Ga naar de hoofdinhoud
Praxikon

Artikel 4 na de Omnibus: van een niveau garanderen naar maatregelen aantonen

··6 min leestijd

Artikel 4 van de EU AI Act geldt sinds 2 februari 2025, maar de tekst is veranderd. Verordening (EU) 2026/1744, in werking sinds 27 juli 2026, herschreef de bepaling. Waar de oorspronkelijke tekst vroeg om een toereikend niveau van AI-geletterdheid te borgen, vraagt de huidige tekst om maatregelen te nemen die de ontwikkeling van AI-geletterdheid ondersteunen. Daarbij staat uitdrukkelijk dat aanbieders en gebruiksverantwoordelijken geen specifiek individueel niveau hoeven te garanderen.

Dat klinkt als een verlichting. In de praktijk verschuift vooral wat u moet kunnen laten zien, en die verschuiving werkt niet in het voordeel van organisaties die dachten dat één e-learning volstond.

Wat is er precies veranderd?

De oude formulering legde een resultaatsverwachting bij de organisatie: het niveau moest toereikend zijn. Dat riep een vraag op die niemand goed kon beantwoorden, namelijk wat toereikend betekent voor een recruiter, een jurist of een data-engineer.

De nieuwe formulering legt een inspanningsplicht vast die wel te beoordelen is: welke maatregelen hebt u genomen, passend bij de technische kennis, ervaring, opleiding en training van de betrokkenen, bij de context waarin de systemen worden gebruikt, en bij de mensen op wie de systemen worden toegepast.

Wat er niet is veranderd

De plicht bestaat nog steeds en rust nog steeds direct op aanbieders en gebruiksverantwoordelijken. Artikel 4 is niet vervallen en niet uitgesteld. Wat verdween is de verwachting van een gegarandeerd niveau per individu, niet de verplichting zelf. De Commissie publiceert daarnaast voorbeelden van naleving en de AI Board neemt aanbevelingen aan op basis van bestaande competentieraamwerken. Die institutionele taak komt bovenop de organisatieplicht en vervangt die niet.

Waarom dit uw bewijsvoering zwaarder maakt

Bij een resultaatsplicht kunt u in theorie wijzen op een toetsresultaat: iemand scoorde voldoende, dus het niveau was er. Bij een maatregelenplicht bestaat die uitweg niet. Er is geen kennistest die de plicht afvinkt, want de plicht gaat niet over de kennis van een individu maar over wat u als organisatie hebt gedaan.

Het enige bewijs dat overblijft is de registratie van uw maatregelen. Welke rollen werken met welke AI-systemen, welke leerdoelen horen daarbij, welke training en guidance zijn ingezet, wanneer, voor wie, en wat is daarmee gedaan toen bleek dat een groep achterbleef.

Dat is precies de reden waarom een map met losse certificaten zwak bewijs is. Een certificaat toont aan dat iemand iets heeft afgerond. Het toont niet aan dat u een maatregel hebt gekozen die past bij het risico van de systemen die die persoon gebruikt.

Hoe ziet een dossier onder de nieuwe tekst eruit?

1

Koppel systemen aan rollen

Begin bij het AI-gebruik, niet bij de training. Welke systemen zijn in gebruik, welke rollen werken ermee, en welke beslissingen of output hangen daaraan vast. Zonder die koppeling is elke maatregel generiek, en generiek is precies wat de wettekst niet vraagt.

2

Motiveer de maatregel per rol

Leg vast waarom deze maatregel past bij deze rol. Een recruiter die AI gebruikt bij selectie moet andere risico's herkennen dan een marketeer die teksten genereert. Die motivering is het onderdeel dat een toezichthouder kan beoordelen.

3

Registreer uitvoering en opvolging

Noteer wie wat heeft gevolgd en wanneer, maar ook wat er gebeurde met de groepen die achterbleven. Een dossier zonder opvolging laat zien dat u iets hebt aangeboden, niet dat u een maatregel hebt genomen.

4

Zet een herhaalmoment

Tools, rollen en risico's veranderen. Leg vast wanneer u opnieuw kijkt en waardoor dat wordt getriggerd, bijvoorbeeld een nieuw systeem of een incident. Zonder dat punt veroudert het dossier stil.

De Commissie-Q&A blijft de veilige uitvoeringsbasis: er is geen verplicht cursusformat, geen minimum aantal uren, geen verplichte kennistest, geen verplicht certificaat en geen verplichte AI-officer. Training en guidance mogen flexibel worden ingericht, rol-, context-, tool- en risicogericht, en een interne registratie kan als bewijs dienen.

Wat betekent dit commercieel?

Voor aanbieders van trainingen verandert de pitch. Verkopen op angst voor een artikel 4-boete was al onjuist, want er is geen specifieke automatische sanctie voor artikel 4. Nationale toezichthouders kunnen binnen hun rechtskader wel proportionele maatregelen treffen.

De sterkere invalshoek is de registratie zelf. Een organisatie die kan laten zien welke maatregelen zij per rol nam en waarom, heeft een verhaal. Een organisatie met een stapel voltooiingscertificaten en geen rolmatrix heeft dat niet.

De volledige uitwerking van het bewijsdossier staat in onze route voor artikel 4 bewijs, en de artikeltekst in de AI Act Explorer. Voor rolgerichte training met een registratie die per medewerker vastlegt wat is gevolgd, is LearnWize het platform. Wie eerst de scope en rolverdeling wil vaststellen, begint bij Embed AI.

Veelgestelde vragen over artikel 4 na de Omnibus

Bronnen

EUR-Lex: Verordening (EU) 2026/1744 (Digital Omnibus on AI) (geraadpleegd augustus 2026)
EUR-Lex: Verordening (EU) 2024/1689 (AI Act), artikel 4 (geraadpleegd augustus 2026)
Europese Commissie: AI-geletterdheid: vragen en antwoorden (geraadpleegd augustus 2026)
Autoriteit Persoonsgegevens: Aan de slag met AI-geletterdheid (geraadpleegd augustus 2026)

Nieuwsbrief

Elke dinsdag de AI Act-week vooruit in 5 minuten

Praktische duiding van deadlines, richtsnoeren en toezicht, zodat u weet wat er deze week toe doet. Geen spam en u schrijft zich met één klik weer uit.

Praktisch en kort · Geen spam · Met één klik uitschrijven

Genoemde wetgeving