoordelen van sollicitanten.

De vier risicoklassen

De verordening deelt AI in naar risico: hoe hoger het risico, hoe zwaarder het regime. Vier niveaus, plus een apart spoor voor modellen voor algemene doeleinden.

  • Onaanvaardbaar risico: verboden. Artikel 5 noemt onder meer manipulatieve technieken die aanzienlijke schade veroorzaken, uitbuiting van kwetsbaarheden, sociale scoring, ongericht scrapen van gezichtsafbeeldingen, emotieherkenning op de werkplek en in het onderwijs, en biometrische categorisering naar ras of seksuele gerichtheid.
  • Hoog risico: toegestaan onder strenge voorwaarden. Twee routes: AI als veiligheidscomponent van een product uit bijlage I, en de gebruiksgevallen uit bijlage III.
  • Beperkt risico: de transparantieplichten van artikel 50. Mensen moeten weten dat ze met AI praten, synthetische audio, beeld, video en tekst moeten machineleesbaar gemarkeerd zijn en deepfakes moeten als zodanig bekend worden gemaakt.
  • Minimaal risico: geen specifieke verplichtingen, behalve de AI-geletterdheid van artikel 4. Het overgrote deel van de AI in gewone organisaties zit hier.

De acht gebieden van bijlage III

Bijlage III raakt de meeste organisaties, omdat het over toepassingen gaat en niet over producten. De acht gebieden zijn biometrie, kritieke infrastructuur, onderwijs en beroepsopleiding, werkgelegenheid en personeelsbeheer, toegang tot essentiële diensten, rechtshandhaving, migratie- en grenstoezicht, en rechtsbedeling en democratische processen.

Twee daarvan komen bijna overal voor. Werving en selectie valt eronder, net als besluiten over promotie, beëindiging en taaktoewijzing en het monitoren van prestaties en gedrag. Bij toegang tot diensten gaat het onder meer om kredietwaardigheid en om risicobeoordeling bij levens- en ziektekostenverzekeringen.

Artikel 6 lid 3 laat een uitzondering toe voor systemen zonder significant risico, maar die moet je als aanbieder documenteren en het systeem alsnog registreren. Voert het profilering van natuurlijke personen uit, dan is het altijd hoog risico.

De termijnen op een rij

De AI-verordening kent geen startdatum maar een reeks. Artikel 113 zet de hoofdlijn neer, de omnibus van juli 2026 verschoof de hoog-risicodata en zette er twee data bij.

Toepassingsdata van de AI-verordening, inclusief de wijzigingen door de Digitale omnibus inzake AI van 8 juli 2026.
DatumWat er dan gaat geldenGrondslag
1 augustus 2024De verordening treedt in werking. Nog geen verplichtingenArtikel 113
2 februari 2025De definities, de AI-geletterdheid van artikel 4 en de verboden praktijken van artikel 5Artikel 113, derde alinea, a
2 augustus 2025Modellen voor algemene doeleinden, de governance en de sanctiebepalingen. Ook de dag waarop lidstaten hun autoriteiten bekend moesten makenArtikel 113 en artikel 70, lid 2
2 augustus 2026De algemene toepassingsdatum, met de transparantieplichten van artikel 50Artikel 113, tweede alinea
2 december 2026Twee nieuwe verboden over niet-consensueel seksueel beeldmateriaal, plus de markeerplicht voor generatieve systemen van vóór 2 augustus 2026Verordening (EU) 2026/1744
2 december 2027Hoog risico via bijlage III: classificatie, eisen en de plichten van beide rollen. Was 2 augustus 2026Verordening (EU) 2026/1744
2 augustus 2028Hoog risico via bijlage I: AI als veiligheidscomponent in gereguleerde producten. Was 2 augustus 2027Verordening (EU) 2026/1744
2 augustus 2030Overheden moeten hoog-risicosystemen die zij al eerder gebruikten alsnog in orde hebbenArtikel 111, lid 2

Wat het uitstel niet doet

Het uitstel raakt alleen hoofdstuk III, afdelingen 1, 2 en 3. De rest schuift niet: de verboden en de AI-geletterdheid gelden sinds februari 2025, de regels voor modellen voor algemene doeleinden sinds augustus 2025 en de transparantieplichten sinds 2 augustus 2026.

Er zit bovendien een adder onder het gras. Artikel 111 lid 2 laat hoog-risicosystemen die al vóór de toepassingsdatum in gebruik waren buiten schot, tenzij ze daarna aanzienlijke wijzigingen in hun ontwerp ondergaan. Een grote release van je leverancier kan dat vangnet wegnemen.

Verplichtingen per rol: aanbieder en gebruiksverantwoordelijke

De plichten voor hoog risico zijn ongelijk verdeeld. De aanbieder bouwt het bewijs, de gebruiksverantwoordelijke gebruikt het systeem zoals bedoeld en houdt zijn eigen deel bij.

De aanbieder: artikel 16

Een aanbieder houdt een systeem voor kwaliteitsbeheer aan, bewaart de technische documentatie en de logs, laat de conformiteitsbeoordeling uitvoeren, stelt een EU-conformiteitsverklaring op, brengt de CE-markering aan en registreert het systeem. De inhoudelijke eisen staan in de zeven artikelen ervoor: risicobeheer, data en datagovernance, technische documentatie, registratie van gebeurtenissen, transparantie richting de gebruiksverantwoordelijke, menselijk toezicht, en nauwkeurigheid, robuustheid en cyberbeveiliging.

De gebruiksverantwoordelijke: artikel 26

Deze lijst is korter maar niet leeg. Hij geldt voor hoog-risicosystemen en gaat mee met de uitgestelde datum.

  • Het systeem gebruiken volgens de gebruiksaanwijzing, met passende technische en organisatorische maatregelen.
  • Het menselijk toezicht opdragen aan mensen met de nodige bekwaamheid, opleiding en autoriteit.
  • Zorgen dat de inputdata relevant en voldoende representatief zijn, voor zover je daar controle over hebt.
  • De werking monitoren, en bij een risico of ernstig incident de aanbieder en de toezichthouder inlichten en het gebruik onderbreken.
  • De automatisch gegenereerde logs ten minste zes maanden bewaren.
  • Werknemers en hun vertegenwoordigers informeren voordat zo'n systeem op de werkplek in gebruik gaat.
  • Mensen over wie het systeem beslissingen neemt of helpt nemen, vertellen dat het op hen wordt toegepast.

De grondrechtentoets voor publieke taken

Artikel 27 legt een extra stap op aan publiekrechtelijke organen, aan particuliere partijen die openbare diensten verlenen en aan gebruikers van kredietscoring en verzekeringsrisicobeoordeling: vóór ingebruikname een beoordeling van de gevolgen voor de grondrechten. Verwerk je persoonsgegevens, dan komt de DPIA van artikel 35 AVG erbij, gevuld met de informatie van de aanbieder.

AI-geletterdheid: de plicht die iedereen raakt

Artikel 4 is de enige verplichting die geldt ongeacht risicoklasse en ongeacht omvang. Gebruik je AI in je organisatie, dan geldt hij, en wel sinds 2 februari 2025.

De tekst is in juli 2026 gewijzigd. Oorspronkelijk moesten aanbieders en gebruiksverantwoordelijken maatregelen nemen om, zoveel als mogelijk, te zorgen voor een toereikend niveau van AI-geletterdheid bij hun personeel. Nu nemen zij maatregelen om de ontwikkeling van AI-geletterdheid te ondersteunen, met er expliciet bij dat zij voor personen geen bepaald niveau hoeven te waarborgen.

Wat blijft staan is de inspanning en de context: je houdt rekening met de kennis, ervaring en opleiding van de mensen die namens jou AI gebruiken. Artikel 4 heeft geen eigen boetemaximum in artikel 99, maar het is wel het artikel dat je als eerste kunt regelen.

De zwaardere eis bij hoog risico blijft daarnaast staan: artikel 26 lid 2 eist bekwaamheid, opleiding en autoriteit bij de mensen die het menselijk toezicht doen. Een eis aan aanwijsbare personen, geen algemene inspanning.

Toezicht en boetes

De boetemaxima staan in artikel 99 en lopen in drie stappen op. Het hoogste van de twee bedragen geldt.

De boetemaxima van artikel 99 van de AI-verordening.
OvertredingMaximum bedragOf percentage wereldwijde jaaromzet
Verboden AI-praktijken uit artikel 535 miljoen euro7 procent
Plichten van aanbieders, importeurs, distributeurs, gebruiksverantwoordelijken en aangemelde instanties, en de transparantieplichten15 miljoen euro3 procent
Onjuiste of misleidende informatie aan een toezichthouder7,5 miljoen euro1 procent

Wie in Nederland handhaaft

De verordening verplicht elke lidstaat om ten minste één aanmeldende autoriteit en één markttoezichtautoriteit aan te wijzen, en om uiterlijk 2 augustus 2025 bekend te maken hoe die te bereiken zijn. Nederland heeft daarvoor een wet nodig en die is er nog niet.

Het kabinet koos in april 2026 voor een hybride model met tien markttoezichthouders, waaronder de Autoriteit Persoonsgegevens, de Rijksinspectie Digitale Infrastructuur, de AFM, De Nederlandsche Bank en de sectorale inspecties. Iedere toezichthouder handhaaft binnen zijn eigen domein, dus je houdt te maken met de instantie die je al kent. Is er voor een terrein geen duidelijke toezichthouder, dan valt dat aan de AP toe, samen met de verboden praktijken, de transparantieverplichtingen en een groot deel van de hoog-risicotoepassingen. De AP en de RDI krijgen samen een coördinerende rol en richten vanaf 2026 een AI regulatory sandbox in.

De Uitvoeringswet AI-verordening ging op 20 april 2026 in internetconsultatie, tot 1 juni 2026. Stand september 2026 is de wet nog niet in werking. Dat verandert niets aan de plichten: de verordening werkt rechtstreeks, alleen de handhavingsketen wordt nog ingericht.

De AI Act naast ISO 27001, ISO 42001 en de AVG

De verordening noemt geen enkele norm bij naam als verplichting. Ze verwijst naar geharmoniseerde normen, waarvan de eerste in juli 2026 door CEN en CENELEC is gepubliceerd maar stand september 2026 nog niet in het Publicatieblad is bekendgemaakt, waardoor ze nog geen vermoeden van conformiteit oplevert. Zolang dat vermoeden er niet is, onderbouw je je conformiteit anders.

ISO/IEC 42001:2023 is een managementsysteemnorm voor AI, in dezelfde vorm als ISO 27001 dat voor informatiebeveiliging is. Een certificaat is geen naleving en geeft geen vermoeden van conformiteit. Wat het wel levert is de organisatorische kant: beleid, rollen, impactbeoordeling, levenscyclusbeheer en afspraken met derden. Voor wie al een ISMS heeft is dat een aanbouw en geen nieuw huis.

De raakvlakken met ISO 27001 zitten aan de technische kant. Artikel 15 eist van hoog-risicosystemen nauwkeurigheid, robuustheid en cyberbeveiliging, plus weerbaarheid tegen onbevoegden die het gebruik, de output of de prestaties willen veranderen. De governancekant overlapt met NIS2: risicobeheer als proces, leveranciersafspraken, incidentafhandeling en aantoonbaarheid.

De AVG blijft onverkort gelden en is zelf niet gewijzigd; de AI-verordening zegt dat expliciet. Twee stapels plichten over dezelfde gegevens, met bruggen ertussen. De omnibus voegde aan de AI-verordening bijvoorbeeld een artikel toe dat aanbieders van hoog-risicosystemen onder strikte voorwaarden bijzondere categorieën persoonsgegevens laat verwerken, uitsluitend om vooringenomenheid op te sporen en te corrigeren.

Waar je vandaag mee begint

Het uitstel naar december 2027 verandert de volgorde niet, alleen de druk. Vijf stappen:

  • Inventariseer de AI die je al gebruikt: niet alleen wat je bewust inkocht, maar ook de AI-functies in software die je al had en de assistenten die mensen zelf zijn gaan gebruiken.
  • Bepaal per systeem je rol, en check of naamsvermelding, een wijziging of een ander beoogd doel je in de aanbiedersrol zet.
  • Classificeer per systeem het risico. Leg de onderbouwing vast, ook als je concludeert dat het geen hoog risico is.
  • Regel de transparantie die nu al geldt: chatbots die zich bekendmaken, synthetische content die gemarkeerd is, deepfakes die als zodanig zijn aangeduid.
  • Zet AI-geletterdheid neer als een lopende voorziening en niet als een eenmalige training: wie werkt met welk systeem, wat moet die persoon weten, waar staat dat vastgelegd.

Begin bij wat vandaag meetbaar is

De AI-inventaris is handwerk, maar het technische fundament eronder kun je vandaag toetsen. Onze gratis domeinscan controleert zonder account de publiek zichtbare beveiliging van je domein, van TLS en security headers tot DNSSEC en e-mailbeveiliging, en laat zien welke uitkomsten meetellen als bewijs voor ISO 27001 en NIS2.

Wil je weten hoeveel werk een raamwerk is voordat je eraan begint, reken het dan door zonder account. Je krijgt de werklast per onderwerp en de volgorde waarin het werk loopt.

Verder lezen

Zie waar je nu staat

Twee manieren om dit concreet te maken, allebei zonder account.

Scan je domein gratis Bereken je werklast

Veelgestelde vragen

Wanneer geldt de EU AI Act?
De verordening trad op 1 augustus 2024 in werking. De verboden praktijken en de AI-geletterdheid gelden sinds 2 februari 2025, de regels voor modellen voor algemene doeleinden sinds 2 augustus 2025 en de algemene toepassingsdatum was 2 augustus 2026. De plichten voor hoog-risico AI zijn uitgesteld naar 2 december 2027 en 2 augustus 2028.
Is de AI Act uitgesteld?
Gedeeltelijk. Verordening (EU) 2026/1744 van 8 juli 2026, de Digitale omnibus inzake AI, verschuift het hoog-risicodeel naar 2 december 2027 voor bijlage III en 2 augustus 2028 voor bijlage I. De verboden, de transparantieplichten, de regels voor modellen voor algemene doeleinden en de AI-geletterdheid zijn niet uitgesteld.
Valt mijn organisatie onder de AI-verordening?
Waarschijnlijk wel, maar meestal in de lichtste rol. De verordening kent geen sectorlijst en geen omvangsdrempel: ze werkt per rol. Gebruik je AI onder eigen verantwoordelijkheid en niet privé, dan ben je gebruiksverantwoordelijke. Breng je zelf een AI-systeem onder eigen naam op de markt, dan ben je aanbieder en geldt artikel 16 volledig.
Wat is het verschil tussen aanbieder en gebruiksverantwoordelijke?
Een aanbieder ontwikkelt een AI-systeem of laat het ontwikkelen en brengt het onder eigen naam of merk op de markt. Een gebruiksverantwoordelijke gebruikt het onder eigen verantwoordelijkheid. Je wordt aanbieder door je merk op een hoog-risicosysteem te zetten, het substantieel te wijzigen of het beoogde doel zo te veranderen dat het hoog risico wordt.
Welke AI-systemen zijn hoog risico?
Twee routes. AI als veiligheidscomponent van een product uit bijlage I waarvoor een externe conformiteitsbeoordeling nodig is, en de gebruiksgevallen uit bijlage III: biometrie, kritieke infrastructuur, onderwijs, werkgelegenheid, toegang tot essentiële diensten, rechtshandhaving, migratie en rechtsbedeling. Systemen die profilering van natuurlijke personen uitvoeren zijn altijd hoog risico.
Wat zijn de boetes onder de AI Act?
Voor verboden AI-praktijken maximaal 35 miljoen euro of 7 procent van de wereldwijde jaaromzet. Voor de plichten van aanbieders, importeurs, distributeurs en gebruiksverantwoordelijken en voor de transparantieplichten maximaal 15 miljoen euro of 3 procent. Voor misleidende informatie aan een toezichthouder maximaal 7,5 miljoen euro of 1 procent.
Wie houdt in Nederland toezicht op de AI-verordening?
Dat ligt nog niet in wet vast. Het kabinet stelde in april 2026 een hybride model voor met tien markttoezichthouders, waarin elke toezichthouder binnen zijn eigen domein handhaaft. De Autoriteit Persoonsgegevens krijgt de terreinen zonder duidelijke toezichthouder, plus de verboden praktijken, de transparantieplichten en een groot deel van hoog risico. De AP en de RDI coördineren.
In control

Twee voordeuren. Eén doel.

Begin zelf met het platform of ga de diepte in met onze mensen. Allebei brengen ze je ICT in control.

Probeer het platform Vertel wat er speelt
Direct zelf proberen. Geen demo-gesprek nodig.