EU stelt hoog-risico regels AI Act uit tot 2027
2 mins read

EU stelt hoog-risico regels AI Act uit tot 2027

De zwaarste verplichtingen uit de Europese AI Act zouden op 2 augustus ingaan, over een paar dagen dus. Die datum is nu van tafel. Via het zogeheten Digital Omnibus-akkoord schuift Brussel de regels voor hoog-risico AI ruim een jaar naar achteren, tot 2 december 2027. Voor bedrijven die aan die eisen werkten, verandert de planning daarmee ingrijpend.

Wat het omnibusakkoord verandert

Het gaat om de verplichtingen voor zelfstandige hoog-risico systemen uit bijlage III van de wet, denk aan AI voor werving en selectie, kredietbeoordeling of biometrie. Advocatenkantoren Gibson Dunn en White & Case melden dat de toepassingsdatum voor die categorie verschuift van 2 augustus 2026 naar 2 december 2027. AI die is ingebouwd in gereguleerde producten onder bijlage I, zoals medische apparatuur en machines, krijgt zelfs tot 2 augustus 2028 de tijd.

Het uitstel komt uit het Digital Omnibus-pakket, een voorstel dat de Europese Commissie in november 2025 publiceerde om de AI Act te vereenvoudigen. Commissie, Parlement en Raad bereikten er een politiek akkoord over. De wijziging moet nog formeel worden aangenomen en in het Publicatieblad verschijnen voordat ze rechtsgeldig is.

Professionals bekijken beleidsdocumenten rond een vergadertafel in een licht kantoor

Dit blijft gewoon gelden

Uitstel betekent niet dat de hele wet stilstaat. Het Nederlandse kenniscentrum aiactblog.nl wijst erop dat alleen de hoog-risico verplichtingen opschuiven. Het verbod op bepaalde AI-praktijken geldt al sinds 2 februari 2025. De plicht tot AI-geletterdheid uit artikel 4 loopt sinds begin 2025, met handhaving vanaf augustus 2026. En de regels voor algemene AI-modellen zijn sinds 2 augustus 2025 van kracht. Ook de transparantieplicht die per 2 augustus geldt blijft op schema, net als de eerder aangekondigde boetes onder de AI Act.

Waarom Brussel de rem erop zet

De reden voor het uitstel is praktisch. De geharmoniseerde technische normen die precies moeten vastleggen hoe een bedrijf aan de hoog-risico eisen voldoet, zijn vertraagd. Volgens onder meer advocatenkantoor Pinsent Masons worden die normen niet voor eind 2027 verwacht. Zonder die normen, en zonder overal aangewezen nationale toezichthouders, konden bedrijven vrijwel onmogelijk aantonen dat ze compliant waren. Brussel kiest daarom voor een latere start in plaats van een deadline die niemand kan halen. Dat past in een bredere zoektocht naar werkbare regels, iets wat ook speelt nu de VS krachtige frontier-modellen vooraf wil kunnen testen.

Wat betekent dit

Voor Nederlandse organisaties die hoog-risico AI ontwikkelen of inkopen, ontstaat er lucht. Er is meer tijd om documentatie, risicobeheer en menselijk toezicht op orde te krijgen. Achteroverleunen is toch onverstandig. De verboden praktijken en de eis van AI-geletterdheid gelden gewoon, en de handhaving daarop begint deze zomer. Wie nu investeert in kennis en in de veiligheid van AI-modellen, staat sterker als het strengere regime alsnog ingaat. Uitstel is geen afstel: de eisen komen er, alleen later.