Update 6 juli 2026:de wetgevingsprocedure is rond. Het Europees Parlement stemde op 16 juni in met de Digital Omnibus, de Raad gaf op 29 juni definitief groen licht (Bron: Consilium). Alleen de publicatie in het EU-Publicatieblad ontbreekt nog; die wordt in de tweede helft van juli verwacht, zodat de verschoven data vóór 2 augustus 2026 juridisch vastliggen. De tijdlijn hieronder ligt daarmee vast.
Wie de afgelopen weken “AI Act uitgesteld” voorbij zag komen en opgelucht ademhaalde: niet te vroeg juichen. Het Digital Omnibus-akkoord van 7 mei 2026 verschuift inderdaad de zwaarste verplichtingen. De deadline die de meeste Nederlandse bedrijven raakt, blijft alleen gewoon staan. Dit is de complete nieuwe tijdlijn, wat er wél en niet verschuift, en waar Nederland intussen zelf mee bezig is.
Wat er precies is afgesproken
Raad en Europees Parlement bereikten op 7 mei 2026 een politiek akkoord over het Digital Omnibus-pakket, de “opschoonoperatie” van de Europese digitale regels (Bron: Consilium). Voor de EU AI Act is de grootste wijziging het uitstel van de hoog-risico-verplichtingen. Zelfstandige hoog-risico-systemen uit Annex III — AI voor werving en selectie, kredietbeoordeling, onderwijs, rechtshandhaving — hoeven pas op 2 december 2027 te voldoen in plaats van 2 augustus 2026. AI die in gereguleerde producten zit, zoals medische apparaten en machines, krijgt tot 2 augustus 2028 (Bron: Gibson Dunn).
De reden is weinig glorieus: de geharmoniseerde standaarden en richtsnoeren waarop bedrijven hun compliance moeten bouwen, waren simpelweg niet op tijd klaar. Brussel koos ervoor de kalender aan te passen aan de werkelijkheid in plaats van andersom.
Beginner-tip:Duizelt het van de artikelnummers en data? Begin dan bij onze basisuitlegDe EU AI Act — wat je echt moet weten als je met AI werkt. Dit stuk bouwt daarop voort.
Let wel: op het moment van schrijven is de tekst aangenomen, maar nog niet gepubliceerd. Het Europees Parlement stemde op 16 juni in, de Raad gaf op 29 juni definitief groen licht (Bron: Consilium). Wat rest, is de publicatie in het Publicatieblad van de EU, verwacht in de tweede helft van juli. Drie dagen daarna treedt de wijziging in werking, net vóór 2 augustus 2026.
De nieuwe tijdlijn in één tabel
| Datum | Wat geldt er | Gewijzigd? |
|---|---|---|
| 2 februari 2025 | Verboden AI-praktijken (artikel 5); AI-geletterdheidsplicht (artikel 4) | Geletterdheid afgezwakt naar “ondersteunen” |
| 2 augustus 2025 | Verplichtingen voor algemene AI-modellen (GPAI) | Nee |
| 2 augustus 2026 | Artikel 50: chatbot-melding, transparantie, watermerken op nieuwe AI-content | Nee — blijft staan |
| 2 december 2026 | Watermerk-overgangstermijn eindigt voor bestaande content; nieuw verbod op nudifier-apps en AI-gegenereerd misbruikmateriaal wordt afdwingbaar | Nieuw |
| 2 augustus 2027 | Deadline voor regulatory sandboxes per lidstaat | Ja, was augustus 2026 |
| 2 december 2027 | Hoog-risico-eisen voor zelfstandige systemen (Annex III) | Ja, was augustus 2026 |
| 2 augustus 2028 | Hoog-risico-eisen voor AI in producten (Annex I) | Ja, was augustus 2027 |
Twee dingen vallen op. Ten eerste: alles wat de eindgebruiker direct raakt, blijft op schema. Wie een klant-chatbot draait of AI-beelden publiceert, heeft in augustus 2026 gewoon een deadline. Ten tweede komt er via hetzelfde akkoord een nieuw verbod bij: AI-systemen die niet-consensuele intieme beelden of misbruikmateriaal kunnen genereren, worden onder artikel 5 verboden, met een overgangsperiode tot 2 december 2026.
Gevorderden:Het akkoord versmalt ook de definitie van “veiligheidscomponent” in Annex I: AI die in een gereguleerd product alleen gebruikersgemak, optimalisatie of kwaliteitscontrole doet, valt niet langer automatisch in de hoog-risico-categorie — tenzij falen de gezondheid of veiligheid raakt. Producten onder de Machineverordening worden grotendeels uitgezonderd. Bouw of koop je embedded AI, dan loont het de geconsolideerde tekst naast je productdossier te leggen.
De geletterdheidsplicht wordt zachter — en dat zegt iets over al die “verplichte” cursussen
Een detail dat in de meeste samenvattingen sneuvelt: artikel 4, de AI-geletterdheidsplicht die sinds februari 2025 geldt, wordt in het akkoord afgezwakt. Organisaties hoeven straks geen “toereikend niveau” van AI-geletterdheid meer te garanderen, maar moeten de ontwikkeling ervan bij hun mensen ondersteunen (Bron: Gibson Dunn).
Praktisch blijft de opdracht hetzelfde: zorg dat je team snapt waar het mee werkt, en leg vast wat je daarvoor doet. Maar de afzwakking onderstreept wat we eerder schreven over de wildgroei aan AI-trainingen: er bestond al geen verplichte cursus of officieel certificaat, en de wetgever beweegt eerder verder van die suggestie af dan ernaartoe. Een aanbieder die in juni 2026 nog adverteert met “verplichte AI Act-certificering vóór augustus” verkoopt een deadline die niet bestaat, voor een verplichting die net is afgezwakt.
Wat Nederland intussen regelt
Terwijl Brussel aan de kalender sleutelde, werkte Den Haag door aan het toezicht. Staatssecretaris Aerdts bracht op 20 april de Uitvoeringswet AI-verordening in internetconsultatie; die consultatie sloot op 1 juni 2026 (Bron: Rijksoverheid). Het voorstel wijst tien bestaande toezichthouders aan die AI elk binnen hun eigen sector bewaken, met de Autoriteit Persoonsgegevens als coördinator en vangnet — inclusief een nieuwe AI-functionaris binnen de AP.
Welke van die tien loketten jouw bedrijf raakt en wat ze van je verwachten, zochten we eerder uit in welke 10 Nederlandse toezichthouders jouw MKB raken. De volgende stap is dat het ministerie de consultatie-reacties verwerkt, waarna het voorstel via de Raad van State naar de Tweede Kamer gaat. Het uitstel uit Brussel geeft dat traject lucht: de zwaarste toezichtstaken hoeven pas eind 2027 operationeel te zijn.
Terwijl dit binnenlandse toezichtsspoor zijn tempo bepaalt, trekt het kabinet de lijn sinds 3 juli 2026 ook internationaal door: de internationale AI-strategie verbindt diezelfde regelgeving aan buitenlands beleid, met “effectieve en uitvoerbare Europese AI-regelgeving” expliciet als diplomatieke inzet richting Brussel.
Beginner-tip:Sluit je dit jaar nog AI-contracten af? De verschoven deadlines veranderen niets aan wat je nú moet uitvragen bij leveranciers. Onzeinkoop-checklist met 20 vragen vóór je tekentblijft onverkort gelden.
Uitstel is geen afstel — gebruik de tijd
De verleiding is om het dossier tot 2027 in een la te leggen. Dat zou de verkeerde les zijn. De architectuur van de wet staat overeind; alleen het moment van afdwingen schuift. Wie AI inzet voor werving, kredietbeoordeling of andere Annex III-toepassingen, heeft nu achttien maanden om inventarisatie, risicoklassificatie en documentatie rustig op te bouwen in plaats van in paniek. Hoe die governance-opbouw eruitziet, schetsen we in van bewustwording naar governance. Wat zo’n traject in de zorg betekent, zie je bij de AI-glaucoomscreening van het Oogziekenhuis Rotterdam: het model is bewezen, de certificering en financiering bepalen het tempo. In de eerste lijn ligt de directe winst juist bij administratieve AI die buiten de hoog-risicocategorie valt, zoals we laten zien in AI in de huisartsenpraktijk.
En voor de meeste mkb-bedrijven, die geen hoog-risico-systemen draaien, geldt: jouw datum was en blijft 2 augustus 2026. Chatbot-melding, watermerken, transparantie richting klanten. Daar is geen uitstel voor gekomen, en de zomer is korter dan hij lijkt.
