EU AI Act handhaving: compliancegids augustus 2026

EU AI Act handhaving start op 2 augustus 2026: boetes tot €35 miljoen of 7% van de wereldwijde omzet. Lees meer over high-risk compliance en mondiale impact.

EU AI Act handhaving: compliancegids augustus 2026
Delen
Deel dit artikel Kies een netwerk of een app op je apparaat.
E-mail

Editie: NL

De Artificial Intelligence Act van de Europese Unie (EU AI Act) wordt op 2 augustus 2026 volledig handhaafbaar voor high-risk AI-systemen. Het is de eerste brede AI-regulering ter wereld. Met boetes tot €35 miljoen of 7% van de wereldwijde jaaromzet moeten alle bedrijven die AI aanbieden op de EU-markt voldoen, ongeacht hun herkomst. Deze deadline is een cruciale test van Europa's vermogen om een mondiale governance-standaard te zetten.

Wat is de EU AI Act?

De EU AI Act, Verordening (EU) 2024/1689, trad op 1 augustus 2024 in werking en wordt in fases uitgerold. De wet verdeelt AI-toepassingen in vier risiconiveaus: onaanvaardbaar, hoog, beperkt en minimaal. Praktijken met onaanvaardbaar risico, waaronder social scoring en realtime biometrisch toezicht in de publieke ruimte, zijn sinds februari 2025 verboden. High-risk systemen in de zorg, werkgelegenheid, rechtshandhaving en kritieke infrastructuur moeten nu voldoen aan strenge eisen voor risicobeheer, datagovernance, menselijk toezicht en transparantie. De extraterritoriale werking lijkt op het GDPR-compliancemodel: niet-EU-bedrijven met EU-gebruikers vallen onder de wet.

Belangrijkste wijzigingen per 2 augustus 2026

Op 2 augustus 2026 gaat de handhavingsfase in met bindende verplichtingen. Het AI Office van de Europese Commissie krijgt de bevoegdheid om aanbieders van general-purpose AI-modellen boetes tot €15 miljoen of 3% van de wereldwijde omzet op te leggen. Vier risico-onafhankelijke plichten uit Artikel 50 worden direct van toepassing:

  • Aanbieders moeten melden wanneer gebruikers met een chatbot of AI-systeem interacteren.
  • Synthetische content moet machineleesbaar gemarkeerd worden; bestaande systemen krijgen uitstel tot 2 december 2026.
  • Gebruikers moeten worden geïnformeerd over emotieherkenning en biometrische categorisering.
  • Deepfakes en AI-gegenereerde teksten van publiek belang moeten gelabeld worden.

Volgens Informed Clearly is 78% van de organisaties niet voorbereid en mist 83% een AI-inventaris.

High-risk verplichtingen en het Digital Omnibus-uitstel

Hoewel augustus 2026 een mijlpaal is, is het zware high-risk regime deels uitgesteld. Het Digital Omnibus-pakket van mei 2026 verschoof Annex III-verplichtingen naar december 2027 en Annex I-productregels naar augustus 2028. Transparantieplichten en handhavingsbevoegdheden blijven echter onmiddellijk gelden. De Digital Omnibus AI-wijzigingen krijgen kritiek van maatschappelijke organisaties, die stellen dat uitstel grondrechten verzwakt.

Het Brussel-effect versus de VS en China

De extraterritoriale werking ontketent een krachtig 'Brussel-effect': mondiale techbedrijven zoals OpenAI en Google moeten zich conformeren. Dit risicogebaseerde model contrasteert met de sectorale, vrijwillige aanpak van de VS en het staatsgerichte systeem van China. Volgens The European Business Review wordt de trans-Atlantische kloof groter: de VS voert een deregulerend nationaal AI-kader in, terwijl de EU terugdeinst voor haar meest ambitieuze bepalingen. 'Dit is de eerste echte test van het Brussel-effect sinds de GDPR,' aldus een analist. De uitkomst bepaalt jarenlang de mondiale AI-governancestandaarden.

Compliance-gereedheid en handhavingsuitdagingen

Slechts 8 van de 27 EU-lidstaten hebben toezichthouders aangewezen, wat ongelijke handhaving dreigt. De nalevingskosten in het eerste jaar lopen voor grote bedrijven op tot €8-15 miljoen; het mkb betaalt $0,5-2 miljoen. Bedrijven moeten hun systemen indelen naar juridische rol (aanbieder, gebruiker, importeur of fabrikant) en dringend AI-risicobeheerkaders invoeren.

Wat experts zeggen

'De deadline van augustus 2026 is niet het einde van het verhaal, maar het moment waarop de EU AI Act ophoudt theorie te zijn en wet wordt,' zegt een regelgevingsconsultant in Brussel. 'Bedrijven die op het volgende uitstel wachten, riskeren boetes en reputatieschade.'

Veelgestelde vragen

Wanneer gaat de handhaving voor high-risk systemen in?

High-risk verplichtingen worden van kracht op 2 augustus 2026, hoewel sommige Annex III-deadlines via het Digital Omnibus-pakket zijn uitgesteld tot december 2027.

Wat zijn de boetes voor niet-naleving?

Boetes lopen op tot €35 miljoen of 7% van de wereldwijde jaaromzet voor verboden praktijken, €15 miljoen of 3% voor high-risk overtredingen en €7,5 miljoen of 1,5% voor desinformatie.

Geldt de wet ook buiten de EU?

Ja. Net als de GDPR geldt de wet extraterritoriaal voor elke aanbieder of gebruiker die AI-systemen op de EU-markt aanbiedt, ongeacht locatie.

Welke AI-praktijken zijn verboden?

Onaanvaardbare risico's zijn onder meer social scoring, realtime biometrisch toezicht in de openbare ruimte en AI die menselijk gedrag manipuleert.

Hoe verhoudt de EU AI Act zich tot de VS?

De EU hanteert een horizontale, risicogebaseerde wet met bindende verplichtingen en boetes; de VS vertrouwt op sectorspecifieke regels, vrijwillige kaders en deelstaatwetgeving.

Conclusie

2 augustus 2026 is een keerpunt voor AI-governance. De handhavingsfase test of Europa een mondiale standaard kan zetten, terwijl de VS en China andere wegen inslaan. Voor multinationals is nu het moment om compliance te plannen.

Nauw verwant