In het kort
- 2 augustus 2026: algemene toepassing van de AI Act en de transparantieplichten uit artikel 50.
- 27 juli 2026: de Digital Omnibus is van kracht. Hoog risico schuift op en de plicht rond AI-geletterdheid wordt lichter.
- 2 december 2026: verbod op AI voor seksuele deepfakes zonder toestemming, en watermerken voor bestaande generatieve systemen.
- Hoog risico volgt op 2 december 2027 (bijlage III) en 2 augustus 2028 (bijlage I).
EU AI Act 2026: de deadlines op een rij
De AI Act, officieel Verordening (EU) 2024/1689, gaat in stappen in. 2026 is het jaar waarin het grootste deel van toepassing wordt. In juli 2026 is de planning aangepast door de Digital Omnibus, Verordening (EU) 2026/1744.
| Datum | Wat gebeurt er | Voor wie |
|---|---|---|
| 2 februari 2025 | Verboden AI en AI-geletterdheid | Iedereen die AI maakt of gebruikt |
| 2 augustus 2025 | Regels voor AI-modellen voor algemene doeleinden | Makers van modellen zoals GPT, Claude en Gemini |
| 27 juli 2026 | Digital Omnibus van kracht, lichtere plicht rond AI-geletterdheid | Iedereen |
| 2 augustus 2026 | Algemene toepassing en transparantieplichten | Iedereen met chatbots of gegenereerde inhoud |
| 2 december 2026 | Nieuwe verboden op seksuele deepfakes, watermerken voor bestaande generatieve systemen | Vooral aanbieders van beeld- en tekstgeneratie |
| 2 december 2027 | Hoog risico uit bijlage III, zoals werving, krediet en onderwijs | Aanbieders en gebruikers van die systemen |
| 2 augustus 2028 | Hoog risico in producten uit bijlage I, zoals machines en medische hulpmiddelen | Fabrikanten en hun toeleveranciers |
De wet zelf in gewone taal lees je in de AI Act uitgelegd.
AI Act augustus 2026: wat moet je sinds 2 augustus doen?
Sinds 2 augustus 2026 gelden de transparantieregels uit artikel 50. Voor een mkb-bedrijf komen die neer op drie dingen:
- Chatbots en voicebots melden dat het AI is. Wie met je chatbot op de website, je WhatsApp-assistent of je AI-telefoonassistent praat, moet dat weten. Tenzij het voor een gewone gebruiker al overduidelijk is.
- Deepfakes labelen. Maak je met AI beeld, geluid of video van echte mensen, plaatsen of gebeurtenissen die lijken, dan zeg je dat het gemaakt of bewerkt is. Voor duidelijk creatief of satirisch werk gelden lichtere regels.
- AI-teksten over publieke zaken labelen. Publiceer je met AI gemaakte tekst om het publiek te informeren over zaken van algemeen belang, dan meld je dat. Heeft een mens de tekst gecontroleerd en draagt iemand redactionele verantwoordelijkheid, dan hoeft dat niet.
Makers van AI-systemen die tekst, beeld of geluid genereren, moeten daarnaast zorgen dat de uitvoer machineleesbaar gemarkeerd is. Voor systemen die al vóór 2 augustus 2026 op de markt waren, is daarvoor uitstel tot 2 december 2026.
De Europese Commissie publiceerde op 10 juni 2026 de definitieve praktijkcode over het markeren en labelen van AI-inhoud. Op 20 juli 2026 volgden de richtsnoeren bij artikel 50. Daarin staat per plicht hoe je die in de praktijk invult.
Wat de Digital Omnibus in 2026 veranderde
De Digital Omnibus is sinds 27 juli 2026 van kracht. De vier veranderingen die voor het mkb het meest tellen:
- Hoog risico later. De regels voor hoog-risico AI gaan in op 2 december 2027 en 2 augustus 2028. Die data zijn vast, ze hangen niet meer af van Europese normen.
- AI-geletterdheid lichter. Je moet maatregelen nemen die AI-geletterdheid ondersteunen. Je hoeft niet meer per medewerker te garanderen dat die een bepaald niveau heeft.
- Minder papierwerk voor het mkb. Eenvoudigere technische documentatie voor hoog-risico systemen en kwaliteitsbeheer naar verhouding.
- Mildere handhaving. Lidstaten mogen ook waarschuwen zonder boete, en boetes voor het mkb en kleine midcaps zijn het laagste van het vaste bedrag of het percentage.
De basis van de wet blijft staan. De volledige uitleg lees je in AI Act Digital Omnibus.
Toezicht in Nederland
De AI Act is een Europese verordening en geldt rechtstreeks. Voor het toezicht is wel een Nederlandse wet nodig. Het kabinet bracht het voorstel voor de Uitvoeringswet AI-verordening op 20 april 2026 in consultatie. Daarin coördineren de Autoriteit Persoonsgegevens en de Rijksinspectie Digitale Infrastructuur samen, en houden sectortoezichthouders zoals de AFM, DNB en de Inspectie Gezondheidszorg en Jeugd toezicht op hun eigen terrein. Bron: Rijksoverheid over het toezicht op de AI-regels. Bij de Tweede Kamer ligt het wetsvoorstel nog niet. In de planningsbrief Digitale Zaken van 31 augustus 2026 staat de Uitvoeringswet AI-verordening gepland voor het tweede kwartaal van 2027.
Intussen gelden de Europese regels al. Dat de Nederlandse toezichtswet er nog niet is, betekent niet dat je kunt wachten. Klachten, bijvoorbeeld over een chatbot die niet zegt dat hij AI is, kunnen later alsnog tot vragen leiden.
AI Act pdf: waar vind je de officiële tekst?
De officiële tekst staat op EUR-Lex, de website met alle Europese wetgeving. Daar kun je de AI Act als pdf downloaden, ook in het Nederlands. Kies de geconsolideerde versie: die bevat de wijzigingen uit de Digital Omnibus. De oorspronkelijke tekst uit 2024 noemt nog de oude data voor hoog risico.
De wet telt ruim 110 artikelen en 13 bijlagen. Voor de meeste mkb-bedrijven zijn artikel 4 (AI-geletterdheid), artikel 5 (verboden AI), artikel 50 (transparantie) en bijlage III (de lijst met hoog-risico toepassingen) de delen om te kennen.
Wat doe je in 2026? Een actielijst
- Maak een lijst van je AI. Welke tools en systemen gebruiken jij en je medewerkers, en waarvoor?
- Bepaal per toepassing de risicoklasse. Meestal is het minimaal of beperkt risico. Kijk extra naar AI rond sollicitanten, personeel en krediet. Zie AI Act risicoklassen.
- Zet een melding bij elke chatbot en voicebot. Eén zin aan het begin van het gesprek is genoeg.
- Label gegenereerde beelden en video's die lijken.
- Regel AI-geletterdheid. Een korte training, een lijst met toegestane tools en een aanspreekpunt.
- Vraag leveranciers van hoog-risico tools hoe ze zich voorbereiden op december 2027.
In onze eigen systemen, zoals de orderautomatisering bij Sucre & Co, bouwen we logging, toegangsbeheer en menselijke controle vanaf het begin in. Dat maakt het makkelijk om later te laten zien wat een systeem doet. Hulp bij deze stappen vind je bij AI Act voor het mkb.
Veelgemaakte fouten
- Denken dat alles is uitgesteld. Alleen hoog risico schoof op. Transparantie en AI-geletterdheid gelden gewoon.
- De oude pdf gebruiken. De tekst uit 2024 noemt nog augustus 2026 voor hoog risico.
- Alleen naar de leverancier kijken. Ook als gebruiker heb je plichten, zoals de melding bij je eigen chatbot.
- Alles als hoog risico behandelen. Dat kost veel werk voor niets. Het meeste AI-gebruik in het mkb valt licht uit.
Uit de praktijk
Veelgestelde vragen
Wat verandert er in 2026 door de AI Act?
Sinds 2 augustus 2026 gelden de transparantieplichten: chatbots melden dat ze AI zijn en gegenereerde inhoud moet herkenbaar zijn. Op 2 december 2026 komen nieuwe verboden op seksuele deepfakes. Hoog risico is uitgesteld tot december 2027 en augustus 2028.
Is de AI Act uitgesteld?
Deels. Door de Digital Omnibus gaan de regels voor hoog-risico AI later in, op 2 december 2027 en 2 augustus 2028. De verboden, AI-geletterdheid en transparantie gelden gewoon.
Moet mijn chatbot melden dat hij AI is?
Ja, sinds 2 augustus 2026. Mensen moeten weten dat ze met AI praten, tenzij dat voor een gewone gebruiker overduidelijk is. Eén zin aan het begin van het gesprek volstaat meestal.
Waar vind ik de AI Act als pdf?
Op EUR-Lex, ook in het Nederlands. Kies de geconsolideerde versie, die bevat de wijzigingen uit de Digital Omnibus van juli 2026.
Wie houdt in Nederland toezicht op de AI Act?
Volgens het wetsvoorstel coördineren de Autoriteit Persoonsgegevens en de Rijksinspectie Digitale Infrastructuur, met sectortoezichthouders zoals de AFM en de IGJ op hun eigen terrein. Het voorstel moet nog door het parlement.
Verder lezen
Meer uit de kennisbank
Bronnen
Geraadpleegd in september 2026.
- Verordening (EU) 2024/1689, de AI Act. eur-lex.europa.eu
- NicFab, Digital Omnibus on AI: Regulation (EU) 2026/1744 Is Published in the Official Journal. nicfab.eu
- Rijksoverheid, Kabinet zet stap met toezicht op Europese AI-regels (20 april 2026). rijksoverheid.nl
- Europese Commissie, Code of Practice on AI-generated content. digital-strategy.ec.europa.eu
- Europese Commissie, Richtsnoeren transparantieplichten voor aanbieders en gebruikers van AI-systemen. digital-strategy.ec.europa.eu
- Tweede Kamer, Kamerstuk 26643 nr. 1554, Planningsbrief Digitale Zaken. zoek.officielebekendmakingen.nl
