Praxikon

AI Act deadlines 2026, 2027 en 2028: wat geldt nu echt?

··10 min leestijd

De AI Act heeft geen enkele startdatum. De regels gaan gefaseerd gelden. Verordening (EU) 2026/1744 is nu van kracht en stelt de data vast waarover eerder nog werd onderhandeld: 2 december 2027 voor de kernverplichtingen rond Bijlage III-systemen en 2 augustus 2028 voor de kernverplichtingen rond Bijlage I-systemen.

Maak voor compliance-planning onderscheid tussen plichten die al gelden, de algemene toepassingsdatum van 2 augustus 2026, de beperkte artikel 50(2)-overgang voor bepaalde bestaande systemen en de latere hoog-risicodata. Dit is de bindende tijdlijn en geen voorlopig planningsscenario.

Verordening (EU) 2024/1689, zoals gewijzigd door Verordening (EU) 2026/1744, is de geldende wet. De hoog-risicodata zijn verschoven, maar er is geen pauzeknop voor artikel 4-maatregelen, artikel 50-transparantie, governance of bewijsvoering.

De korte versie

Werk met drie sporen

Nu al actief: verboden AI-praktijken en AI-geletterdheid.

2026: algemene toepassing, transparantieplichten, nationale toezichtinrichting en operationele voorbereiding.

2027 en 2028: vaste toepassingsdata voor de kernverplichtingen rond hoog-risico AI, afhankelijk van het type AI-systeem.

Als je maar een ding onthoudt: uitstel van hoog-risico verplichtingen betekent niet dat voorbereiding uitstelt. Het verschuift vooral het moment waarop volledige naleving afdwingbaar wordt. De inventarisatie, rolverdeling, vendor assurance, datakwaliteit, logging en governance moeten daarvoor al staan.

Deadlines die al gelden

1 augustus 2024: inwerkingtreding

De AI Act trad op 1 augustus 2024 in werking. Dat betekent niet dat alle verplichtingen direct golden, maar wel dat de wet vanaf dat moment onderdeel werd van het Europese rechtskader. Vanaf die datum begon de gefaseerde toepassing te lopen.

2 februari 2025: verboden praktijken en AI-geletterdheid

Sinds 2 februari 2025 gelden de bepalingen uit Hoofdstuk I en II. Praktisch betekent dit twee dingen.

Ten eerste zijn de verboden AI-praktijken actief. Denk aan bepaalde vormen van manipulatieve AI, social scoring, ongerichte scraping van gezichtsbeelden voor biometrische databases en verboden emotieherkenning in werk- en onderwijscontexten.

Ten tweede geldt Artikel 4 over AI-geletterdheid. Aanbieders en gebruiksverantwoordelijken moeten proportionele maatregelen nemen die de ontwikkeling van AI-geletterdheid ondersteunen bij personeel en andere betrokken personen. De maatregelen moeten passen bij kennis, ervaring, opleiding, context en betrokken personen, maar de wet vereist geen gegarandeerd individueel niveau.

Dit is dus geen toekomstig onderwerp. Voor organisaties die AI-systemen aanbieden of inzetten, hoort AI-geletterdheid al in het basisdossier te zitten. Voor trainingsbewijs en teamcompetentie is LearnWize de logische vervolgstap.

2 augustus 2025: GPAI, governance en sanctiebepalingen

Sinds 2 augustus 2025 gelden onder meer de regels voor general-purpose AI modellen, delen van de governance-architectuur en sanctiebepalingen. Dit raakt vooral aanbieders van GPAI-modellen, maar ook organisaties die zulke modellen inkopen of integreren moeten dit meenemen in vendor assurance.

Een organisatie die afhankelijk is van grote taalmodellen, beeldmodellen of andere GPAI-systemen moet daarom kunnen uitleggen welke leverancier wordt gebruikt, welke documentatie beschikbaar is en welke verplichtingen contractueel zijn doorgelegd.

2026: het operationele jaar

2 augustus 2026: algemene toepassing en artikel 50

De AI Act is volgens Artikel 113 in beginsel van toepassing sinds 2 augustus 2026, met de eerdere uitzonderingen hierboven en de latere datum voor bepaalde productgerelateerde hoog-risico systemen.

Onder de gewijzigde wet is dit de datum waarop veel operationele verplichtingen relevant worden, waaronder Artikel 50-transparantie, markttoezicht en nationale bevoegdheden. De kernverplichtingen voor Bijlage III-systemen volgen op 2 december 2027.

Voor organisaties betekent dit dat 2026 geen afwachtjaar is. Dit is het jaar waarin de AI-inventaris, classificatie, rollen, inkoopafspraken, publicatiebeleid, menselijke toezichtmaatregelen en documentatieprocessen moeten worden ingericht.

1

Inventariseer AI-systemen

Breng alle AI-systemen in kaart: intern, ingekocht, ingebouwd in software, gebruikt door teams en aangeboden aan klanten of burgers. Begin niet bij de juridische kwalificatie, maar bij feitelijk gebruik.

2

Classificeer risico en rol

Bepaal per systeem of je provider, deployer, importeur, distributeur of product manufacturer bent. Leg daarna vast of het systeem verboden, hoog-risico, beperkt risico of laag risico is.

3

Regel bewijs

Zorg dat je beslissingen kunt aantonen: waarom valt een systeem wel of niet onder Bijlage III, welke brondata worden gebruikt, wie houdt toezicht en welke leverancierdocumentatie is beschikbaar?

2 december 2026: beperkte overgang voor artikel 50(2)

Artikel 50 geldt in het algemeen sinds 2 augustus 2026. Verordening (EU) 2026/1744 geeft aanbieders van systemen voor synthetische content die al vóór die datum op de markt waren tot 2 december 2026 voor de machineleesbare markering uit artikel 50(2). Dit is een beperkte overgang en geen algemeen uitstel van artikel 50.

Voor teams die content, chatbots, voicebots, beeldgeneratie of publieke communicatie gebruiken, is het verstandig om Artikel 50 niet als latere detailregel te behandelen. Transparantie moet onderdeel worden van productdesign, publicatieproces en vendorselectie.

2027: hoog-risico AI wordt concreter

2 december 2027: Bijlage III-systemen onder de gewijzigde wet

Verordening (EU) 2026/1744 stelt 2 december 2027 vast voor de kernverplichtingen rond hoog-risico AI-systemen in Bijlage III-domeinen zoals biometrie, kritieke infrastructuur, onderwijs, arbeid, toegang tot essentiële diensten, rechtshandhaving, migratie en rechtsbedeling.

Dat geeft organisaties meer tijd, maar vooral voor betere implementatie. Een HR-systeem dat sollicitanten rangschikt, een kredietbeoordelingssysteem of een gemeentelijk systeem dat burgers selecteert voor interventies heeft nog steeds serieuze governance nodig.

Gebruik 2027 dus niet als startpunt, maar als deadline voor volwassenheid.

2028: productketens en sectorale regimes

2 augustus 2028: Bijlage I-producten onder de gewijzigde wet

Voor hoog-risico AI-systemen die zijn ingebed in producten of onder sectorale EU-veiligheidswetgeving van Bijlage I vallen, stelt Verordening (EU) 2026/1744 de datum voor de kernverplichtingen vast op 2 augustus 2028.

Dit is relevant voor leveranciers in zorg, industrie, mobiliteit, speelgoed, radioapparatuur en andere gereguleerde productketens. De kernvraag is daar niet alleen: voldoet het AI-systeem aan de AI Act? De vraag is ook: hoe past AI-compliance in de bestaande CE-markering, technische documentatie, risicobeoordeling en post-market monitoring?

Wat betekent dit voor bestaande systemen?

De AI Act bevat overgangsregels voor systemen die al op de markt zijn of in gebruik zijn genomen.

Artikel 111 bevat overgangsregels voor systemen die al op de markt zijn gebracht of in gebruik zijn genomen. De precieze behandeling hangt af van de systeemcategorie, de toepasselijke datum en een eventuele aanzienlijke wijziging. Leg de oorspronkelijke marktdatum en iedere materiële wijziging vast en controleer de route daarna tegen de gewijzigde wettekst.

Voor aanbieders van GPAI-modellen die voor 2 augustus 2025 al op de markt waren, geldt dat zij uiterlijk 2 augustus 2027 de nodige stappen moeten nemen om aan de verplichtingen te voldoen.

De praktische les: ook legacy-systemen moeten worden gelabeld in je AI-register. Anders weet je later niet welke systemen onder een overgangsregel vallen, welke systemen significant zijn gewijzigd en welke systemen alsnog volledig onder nieuwe verplichtingen komen.

Nederlandse toezichtlijn

De Nederlandse consultatie over de Uitvoeringswet AI-verordening sloot op 1 juni 2026. Die nationale wet verandert de inhoud van de AI Act niet, maar bepaalt wel wie in Nederland toezicht houdt, hoe toezichthouders samenwerken en waar organisaties vragen of informatieverzoeken kunnen verwachten.

Voor Nederlandse organisaties is dit belangrijk omdat de AI Act niet alleen in Brussel wordt gehandhaafd. Sectorale toezichthouders zoals AFM, DNB, IGJ, de Nederlandse Arbeidsinspectie en de Autoriteit Persoonsgegevens krijgen in de praktijk een belangrijke rol. Lees hiervoor ook de analyse over de consultatie Uitvoeringswet AI-verordening.

Praktische planning per kwartaal

Nu tot zomer 2026

  • Actualiseer je AI-register.
  • Verwijder of blokkeer verboden praktijken.
  • Leg AI-geletterdheid vast per rol en risicoprofiel.
  • Classificeer de belangrijkste AI-systemen.
  • Zet vendor assurance op voor GPAI en kritieke leveranciers.
  • Maak een basisbeleid voor AI-transparantie en AI-content.

Zomer tot einde 2026

  • Maak Artikel 50-transparantie operationeel.
  • Zorg dat chatbot-, voicebot- en contentprocessen labels en disclosure aankunnen.
  • Koppel AI-systemen aan verantwoordelijken, controles en bewijslast.
  • Verwerk de Nederlandse toezichtstructuur zodra die definitief wordt.
  • Leg per systeem de toepasselijke datum uit Verordening (EU) 2026/1744 vast.

2027

  • Werk hoog-risico dossiers uit: risicobeheer, datagovernance, logging, technische documentatie, menselijk toezicht en conformiteitsbeoordeling.
  • Voer FRIA's uit waar Artikel 27 van toepassing is.
  • Leg inkoop- en leveranciersafspraken vast.
  • Test of het toezicht en escalatieproces in de praktijk werkt.

2028

  • Integreer AI Act compliance in sectorale product- en veiligheidsregimes.
  • Breng post-market monitoring, incidentprocessen en technische documentatie op productniveau samen.
  • Zorg dat AI-wijzigingen onderdeel zijn van change management, niet van losse juridische reviews.

De fout die je moet vermijden

De grootste fout is denken dat de AI Act pas relevant wordt op de laatste formele deadline. Zo werkt deze wet niet. De deadlines markeren het moment waarop verplichtingen toepasbaar of handhaafbaar worden. De organisatie moet daarvoor al weten welke AI-systemen er zijn, wie verantwoordelijk is, welke risico's bestaan en welk bewijs beschikbaar is.

Wie wacht tot de laatste datum, bouwt compliance onder tijdsdruk. Wie nu begint, gebruikt eventuele uitstelruimte om beter te implementeren.

Veelgestelde vragen

De belangrijkste vragen en antwoorden over de AI Act deadlines.

Bronnen

European Commission: AI Act, application timeline (geraadpleegd 15 mei 2026)
AI Act Service Desk: Timeline for the Implementation of the EU AI Act (geraadpleegd 15 mei 2026)

Nieuwsbrief

Elke dinsdag de AI Act-week vooruit in 5 minuten

Praktische duiding van deadlines, richtsnoeren en toezicht, zodat u weet wat er deze week toe doet. Geen spam en u schrijft zich met één klik weer uit.

Praktisch en kort · Geen spam · Met één klik uitschrijven