Nu de nalevingsdeadline voor hoog-risico AI-systemen van de EU AI Act op 2 augustus 2026 nadert, toont een nieuw rapport van Vision Compliance aan dat 78% van de ondernemingen geen zinvolle stappen heeft ondernomen. Deze handhavingskloof creëert systemisch risico op wereldwijde technologiemarkten, met boetes tot €35 miljoen of 7% van de wereldwijde jaaromzet.
De Nalevingskloof: Drie Kritieke Tekortkomingen
Het Vision Compliance rapport identificeert drie hiaten: 83% van de organisaties heeft geen formele AI-systeeminventaris, 74% heeft geen aangewezen eigenaar voor AI-naleving, en 61% heeft geen proces voor technische documentatie. De EU AI Act governance vereisten verplichten duidelijke verantwoordelijkheidsstructuren, maar de meeste bedrijven ontberen deze.
Wat de Augustus 2026 Deadline Vereist
De EU AI Act (Verordening 2024/1689) trad in werking op 1 augustus 2024. De deadline van 2 augustus 2026 geldt voor hoog-risico AI-systemen onder Bijlage III, waaronder biometrie, kritieke infrastructuur, onderwijs, werkgelegenheid, toegang tot essentiële diensten, wetshandhaving, migratie en rechtsbedeling. Hoog-risico systemen moeten voldoen aan eisen voor risicobeheer, databeheer, documentatie, transparantie, menselijk toezicht, nauwkeurigheid, robuustheid en cybersecurity. Aanbieders moeten conformiteitsbeoordelingen uitvoeren en CE-markering aanbrengen.
Boetestructuur: Hoger dan AVG
De EU AI Act kent drie boetetarieven onder Artikel 99: tot €35 miljoen of 7% van de wereldwijde jaaromzet voor verboden praktijken (manipulatieve AI, sociale scores, ongewenste gezichtsherkenning), tot €15 miljoen of 3% voor hoog-risico overtredingen, en tot €7,5 miljoen of 1,5% voor het verstrekken van onjuiste informatie. Voor grote multinationals is de percentage-van-omzetberekening doorgaans hoger.
Het Extraterritoriale 'Brussel-effect'
Net als de AVG is de EU AI Act extraterritoriaal van toepassing op elke organisatie die AI-systemen ontwikkelt, implementeert of distribueert die gebruikers in de EU beïnvloeden, ongeacht de vestigingsplaats. Dit creëert een 'Brussel-effect' – EU-regelgeving wordt de facto wereldwijde standaard. Grote techbedrijven zoals Microsoft, Google, OpenAI en Anthropic passen al EU-normen wereldwijd toe. Het Brussel-effect in AI-regulering wordt versterkt doordat AI-software moeilijk regionaal te versnipperen is.
Meest Blootgestelde Sectoren
Het rapport identificeert financiële dienstverlening, gezondheidszorg en technologie als de meest blootgestelde sectoren. Financiële instellingen die AI gebruiken voor kredietscores, fraude en algoritmische handel, en zorgaanbieders voor diagnose en behandeling, vallen onder hoog-risico categorieën. De AI Act hoog-risico sectoren lijst wordt nog uitgebreid naarmate de Commissie richtsnoeren uitvaardigt.
Vertragingen en Onzekerheid: de Digital Omnibus-wijziging
In 2026 bereikten het Europees Parlement en de Raad een voorlopig akkoord over de 'Digital Omnibus on AI'-wijziging, die nalevingsdeadlines voor hoog-risico systemen zou uitstellen tot december 2027 of augustus 2028. De wijziging is echter nog niet formeel aangenomen in het Publicatieblad. Deze onzekerheid heeft sommigen doen uitstellen, een riskante strategie gezien verboden op bepaalde AI-praktijken en AI-geletterdheidsvereisten al van kracht zijn. De EU AI Act handhavingstijdlijn blijft in beweging, maar boetes gelden ongeacht.
Expertmeningen
'De 78% onvoorbereidheid moet een wake-up call zijn voor besturen en directies wereldwijd,' zegt Victoria Gonzalez, technologiebeleidsanalist. 'Organisaties die denken meer tijd te hebben, vergissen zich. De extraterritoriale reikwijdte betekent dat zelfs Amerikaanse en Aziatische bedrijven met EU-klanten moeten voldoen. De kosten van niet-naleving – financieel en reputatie – wegen ruim op tegen de investering.'
'Bedrijven die al AVG-compliant waren, zijn beter gepositioneerd, maar de AI Act introduceert verplichtingen die verder gaan dan gegevensbescherming,' merkt een woordvoerder van Vision Compliance op. 'Conformiteitsbeoordelingen, risicobeheer en post-marktmonitoring vereisen speciale AI-bestuurskaders.'
FAQ: EU AI Act Naleving
Wat is de EU AI Act?
De EU AI Act (Verordening 2024/1689) is het eerste wereldwijde alomvattende juridische kader voor AI, dat systemen classificeert op risiconiveau en verplichtingen oplegt.
Wanneer is de deadline van augustus 2026?
2 augustus 2026 is de nalevingsdeadline voor hoog-risico AI-systemen onder Bijlage III, voor toepassingen in biometrie, kritieke infrastructuur, werkgelegenheid, onderwijs, wetshandhaving en essentiële diensten.
Wat zijn de boetes voor niet-naleving?
Boetes tot €35 miljoen of 7% van de wereldwijde omzet voor verboden praktijken, €15 miljoen of 3% voor hoog-risico overtredingen, en €7,5 miljoen of 1,5% voor verkeerde informatie.
Geldt de AI Act voor niet-EU-bedrijven?
Ja. De AI Act heeft extraterritoriale werking en is van toepassing op elke organisatie die AI-systemen gebruikt met impact op EU-gebruikers, ongeacht de locatie.
Wat moeten organisaties nu doen?
Direct een AI-systeeminventaris opstellen, een nalevingsverantwoordelijke aanwijzen, systemen classificeren op risiconiveau, en beginnen met technische documentatie. De AI Act nalevingsstappen voor ondernemingen omvatten training, screening op verboden praktijken en conformiteitsbeoordelingen.
Conclusie: De Klok Tikt
Met minder dan twee maanden tot de deadline sluit het venster voor voorbereiding snel. Het rapport toont een naderende handhavingscrisis. Organisaties die nu handelen, kunnen risico's beperken. Wie uitstelt, riskeert zware boetes, reputatieschade en bedrijfsverstoring. De EU AI Act markeert een fundamentele verschuiving in AI-regulering, en augustus 2026 wordt het moment waarop theorie werkelijkheid wordt.
Bronnen
- Vision Compliance 2026 EU AI Act Readiness Report (april 2026)
- EU AI Act, Verordening (EU) 2024/1689, Artikel 99
- Europese Commissie Richtsnoeren voor classificatie van hoog-risico AI
- Gibson Dunn, 'EU AI Act Omnibus-akkoord' (2026)
- Addleshaw Goddard, 'AI Omnibus Voorlopig Akkoord' (2026)
Follow Discussion