Meld je gratis aan voor ons Privacy & Security event op 28 mei

Tijdlijn van de AI-verordening en de invloed hierop door de Digitale omnibus inzake AI

August 3, 2026
De Europese AI-verordening komt stap voor stap tot leven. Wat begon als ambitieuze wetgeving, vertaalt zich steeds meer naar concrete verplichtingen voor organisaties. Een belangrijke recente ontwikkeling is het uitstel van de verplichtingen voor hoog-risico AI-systemen. Dit volgt uit de Digitale omnibus inzake AI, waarmee de Europese wetgever de implementatie van bepaalde onderdelen van de AI-verordening heeft aangepast. Organisaties krijgen hierdoor meer tijd om de benodigde maatregelen te treffen, terwijl de inhoudelijke verplichtingen ongewijzigd blijven.

De implementatietijdlijn van de AI-verordening

Hoewel de AI-verordening officieel in werking trad op 1 augustus 2024, heeft de Europese wetgever bewust gekozen voor een gefaseerde invoering, zodat organisaties, toezichthouders en lidstaten zich stap voor stap kunnen voorbereiden op de nieuwe verplichtingen.

2 februari 2025: eerste verplichtingen van toepassing
Vanaf dat moment gelden onder meer:

  • De algemene bepalingen en definities van de AI-verordening;
  • De verplichting om AI-geletterdheid (AI literacy) te bevorderen;
  • De verboden op bepaalde AI-toepassingen met een onaanvaardbaar risico.

Dit betekende voor organisaties de eerste concrete stap richting AI-governance en compliance.

2 augustus 2025: verplichtingen voor aanbieders van AI-modellen voor algemene doeleinden
De verplichtingen voor aanbieders van AI-modellen voor algemene doeleinden (general purpose AI) moeten sinds 2 augustus 2025 worden nageleefd. Hierbij moet je denken aan verplichtingen zoals technische documentatie, auteursrechtenbeleid en een transparant informatiepakket voor de keten.

2 augustus 2026: transparantieverplichtingen voor aanbieders en gebruiksverantwoordelijken en toezicht actief
Sinds afgelopen zondag gelden:

  • De transparantieverplichtingen voor zowel de aanbieders als gebruiksverantwoordelijken van chatbots, systemen voor emotieherkenning of biometrische categorisering en systemen die deepfakes of content genereren (artikel 50 van de AI-verordening). Overgangstermijn van 4 maanden voor generatieve AI-systemen die al op de markt zijn gebracht vóór 2 augustus 2026;
  • De handhaving van de regels die tot zover van kracht zijn door nationale en Europese toezichthouders.
  • Diverse maatregelen ter ondersteuning van innovatie.

2 december 2026: nieuwe verboden AI-toepassingen en einde overgangstermijn transparantieverplichtingen

  • Nieuwe verboden voor AI-systemen die niet-consensuele deepfakes en materiaal met seksueel kindermisbruik genereren worden van toepassing;
  • Einde overgangstermijn van de transparantieverplichtingen voor generatieve AI-systemen (artikel 50(2) AI-verordening) die al op de markt waren gebracht voor 2 augustus 2026.

2 augustus 2027: AI regulatory sandbox

  • Iedere lidstaat moet ten minste één operationele AI-regulatory sandbox hebben ingericht. Dit is een gecontroleerde testomgeving waarin organisaties AI-systemen kunnen ontwikkelen en testen onder begeleiding van de toezichthouders. 

2 december 2027: verplichtingen voor AI-systemen met een hoog-risico toepassing (Bijlage III)

  • Op deze dag gaan de regels voor AI-systemen die worden ingezet voor een hoog-risico toepassing zoals genoemd in Bijlage III van de AI-verordening, van kracht.

2 augustus 2028: verplichtingen voor hoog-risico AI dat geïntegreerd is in gereguleerde producten (Bijlage I)

  • Tot slot, treden de regels voor aanbieders en gebruiksverantwoordelijken van producten waarin hoog-risico AI geïntegreerd is, in werking.

Uitstel van verplichtingen voor hoog-risico AI

De belangrijkste wijzigingen in de tijdlijn komen voort uit de Digitale omnibus inzake AI1, een wijzigingswet van de Europese wetgever, die in werking is getreden op 27 juli 2026. De wijzigingen van de AI-verordening hebben als doel bepaalde onderdelen van verordening te vereenvoudigen en beter uitvoerbaar te maken.

De meest ingrijpende wijziging met betrekking tot de tijdlijn is de deadline voor hoog-risico AI. Onder de oorspronkelijke AI-verordening zouden veel van deze verplichtingen al op 2 augustus 2026 van toepassing worden. Door de omnibus verschuift de deadline voor AI-systemen met hoog-risico toepassingen naar 2 december 2027. Gereguleerde producten met geïntegreerde hoog-risico AI moeten pas voldoen aan de verplichtingen op 2 augustus 2028.

Wat betekent dit voor mij als organisatie?

Het uitstel geeft organisaties extra implementatietijd en meer juridische duidelijkheid, maar verandert de kern van de verplichtingen voor hoog-risico AI niet. Bovendien vereist het naleven van de verplichtingen voor hoog-risico AI-systemen een intensief implementatietraject. Organisaties moeten onder meer inzicht verkrijgen in hun AI-landschap, risicoanalyses uitvoeren, menselijk toezicht organiseren, passende governance- en beleidskaders opstellen en de vereiste documentatieprocessen inrichten.

Maak je bijvoorbeeld al gebruik van een AI-systeem voor het beoordelen van sollicitanten of ben je van plan een dergelijk systeem in te zetten, zet dan je compliance-activiteiten voort. Pak deze extra implementatietijd met beide handen aan om stapsgewijs een AI-governance op te bouwen en de benodigde maatregelen te implementeren.

Heb je vragen over de AI-verordening en de verplichtingen die eventueel van toepassing zijn op jouw organisatie? De juridische adviseurs van Privacy Company helpen je graag. Neem hiervoor contact op met info@privacycompany.nl.

 


 

1 Verordening (EU) 2026/1744 van het Europese Parlement en de Raad van 8 juli 2026 tot wijziging van de Verordeningen (EU) 2024/1689, (EU) 2018/1139 en (EU) 2023/1230 wat betreft vereenvoudiging van de uitvoering van geharmoniseerde regels betreffende artificiële intelligentie (Digitale omnibus inzake AI).

 

Download
Ine
Consultant