Update 18 september 2026De verschoven data liggen nu juridisch vast. De Digital Omnibus verscheen op 24 juli 2026 in het EU-Publicatieblad als Verordening (EU) 2026/1744 en geldt sinds 27 juli 2026 (Bron: Europese Commissie). De transparantieplicht van artikel 50 is op 2 augustus 2026 gewoon ingegaan; wat dat voor jou betekent, lees je inEU AI Act: wat verandert er op 2 augustus voor jou?.
Update 6 juli 2026De wetgevingsprocedure is rond. Het Europees Parlement stemde op 16 juni in met de Digital Omnibus, de Raad gaf op 29 juni definitief groen licht (Bron: Consilium). Alleen de publicatie in het EU-Publicatieblad ontbreekt nog; die wordt in de tweede helft van juli verwacht, zodat de verschoven data vóór 2 augustus 2026 juridisch vastliggen. De tijdlijn hieronder ligt daarmee vast.
De AI Act is maar gedeeltelijk uitgesteld. De Digital Omnibus schuift de hoog-risico-eisen door naar 2 december 2027 en 2 augustus 2028, maar de deadline die de meeste Nederlandse bedrijven raakt, bleef staan: de transparantieplicht geldt sinds 2 augustus 2026. Dit is de complete nieuwe tijdlijn, wat er wél en niet verschuift, en waar Nederland intussen zelf mee bezig is.
Wat er precies is afgesproken
Raad en Europees Parlement bereikten op 7 mei 2026 een politiek akkoord over het Digital Omnibus-pakket, de “opschoonoperatie” van de Europese digitale regels (Bron: Consilium). Voor de EU AI Act is de grootste wijziging het uitstel van de hoog-risico-verplichtingen. Zelfstandige hoog-risico-systemen uit Annex III — AI voor werving en selectie, kredietbeoordeling, onderwijs, rechtshandhaving — hoeven pas op 2 december 2027 te voldoen in plaats van 2 augustus 2026. AI die in gereguleerde producten zit, zoals medische apparaten en machines, krijgt tot 2 augustus 2028 (Bron: Gibson Dunn).
De reden is weinig glorieus: de geharmoniseerde standaarden en richtsnoeren waarop bedrijven hun compliance moeten bouwen, waren simpelweg niet op tijd klaar. Brussel koos ervoor de kalender aan te passen aan de werkelijkheid in plaats van andersom.
Beginner-tipDuizelt het van de artikelnummers en data? Begin dan bij onze basisuitlegDe EU AI Act — wat je echt moet weten als je met AI werkt. Dit stuk bouwt daarop voort.
Het Europees Parlement stemde op 16 juni in, de Raad gaf op 29 juni definitief groen licht (Bron: Consilium). De tekst verscheen op 24 juli 2026 in het Publicatieblad van de EU als Verordening (EU) 2026/1744 en trad op 27 juli 2026 in werking, net vóór 2 augustus (Bron: Europese Commissie).
De nieuwe tijdlijn in één tabel
| Datum | Wat geldt er | Gewijzigd? |
|---|---|---|
| 2 februari 2025 | Verboden AI-praktijken (artikel 5); AI-geletterdheidsplicht (artikel 4) | Geletterdheid afgezwakt naar “ondersteunen” |
| 2 augustus 2025 | Verplichtingen voor algemene AI-modellen (GPAI) | Nee |
| 2 augustus 2026 | Artikel 50: chatbot-melding, transparantie, watermerken op nieuwe AI-content | Nee, geldt sinds 2 augustus 2026 |
| 2 december 2026 | Watermerk-overgangstermijn eindigt voor generatieve AI-systemen die al vóór 2 augustus 2026 op de markt waren; nieuw verbod op nudifier-apps en AI-gegenereerd misbruikmateriaal wordt afdwingbaar | Nieuw |
| 2 augustus 2027 | Deadline voor regulatory sandboxes per lidstaat | Ja, was augustus 2026 |
| 2 december 2027 | Hoog-risico-eisen voor zelfstandige systemen (Annex III) | Ja, was augustus 2026 |
| 2 augustus 2028 | Hoog-risico-eisen voor AI in producten (Annex I) | Ja, was augustus 2027 |
Twee dingen vallen op. Ten eerste: alles wat de eindgebruiker direct raakt, blijft op schema. Wie een klant-chatbot draait of AI-beelden publiceert, had op 2 augustus 2026 gewoon een deadline. Ten tweede komt er via hetzelfde akkoord een nieuw verbod bij: AI-systemen die niet-consensuele intieme beelden of misbruikmateriaal kunnen genereren, worden onder artikel 5 verboden, met een overgangsperiode tot 2 december 2026.
GevorderdenHet akkoord versmalt ook de definitie van “veiligheidscomponent” in Annex I: AI die in een gereguleerd product alleen gebruikersgemak, optimalisatie of kwaliteitscontrole doet, valt niet langer automatisch in de hoog-risico-categorie — tenzij falen de gezondheid of veiligheid raakt. Producten onder de Machineverordening worden grotendeels uitgezonderd. Bouw of koop je embedded AI, dan loont het de geconsolideerde tekst naast je productdossier te leggen.
De geletterdheidsplicht is zachter geworden, en dat zegt iets over al die “verplichte” cursussen
Een detail dat in de meeste samenvattingen sneuvelt: artikel 4, de AI-geletterdheidsplicht die sinds februari 2025 geldt, is door de Digital Omnibus afgezwakt. Organisaties hoeven sinds 27 juli 2026 geen “toereikend niveau” van AI-geletterdheid meer te garanderen, maar moeten de ontwikkeling ervan bij hun mensen ondersteunen (Bron: Gibson Dunn).
Praktisch blijft de opdracht hetzelfde: zorg dat je team snapt waar het mee werkt, en leg vast wat je daarvoor doet. Maar de afzwakking onderstreept wat we eerder schreven over de wildgroei aan AI-trainingen: er bestond al geen verplichte cursus of officieel certificaat, en de wetgever beweegt eerder verder van die suggestie af dan ernaartoe. Een aanbieder die in juni 2026 nog adverteert met “verplichte AI Act-certificering vóór augustus” verkoopt een deadline die niet bestaat, voor een verplichting die net is afgezwakt.
Wat Nederland intussen regelt
Terwijl Brussel aan de kalender sleutelde, werkte Den Haag door aan het toezicht. Staatssecretaris Aerdts bracht op 20 april de Uitvoeringswet AI-verordening in internetconsultatie; die consultatie sloot op 1 juni 2026 (Bron: Rijksoverheid). Het voorstel wijst tien bestaande toezichthouders aan die AI elk binnen hun eigen sector bewaken, met de Autoriteit Persoonsgegevens als coördinator en vangnet — inclusief een nieuwe AI-functionaris binnen de AP.
Welke van die tien loketten jouw bedrijf raakt en wat ze van je verwachten, zochten we eerder uit in welke 10 Nederlandse toezichthouders jouw MKB raken. De volgende stap is dat het ministerie de consultatie-reacties verwerkt, waarna het voorstel via de Raad van State naar de Tweede Kamer gaat. Het uitstel uit Brussel geeft dat traject lucht: de zwaarste toezichtstaken hoeven pas eind 2027 operationeel te zijn.
Terwijl dit binnenlandse toezichtsspoor zijn tempo bepaalt, trekt het kabinet de lijn sinds 3 juli 2026 ook internationaal door: de internationale AI-strategie verbindt diezelfde regelgeving aan buitenlands beleid, met “effectieve en uitvoerbare Europese AI-regelgeving” expliciet als diplomatieke inzet richting Brussel.
Beginner-tipSluit je dit jaar nog AI-contracten af? De verschoven deadlines veranderen niets aan wat je nú moet uitvragen bij leveranciers. Onzeinkoop-checklist met 20 vragen vóór je tekentblijft onverkort gelden.
Uitstel is geen afstel — gebruik de tijd
De verleiding is om het dossier tot 2027 in een la te leggen. Dat zou de verkeerde les zijn. De architectuur van de wet staat overeind; alleen het moment van afdwingen schuift. Wie AI inzet voor werving, kredietbeoordeling of andere Annex III-toepassingen, heeft tot december 2027 om inventarisatie, risicoklassificatie en documentatie rustig op te bouwen in plaats van in paniek. Hoe die governance-opbouw eruitziet, schetsen we in wat sinds 2 augustus geldt en wie toezicht houdt. Wat zo’n traject in de zorg betekent, zie je bij de AI-glaucoomscreening van het Oogziekenhuis Rotterdam: het model is bewezen, de certificering en financiering bepalen het tempo. In de eerste lijn ligt de directe winst juist bij administratieve AI die buiten de hoog-risicocategorie valt, zoals we laten zien in AI in de huisartsenpraktijk.
Een concreet voorbeeld van zo’n hoog-risicotraject is Pulse-Twin in Heerlen, een AI-systeem dat criminaliteit moet voorspellen en precies in de categorie valt waar deze deadlines het strengst zijn.
En voor de meeste mkb-bedrijven, die geen hoog-risico-systemen draaien, geldt: jouw datum was 2 augustus 2026. Chatbot-melding, watermerken, transparantie richting klanten. Daar is geen uitstel voor gekomen; heb je het nog niet geregeld, dan loop je nu achter.
