AI Beleid6 minGevorderd

AI Act-uitstel: de nieuwe deadlines van 2026 tot 2028 op een rij

Hoog-risico-eisen schuiven naar 2 december 2027; de transparantieplicht geldt sinds 2 augustus 2026. De complete AI Act-tijdlijn, plus wat Nederland regelt.

Miniatuur diorama-illustratie bij artikel 'AI Act-uitstel: de nieuwe deadlines van 2026 tot 2028 op een rij'

Update 18 september 2026De verschoven data liggen nu juridisch vast. De Digital Omnibus verscheen op 24 juli 2026 in het EU-Publicatieblad als Verordening (EU) 2026/1744 en geldt sinds 27 juli 2026 (Bron: Europese Commissie). De transparantieplicht van artikel 50 is op 2 augustus 2026 gewoon ingegaan; wat dat voor jou betekent, lees je inEU AI Act: wat verandert er op 2 augustus voor jou?.

Update 6 juli 2026De wetgevingsprocedure is rond. Het Europees Parlement stemde op 16 juni in met de Digital Omnibus, de Raad gaf op 29 juni definitief groen licht (Bron: Consilium). Alleen de publicatie in het EU-Publicatieblad ontbreekt nog; die wordt in de tweede helft van juli verwacht, zodat de verschoven data vóór 2 augustus 2026 juridisch vastliggen. De tijdlijn hieronder ligt daarmee vast.

De AI Act is maar gedeeltelijk uitgesteld. De Digital Omnibus schuift de hoog-risico-eisen door naar 2 december 2027 en 2 augustus 2028, maar de deadline die de meeste Nederlandse bedrijven raakt, bleef staan: de transparantieplicht geldt sinds 2 augustus 2026. Dit is de complete nieuwe tijdlijn, wat er wél en niet verschuift, en waar Nederland intussen zelf mee bezig is.

Wat er precies is afgesproken

Raad en Europees Parlement bereikten op 7 mei 2026 een politiek akkoord over het Digital Omnibus-pakket, de “opschoonoperatie” van de Europese digitale regels (Bron: Consilium). Voor de EU AI Act is de grootste wijziging het uitstel van de hoog-risico-verplichtingen. Zelfstandige hoog-risico-systemen uit Annex III — AI voor werving en selectie, kredietbeoordeling, onderwijs, rechtshandhaving — hoeven pas op 2 december 2027 te voldoen in plaats van 2 augustus 2026. AI die in gereguleerde producten zit, zoals medische apparaten en machines, krijgt tot 2 augustus 2028 (Bron: Gibson Dunn).

De reden is weinig glorieus: de geharmoniseerde standaarden en richtsnoeren waarop bedrijven hun compliance moeten bouwen, waren simpelweg niet op tijd klaar. Brussel koos ervoor de kalender aan te passen aan de werkelijkheid in plaats van andersom.

Beginner-tipDuizelt het van de artikelnummers en data? Begin dan bij onze basisuitlegDe EU AI Act — wat je echt moet weten als je met AI werkt. Dit stuk bouwt daarop voort.

Het Europees Parlement stemde op 16 juni in, de Raad gaf op 29 juni definitief groen licht (Bron: Consilium). De tekst verscheen op 24 juli 2026 in het Publicatieblad van de EU als Verordening (EU) 2026/1744 en trad op 27 juli 2026 in werking, net vóór 2 augustus (Bron: Europese Commissie).

De nieuwe tijdlijn in één tabel

DatumWat geldt erGewijzigd?
2 februari 2025Verboden AI-praktijken (artikel 5); AI-geletterdheidsplicht (artikel 4)Geletterdheid afgezwakt naar “ondersteunen”
2 augustus 2025Verplichtingen voor algemene AI-modellen (GPAI)Nee
2 augustus 2026Artikel 50: chatbot-melding, transparantie, watermerken op nieuwe AI-contentNee, geldt sinds 2 augustus 2026
2 december 2026Watermerk-overgangstermijn eindigt voor generatieve AI-systemen die al vóór 2 augustus 2026 op de markt waren; nieuw verbod op nudifier-apps en AI-gegenereerd misbruikmateriaal wordt afdwingbaarNieuw
2 augustus 2027Deadline voor regulatory sandboxes per lidstaatJa, was augustus 2026
2 december 2027Hoog-risico-eisen voor zelfstandige systemen (Annex III)Ja, was augustus 2026
2 augustus 2028Hoog-risico-eisen voor AI in producten (Annex I)Ja, was augustus 2027

Twee dingen vallen op. Ten eerste: alles wat de eindgebruiker direct raakt, blijft op schema. Wie een klant-chatbot draait of AI-beelden publiceert, had op 2 augustus 2026 gewoon een deadline. Ten tweede komt er via hetzelfde akkoord een nieuw verbod bij: AI-systemen die niet-consensuele intieme beelden of misbruikmateriaal kunnen genereren, worden onder artikel 5 verboden, met een overgangsperiode tot 2 december 2026.

GevorderdenHet akkoord versmalt ook de definitie van “veiligheidscomponent” in Annex I: AI die in een gereguleerd product alleen gebruikersgemak, optimalisatie of kwaliteitscontrole doet, valt niet langer automatisch in de hoog-risico-categorie — tenzij falen de gezondheid of veiligheid raakt. Producten onder de Machineverordening worden grotendeels uitgezonderd. Bouw of koop je embedded AI, dan loont het de geconsolideerde tekst naast je productdossier te leggen.

De geletterdheidsplicht is zachter geworden, en dat zegt iets over al die “verplichte” cursussen

Een detail dat in de meeste samenvattingen sneuvelt: artikel 4, de AI-geletterdheidsplicht die sinds februari 2025 geldt, is door de Digital Omnibus afgezwakt. Organisaties hoeven sinds 27 juli 2026 geen “toereikend niveau” van AI-geletterdheid meer te garanderen, maar moeten de ontwikkeling ervan bij hun mensen ondersteunen (Bron: Gibson Dunn).

Praktisch blijft de opdracht hetzelfde: zorg dat je team snapt waar het mee werkt, en leg vast wat je daarvoor doet. Maar de afzwakking onderstreept wat we eerder schreven over de wildgroei aan AI-trainingen: er bestond al geen verplichte cursus of officieel certificaat, en de wetgever beweegt eerder verder van die suggestie af dan ernaartoe. Een aanbieder die in juni 2026 nog adverteert met “verplichte AI Act-certificering vóór augustus” verkoopt een deadline die niet bestaat, voor een verplichting die net is afgezwakt.

Wat Nederland intussen regelt

Terwijl Brussel aan de kalender sleutelde, werkte Den Haag door aan het toezicht. Staatssecretaris Aerdts bracht op 20 april de Uitvoeringswet AI-verordening in internetconsultatie; die consultatie sloot op 1 juni 2026 (Bron: Rijksoverheid). Het voorstel wijst tien bestaande toezichthouders aan die AI elk binnen hun eigen sector bewaken, met de Autoriteit Persoonsgegevens als coördinator en vangnet — inclusief een nieuwe AI-functionaris binnen de AP.

Welke van die tien loketten jouw bedrijf raakt en wat ze van je verwachten, zochten we eerder uit in welke 10 Nederlandse toezichthouders jouw MKB raken. De volgende stap is dat het ministerie de consultatie-reacties verwerkt, waarna het voorstel via de Raad van State naar de Tweede Kamer gaat. Het uitstel uit Brussel geeft dat traject lucht: de zwaarste toezichtstaken hoeven pas eind 2027 operationeel te zijn.

Terwijl dit binnenlandse toezichtsspoor zijn tempo bepaalt, trekt het kabinet de lijn sinds 3 juli 2026 ook internationaal door: de internationale AI-strategie verbindt diezelfde regelgeving aan buitenlands beleid, met “effectieve en uitvoerbare Europese AI-regelgeving” expliciet als diplomatieke inzet richting Brussel.

Beginner-tipSluit je dit jaar nog AI-contracten af? De verschoven deadlines veranderen niets aan wat je nú moet uitvragen bij leveranciers. Onzeinkoop-checklist met 20 vragen vóór je tekentblijft onverkort gelden.

Uitstel is geen afstel — gebruik de tijd

De verleiding is om het dossier tot 2027 in een la te leggen. Dat zou de verkeerde les zijn. De architectuur van de wet staat overeind; alleen het moment van afdwingen schuift. Wie AI inzet voor werving, kredietbeoordeling of andere Annex III-toepassingen, heeft tot december 2027 om inventarisatie, risicoklassificatie en documentatie rustig op te bouwen in plaats van in paniek. Hoe die governance-opbouw eruitziet, schetsen we in wat sinds 2 augustus geldt en wie toezicht houdt. Wat zo’n traject in de zorg betekent, zie je bij de AI-glaucoomscreening van het Oogziekenhuis Rotterdam: het model is bewezen, de certificering en financiering bepalen het tempo. In de eerste lijn ligt de directe winst juist bij administratieve AI die buiten de hoog-risicocategorie valt, zoals we laten zien in AI in de huisartsenpraktijk.

Een concreet voorbeeld van zo’n hoog-risicotraject is Pulse-Twin in Heerlen, een AI-systeem dat criminaliteit moet voorspellen en precies in de categorie valt waar deze deadlines het strengst zijn.

En voor de meeste mkb-bedrijven, die geen hoog-risico-systemen draaien, geldt: jouw datum was 2 augustus 2026. Chatbot-melding, watermerken, transparantie richting klanten. Daar is geen uitstel voor gekomen; heb je het nog niet geregeld, dan loop je nu achter.

Veelgestelde vragen

Is de EU AI Act uitgesteld of niet?

Gedeeltelijk. Alleen de hoog-risico-verplichtingen schuiven op: naar 2 december 2027 voor zelfstandige hoog-risico-systemen (denk aan AI voor werving, kredietbeoordeling of onderwijs) en naar 2 augustus 2028 voor AI die in gereguleerde producten zit, zoals medische apparaten en machines. Alles wat al geldt — de verboden praktijken, de AI-geletterdheidsplicht en de regels voor algemene AI-modellen — blijft gewoon van kracht. Ook de transparantie-verplichtingen van 2 augustus 2026 gaan door zoals gepland.

Welke AI Act-regels gelden al sinds 2 augustus 2026?

De transparantie-eisen van artikel 50. Gebruikt je organisatie een chatbot richting klanten, dan moet duidelijk zijn dat ze met AI praten. Publiceer je AI-gegenereerd beeld, video of audio, dan moet die content machine-leesbaar gemarkeerd zijn. Voor systemen die vóór 2 augustus 2026 al op de markt waren, geldt voor die markering een overgangstermijn tot 2 december 2026. Wie hierop wachtte vanwege het uitstel-nieuws: dat uitstel ging hier dus níet over.

Is het AI Act-uitstel definitief?

Ja. Het politieke akkoord dateert van 7 mei 2026; het Europees Parlement stemde in op 16 juni en de Raad gaf op 29 juni 2026 definitief groen licht. De wijziging verscheen op 24 juli 2026 in het Publicatieblad van de EU als Verordening (EU) 2026/1744 en trad drie dagen later, op 27 juli 2026, in werking. Sindsdien zijn de nieuwe data juridisch bindend.

Wat verandert er aan de AI-geletterdheidsplicht uit artikel 4?

De verplichting blijft bestaan, maar wordt zachter geformuleerd: organisaties moeten de ontwikkeling van AI-geletterdheid bij hun mensen 'ondersteunen' in plaats van een bepaald niveau te 'garanderen'. Praktisch verandert er weinig — je moet nog steeds kunnen laten zien dat je er werk van maakt — maar het onderstreept dat er geen verplichte cursus, certificaat of urenaantal bestaat. Wantrouw aanbieders die het tegendeel beweren.

Wat doet Nederland zelf met de AI-verordening?

Nederland regelt het toezicht via de Uitvoeringswet AI-verordening. Het wetsvoorstel wijst tien bestaande toezichthouders aan die elk hun eigen sector bewaken, met de Autoriteit Persoonsgegevens als coördinator en vangnet voor toepassingen zonder duidelijke sectorale thuishaven. De internetconsultatie liep van 20 april tot 1 juni 2026. Daarna verwerkt het ministerie de reacties, gaat het voorstel langs de Raad van State en vervolgens naar de Tweede Kamer.

Bronnen

Waar deze informatie vandaan komt.

  1. Gibson Dunngibsondunn.com
  2. Rijksoverheidrijksoverheid.nl