Wat verandert de Digital Omnibus aan de AI Act? Het korte antwoord: de zwaarste hoog-risico-verplichtingen schuiven naar 2 december 2027 en 2 augustus 2028. Daarnaast komt er per 2 december 2026 een verbod bij op nudifiers en AI-gegenereerd kindermisbruikmateriaal. De rest van de wet blijft staan.
De Digital Omnibus voor de AI Act (COM(2025) 836) is definitief aangenomen. Het politieke akkoord in trilogue viel op 7 mei 2026. Het Europees Parlement nam de tekst aan op 16 juni 2026, de Raad gaf zijn definitieve goedkeuring op 29 juni 2026. De tekst verscheen op 24 juli 2026 in het Publicatieblad als Verordening (EU) 2026/1744 en trad op 27 juli 2026 in werking. De nieuwe deadlines zijn daarmee geldend recht. Het pakket schuift de zwaarste hoog-risico verplichtingen door naar 2 december 2027 en 2 augustus 2028. Het voegt ook een nieuw verbod toe op nudifiers en AI-gegenereerd kindermisbruikmateriaal, geldig vanaf 2 december 2026.
Voor MKB-ondernemers betekent dit twee dingen tegelijk. Meer tijd voor de zware compliance-trajecten rond hoog-risico AI, en zekerheid over de nieuwe data nu de tekst is aangenomen. Toch geen reden om de AI Act-voorbereiding te pauzeren: AI-geletterdheid, de verboden praktijken en de transparantieplicht van Artikel 50 blijven onverkort gelden. Dit artikel zet op een rij wat verandert, wat al telt, en wat u nu het beste doet.
Wat de Digital Omnibus wijzigt
Het pakket raakt vijf onderdelen van de AI Act. Per onderdeel de oude en nieuwe situatie.
Hoog-risico Bijlage III
Hoog-risico AI uit Bijlage III (HR-werving, kredietbeoordeling, onderwijs, kritieke infrastructuur, rechtshandhaving, migratie) verschuift van 2 augustus 2026 naar 2 december 2027.
Hoog-risico Bijlage I
Hoog-risico AI als veiligheidscomponent in EU-gereguleerde producten (MDR, machinerichtlijn, speelgoedrichtlijn) verschuift van 2 augustus 2027 naar 2 augustus 2028.
Artikel 50 transparantie en watermerk
De algemene transparantieplicht voor chatbots, deepfakes en AI-content blijft 2 augustus 2026: deze schuift NIET op. Het akkoord voegt alleen een overgangsregeling toe voor de machine-leesbare markering (Artikel 50 lid 2): generatieve AI die al vóór 2 augustus 2026 op de markt was, hoeft die markering pas vanaf 2 december 2026 te hebben. Systemen die daarna op de markt komen, moeten direct voldoen.
Nieuw Artikel 5-verbod nudifiers en AI-CSAM
Volledig nieuw verbod op AI-systemen die zonder toestemming intieme of seksualiserende beelden genereren en op AI-gegenereerd kindermisbruikmateriaal. Compliantiedatum 2 december 2026. Raakt afbeeldingen, video en audio. Treft zowel aanbieders als gebruiksverantwoordelijken.
Nationale AI-sandboxes
De verplichting voor lidstaten om operationele AI-regulatory sandboxes op te zetten verschuift van 2 augustus 2026 naar 2 augustus 2027.
Wat onveranderd blijft
Drie groepen verplichtingen worden niet geraakt door het akkoord en zijn nu al van kracht.
AI-geletterdheid (Artikel 4) is verplicht sinds 2 februari 2025. Iedereen in uw organisatie die met AI werkt moet voldoende kennis hebben van AI en de bijbehorende risico's. De Autoriteit Persoonsgegevens heeft AI-geletterdheid in haar Werkagenda 2026 als prioriteit benoemd.
De acht verboden praktijken uit Artikel 5 gelden onveranderd vanaf 2 februari 2025. Daaronder vallen sociale scoring, emotieherkenning op de werkplek, ongericht scrapen voor gezichtsherkenning en real-time biometrische identificatie in de openbare ruimte. Maximale boete: 35 miljoen euro of 7 procent van de wereldwijde omzet.
De GPAI-regels uit Hoofdstuk V (Artikelen 51 tot en met 56) zijn van kracht sinds 2 augustus 2025. De boetebevoegdheid van de Commissie tegenover aanbieders van GPAI-modellen (Artikel 101) ging pas in op 2 augustus 2026: Artikel 113 lid b zondert Artikel 101 expliciet uit van de vervroegde toepassing.
Procedurele stand: gepubliceerd en in werking
De weg ernaartoe verliep in vier stappen. Het politieke akkoord in trilogue (7 mei 2026), de commissiestemming in IMCO en LIBE (2 juni 2026), de plenaire aanname door het Europees Parlement (16 juni 2026) en de definitieve goedkeuring door de Raad (29 juni 2026). Beide instellingen hebben de tekst aangenomen en de wetgevingsprocedure is rond. De verordening verscheen op 24 juli 2026 in het Publicatieblad als Verordening (EU) 2026/1744 en trad op 27 juli 2026 in werking.
De nieuwe data zijn daarmee geldend recht: 2 december 2027 voor hoog-risico Bijlage III en 2 augustus 2028 voor Bijlage I. De algemene transparantieplicht van Artikel 50 blijft 2 augustus 2026.
Wat verandert er praktisch voor uw organisatie
Drie scenario's, oplopend van weinig naar veel impact.
MKB zonder hoog-risico AIGeen acute deadline-stress door dit akkoord. Wel blijven AI-geletterdheid (Art. 4) en de verboden praktijken (Art. 5) onverkort gelden. Wie generatieve AI inzet (ChatGPT, Claude, Microsoft Copilot, beeldgeneratie) raakt het transparantievereiste van Artikel 50. Een AI-chatbot zonder kenbaarheid of ongelabelde AI-content op uw website is sinds 2 augustus 2026 een Artikel 50-overtreding; die datum schuift niet op. Alleen de machine-leesbare markering van generatieve systemen die al vóór 2 augustus 2026 draaiden, heeft uitstel tot 2 december 2026.
MKB met hoog-risico AI uit Bijlage IIIDenk aan HR-software met cv-screening, leveranciers van AI-kredietbeoordeling, edtech met geautomatiseerde examinering. De Digital Omnibus geeft circa 16 maanden extra tot december 2027. Die ruimte is nodig: de Europese standaarden (via CEN/CENELEC JTC 21) die de compliance-route definieren zijn vertraagd en worden niet voor eind 2027 verwacht. De nieuwe deadline van 2 december 2027 staat vast nu de tekst is aangenomen; die datum is geldend recht sinds de inwerkingtreding op 27 juli 2026.
MKB met hoog-risico AI in producten onder Bijlage IFabrikanten van medische hulpmiddelen met AI, machinebouwers, speelgoedfabrikanten. Verschuiving van 2 augustus 2027 naar 2 augustus 2028 sluit aan op bestaande transitietermijnen onder MDR/IVDR en de Machineverordening. Inhoudelijke compliance-eisen veranderen niet, alleen de ingangsdatum.
Het nieuwe verbod op nudifiers en AI-CSAM
Materieel een van de meest opvallende toevoegingen aan het akkoord. Het Parlement had hier al in maart 2026 op aangedrongen en de Raad heeft het overgenomen. Het verbod komt onder Artikel 5 en valt daarmee in de zwaarste boetecategorie (tot 35 miljoen euro of 7 procent omzet).
Reikwijdte is breed: alle modaliteiten (beeld, video en audio), zowel aanbieders van de generatieve tools als gebruiksverantwoordelijken die ze inzetten, en geen uitzondering voor 'recreatief gebruik' of 'private contexten'. Voor Nederlandse MKB-aanbieders van beeldgeneratie of AI-chatbots betekent dit: voor 2 december 2026 moet er een werkende filtering staan die deze output blokkeert. Voor gewone gebruikers van publieke tools (ChatGPT, Midjourney): aanbieders gaan strenger filteren, en wie willens en wetens om filters heen werkt om dergelijke content te maken kan zelf onder het verbod vallen.
Wat moet u nu doen
Vier acties die u deze week kunt zetten, oplopend van klein naar groot.
Plan op de nieuwe deadline van 2 december 2027 voor hoog-risico Bijlage III. De Digital Omnibus is Verordening (EU) 2026/1744, in werking sinds 27 juli 2026, dus die datum staat vast. Vermeld in de risicocommunicatie naar bestuur en auditors de nuance dat de wijziging sinds 27 juli 2026 in werking is.
Check of u Artikel 50 raakt: heeft uw website een AI-chatbot of publiceert u AI-gegenereerde content (afbeeldingen, video's, samenvattingen) zonder duidelijke labeling? Sinds 2 augustus 2026 moet dat kenbaar zijn. Alleen de machine-leesbare markering van generatieve AI die al voor die datum op de markt was, schuift door naar 2 december 2026 (Artikel 111 lid 4). Een korte review van uw publieke kanalen voorkomt later spoedwerk.
Verifieer dat u geen verboden praktijken inzet. Het verbod op nudifiers en AI-CSAM is nieuw; de acht bestaande categorieën uit Artikel 5 zijn al van kracht. Voor de meeste MKB-bedrijven is emotieherkenning op de werkplek de meest onverwachte: salestools die 'engagement' meten via gezichtsanalyse op video-calls, customer-service-platformen met sentimentdetectie. Allemaal verboden onder Artikel 5 lid 1 sub f.
Blijf bouwen aan AI-register en AI-geletterdheid. Beide raakten niet door het akkoord en blijven het fundament voor elke andere AI Act-verplichting. Wie wacht tot 2027 begint hier alsnog te laat aan.
Voor structureel werk: AIComplianceHub bouwt een AI-register, AI-beleid, e-learning en sectorspecifieke risicobeoordelingen. De gratis Risicoscanner geeft u in vijf minuten een eerste beeld van waar uw organisatie staat onder de huidige en de voorgestelde nieuwe deadlines.
Veelgestelde vragen
Is de Digital Omnibus nu wet?
Ja. Het Europees Parlement nam de tekst op 16 juni 2026 aan en de Raad gaf op 29 juni 2026 zijn definitieve goedkeuring. De verordening verscheen op 24 juli 2026 in het Publicatieblad als Verordening (EU) 2026/1744 en trad op 27 juli 2026 in werking. De nieuwe deadlines zijn geldend recht.
Kan ik mijn AI Act-voorbereiding nu uitstellen tot 2027?
Voor hoog-risico AI uit Bijlage III geeft de Digital Omnibus meer ruimte, maar er zijn redenen om niet te wachten. AI-geletterdheid (Art. 4), verboden praktijken (Art. 5) en GPAI-regels gelden onveranderd vanaf februari respectievelijk augustus 2025. De algemene transparantieplicht van Artikel 50 schuift niet op en geldt sinds 2 augustus 2026. Alleen de machine-leesbare markering van generatieve AI die al vóór die datum op de markt was, heeft uitstel tot 2 december 2026. Wie een chatbot draait of AI-content publiceert, moet dus gewoon 2 augustus 2026 aanhouden.
Wat verandert er voor mijn AI-chatbot op de website?
De meldplicht voor chatbots uit Artikel 50 schuift onder de Digital Omnibus niet op: die geldt sinds 2 augustus 2026. Chatbots moeten zichzelf duidelijk kenbaar maken als AI, en deepfakes en AI-content moeten gelabeld worden. Alleen de machine-leesbare watermerken die aanbieders van generatieve AI inbouwen, hebben voor systemen die al vóór 2 augustus 2026 draaiden uitstel tot 2 december 2026. Voor uw eigen website betekent dit een korte tekst of toggle die zichtbaar maakt dat de chatbot AI is en geen mens. Die plicht loopt al sinds 2 augustus 2026.
Wat is een nudifier en waarom wordt het nu apart verboden?
Nudifiers zijn AI-tools die uit een gewone foto van een persoon een naakt- of seksualiserend beeld genereren, zonder toestemming van de afgebeelde persoon. Veel van deze apps richten zich expliciet op vrouwen en minderjarigen. Het Parlement heeft hier in maart 2026 op aangedrongen omdat de bestaande Artikel 5-verboden deze toepassing niet direct dekten. Het akkoord vult dat gat door een nieuw verbod toe te voegen dat geldt voor afbeeldingen, video en audio, met compliantiedatum 2 december 2026.
Waarom zijn de Bijlage I-deadlines een jaar later dan Bijlage III?
Bijlage I betreft AI ingebouwd in producten die al onder bestaande EU-productregelgeving vallen (medische hulpmiddelen onder MDR/IVDR, machines, liften, speelgoed, persoonlijke beschermingsmiddelen). Voor deze producten lopen aparte conformiteitsbeoordelingsprocedures via aangemelde instanties (notified bodies). Die procedures duren langer en de Europese wetgever wil parallel-trajecten voorkomen. Een jaar extra geeft fabrikanten en notified bodies tijd om AI Act-eisen mee te nemen in lopende productcertificeringen.
Waar vind ik de officiële tekst?
De persverklaring van de Raad van 7 mei 2026 staat op consilium.europa.eu; het Europees Parlement publiceerde een persbericht bij de aanname van 16 juni 2026 en de Raad bij de definitieve goedkeuring van 29 juni 2026. De geconsolideerde tekst staat sinds 24 juli 2026 in het Publicatieblad als Verordening (EU) 2026/1744, met ELI-referentie data.europa.eu/eli/reg/2026/1744/oj. Dat is de authentieke bron.