Tijdlijn van de AI-verordening en de invloed hierop door de Digitale omnibus inzake AI

De implementatietijdlijn van de AI-verordening
Hoewel de AI-verordening officieel in werking trad op 1 augustus 2024, heeft de Europese wetgever bewust gekozen voor een gefaseerde invoering, zodat organisaties, toezichthouders en lidstaten zich stap voor stap kunnen voorbereiden op de nieuwe verplichtingen.
2 december 2026: nieuwe verboden AI-toepassingen en einde overgangstermijn transparantieverplichtingen
- Nieuwe verboden voor AI-systemen die niet-consensuele deepfakes en materiaal met seksueel kindermisbruik genereren worden van toepassing;
- Einde overgangstermijn van de transparantieverplichtingen voor generatieve AI-systemen (artikel 50(2) AI-verordening) die al op de markt waren gebracht voor 2 augustus 2026.
2 augustus 2027: AI regulatory sandbox
- Iedere lidstaat moet ten minste één operationele AI-regulatory sandbox hebben ingericht. Dit is een gecontroleerde testomgeving waarin organisaties AI-systemen kunnen ontwikkelen en testen onder begeleiding van de toezichthouders.
2 december 2027: verplichtingen voor AI-systemen met een hoog-risico toepassing (Bijlage III)
- Op deze dag gaan de regels voor AI-systemen die worden ingezet voor een hoog-risico toepassing zoals genoemd in Bijlage III van de AI-verordening, van kracht.
2 augustus 2028: verplichtingen voor hoog-risico AI dat geïntegreerd is in gereguleerde producten (Bijlage I)
- Tot slot, treden de regels voor aanbieders en gebruiksverantwoordelijken van producten waarin hoog-risico AI geïntegreerd is, in werking.
Uitstel van verplichtingen voor hoog-risico AI
De belangrijkste wijzigingen in de tijdlijn komen voort uit de Digitale omnibus inzake AI1, een wijzigingswet van de Europese wetgever, die in werking is getreden op 27 juli 2026. De wijzigingen van de AI-verordening hebben als doel bepaalde onderdelen van verordening te vereenvoudigen en beter uitvoerbaar te maken.
De meest ingrijpende wijziging met betrekking tot de tijdlijn is de deadline voor hoog-risico AI. Onder de oorspronkelijke AI-verordening zouden veel van deze verplichtingen al op 2 augustus 2026 van toepassing worden. Door de omnibus verschuift de deadline voor AI-systemen met hoog-risico toepassingen naar 2 december 2027. Gereguleerde producten met geïntegreerde hoog-risico AI moeten pas voldoen aan de verplichtingen op 2 augustus 2028.
Wat betekent dit voor mij als organisatie?
Het uitstel geeft organisaties extra implementatietijd en meer juridische duidelijkheid, maar verandert de kern van de verplichtingen voor hoog-risico AI niet. Bovendien vereist het naleven van de verplichtingen voor hoog-risico AI-systemen een intensief implementatietraject. Organisaties moeten onder meer inzicht verkrijgen in hun AI-landschap, risicoanalyses uitvoeren, menselijk toezicht organiseren, passende governance- en beleidskaders opstellen en de vereiste documentatieprocessen inrichten.
Maak je bijvoorbeeld al gebruik van een AI-systeem voor het beoordelen van sollicitanten of ben je van plan een dergelijk systeem in te zetten, zet dan je compliance-activiteiten voort. Pak deze extra implementatietijd met beide handen aan om stapsgewijs een AI-governance op te bouwen en de benodigde maatregelen te implementeren.
Heb je vragen over de AI-verordening en de verplichtingen die eventueel van toepassing zijn op jouw organisatie? De juridische adviseurs van Privacy Company helpen je graag. Neem hiervoor contact op met info@privacycompany.nl.
1 Verordening (EU) 2026/1744 van het Europese Parlement en de Raad van 8 juli 2026 tot wijziging van de Verordeningen (EU) 2024/1689, (EU) 2018/1139 en (EU) 2023/1230 wat betreft vereenvoudiging van de uitvoering van geharmoniseerde regels betreffende artificiële intelligentie (Digitale omnibus inzake AI).

