EU AI Act-handhaving: boetes vanaf 2 augustus 2026

EU AI Act-handhaving start 2 augustus 2026: GPAI-aanbieders riskeren boetes tot €15M of 3% omzet, artikel 50-transparantie en systemische-risicotaken.

EU AI Act-handhaving: boetes vanaf 2 augustus 2026
Delen
Deel dit artikel Kies een netwerk of een app op je apparaat.
E-mail

Editie: NL

Wat verandert er op 2 augustus 2026?

Met de deadline van 2 augustus 2026 nog weken verwijderd, is de handhaving van de EU AI Act de meest ingrijpende regelgevende gebeurtenis in de AI-sector dit jaar. Het AI-bureau van de Europese Commissie krijgt dan volledige handhavingsbevoegdheid over aanbieders van general-purpose AI (GPAI), met boetes tot €15 miljoen of 3% van de wereldwijde jaaromzet. Ook gaan verplichte transparantie, taken rond systemische risico's voor modellen boven 10^25 FLOPs en markttoezicht in alle 27 lidstaten in — met extraterritoriale werking voor OpenAI, Google, Meta en Baidu.

Na twee jaar gefaseerde invoering gaat de wet van opstelling naar directe handhaving: de Commissie kan documentatie afdwingen, modellen vóór Europese release evalueren en markttoegang beperken. Volgens analyse van Regulation AI worden de transparantieverplichtingen van artikel 50 rechtstreeks van toepassing en start het handhavingsapparaat van de artikelen 88-101.

  • Chatbot-openbaarmaking en machineleesbare markering van synthetische inhoud
  • Kennisgeving emotieherkenning en labelling van deepfakes en tekst van algemeen belang
  • Boetes tot €15 miljoen of 3% van de omzet; verboden praktijken tot €35 miljoen of 7%
  • Aanbieders buiten de EU moeten een gemachtigde vertegenwoordiger aanstellen

Anders dan het GDPR-handhavingsmodel leggen GPAI-aanbieders direct verantwoording af in Brussel.

GPAI-verplichtingen al van kracht

Artikelen 53 en 55 gelden sinds 2 augustus 2025, maar augustus 2026 geeft ze tanden. Artikel 53 verplicht technische documentatie, informatie aan downstream-partijen, een auteursrechtelijk nalevingsbeleid en een samenvatting van trainingsinhoud. De GPAI Code of Practice biedt een vermoeden van conformiteit, maar de EU AI Act compliance checklist blijft complex.

Drempel voor systemisch risico: 10^25 FLOPs

Modellen die met meer dan 10^25 FLOPs zijn getraind, worden vermoed een systemisch risico te vormen; aanbieders moeten de Commissie binnen twee weken informeren. De Commissie kan ook modellen met minder rekenkracht aanwijzen. Artikel 55 voegt vier plichten toe:

VerplichtingVereiste
ModelevaluatieGestandaardiseerde evaluaties en gedocumenteerde adversarial tests
RisicobeoordelingUnie-brede beoordeling en mitigatie van systemische risico's
IncidentmeldingErnstige incidenten binnen 15 dagen; 10 dagen bij overlijden, 2 dagen bij kritieke infrastructuur
CyberbeveiligingPassende bescherming van model en infrastructuur

Deze plichten spiegelen opkomende AI-veiligheidsrapportageregimes, maar de EU is de eerste met bindende boetes.

Waarom de wereldwijde techsector toekijkt

De wet geldt voor elk bedrijf dat modellen in de EU aanbiedt, ongeacht locatie. Open-source distributie heft aansprakelijkheid niet op. Zelfs fine-tuning met meer dan een derde van de oorspronkelijke trainingsrekenkracht kan een modifier herclassificeren als GPAI-aanbieder. Dit weerspiegelt de bredere VS-EU techregulering.

De paraatheid blijft ongelijk. De kosten in het eerste jaar worden voor grote ondernemingen geschat op €8 tot €15 miljoen, maar 78% van de organisaties heeft geen noemenswaardige stappen gezet, volgens Informed Clearly. Slechts 10 van 27 lidstaten tonen gevorderde implementatie.

Expertperspectieven

Advocaat Elisabetta Righini zei tegen CNBC dat aanbieders ook aansprakelijk zijn voor het weigeren van informatieverzoeken of het blokkeren van evaluaties. OpenAI's Tom Duff Gordon zegt dat het bedrijf met de Commissie samenwerkt aan de implementatie.

FAQ: handhaving van de EU AI Act

Wat zijn de boetes vanaf 2 augustus 2026?

Tot €15 miljoen of 3% van de wereldwijde jaaromzet; verboden praktijken tot €35 miljoen of 7%.

Welke modellen gelden als systemisch risico?

Modellen boven 10^25 FLOPs; de Commissie kan ook lagere rekenkracht aanwijzen.

Moeten open-source modellen voldoen?

Ja. De entiteit die het model op de EU-markt brengt, blijft verantwoordelijk.

Welke transparantieverplichtingen starten?

Chatbot-openbaarmaking, markering van synthetische inhoud, emotieherkenning en deepfake-labelling.

Wat moeten bedrijven nu doen?

Inventariseer GPAI-implementaties, verkrijg artikel 53-documentatie en richt incidentmelding volgens artikel 55 in.

Conclusie en vooruitzicht

De respijtperiode voor machineleesbare markering van bestaande generatieve systemen sluit op 2 december 2026; regels voor hoogrisicosystemen volgen in 2027 en 2028. Voor het eerst geldt een bindend handhavingsregime voor general-purpose AI. Hoe aanbieders zich de komende twaalf weken aanpassen, bepaalt mogelijk het komende decennium van AI-governancekaders.

Nauw verwant