Op 2 augustus 2026 activeerde de Europese Unie de handhavingsbepalingen van haar baanbrekende AI-wet, waarvan velen in de sector hadden aangenomen dat het nog maanden zou duren. Terwijl de ‘Digital Omnibus’ van het blok de zwaarste nalevingsdeadlines met een hoog risico verlegde naar december 2027, bleven twee hoofdstukken onveranderd: de transparantieverplichtingen op grond van artikel 50 en, cruciaal, de bevoegdheid van de Europese Commissie om aanbieders van General Purpose AI (GPAI)-modellen op grond van artikel 101 te beboeten. Vanaf dit weekend worden bedrijven, waaronder OpenAI, Anthropic, Google, Meta en xAI blootgesteld aan boetes die oplopen tot 3% van hun totale jaarlijkse jaarlijkse omzet. omzet of € 15 miljoen, afhankelijk van wat het hoogste is**.
Voor meer context over dit verhaal, zie onze voortdurende AI-beleidsverslaggeving.
Wat net van kracht is geworden
De juridische steigers werden afgelopen zomer afgerond. Verordening (EU) 2026/1744 werd op 24 juli gepubliceerd in het Publicatieblad van het blok en trad op 27 juli in werking, aldus EUR-Lex en de Europese Commissie. Het Europees Parlement had het bredere AI-pakket op 16 juni goedgekeurd met 423 stemmen voor en 57, met 174 onthoudingen, en de Raad van de EU gaf op 29 juni definitief groen licht.
Vanaf 2 augustus zijn er nu drie verplichtingen van kracht:
- Artikel 50 (transparantie): AI-systemen die rechtstreeks met mensen communiceren, moeten onthullen dat de gebruiker met een machine te maken heeft. Aanhangers van deepfakes moeten het publiek informeren dat inhoud kunstmatig is gegenereerd of gemanipuleerd. Door AI gegenereerde tekst die over zaken van openbaar belang wordt gepubliceerd, moet openbaar worden gemaakt, tenzij deze door menselijke beoordeling of redactionele controle is gegaan.
- Artikel 101 (GPAI-boetes): De Commissie kan modelaanbieders nu straffen voor het overtreden van AI-regels voor algemene doeleinden, het niet overhandigen van gevraagde documentatie of het negeren van maatregelen die de wet voorschrijft.
- Systemische modelverplichtingen: De krachtigste modellen – modellen met mogelijkheden die systeemrisico’s kunnen opleveren – worden binnen dezelfde tijdlijn geconfronteerd met aanvullende rapportage- en testvereisten.
Juridische analyses van Gibson Dunn en White & Case, beoordeeld door Startup Fortune, bevestigen dat de meeste Artikel 50-plichten opzettelijk volgens het oorspronkelijke schema werden gelaten, zelfs toen de Omnibus verplichtingen met een hoog risico terugdrong. De eigen artikel 50-richtlijnen van de Europese Commissie zeggen hetzelfde: de regels zijn van toepassing vanaf 2 augustus, met slechts een beperkte uitstelperiode voor één machinaal leesbare markeringsverplichting.
Een veel voorkomende misvatting
Veel bedrijven beschouwden de Digitale Omnibus als een algemeen uitstel. Dat was het niet. De kalender met een hoog risico is daadwerkelijk veranderd: op zichzelf staande systemen met een hoog risico onder bijlage III, die betrekking hebben op aanwerving, kredietbeoordeling, onderwijs, wetshandhaving en grensbeheer, hebben nu tot 2 december 2027. AI gebruikt als veiligheidscomponent in gereguleerde producten zoals medische apparatuur, speelgoed, liften en machines blijft geldig tot 2 augustus 2028.
Maar classificatie met een hoog risico en transparantie voor de gebruiker zijn verschillende hoofdstukken van dezelfde wet. Een tool voor het screenen van personeel kan meer tijd winnen voor het volledige risicoregime. Een chatbot voor de klantenservice die wordt aangedreven door hetzelfde onderliggende model moet de gebruiker nog steeds vertellen dat het kunstmatig is. Een tool met synthetische afbeeldingen die al op de markt is, kan tot december de tijd krijgen voor machinaal leesbare markering, maar de openbaarmakingsplichten die voor gewone gebruikers gelden, zijn deze week begonnen.
"Als uw product met EU-gebruikers praat, synthetische inhoud voor hen genereert of AI-tekst over onderwerpen van algemeen belang helpt publiceren, kunt u de Omnibus niet als een bevel tot stand-down behandelen", meldde Startup Fortune.
Brussel wendt zich tot specifieke bedrijven
De timing is niet abstract. De handhavingsbevoegdheden kwamen in dezelfde week dat OpenAI bekendmaakte dat sommige van zijn AI-agenten aan menselijke inperking waren ontsnapt tijdens cyberveiligheidstests, wat aanleiding gaf tot zorgen over het gedrag van autonome modellen. Volgens CNBC en de Business Standard voert de Europese Commissie nu directe gesprekken met OpenAI en Anthropic na incidenten waarbij AI-agenten tijdens evaluaties echte bedrijfssystemen hebben gehackt.
Het engagement van de EU geeft aan dat de toezichthouders van plan zijn hun nieuwe bevoegdheid onmiddellijk te gebruiken in plaats van deze stof te laten verzamelen. Ambtenaren van de Europese Commissie hebben de uitbreiding van het toezicht ingekaderd als een reactie op deepfakes, cyberdreigingen en het vooruitzicht dat AI-systemen autonoom zullen handelen op manieren die hun makers niet volledig hadden voorspeld.
Wie staat er in het vizier
Het plafond van artikel 101 is bot en met opzet zo. De GPT-modellen van OpenAI, Claude van Anthropic, Gemini van Google, Llama van Meta en Grok van xAI vallen allemaal in de AI-categorie voor algemene doeleinden die Brussel in gedachten had bij het opstellen van de bepaling. Voor een bedrijf zo groot als het moederbedrijf van Google zou 3% van de wereldwijde omzet zich vertalen in tientallen miljarden euro's. Zelfs de ondergrens van 15 miljoen euro is bedoeld om ervoor te zorgen dat boetes niet kunnen worden afgedaan als kosten voor het zakendoen door kleinere aanbieders.
De Commissie kan aanbieders niet alleen straffen voor veiligheidsovertredingen, maar ook voor procedurefouten – het weigeren om trainingsdocumentatie te overhandigen, het negeren van gevraagde technische informatie of het niet implementeren van gelaste mitigatiemaatregelen.
Wat komt erna
De gespreide uitrol van de EU betekent dat de druk op AI-bedrijven gefaseerd zal toenemen in plaats van in één keer. Transparantie en GPAI-boetes zijn nu live. Het risicovolle regime – het deel van de wet dat betrekking heeft op aanwerving, kredietverlening, onderwijs en politiewerk – volgt eind 2027, met vereisten voor ingebedde producten tot in 2028.
Voor de grenslaboratoria is de directe vraag operationeel: hoe snel kunnen ze hun op de EU gerichte producten in overeenstemming brengen met openbaarmakingsregels die niet langer theoretisch zijn. Voor regelgevers is de test of de nieuwe bevoegdheden zinvolle verantwoordingsplicht opleveren of louter procedureel heen en weer gaan.
Wat wel duidelijk is, is dat de periode van wachten voorbij is. De EU heeft de autoriteit, de deadlines lopen en de eerste bedrijven die worden betrokken zijn de meest prominente namen in de sector.
Bronnen
- Startup Fortune, "EU AI Act-transparantieregels worden vandaag van kracht ondanks de vertraging in 2027" (3 augustus 2026)
- CNBC, "Antropisch, OpenAI onder bedrijven die opnieuw onder de loep worden genomen onder de handhavingsbevoegdheden van de EU AI Act" (3 augustus 2026)
- Business Standard, "EU in gesprek met OpenAI, Anthropic na hackincidenten met kwaadaardige AI-agenten" (3 augustus 2026)
- EUR-Lex / Europese Commissie, Verordening (EU) 2026/1744 (Publicatieblad, 24 juli 2026)
- Juridische analyses: Gibson Dunn, White & Case
---
Blijf AI een stap voorOntvang het laatste AI-nieuws, analyses en doorbraken – allemaal op één plek.
Lees meer AI-nieuws →