De EU AI Act treedt op 2 augustus 2026 in zijn meest consequente handhavingsfase. Met maximale boetes van €35 miljoen of 7% van de wereldwijde jaaromzet dwingt de wet bedrijven met AI-output voor Europese gebruikers om governance te herstructureren. Complianceteams in Silicon Valley, Beijing en daarbuiten racen tegen de klok.
Wat is de EU AI Act en wat verandert op 2 augustus 2026?
De Artificial Intelligence Act (Verordening (EU) 2024/1689), van kracht sinds 1 augustus 2024, deelt AI-systemen in vier risiconiveaus in: onaanvaardbaar, hoog, beperkt en minimaal. Verboden praktijken — zoals social scoring en realtime biometrische surveillance in openbare ruimtes — zijn sinds februari 2025 verboden. In augustus 2026 worden de transparantieverplichtingen van artikel 50 en plichten voor AI voor algemene doeleinden (GPAI) afdwingbaar, terwijl veel eisen voor hoog-risico AI uit bijlage III hun compliance-klok starten. Het digitale regelgevingskader van de EU verschuift van adoptie naar actief toezicht.
Het extraterritoriale bereik: waarom het Brussels effect Amerikaanse en Chinese tech raakt
De wet geldt niet alleen voor in de EU gevestigde bedrijven, maar voor elke aanbieder of gebruiker van AI waarvan de output binnen EU-grenzen wordt gebruikt. Een Amerikaans wervingsplatform, een Chinese leverancier van gezichtsherkenning of een Japans kredietscorebedrijf kan dus boetes krijgen zonder één Europees kantoor. Dit weerspiegelt het wereldwijde handhavingsmodel van de AVG dat het gegevensbeschermingslandschap na 2018 hervormde.
Juristen noemen dit het Brussels effect, een term van Anu Bradford. De EU exporteert opnieuw haar regelgevende waarden via markttoegang, betoogt zij. Bedrijven die toegang willen tot 450 miljoen consumenten moeten Europese normen internaliseren. Het resultaat is een feitelijke wereldwijde standaard, nu een federale AI-wet in de VS ontbreekt en China zijn eigen regels versnelt.
Welke sectoren lopen het grootste risico?
Hoog-risico AI omvat werving en personeelsbeheer, kredietscores, toegang tot gezondheidszorg en verzekeringen, kritieke infrastructuur, rechtshandhaving en biometrische identificatie. De volgende sectoren zijn het meest blootgesteld:
- Werving en HR: geautomatiseerde cv-screening, video-interviewanalyse en prestatiemonitoring moeten transparant, menselijk begeleid en op bias getest zijn.
- Financiële diensten: kredietscores en verzekeringsprijzen hebben gevolgen voor grondrechten en vereisen conformiteitsbeoordelingen.
- Gezondheidszorg: medische diagnostiek moet voldoen aan zowel de AI Act als MDR/IVDR.
- Publieke sector en rechtshandhaving: biometrische tools en risico-algoritmen staan onder streng toezicht.
Een vergelijking van boetecategorieën toont de inzet:
| Overtreding | Maximale boete |
|---|---|
| Verboden AI-praktijken | €35 miljoen of 7% van wereldwijde omzet |
| Hoog-risico- of transparantieschendingen | €15 miljoen of 3% van wereldwijde omzet |
| Misleiding van autoriteiten | €7,5 miljoen of 1,5% van wereldwijde omzet |
De compliancelast en de Digital Omnibus-wending
Compliance is duur. Aanbieders van AI voor algemene doeleinden zoals OpenAI, Google, Anthropic en Microsoft worden geconfronteerd met eerstejaarskosten van naar schatting 12–25 miljoen dollar per bedrijf, voor documentatie, datagovernance en model-evaluaties. Een rapport van de Europese Commissie van februari 2026 stelde vast dat 78% van de ondernemingen nog niet klaar was voor de deadline.
Een late wetswijziging heeft de tijdlijn echter hervormd. De Digital Omnibus (Verordening (EU) 2026/1744), aangenomen in juli 2026, stelde zelfstandige hoog-risico plichten uit bijlage III uit tot 2 december 2027, en ingebedde hoog-risico eisen tot 2 augustus 2028. Hetzelfde pakket voegde verboden toe op AI-nudifiers en AI-gegenereerd kindermisbruikmateriaal. Cruciaal is dat artikel 50-transparantie en GPAI-verplichtingen nog steeds vanaf 2 augustus 2026 gelden — bedrijven kunnen de deadline dus niet als uitgesteld beschouwen. Deze verwarring over de EU AI-compliance tijdlijn laat veel juridische teams worstelen.
Expertperspectieven
Finland werd op 1 januari 2026 het eerste EU-land met actief AI-toezicht, wat aangeeft dat handhaving niet passief zal zijn. We wachten niet op klachten; we auditen systemen proactief, zei een woordvoerder van de Finse toezichthouder. Industrie is voorzichtiger. De extraterritoriale trigger van output die in de Unie wordt gebruikt, is de breedste jurisdictieclausule in digitale regelgeving, merkte een compliance-directeur bij een multinational softwarebedrijf op. Zelfs een in de VS gebouwde API die een Europese klant aanroept, kan de aanbieder binnen het toepassingsgebied brengen.
Veelgestelde vragen (FAQ)
Wat verbiedt de EU AI Act?
De wet verbiedt AI met onaanvaardbaar risico, waaronder social scoring, manipulatieve gedragstechnieken en de meeste realtime biometrische identificatie op afstand in openbare ruimtes. De Digital Omnibus van 2026 voegde verboden toe op AI-nudifiers en CSAM.
Geldt de EU AI Act voor Amerikaanse en Chinese bedrijven?
Ja. De wet is extraterritoriaal: elke aanbieder of gebruiker van AI waarvan de output in de EU wordt gebruikt, moet voldoen, ongeacht het hoofdkantoor.
Wat zijn de boetes onder de EU AI Act?
Boetes kunnen oplopen tot €35 miljoen of 7% van de wereldwijde jaaromzet voor verboden praktijken; €15 miljoen of 3% voor hoog-risico- en transparantieschendingen; en €7,5 miljoen of 1,5% voor misleiding van autoriteiten.
Wanneer is de EU AI Act volledig van toepassing?
Verboden gelden sinds februari 2025; GPAI-transparantie sinds augustus 2025. 2 augustus 2026 markeert de volgende grote handhavingsmijlpaal, waarbij sommige hoog-risico plichten zijn uitgesteld tot december 2027 en augustus 2028 onder de Digital Omnibus.
Wat is het Brussels effect in AI-regelgeving?
Het fenomeen waarbij EU-regels de facto wereldwijde standaarden worden omdat bedrijven wereldwijd compliance standaardiseren om toegang te krijgen tot de interne markt.
Conclusie: compliance als concurrentievoordeel
Nu de deadline van augustus 2026 verstrijkt, gaat de wereldwijde AI-reguleringsrace een nieuwe fase in. Bedrijven die EU-compliance als strategische gracht behandelen — in plaats van als kostenpost — zullen waarschijnlijk het volgende decennium van betrouwbare AI vormgeven. Nu de VS nog steeds geen federale AI-wet heeft en China zijn eigen kader aanscherpt, staat de extraterritoriale AI-handhaving van de EU AI Act klaar om de wereldwijde benchmark te bepalen. De vraag is niet langer óf AI wordt gereguleerd, maar wiens regels het zullen zijn.
Follow Discussion