De EU AI-wet (Feroardering (EU) 2024/1689): In praktyske hantlieding foar 2026

Twa robots dy't in lykwichtskaal hâlde.

Lêst bywurke: 9 augustus 2026.

Fan 2 augustus 2026 ôf binne de transparânsjeregels fan 'e EU AI Act fan krêft. Chatbots, deepfakes, emoasjeherkenningssystemen en troch AI generearre ynhâld hawwe no konkrete iepenbieringsplichten yn 'e heule Jeropeeske Uny. Tagelyk wurde de meast easken ferplichtingen - dy foar risikofolle AI - net mear ferwachte yn augustus 2026. Nei de AI Digital Omnibus sille se no yn desimber 2027 oankomme. Dizze hantlieding leit, yn ienfâldige termen, út wat de EU AI Act fereasket, oan wa't it bindt, wat hjoed jildt en hoe't organisaasjes har tariede moatte.

De EU AI Act is Ferordening (EU) 2024/1689. It is yn wurking treden op 1 augustus 2024 en jildt yn stadia. It is de earste wiidweidige, horizontale wet foar keunstmjittige yntelliginsje yn 'e wrâld, en - lykas de AVG - giet it fier bûten de grinzen fan 'e EU. As jo ​​AI-systemen de Jeropeeske merk reitsje, dan jildt dizze regeljouwing hast wis foar jo.

Wat is de EU AI Act?

De EU AI Act is in risiko-basearre regeljouwing. Ynstee fan alle keunstmjittige yntelliginsje identyk te behanneljen, sortearret it systemen yn lagen neffens de skea dy't se feroarsaakje kinne en keppelet it swierdere ferplichtingen oan hegere risiko's. It doel is twafâldich: sûnens, feiligens en fûnemintele rjochten beskermje, en bedriuwen juridyske wissichheid jaan, sadat betroubere AI ûntwikkele en ynset wurde kin yn 'e hiele ienige merk.

De Wet definiearret in KI-systeem breed, yn oerienstimming mei de OECD-oanpak: in masine-basearre systeem dat mei in beskate mjitte fan autonomy wurket, him oanpasse kin nei ynset, en - út ynput dy't it ûntfangt - ôfliedt hoe't útput generearre wurde kin lykas foarsizzingen, ynhâld, oanbefellings of besluten dy't ynfloed hawwe op fysike of firtuele omjouwings. Dizze bewust brede definysje omfettet moderne masine-learmodellen, ynklusyf generative en algemiene KI.

Foar wa is de AI-wet fan tapassing?

De AI-wet hat ekstraterritoriale berik. It is fan tapassing as in oanbieder in AI-systeem op 'e EU-merk bringt of yn gebrûk nimt yn 'e EU, en - kritysk - as in oanbieder of ynsetter bûten de EU fêstige is, mar de útfier fan it systeem binnen de EU brûkt wurdt. In Amerikaansk of Britsk bedriuw dat Jeropeeske brûkers betsjinnet, kin dêrom folslein ûnder it berik falle.

De Wet ûnderskiedt ferskate akteurs, elk mei ûnderskate taken:

  • Providers — dejingen dy't in KI-systeem (of in algemien KI-model) ûntwikkelje en it op 'e merk bringe of yn gebrûk nimme ûnder har eigen namme of hannelsmerk. Oanbieders drage de swierste neilibingslast.
  • Ynsetters — dejingen dy't in KI-systeem ûnder harren autoriteit brûke yn in profesjonele kontekst (bygelyks in wurkjouwer dy't in KI-ynhiertool brûkt). Puur persoanlik, net-profesjoneel gebrûk falt bûten dizze taken.
  • Importeurs en distributeurs — dejingen dy't in systeem fan tredden op 'e EU-merk bringe of it beskikber stelle lâns de leveringsketen, mei ferantwurdlikheden foar ferifikaasje en registraasje.
  • Produkt fabrikanten, en yn guon gefallen autorisearre fertsjintwurdigers, dy't ferplichtingen op leveransiernivo kinne erfje.

In ynsetter kin ek opnij klassifisearre wurde as in oanbieder - wêrby't er de strangere taken erft - as it in systeem mei hege risiko's substansjeel oanpast of der syn eigen namme oan jout.

De fjouwer risikolagen

De AI Act is boud om fjouwer risikonivo's.

Unakseptabel risiko (ferbean)

Guon gebrûken wurde beskôge as net kompatibel mei EU-wearden en binne folslein ferbean ûnder Artikel 5. Dizze omfetsje manipulative of misleidende techniken dy't gedrach materieel ferfoarmje en skea feroarsaakje; eksploitaasje fan kwetsberens (leeftyd, beheining, sosjaal-ekonomyske situaasje); sosjale skoare troch oerheidsynstânsjes; net-rjochte skrabjen fan gesichtsôfbyldings om erkenningsdatabases te bouwen; emoasjeherkenning op it wurk en yn it ûnderwiis (útsein om medyske of feiligensredenen); bepaalde biometryske kategorisearring dy't gefoelige eigenskippen oan it ljocht bringt; en - ûnder foarbehâld fan smelle, beskerme útsûnderingen - biometryske identifikaasje op ôfstân yn realtime yn iepenbiere romten foar wetshandhavingsdoelen. Under de Digitale Omnibus is in fierder ferbod rjochte op KI dy't brûkt wurdt om net-konsensuele yntime bylden en materiaal fan seksueel misbrûk fan bern te generearjen.

Heech risiko

Systemen mei hege risiko's binne tastien, mar wurde strang regele. Se falle yn twa groepen. De earste (Bylage I) behannelet KI dy't in feiligenskomponint is fan, of sels in produkt is dat al regele is ûnder EU-harmonisaasjewetjouwing - medyske apparaten, masines, liften, boartersguod en soksoarte. De twadde (Bylage III) listet standalone gebrûksgefallen op yn gefoelige domeinen: biometrysk, krityske ynfrastruktuer, ûnderwiis, wurkgelegenheid en arbeidersbehear, tagong ta essensjele iepenbiere en partikuliere tsjinsten, wetshandhaving, migraasje en grinskontrôle, en it bestjoer fan justysje en demokratyske prosessen. Dizze systemen moatte foldwaan oan de hjirûnder beskreaune technyske en bestjoerseasken.

Beheind risiko (transparânsje)

Bepaalde systemen binne net risikofol, mar kinne minsken misliede, dêrom hawwe se transparânsjeplichten ûnder Artikel 50. Brûkers moatte wurde ynformearre wannear't se ynteraksje hawwe mei in chatbot; troch AI generearre of manipulearre audio, ôfbylding, fideo en tekst (ynklusyf deepfakes) moatte wurde iepenbier makke en markearre; en minsken moatte wurde ynformearre as se ûnderwurpen binne oan tastiene emoasjeherkennings- of biometryske kategorisearringssystemen. Dizze ferplichtingen binne no fan krêft (sjoch de tiidline hjirûnder).

Minimal risiko

De grutte mearderheid fan AI - spamfilters, oanbefellingsmotors, AI yn fideospultsjes - falt hjirûnder. It hat gjin ferplichtingen ûnder de Wet, hoewol frijwillige gedrachskoades wurde oanmoedige.

De bywurke tiidline fan 'e AI Act

Timing is wêr't de measte organisaasjes de AI Act ferkeard dogge, en it is wêr't de wet koartlyn hinne gien is. De Wet is fan tapassing yn fazen fanôf syn ynwurking op 1 augustus 2024. Begjin maaie 2026 berikte de AI Digital Omnibus in foarlopige politike oerienkomst, dy't op 13 maaie 2026 troch fertsjintwurdigers fan 'e lidsteaten ûnderskreaun waard. Formele oannimming en publikaasje yn it Official Journal binne noch yn ôfwachting, mar it pakket is no de realistyske planningsbasisline - en it hat de deadlines mei hege risiko's útsteld.

mylpealJildich fanStatus (8 augustus 2026)
Regeling treedt yn wurking1 August 2024Yn krêft
Ferbeane praktiken (Art. 5) + KI-geletterdheidsplicht (Art. 4)2 febrewaris 2025Yn krêft
GPAI-ferplichtingen (Arts. 51–55), bestjoer en boetes2 August 2025Yn krêft
Transparânsjeferplichtingen (art. 50)2 August 2026Fan krêft (nij)
Markearring fan besteande generative-KI-útfier (genedeperioade)op 2 desimber 2026Earstfolgjende
Heechrisiko-systemen fan Annex III2 desimber 2027 (wie 2 augustus 2026)Útsteld troch Omnibus
Heechrisiko-KI yn regele produkten neffens Annex I2 augustus 2028 (wie 2 augustus 2027)Útsteld troch Omnibus

De útstelde datums hjirboppe binne ôfhinklik fan 'e definitive oannimming fan 'e Omnibus. De datums dy't al oannaam binne, binne fêste wet.

Twa praktyske punten. Earst, transparânsjeplichten binne gjin takomstige soarch - se waarden fan tapassing op 2 augustus 2026, sawat in wike lyn. Oanbieders fan generative KI-systemen dy't al op 'e merk binne, hawwe oant 2 desimber 2026 om besteande útfier yn oerienstimming te bringen mei de easken foar masine-lêsbere markearring en wettermerken. Twad, de ekstra romte foar sykheljen foar KI mei hege risiko is wolkom, mar it is in útstel, gjin útstel: de ynhâldlike ferplichtingen binne net feroare, en it tariedingswurk kin it bêste no begjinne.

Ferplichtingen per rol

Oanbieders fan systemen mei hege risiko's drage de kearnlast. Se moatte in risikomanagementsysteem ynstelle yn 'e heule libbenssyklus; gegevensbehearmaatregels tapasse op trainings-, falidaasje- en testgegevens; detaillearre technyske dokumintaasje tariede en aktueel hâlde; systemen ûntwerpe foar automatyske logging en traceerberens; transparânsje en dúdlike ynstruksjes foar gebrûk garandearje; effektyf minsklik tafersjoch mooglik meitsje; en passende krektens, robuustheid en cyberfeiligens berikke. Foardat se op 'e merk komme, moatte se de relevante konformiteitsbeoardieling útfiere, in EU-ferklearring fan konformiteit opstelle, de CE-markering oanbringe en it systeem registrearje yn 'e EU-database. Post-market monitoring en rapportaazje fan serieuze ynsidinten geane dêrnei troch.

Ynsetters fan systemen mei hege risiko moatte it systeem brûke neffens de ynstruksjes fan 'e leveransier, kompetint minsklik tafersjoch tawize, derfoar soargje dat ynfiergegevens relevant binne, de wurking kontrolearje en logs byhâlde, en belutsen persoanen ynformearje wêr't dat nedich is. Yn ferskate gefoelige konteksten moatte ynsetters ek in ynfloedbeoardieling op fûnemintele rjochten útfiere. Wurkjouwers dy't AI ynsette dy't ynfloed hat op arbeiders hawwe ekstra ynformaasjeplichten.

Importeurs en distributeurs moatte ferifiearje dat de leveransier oan syn ferplichtingen - konformiteitsbeoardieling, dokumintaasje, CE-markering - foldien hat foardat se in systeem beskikber stelle, en moatte hannelje (en autoriteiten ynformearje) as se tinke dat in systeem net foldocht oan de easken.

Oer alle nivo's fereasket de plicht fan 'e Wet foar KI-geletterdheid (Art. 4) dat organisaasjes derfoar soargje dat meiwurkers dy't mei KI te krijen hawwe in foldwaande nivo fan begryp hawwe. De Omnibus hat de formulering fan dizze ferplichting fersêfte, mar de ûnderlizzende ferwachting fan kompetint, ynformearre gebrûk bliuwt bestean.

Technyske en bestjoerseasken foar AI mei hege risiko

De easken foar hege risiko's oersette abstrakte prinsipes yn technyk- en bestjoerspraktyk. Gearfetsjend moatte oanbieders it folgjende oantoane kinne: in dokumintearre, iteratyf risikobehearproses; gegevenskwaliteit en bestjoer passend foar it bedoelde doel, mei omtinken foar foaroardielen en represintatyfens; wiidweidige technyske dokumintaasje dy't genôch is foar autoriteiten om neilibjen te beoardieljen; registraasje troch automatyske evenemintlogging; transparânsje en brûkbere ynstruksjes; betsjuttingsfol minsklik tafersjoch ûntworpen yn it systeem; en oantoanbere krektens, robuustheid en cyberfeiligens. Tegearre foarmje dizze de bewiisbasis foar de konformiteitsbeoardieling - en, yn 'e praktyk, it materiaal dat in tafersjochhâlder earst freegje sil om te sjen.

Ferplichtingen foar algemiene doelen AI (GPAI)

Algemiene AI-modellen - de grutte, alsidige modellen dy't in protte downstream-tapassingen ûnderlizze - hawwe har eigen rezjym ûnder artikels 51–55, fan tapassing sûnt 2 augustus 2025. Alle GPAI-oanbieders moatte technyske dokumintaasje ûnderhâlde, in foldwaande detaillearre gearfetting fan trainingsynhâld publisearje, in auteursrjochtbelied ynstelle en yn 'e weardeketen gearwurkje mei dyjingen dy't op it model bouwe. Modellen dy't systemysk risiko presintearje, steane foar ferhege taken: modelevaluaasje en adversariële testen, systemyske risikobeoardieling en mitigaasje, it folgjen en rapportearjen fan serieuze ynsidinten, en robuuste cyberfeiligens. It neilibjen fan 'e offisjele Code of Practice is in erkende rûte om neilibjen oan te toanen.

Transparânsjeferplichtingen dy't no fan krêft binne (artikel 50)

Omdat Artikel 50 op 2 augustus 2026 fan tapassing is, freegje trije plichten no direkte oandacht. Chatbots en petearaginten moatte dúdlik meitsje dat de brûker te krijen hat mei in masine. KI-generearre of manipulearre ynhâld - tekst oer saken fan iepenbier belang, plus syntetyske audio, ôfbylding en fideo, ynklusyf deepfakes - moat iepenbier makke en markearre wurde yn in masine-lêsber formaat, sadat it as keunstmjittich detektearre wurde kin. En minsken dy't bleatsteld binne oan tastiene emoasje-erkennings- of biometryske kategorisaasjesystemen moatte ynformearre wurde. Organisaasjes dy't al generative-KI-funksjes brûke, moatte de genedeperioade fan 2 desimber 2026 foar it markearjen fan besteande útfier as in fêste ynterne deadline behannelje.

Straffen en boetes

Hanthavening bringt serieuze finansjele risiko's mei, mei boetes dy't ôfstimd binne op 'e earnst fan' e oertreding:

  • Ferbeane praktiken (Art. 5): oant € 35 miljoen of 7% fan 'e totale wrâldwide jierlikse omset, wat it heechste is.
  • Oertredings fan ferplichtingen mei hege risiko's en de measte oare ferplichtingen: oant € 15 miljoen of 3% fan 'e wrâldwide jierlikse omset.
  • It jaan fan ferkearde, ûnfolsleine of misliedende ynformaasje oan autoriteiten: oant € 7.5 miljoen of 1% fan 'e wrâldwide jierlikse omset.

Foar MKB's en startups is de boete it leechste fan it fêste bedrach of it persintaazje - in evenredichheidsgarânsje foar lytsere organisaasjes. Nasjonale merktafersjochautoriteiten hanthavenje de Wet, koördinearre op EU-nivo, en fierdere remedies kinne folgje ûnder nasjonale wet.

Hoe't de AI Act past by de GDPR en NIS2

De KI-wet stiet net op himsels. Wêr't in KI-systeem persoanlike gegevens ferwurket, is de AVG folslein fan tapassing - wetlike basis, doelbeheining, rjochten fan betrokkenen en, faak, in ynfloedbeoardieling op gegevensbeskerming. De ynfloedbeoardieling op fûnemintele rjochten fan 'e KI-wet en de DPIA fan 'e GDPR oerlaapje inoar faak en kinne it bêste tegearre útfierd wurde. Wêr't KI essensjele of wichtige tsjinsten stipet, foeget de NIS2-rjochtline taken ta foar risikobehear op cyberfeiligens en rapportaazje fan ynsidinten dy't de robuustheid en feiligenseasken fan 'e KI-wet fersterkje. It behanneljen fan dizze regelingen as ien, yntegreare neilibingsprogramma - ynstee fan trije parallelle projekten - besparret muoite en ferminderet it risiko fan tsjinstridige kontrôles.

Kontrôlelist foar neilibjen fan AI-wet

  • Ynventarisearje elk AI-systeem dat jo leverje of ynsette, ynklusyf ynbêde en ark fan tredden.
  • Klassifisearje elk systeem yn in risikotier (ûnakseptabel, heech, beheind, minimaal).
  • Befêstigje jo rol - leveransier, ynsetter, ymporteur of distributeur - foar elk systeem.
  • Sykje op ferboden ûnder artikel 5 en stopje elk ferbean gebrûk fuortendaliks.
  • Tapasse no transparânsjemaatregels foar chatbots, deepfakes en troch AI generearre ynhâld, en plan útfiermarkearring foar 2 desimber 2026.
  • Meitsje in kaart fan ferplichtingen mei hege risiko's en bou it technyske bestân, risikobehear en minsklik tafersjoch op foar de deadline fan desimber 2027.
  • Nim GPAI-taken oan as jo modellen foar algemien gebrûk leverje of fine-tune.
  • Jou training yn AI-geletterdheid oan relevante meiwurkers.
  • Yntegrearje mei GDPR en NIS2 - rjochtsje DPIA's, effektbeoardielingen en befeiligingskontrôles op elkoar.
  • Wijs bestjoer ta - dúdlik eigendom, dokumintaasje en monitoaring - en hâld records klear foar kontrôle.

Faak Stelde Fragen

Is de EU AI Act al fan krêft?

Ja. Ferordening (EU) 2024/1689 is yn wurking treden op 1 augustus 2024 en jildt yn stadia. Ferboden en KI-geletterdheidsplichten binne fan tapassing fan 2 febrewaris 2025 ôf, GPAI en bestjoersregels fan 2 augustus 2025 ôf, en transparânsjeferplichtingen fan 2 augustus 2026 ôf.

Wannear begjinne de regels foar hege risiko's?

Nei de AI Digital Omnibus wurde no op 2 desimber 2027 ferplichtingen mei hege risiko's foar Annex III-systemen ferwachte, en op 2 augustus 2028 foar AI ynbêde yn Annex I-regulearre produkten. Dizze útstelde datums binne ôfhinklik fan 'e definitive oannimming fan' e Omnibus.

Binne de transparânsjeregels hjoed jildich foar myn chatbot?

Ja. Sûnt 2 augustus 2026 moatte brûkers ferteld wurde dat se ynteraksje hawwe mei AI, en AI-generearre of manipulearre ynhâld moat iepenbier makke en markearre wurde. Besteande generative-AI-útfier moat foar 2 desimber 2026 oan de markearringseasken foldwaan.

Wat binne de maksimale boetes?

Oant € 35 miljoen of 7% fan 'e wrâldwide jierlikse omset foar ferbeane praktiken; oant € 15 miljoen of 3% foar ynbreuken mei hege risiko's; en oant € 7.5 miljoen of 1% foar ferkearde of ûnfolsleine ynformaasje. MKB's betelje it leechste fan it fêste bedrach of it persintaazje.

Is de AI-wet fan tapassing op bedriuwen bûten de EU?

Ja, as in KI-systeem op 'e EU-merk pleatst wurdt of de útfier dêrfan yn 'e EU brûkt wurdt - sels as de oanbieder of ynsetter earne oars fêstige is.

Key takeaways

  • De EU AI Act is Ferordening (EU) 2024/1689, fan krêft sûnt 1 augustus 2024 en fan tapassing yn fazen.
  • Transparânsjeplichten (art. 50) binne fan krêft sûnt 2 augustus 2026; besteande generative-KI-útfier moat foar 2 desimber 2026 markearre wurde.
  • De Digitale Omnibus hat deadlines foar hege risiko's útsteld nei 2 desimber 2027 (Bylage III) en 2 augustus 2028 (Bylage I) - ûnder foarbehâld fan definitive oannimming.
  • Boetes berikke € 35 miljoen of 7% fan 'e wrâldwide omset; MKB's betelje it legere bedrach.
  • De Wet wurket neist de GDPR en NIS2 - planneilibjen as ien yntegreare programma.

Krij in AI Act-gereedheidsscan

De AI Act beleannet organisaasjes dy't betiid hannelje - en de transparânsjeregels hawwe al wat te krijen. De technology- en privacy-advokaten by Law & More helpe oanbieders en ymplemintearders har systemen te klassifisearjen, ferbeane of net-konforme gebrûken te korrigearjen, te foldwaan oan de live transparânsjeplichten, en in ferdigenbere wei te bouwen nei de deadline foar hege risiko's yn 2027, folslein yn oerienstimming mei de GDPR en NIS2. Law & More foar in AI Act-gereedheidsscan en in bewegend regeljouwingsdoel omsette yn in dúdlik, prioritearre aksjeplan.

Sykje jo nei wat oars? Us yndeks fan Nederlânske hantliedingen foar it- en privacywetjouwing listet alles wat wy oer dit ûnderwerp skreaun hawwe, sortearre op ûnderwerp.

Juridyske bystân nedich?

Kontakt Law & More foar saakkundige begelieding oer jo juridyske saken. Us meartalige team stiet klear om jo te helpen.

Related articles

Auteursrjocht op troch AI generearre ynhâld bestiet allinnich ûnder Nederlânske wet as in minske kreative keuzes makke hat

De meldingsplichten fan cyberfeiligensynsidinten yn Nederlân wurde regele troch de Cybersecurity Act (Cbw),

De Nederlânske ymplemintaasje fan 'e NIS2-rjochtline, de Cyberbeveiligingswet, is fan krêft

Untdek wannear't Escrow-regelingen foar softwareboarnekoade nedich binne foar juridyske en saaklike feiligens.

In hashtag kin registrearre wurde as hannelsmerk, en in protte binne dat al dien. Wat de

De oanspraaklikens fan AI yn Nederlân wurdt net regele troch in aparte wet. As in AI

Bliuw op 'e hichte fan Nederlânske wetjouwing

Abonnearje op ús nijsbrief foar de lêste juridyske ynsichten, regeljouwingsupdates en praktysk advys.