De Digital Omnibus is vastgesteld als Verordening (EU) 2026/1744 en geldt sinds 27 juli 2026. De wet verschuift de kernverplichtingen voor zelfstandige systemen uit Bijlage III naar 2 december 2027 en wijzigt Artikel 4 over AI-geletterdheid. Artikel 50 geldt in beginsel sinds 2 augustus 2026. Alleen aanbieders van systemen voor synthetische content die al voor die datum op de markt waren, krijgen voor de machineleesbare markering uit Artikel 50(2) tot 2 december 2026.
De praktische boodschap is daarom kalm maar duidelijk. Werk uw roadmap bij naar de data die nu in de gewijzigde AI Act staan en gebruik de extra voorbereidingstijd voor hoog-risico systemen om een sterker dossier op te bouwen. Hieronder leest u wat is veranderd en wat dit betekent voor uw organisatie.
Wat heeft de Digital Omnibus gewijzigd?
De definitieve Digital Omnibus vereenvoudigt meerdere AI Act-verplichtingen. Drie praktische punten zijn het belangrijkst: nieuwe toepassingsdata voor hoog-risico AI, een gewijzigde formulering voor AI-geletterdheid en een beperkte Artikel 50-overgang voor oudere systemen voor synthetische content.
Het uitstel volgt de twee routes waarlangs een systeem hoog-risico kan zijn. De eerste route loopt via artikel 6(2) in combinatie met Bijlage III: zelfstandige AI-systemen in gevoelige domeinen zoals werving en selectie, kredietbeoordeling, onderwijs, biometrie, kritieke infrastructuur en rechtshandhaving. Voor deze categorie verschuift de toepassingsdatum van 2 augustus 2026 naar 2 december 2027. De tweede route loopt via artikel 6(1) in combinatie met Bijlage I: AI die als veiligheidscomponent in gereguleerde producten zit, zoals medische hulpmiddelen. Voor die systemen verschuift de datum naar 2 augustus 2028. De grondrechtentoets van artikel 27, de FRIA, volgt de hoog-risico tijdlijn en schuift mee naar 2 december 2027.
Voor Artikel 4 AI-geletterdheid verplicht de definitieve tekst aanbieders en gebruiksverantwoordelijken maatregelen te nemen die de ontwikkeling van AI-geletterdheid ondersteunen. De maatregelen moeten passen bij kennis, ervaring, opleiding, gebruikscontext en betrokken personen. Organisaties hoeven geen specifiek individueel niveau te waarborgen en de wet schrijft geen standaardcursus of certificaat voor.
Het derde punt is wat de Omnibus juist niet doet. De transparantieverplichtingen uit artikel 50, denk aan het zichtbaar maken dat iemand met een chatbot praat en het labelen van deepfakes en synthetische content, worden niet uitgesteld. Die gaan gewoon in op 2 augustus 2026.
Wat is de juridische status nu?
Het wetgevingsproces is afgerond. De wijziging is geldend recht.
Actuele stand op 30 juli 2026: Verordening (EU) 2026/1744 is op 24 juli 2026 gepubliceerd en op 27 juli 2026 in werking getreden. De hieronder beschreven data en gewijzigde bepalingen maken nu deel uit van de bindende AI Act.
Concreet betekent dit dat 2 december 2027 nu de vaste toepassingsdatum is voor de kernverplichtingen rond Bijlage III-systemen. Voor hoog-risico systemen onder Artikel 6(1) en Bijlage I is 2 augustus 2028 de vaste datum.
De tijdlijn in een overzicht
De onderstaande tabel toont de data in de gewijzigde AI Act.
| Verplichting | Toepassingsdatum | Status |
|---|---|---|
| Verboden praktijken (Art. 5) | 2 februari 2025 | Geldt al |
| AI-geletterdheid (Art. 4) | 2 februari 2025, gewijzigde tekst sinds 27 juli 2026 | Geldt al |
| GPAI-modelverplichtingen | 2 augustus 2025 | Geldt al |
| GPAI volledige handhaving | 2 augustus 2026 | Vast |
| Transparantie (Art. 50) | 2 augustus 2026 | Vast |
| Art. 50(2) markering voor bestaande systemen voor synthetische content | 2 december 2026 | Beperkte overgang |
| Hoog-risico Bijlage III (Art. 6(2)) | 2 december 2027 | Vast |
| FRIA (Art. 27) | 2 december 2027 | Volgt hoog-risico |
| Hoog-risico Bijlage I (Art. 6(1)) | 2 augustus 2028 | Vast |
Wat blijft sowieso gelden?
Het uitstel is selectief. Drie blokken bewegen niet mee en vragen dus nu al om actie.
Verboden praktijken (artikel 5) gelden sinds 2 februari 2025 en staan volledig los van de hoog-risico tijdlijn. De Omnibus voegt hier juist een nieuw verbod toe op niet-consensuele intieme beelden, met een overgangsperiode tot 2 december 2026.
GPAI-modelverplichtingen gelden sinds 2 augustus 2025, met de definitieve GPAI Code of Practice van 10 juli 2025 als praktische leidraad. Sinds 2 augustus 2026 krijgen de Commissie en het AI Office volledige handhavingsbevoegdheid, met een boete via de toezichthouder tot 3 procent van de wereldwijde jaaromzet of 15 miljoen euro. Bestaande GPAI-modellen van voor 2 augustus 2025 hebben tot 2 augustus 2027 om aan te sluiten.
Transparantieverplichtingen (artikel 50) gelden sinds 2 augustus 2026 en worden door de Omnibus niet aangeraakt. Voor de machineleesbare markering van AI-content geldt een uitloop tot 2 december 2026 voor systemen die al op de markt waren. Wie chatbots, deepfakes of synthetische content inzet, moet hier nu al op voorbereiden. Voor een stapsgewijze aanpak helpt de checklist transparantieverplichtingen.
Wat betekent dit voor uw planning?
De kern is eenvoudig: gebruik de data uit Verordening (EU) 2026/1744 en benut de extra tijd voor hoog-risico systemen om grondiger te werken, niet om later te beginnen.
Werk uw juridische roadmap bij
Gebruik 2 december 2027 voor Bijlage III-systemen en 2 augustus 2028 voor Bijlage I-systemen. Houd het Artikel 50-werk voor 2 augustus 2026 apart.
Scheid huidige plichten van latere hoog-risico plichten
Breng in kaart welke van uw systemen onder Artikel 5, Artikel 50 of de GPAI-verplichtingen vallen. Die blokken vragen nu om actie.
Gebruik het uitstel om voor te lopen
Gebruik de periode tot 2 december 2027 voor een grondige inventarisatie, risicoclassificatie en een FRIA die standhoudt.
Bouw nu al bewijs op
Toezicht kijkt naar wat u aantoonbaar heeft gedaan. Leg AI-register, rolbepaling en AI-geletterdheid vast terwijl u werkt, zodat het bewijs vanzelf ontstaat.
Het uitstel is geen pauzeknop. Het is tijd die u kunt investeren in een dossier dat een toezichthouder, een klant of een interne audit in korte tijd kan volgen.
Hoe brengt u dit in uitvoering?
Voor de uitvoering helpt het om de twee sporen te scheiden: de governance en het bewijs aan de organisatiekant, en het mensen- en geletterdheidsbewijs aan de kant van uw medewerkers.
Embed AI voert een AI governance scan en een Readiness Sprint uit waarmee u scope, AI-register, risicoclassificatie en bewijs ordent rond de juiste data. De scan scheidt verplichtingen die nu gelden van de latere hoog-risico data, zodat implementatiecapaciteit eerst naar de juiste beheersmaatregelen gaat.
LearnWize kan de mensenkant ondersteunen met rolgerichte assessments, leerpaden en trainingsregistraties. Onder het gewijzigde Artikel 4 is het verstandig passende maatregelen te kiezen en intern vast te leggen welke keuzes zijn gemaakt en welke initiatieven zijn uitgevoerd.
Voor de juridische achtergrond bij het uitstel leest u de uitleg over het uitstel van de hoog-risico verplichtingen naar december 2027, en voor de stand van het politieke proces de status van de Digital Omnibus.
Veelgestelde vragen over de Digital Omnibus en de AI Act
Korte, citeerbare antwoorden voor organisaties die hun AI Act-planning willen afstemmen op de Digital Omnibus.
Bronnen
Nieuwsbrief
Elke dinsdag de AI Act-week vooruit in 5 minuten
Praktische duiding van deadlines, richtsnoeren en toezicht, zodat u weet wat er deze week toe doet. Geen spam en u schrijft zich met één klik weer uit.
Praktisch en kort · Geen spam · Met één klik uitschrijven