Welke AI Act-deadlines gelden er nu en welke komen er nog aan? Het korte antwoord: vier blokken verplichtingen zijn al van kracht. De zwaarste eisen volgen op 2 december 2027 en 2 augustus 2028. AI-geletterdheid en het verbod op onaanvaardbare AI gelden sinds 2 februari 2025, de GPAI-regels sinds 2 augustus 2025 en de transparantieplicht sinds 2 augustus 2026.
De AI Act trad op 1 augustus 2024 in werking. Vanaf dat moment begonnen de overgangstermijnen te lopen. De wet komt gefaseerd binnen, zodat organisaties zich per onderdeel kunnen voorbereiden.
AI-geletterdheid en verboden AI-praktijken
AI-geletterdheidsplicht voor alle organisaties die AI gebruiken. Onaanvaardbare AI-praktijken (sociale scoring, manipulatieve AI, emotieherkenning op werkplek) zijn verboden.
Bron: Artikel 4 + Artikel 5
General-purpose AI en handhaving
Regels voor GPAI-aanbieders zoals OpenAI, Anthropic en Google. Governance-structuur en boetebevoegdheid van toezichthouders zijn van kracht.
Bron: Hoofdstuk V (Art. 51-56)
Transparantieplicht chatbots en AI-content
Chatbots moeten zich kenbaar maken als AI. Deepfakes en AI-gegenereerde content moeten gelabeld zijn.
Bron: Artikel 50
Hoog-risico AI uit Bijlage III
Werving, kredietbeoordeling, onderwijs, kritieke infrastructuur. Conformiteitsbeoordeling, EU-databank-registratie en menselijk toezicht worden verplicht.
Bron: Bijlage III
Hoog-risico AI in gereguleerde producten
AI ingebed in medische hulpmiddelen, machines, liften, speelgoed en persoonlijke beschermingsmiddelen.
Bron: Bijlage I
2 februari 2025: AI-geletterdheid en verboden AI
De eerste grote deadline was 2 februari 2025. Vanaf deze datum zijn twee belangrijke onderdelen van kracht geworden.
Ten eerste de AI-geletterdheidsplicht uit Artikel 4. Aanbieders en gebruiksverantwoordelijken moeten zorgen dat hun personeel genoeg van AI begrijpt. Dit geldt voor alle organisaties, ongeacht de risicocategorie van hun AI-systemen. Het gaat erom dat medewerkers begrijpen hoe AI werkt, welke risico's eraan verbonden zijn en hoe ze er verantwoord mee omgaan.
Ten tweede zijn vanaf deze datum de AI-systemen met een onaanvaardbaar risico verboden. Het gaat onder meer om sociale scoring, predictive policing puur op basis van profilering en het ongericht scrapen van gezichtsbeelden. Ook emotieherkenning op de werkplek en in het onderwijs valt eronder, net als bepaalde vormen van biometrische categorisatie en real-time biometrische identificatie. Als uw organisatie dergelijke systemen gebruikt, had u deze al moeten uitfaseren.
2 augustus 2025: GPAI-regels, governance en sancties
Op 2 augustus 2025 werden de regels rondom general-purpose AI-modellen (GPAI) uit Hoofdstuk V (Artikelen 51 tot en met 56) van kracht, samen met de governance-structuur. De boetebevoegdheid van de Commissie tegenover GPAI-aanbieders (Artikel 101) ging pas in op 2 augustus 2026. Artikel 113, onder b zondert dat artikel namelijk uit van de vervroegde toepassing. Aanbieders van GPAI-modellen (zoals GPT, Claude en Gemini) moeten transparantie geven over trainingsdata, compute-resources en copyright-compliance (Artikel 53). Voor modellen met systeemrisico (de drempel van 10^25 FLOPs uit Artikel 51) gelden aanvullende verplichtingen uit Artikel 55: evaluaties, red-teaming en incidentmeldingen. Ook zijn de nationale toezichthouders per deze datum bevoegd om boetes op te leggen.
Status: de Digital Omnibus is aangenomen
De Digital Omnibus (COM(2025) 836) verschuift een aantal belangrijke deadlines die oorspronkelijk in 2026 en 2027 zouden ingaan. Na het trilogue-akkoord van 7 mei 2026 nam het Europees Parlement de tekst op 16 juni 2026 aan en gaf de Raad op 29 juni 2026 zijn definitieve goedkeuring. Daarmee is de Digital Omnibus definitief aangenomen.
De tekst verscheen op 24 juli 2026 in het Publicatieblad als Verordening (EU) 2026/1744 en trad op 27 juli 2026 in werking. De nieuwe data staan vast.
Concreet brengt het pakket drie verschuivingen. De algemene transparantieverplichting uit Artikel 50 (chatbots, deepfakes, AI-gegenereerde content) blijft 2 augustus 2026 en wordt niet uitgesteld; alleen de machine-leesbare markering van al-bestaande generatieve AI schuift naar 2 december 2026. De hoog-risico systemen uit Bijlage III (waaronder AI voor HR-beslissingen, kredietverlening en onderwijs) verschuiven van 2 augustus 2026 naar 2 december 2027. De hoog-risico systemen uit Bijlage I (AI ingebouwd in gereguleerde producten zoals medische apparaten en machines) verschuiven van 2 augustus 2027 naar 2 augustus 2028.
De onderliggende reden: de technische standaarden (via CEN/CENELEC JTC 21) die nodig zijn om te bepalen of een hoog-risico systeem compliant is, zijn vertraagd. Zonder die standaarden is er geen werkbare compliance-route.
2 augustus 2026: transparantie voor chatbots en AI-content
De transparantieverplichtingen uit Artikel 50 gelden sinds 2 augustus 2026. De Digital Omnibus stelt deze algemene transparantieplicht niet uit; alleen de machine-leesbare markering van al-bestaande generatieve AI schuift naar 2 december 2026. Dit betekent concreet: chatbots moeten zichzelf kenbaar maken als AI. Deepfakes en AI-gegenereerde content moeten als zodanig worden gelabeld. Emotieherkenningssystemen en biometrische classificatiesystemen moeten worden bekendgemaakt aan de betrokkene. Aanbieders van AI die synthetische audio, beeld of tekst genereert moeten watermerken of andere herkenningssignalen inbouwen.
2 december 2027: hoog-risico AI in Bijlage III
Voor de meeste MKB-bedrijven is dit de belangrijkste deadline. Hoog-risico AI-systemen uit Bijlage III moeten dan aan het volledige regime voldoen. Dat betekent een conformiteitsbeoordeling, registratie in de EU-databank, menselijk toezicht, een risicobeheersysteem, technische documentatie en een meldplicht bij incidenten. Twijfelt u of een systeem onder Bijlage III valt? In is uw AI-systeem hoog-risico leest u hoe u dat onder Artikel 6 bepaalt. De Digital Omnibus verschuift deze datum van 2 augustus 2026 naar 2 december 2027 (definitief aangenomen 29 juni 2026). Bijlage III omvat onder meer AI in werving en personeelsmanagement, onderwijs en examinering, kritieke infrastructuur, kredietverlening, rechtshandhaving en migratie.
2 augustus 2028: hoog-risico AI in gereguleerde producten
Voor AI die is ingebed in producten die al onder bestaande EU-productregelgeving vallen (Bijlage I), verschuift de Digital Omnibus de deadline van 2 augustus 2027 naar 2 augustus 2028 (definitief aangenomen 29 juni 2026). Dit betreft onder meer AI in medische hulpmiddelen (MDR/IVDR), machines, liften, speelgoed en persoonlijke beschermingsmiddelen.
Veelgestelde vragen
Is de AI Act uitgesteld?
Nee, niet als geheel. De Digital Omnibus verschoof twee onderdelen: hoog-risico AI uit Bijlage III naar 2 december 2027 en hoog-risico AI in gereguleerde producten uit Bijlage I naar 2 augustus 2028. Alles wat daarvoor al gold, blijft staan. AI-geletterdheid (Artikel 4), het verbod op onaanvaardbare AI (Artikel 5), de GPAI-regels (Hoofdstuk V) en de transparantieplicht (Artikel 50) zijn gewoon van kracht.
Welke deadline geldt er nu voor mijn organisatie?
Dat hangt af van wat uw AI-systemen doen, niet van uw branche. Gebruikt u AI zonder hoog-risicotoepassing, dan zijn Artikel 4 en Artikel 50 uw actuele verplichtingen. Zet u AI in voor bijvoorbeeld werving, kredietbeoordeling of examinering, dan komt 2 december 2027 erbij. Zit uw AI in een gereguleerd product, dan geldt 2 augustus 2028.
Geldt de AI Act ook voor bedrijven buiten de EU?
Ja. Artikel 2, lid 1 trekt de wet naar buiten de Unie zodra de output van het AI-systeem in de EU wordt gebruikt. Een Amerikaanse leverancier die een Nederlandse werkgever bedient, valt daarmee onder dezelfde regels. Voor u als afnemer betekent dit dat u de verplichtingen contractueel kunt en moet beleggen.
Wat gebeurt er als ik een deadline mis?
Handhaving loopt via de nationale toezichthouders, die sinds 2 augustus 2025 boetes kunnen opleggen. Artikel 99 kent 35 miljoen euro of 7 procent van de wereldwijde jaaromzet voor verboden praktijken en 15 miljoen euro of 3 procent voor de meeste andere overtredingen. Voor het MKB geldt daarvan steeds het laagste bedrag (Artikel 99, lid 6).
Moet ik nu al iets doen zonder hoog-risico AI?
Ja. AI-geletterdheid geldt sinds 2 februari 2025 voor elke organisatie die AI gebruikt, ongeacht risicoklasse. En zodra u een chatbot inzet of AI-content publiceert, geldt de transparantieplicht uit Artikel 50.
Wat dit betekent voor uw planning
De Digital Omnibus verschuift twee deadlines naar achteren en laat de rest staan. De AI-geletterdheidsplicht uit Artikel 4 en het verbod op onaanvaardbare AI uit Artikel 5 gelden sinds februari 2025 en worden gehandhaafd. De algemene transparantieplicht van Artikel 50 blijft 2 augustus 2026: die schuift niet op.
Wie nu al begint met een AI-register en risicoclassificatie staat sterker. Inventariseer uw AI-gebruik en stel vast welke systemen hoog-risico zijn. Daarna bouwt u het register op, met de documentatie die erbij hoort. En zorg dat uw medewerkers de AI-training hebben gevolgd; die verplichting loopt al sinds februari 2025.
De gratis risicoscan laat in vijf minuten zien welke deadlines voor uw organisatie gelden en welke acties daarbij horen.