Ga naar de hoofdinhoud
Praxikon

Kennislaag

Wat een uitspraak met een bepaling doet

Een uitspraak verandert de tekst van een bepaling niet. Zij verandert wat wij weten dat die tekst betekent. Dat onderscheid staat op deze pagina in de data en niet alleen in een toelichting: elke vermelding zegt op welke verplichting zij ziet en of zij die interpreteert, verengt, verruimt, bevestigt of tegenspreekt.

Register bijgehouden sinds: 13 augustus 2026

opgenomen uitspraken
7
onder de AI-verordening
0
als AVG-context
7
geraakte verplichtingen
4

Er is nog geen rechtspraak over de AI-verordening

Op de peildatum van dit register is er geen uitspraak van een rechter en geen besluit van een toezichthouder onder de AI-verordening zelf dat wij tegen een primaire bron kunnen leggen. Dat is de stand van zaken en geen omissie: de handhavingsbevoegdheden voor modellen voor algemene doeleinden en voor de transparantieplichten van artikel 50 werden pas op 2 augustus 2026 actief. Wij vullen die leegte niet op met een verwachting, een aankondiging of een zaak die er in de buurt komt.

Wat hieronder wel staat, is de AVG-context die al in onze handhavingstracker zat: besluiten van Europese toezichthouders over AI-praktijken, genomen onder een ander instrument. Zij laten zien hoe toezichthouders naar zulke praktijken kijken. Zij leggen geen bepaling van de AI-verordening uit, zij dragen daarom uitsluitend de relatie "illustreert", en de guard achter deze pagina weigert een AVG-zaak die iets anders claimt.

De twee tijd-assen, en hoe u ermee terugkijkt

De bepaling houdt haar ingangsdatum. Dat een rechter er in 2027 over oordeelt, verschuift niet wanneer de bepaling is gaan gelden. Wat wel verschuift is de datum waarop wij de uitleg hebben opgenomen. Daarom draagt elke uitspraak hier twee data: de datum van de uitspraak zelf, en de datum waarop wij haar opnamen.

  1. 1.vraag de graph op met een pin op beide assen: /api/v1/entities?effective_at=...&known_at=... geeft de tekst zoals zij op dat moment gold en zoals wij haar toen kenden;
  2. 2.vraag dit register op met dezelfde datum: /api/v1/enforcement?known_at=... geeft de uitspraken die wij op dat moment hadden opgenomen, en niets van wat daarna binnenkwam;
  3. 3.die twee naast elkaar zijn de stand van dat moment: de bepaling zoals zij gold, plus de uitleg zoals wij die toen kenden, zonder de kennis van vandaag erdoorheen.

De vijf relaties, en de zesde die context is

interpreteert
Legt de bepaling uit zonder haar bereik te verschuiven. De tekst blijft dezelfde, de lezing wordt scherper.
verengt
De bepaling reikt minder ver dan uit de tekst alleen volgde. Een dossier dat op de ruimere lezing is gebouwd, beschrijft daarna een stand die niet meer klopt.
verruimt
De bepaling reikt verder dan uit de tekst alleen volgde. Wat buiten beeld bleef, valt er alsnog onder.
bevestigt
Bevestigt een lezing die al gold. Er verschuift niets, en dat is zelf een gegeven: de lezing is nu getoetst.
spreekt tegen
Spreekt een gepubliceerde lezing tegen. Wij tonen dan beide bronnen met hun rangorde en kiezen niet voor u.
illustreert
Laat zien hoe dezelfde praktijk onder een ander instrument is behandeld. Dit legt de bepaling niet uit en verschuift haar betekenis niet.

Opgenomen uitspraken en besluiten

AVG-contextITvernietigd

Italiaanse toezichthouder beboet OpenAI met 15 miljoen euro

Instantie:
Garante per la protezione dei dati personali (toezichthouder)
Kenmerk:
Garante, docweb 10085432
Uitspraak:
20 december 2024
Bij ons opgenomen:
13 augustus 2026

De Garante sloot het onderzoek naar ChatGPT af met een boete van 15 miljoen euro voor het trainen op persoonsgegevens zonder passende grondslag en gebrekkige informatievoorziening. De rechtbank van Rome vernietigde de boete op 18 maart 2026: na de vestiging van OpenAI in Ierland liep de bevoegdheid via het one-stop-shopmechanisme, en de rechter kwam aan de inhoudelijke verwijten niet toe. Voor GPAI-modellen gelden sinds 2 augustus 2025 de eigen documentatie- en transparantieplichten van de AI Act, met handhaving door het AI Office in plaats van nationale privacytoezichthouders.

Wat deze uitspraak met welke bepaling doet

  • illustreert: Artikel 53: GPAI-modelaanbieders

    Een boete over het trainen van een model op persoonsgegevens, onder de AVG, later vernietigd op de bevoegdheidsvraag. De documentatie- en transparantieplichten voor GPAI-modellen staan in artikel 53 van de AI-verordening en worden door het AI Office gehandhaafd; over de uitleg daarvan zegt dit besluit niets.

    Garante, besluit van 2 november 2024, bekendgemaakt op 20 december 2024, docweb 10085432

Open de primaire bron (Garante, besluit 2 november 2024, bekendgemaakt 20 december 2024)

praxikon:eu:gdpr:ruling:it-garante-openai-2024

AVG-contextNLdefinitief

Autoriteit Persoonsgegevens beboet Clearview AI met 30,5 miljoen euro

Instantie:
Autoriteit Persoonsgegevens (AP) (toezichthouder)
Kenmerk:
Autoriteit Persoonsgegevens, boetebesluit Clearview AI
Uitspraak:
3 september 2024
Bij ons opgenomen:
13 augustus 2026

De AP legde Clearview AI een boete van 30,5 miljoen euro op voor het opbouwen van een illegale database met miljarden gezichtsbeelden, ook van Nederlanders. De AP waarschuwde bovendien expliciet dat het gebruik van Clearview door Nederlandse organisaties verboden is. Deze scrapingpraktijk valt nu ook onder het verbod van artikel 5 van de AI Act.

Wat deze uitspraak met welke bepaling doet

  • illustreert: Artikel 5: verboden praktijken

    De Nederlandse toezichthouder beboette dezelfde databank en waarschuwde daarnaast dat gebruik door Nederlandse organisaties verboden is. Die waarschuwing steunt op de AVG; het verbod op ongericht scrapen van gezichtsbeelden in artikel 5 van de AI-verordening staat daar los van.

    Autoriteit Persoonsgegevens, boetebesluit bekendgemaakt op 3 september 2024

Open de primaire bron (Autoriteit Persoonsgegevens, boetebesluit, bekendgemaakt 3 september 2024)

praxikon:eu:gdpr:ruling:nl-ap-clearview-2024

AVG-contextFRdefinitief

CNIL beboet Amazon France Logistique met 32 miljoen euro voor werknemersmonitoring

Instantie:
Commission Nationale de l’Informatique et des Libertés (CNIL) (toezichthouder)
Kenmerk:
CNIL SAN-2023-021
Uitspraak:
27 december 2023
Bij ons opgenomen:
13 augustus 2026

De CNIL legde Amazon France Logistique een boete van 32 miljoen euro op voor een te indringend systeem dat de activiteit van magazijnmedewerkers via scanners tot op de seconde volgde. Algoritmische monitoring van werknemers is onder de AI Act een hoog-risicotoepassing (bijlage III, werkgelegenheid), met verplichtingen die per 2 december 2027 gaan gelden.

Wat deze uitspraak met welke bepaling doet

  • illustreert: Bijlage III: hoog-risico AI

    Algoritmische monitoring van magazijnmedewerkers, beoordeeld onder de AVG. Onder de AI-verordening valt dit soort gebruik in de werkgelegenheidscategorie van bijlage III, met plichten die per 2 december 2027 gaan gelden; dit besluit gaat over geen van die plichten.

    CNIL, besluit SAN-2023-021 van 27 december 2023

Open de primaire bron (CNIL, besluit SAN-2023-021)

praxikon:eu:gdpr:ruling:fr-cnil-amazon-2023

AVG-contextITingetrokken

Italiaanse toezichthouder legt ChatGPT tijdelijke beperking op

Instantie:
Garante per la protezione dei dati personali (toezichthouder)
Kenmerk:
Garante, docweb 9870832
Uitspraak:
30 maart 2023
Bij ons opgenomen:
13 augustus 2026

De Garante legde OpenAI een tijdelijke verwerkingsbeperking op voor ChatGPT wegens het ontbreken van een grondslag en van leeftijdsverificatie. De beperking werd eind april 2023 opgeheven nadat OpenAI maatregelen trof. De zaak liet vroeg zien dat Europese toezichthouders generatieve AI direct kunnen raken; de transparantie- en informatieplichten voor zulke systemen staan nu in artikel 50 van de AI Act.

Wat deze uitspraak met welke bepaling doet

  • illustreert: Artikel 50: transparantie

    Een tijdelijke verwerkingsbeperking op een generatief systeem, opgelegd en later opgeheven onder de AVG. De transparantie- en informatieplichten voor zulke systemen staan in artikel 50 van de AI-verordening; deze maatregel steunt daar niet op.

    Garante, maatregel van 30 maart 2023, docweb 9870832

Open de primaire bron (Garante, maatregel 30 maart 2023)

praxikon:eu:gdpr:ruling:it-garante-chatgpt-2023

AVG-contextELdefinitief

Griekse toezichthouder beboet Clearview AI met 20 miljoen euro

Instantie:
Hellenic Data Protection Authority (toezichthouder)
Kenmerk:
HDPA 35/2022
Uitspraak:
13 juli 2022
Bij ons opgenomen:
13 augustus 2026

De Griekse toezichthouder legde Clearview AI een boete van 20 miljoen euro op voor het verwerken van biometrische gegevens van Griekse burgers zonder rechtmatige grondslag. Dezelfde praktijk, het opbouwen van een gezichtsherkenningsdatabase door scraping, valt nu onder het verbod van artikel 5 van de AI Act.

Wat deze uitspraak met welke bepaling doet

  • illustreert: Artikel 5: verboden praktijken

    Tweede toezichthouder, dezelfde praktijk, dezelfde uitkomst onder de AVG. Dat twee autoriteiten los van elkaar tot een boete kwamen, zegt iets over de praktijk en niets over de uitleg van artikel 5 van de AI-verordening.

    HDPA, besluit 35/2022 van 13 juli 2022

Open de primaire bron (HDPA, besluit 35/2022, 13 juli 2022)

praxikon:eu:gdpr:ruling:el-hdpa-clearview-2022

AVG-contextITdefinitief

Italiaanse toezichthouder beboet Clearview AI met 20 miljoen euro

Instantie:
Garante per la protezione dei dati personali (toezichthouder)
Kenmerk:
Garante, docweb 9751362
Uitspraak:
9 maart 2022
Bij ons opgenomen:
13 augustus 2026

De Garante legde Clearview AI een boete van 20 miljoen euro op voor het zonder grondslag verzamelen van gezichtsbeelden van internet voor een biometrische zoekdatabase. Het ongericht scrapen van gezichtsbeelden om gezichtsherkenningsdatabases op te bouwen is sinds 2 februari 2025 expliciet verboden onder artikel 5 van de AI Act.

Wat deze uitspraak met welke bepaling doet

  • illustreert: Artikel 5: verboden praktijken

    Ongericht verzamelen van gezichtsbeelden voor een biometrische zoekdatabase, beoordeeld onder de AVG. Dezelfde praktijk is sinds 2 februari 2025 met zoveel woorden verboden in artikel 5 van de AI-verordening; dit besluit gaat daar niet over.

    Garante, besluit van 10 februari 2022, docweb 9751362

Open de primaire bron (Garante, besluit 10 februari 2022)

praxikon:eu:gdpr:ruling:it-garante-clearview-2022

AVG-contextHUdefinitief

Hongaarse toezichthouder beboet bank voor AI-stemanalyse van klantgesprekken

Instantie:
Nemzeti Adatvédelmi és Információszabadság Hatóság (NAIH) (toezichthouder)
Kenmerk:
NAIH-85-3/2022
Uitspraak:
8 februari 2022
Bij ons opgenomen:
13 augustus 2026

De NAIH legde een boete van 250 miljoen forint (ongeveer 700.000 euro) op aan een bank die servicegesprekken automatisch met AI op emotie analyseerde, zonder geldige grondslag en zonder de klanten daarover te informeren. Emotieherkenning op de werkvloer en in het onderwijs valt inmiddels onder het verbod van artikel 5 van de AI Act; in klantcontact gelden de transparantieplichten van artikel 50.

Wat deze uitspraak met welke bepaling doet

  • illustreert: Artikel 5: verboden praktijken

    Emotieherkenning uit spraak, beoordeeld onder de AVG. De AI-verordening verbiedt emotieherkenning op de werkvloer en in het onderwijs in artikel 5; dit besluit ging over klantcontact en onder een ander instrument, en legt artikel 5 dus niet uit.

    NAIH-85-3/2022, boetebesluit over geautomatiseerde emotieanalyse van klantgesprekken

  • illustreert: Artikel 50: transparantie

    De klanten wisten niet dat er een AI-analyse op hun gesprek liep. Onder de AI-verordening staat de informatieplicht bij zulke systemen in artikel 50; dit besluit steunt op de AVG en zegt over de uitleg van artikel 50 niets.

    NAIH-85-3/2022, onderdeel over het niet informeren van de betrokken klanten

Open de primaire bron (NAIH besluit NAIH-85-3/2022)

praxikon:eu:gdpr:ruling:hu-naih-budapest-bank-2022

Voor AI-agents en integraties

Dit register is ook als data beschikbaar, met dezelfde identifiers en dezelfde relaties als op deze pagina. Filteren kan op peilmoment (known_at), op verplichting (obligation) en op land (country).

Open de tracker als JSONNaar de handhavingstracker