EU AI Act wordt 2 augustus grotendeels van kracht
De EU AI Act komt op 2 augustus 2026 in zijn volgende fase. Vanaf die datum is de wet grotendeels van toepassing, al schuiven de strengste onderdelen door naar later. Voor bedrijven die AI inkopen of aanbieden verandert er genoeg om deze week naar te kijken.
Wat er op 2 augustus verandert
De basis stond er al langer. Sinds februari 2025 gelden de verboden AI-toepassingen en de plicht rond AI-geletterdheid, en sinds augustus 2025 de bestuursregels en de verplichtingen voor aanbieders van algemene AI-modellen (GPAI). Volgens de Europese Commissie wordt de wet op 2 augustus 2026 volledig van toepassing, met een aantal uitzonderingen. Lidstaten moeten dan hun toezichthouders hebben aangewezen en het sanctieregime staat klaar. Voor grote taalmodellen betekent dit dat de boetes voor aanbieders van AI-modellen vanaf deze datum kunnen worden opgelegd. Die boetes kunnen oplopen tot een percentage van de wereldwijde jaaromzet, wat de inzet voor grote aanbieders fors maakt. Ook de eerder aangekondigde transparantieplicht hoort bij dit pakket.
De verboden toepassingen waar de wet meteen naar kijkt zijn onder meer social scoring door overheden, het ongericht schrapen van gezichten van internet en het herkennen van emoties op de werkvloer of in het klaslokaal. Bedrijven die zulke systemen gebruiken moeten daar per direct mee stoppen.

Waarom de zwaarste regels pas later gelden
Niet alles gaat tegelijk in. Met het politieke akkoord over de zogenoemde AI Omnibus, dat in mei 2026 werd bereikt, is de invoering opnieuw ingedeeld. De regels voor hoog-risico systemen in gevoelige domeinen zoals biometrie, kritieke infrastructuur, onderwijs, werk en migratie gaan pas op 2 december 2027 gelden. Hoog-risico AI die is ingebouwd in producten, denk aan liften of speelgoed, krijgt tot 2 augustus 2028 de tijd. Eerder schreven we al dat de EU deze hoog-risico regels uitstelde. De Commissie publiceerde in de aanloop richtsnoeren voor GPAI, praktijkcodes en sjablonen voor trainingsdata om bedrijven op weg te helpen. Tegelijk moet een wetenschappelijk panel de handhaving op gang brengen.
Wat betekent dit
Voor Nederlandse organisaties is 2 augustus vooral een moment om de eigen inzet van AI in kaart te brengen. Wie een verboden toepassing gebruikt loopt nu direct risico, terwijl bedrijven met hoog-risico toepassingen nog ruim een jaar hebben om zich voor te bereiden. Ook de plicht rond AI-geletterdheid geldt al, dus medewerkers moeten weten wat de systemen wel en niet mogen doen. Dat verschil in tempo is opvallend als je het naast de Verenigde Staten legt, waar de overheid vooral leunt op een vrijwillig kader voor de zwaarste modellen. Europa kiest voor bindende regels met een gefaseerd tijdpad. De komende dagen laten zien hoe streng de toezichthouders die keuze in de praktijk gaan invullen.
