De AI Act-deadline van 2 augustus 2026: wat verandert er echt?

Een risicogelaagd antwoord voor het Nederlandse MKB · Orellis

2 augustus 2026 is nu een transparantiedeadline. De meldregels van artikel 50 gelden vanaf die dag: als uw AI met mensen communiceert of content genereert, moet u dat doorgaans melden. De strengere hoog-risicoverplichtingen (menselijk toezicht, logging) voor gebruik zoals wervings- of kredietbeslissingen zijn door de Digital Omnibus van de EU, aangenomen in juni 2026, verschoven naar 2 december 2027. De meeste backofficeautomatisering was toch al geen hoog risico, maar laat uw niveau door een jurist bevestigen.

Die datum is het moment waarop de transparantieplichten in artikel 50 van de EU AI Act, oftewel Verordening (EU) 2024/1689, EU-breed van toepassing worden. Het markeerde eerder ook de start van de hoog-risicoverplichtingen in bijlage III, maar de Digital Omnibus over AI van de EU, aangenomen in juni 2026, verschoof die naar 2 december 2027. Voor een Nederlands MKB-bedrijf dat AI al in de dagelijkse bedrijfsvoering gebruikt, geldt vrijwel altijd wel een deel van de wet. De echte vraag is welk deel, hoe ver dat reikt in wat u daadwerkelijk doet, en wanneer.

Wat er echt verandert op 2 augustus 2026

Tot voor kort droeg deze deadline twee heel verschillende verplichtingen. De Digital Omnibus heeft ze uit elkaar getrokken. De transparantieregels van artikel 50 gelden nog steeds vanaf 2 augustus 2026. De hoog-risicoverplichtingen van bijlage III gelden nu vanaf 2 december 2027, waardoor de twee helften van de oude deadline meer dan een jaar uit elkaar liggen.

Artikel 50: transparantie, breedGeldt voor de meeste AI-toepassingen die met mensen communiceren of content genereren: chatbots moeten zich als AI bekendmaken, synthetische audio, beeld, video of tekst moet in specifieke gevallen als AI-gegenereerd gelabeld worden, en deepfakes worden gemarkeerd. Dit is het deel dat op 2 augustus 2026 ingaat, en het raakt veel gewoon AI-gebruik. Contentmarkering voor systemen die al op de markt zijn heeft een korte overgangstermijn tot 2 december 2026.
Bijlage III: hoog risico, smalGeldt alleen als uw AI-gebruik onder een specifiek genoemde categorie valt. Voor het MKB het meest relevant: beslissingen over iemands baan of kredietwaardigheid. Menselijk toezicht, een risicobeheersysteem en logging worden verplicht voor die toepassingen vanaf 2 december 2027, nadat de Digital Omnibus ze verschoof vanaf de oorspronkelijke datum in 2026. Eenvoudige backofficeautomatisering, zoals documenten opstellen of data structureren, valt hier volledig buiten.
DatumWat geldt
2 feb. 2025Verboden AI-praktijken (artikel 5); AI-geletterdheidsverplichtingen gaan in
2 aug. 2025Verplichtingen en sancties voor general-purpose AI-modellen; toezicht- en handhavingsstructuur operationeel
2 aug. 2026Transparantieverplichtingen artikel 50 gelden; overgangstermijn voor contentmarkering loopt tot 2 dec. 2026
2 dec. 2027Hoog-risicoverplichtingen bijlage III gelden, uitgesteld van 2 aug. 2026 door de Digital Omnibus
2 aug. 2028Termijn voor hoog-risico-AI die deel uitmaakt van producten die al onder sectorale EU-wetgeving vallen (bijlage I), uitgesteld van 2 aug. 2027

Waarom deze pagina nu anders leest. De Digital Omnibus heeft de hoog-risicoverplichtingen uitgesteld naar 2 december 2027 en de transparantieplichten op 2 augustus 2026 gelaten. We werken deze pagina's bij zodra de wet verandert, zodat de datum waar u op plant ook de datum is die echt geldt.

In welk niveau zit u? Een zelfcheck in vijf vragen

Niets hiervan vervangt een juridische beoordeling van uw specifieke situatie. Maar de meeste MKB-bedrijven kunnen met vijf vragen een ruwe inschatting maken.

  1. Helpt de AI-uitkomst mee te beslissen over de baan van een specifiek persoon, denk aan aanname, promotie, taaktoewijzing, prestatiemonitoring of ontslag? Zo ja, zit u waarschijnlijk in de werkgelegenheidscategorie van bijlage III. Dat verdient een nadere blik.
  2. Helpt het mee te beslissen over iemands kredietwaardigheid, een kredietscore, een verzekeringsrisicoprijs, of recht op een publieke voorziening? Zo ja, zit u waarschijnlijk in de categorie essentiële diensten van bijlage III. Check dat zorgvuldig.
  3. Communiceert uw AI-systeem rechtstreeks met mensen, zoals via een chatbot, een spraakassistent of een klantgerichte berichtenthread? Zo ja, geldt de meldplicht van artikel 50 ongeacht uw antwoord op bijlage III.
  4. Genereert of bewerkt het audio, beeld, video of tekst die voor mensenwerk kan doorgaan, vooral als het gepubliceerd of extern verstuurd wordt? Zo ja, controleer de labelplicht onder artikel 50.
  5. Bestaat wat u daadwerkelijk doet uit documenten opstellen, data structureren of interne admin, waarbij een met naam genoemd persoon concepten controleert voordat er iets verstuurd of ingediend wordt? Zo ja, zit u waarschijnlijk in het lichtere niveau. "Waarschijnlijk" is geen "bevestigd". Die bevestiging is aan uw juridisch adviseur, niet aan een leverancier.

Wat dit in de praktijk betekent

Een logistiek kantoor dat AI gebruikt om een douaneaangifte op te stellen voor controle door een met naam genoemde medewerker vóór indiening, stelt een document op. Het beslist niets over iemands baan of krediet. Dat gebruik valt buiten bijlage III, al geldt de meldplicht van artikel 50 nog steeds voor de AI-chatwidget als hetzelfde kantoor die gebruikt voor klantvragen.

De AI-ondersteunde sollicitantenscreening van datzelfde kantoor is een andere zaak: als die kandidaten rangschikt of filtert vóórdat een mens ze ziet, valt dat gebruik pal onder de werkgelegenheidscategorie van bijlage III, en gelden de verplichtingen voor menselijk toezicht en logging vanaf 2 december 2027, ongeacht hoe klein het bedrijf is, nadat de Digital Omnibus die datum terugschoof vanaf 2026.

De vragen die u als eerste zou stellen

Wat verandert er op 2 augustus 2026?

Sinds de Digital Omnibus over AI van de EU, aangenomen in juni 2026, is 2 augustus 2026 de dag waarop de transparantieregels van artikel 50 afdwingbaar worden. Als uw AI rechtstreeks met mensen communiceert of content genereert, moet u dat doorgaans melden. Contentmarkering voor systemen die al op de markt zijn heeft een overgangstermijn tot 2 december 2026. De hoog-risicoverplichtingen van bijlage III (menselijk toezicht, risicobeheer, logging) zijn uitgesteld naar 2 december 2027 en horen dus niet meer bij de deadline van 2 augustus 2026. De meeste backofficeautomatisering bij het MKB valt sowieso buiten bijlage III.

Geldt de EU AI Act voor mijn bedrijf?

In een of andere vorm bijna zeker wel, maar de verplichtingen schalen met wat de AI daadwerkelijk doet, niet met de grootte van uw bedrijf. Gebruikt u AI om documenten op te stellen, data te structureren of admin te automatiseren die iemand daarna controleert? Dan zit u waarschijnlijk in het lichtere niveau. Stuurt de AI-uitkomst rechtstreeks een beslissing over aannemen, ontslaan, promoveren of kredietverlening aan een specifiek persoon? Kijk dan beter. Daar kan bijlage III van toepassing zijn, en die verplichtingen gaan nu in op 2 december 2027 in plaats van in 2026. Uw juridisch adviseur bevestigt in welk niveau uw specifieke gebruik valt.

Wat houdt de transparantieplicht van artikel 50 in, en moeten wij iets doen?

Artikel 50 vereist dat mensen weten wanneer ze met een AI-systeem te maken hebben, tenzij dat vanzelfsprekend is, en dat AI-gegenereerde of AI-bewerkte content (audio, beeld, video, tekst) in specifieke gevallen als zodanig gelabeld wordt, waaronder deepfakes en tekst die over onderwerpen van algemeen belang wordt gepubliceerd. Draait uw bedrijf een AI-chatbot, verstuurt u AI-ondersteunde klantcommunicatie, of publiceert u AI-opgestelde content? Dan is dit de bepaling om als eerste na te lopen, en het grootste deel ervan geldt vanaf 2 augustus 2026, met een overgangstermijn tot 2 december 2026 voor contentmarkering bij systemen die al in gebruik zijn. We zijn zo ingericht dat we AI-betrokkenheid melden bij elke AI-ondersteunde output die we bouwen, ongeacht in welk bijlage III-niveau een klant valt.

Wat telt als "hoog risico" onder bijlage III?

Bijlage III noemt specifieke categorieën: biometrische identificatie, kritieke infrastructuur, onderwijs en beroepsopleiding, werkgelegenheid (werving, en beslissingen over promotie, ontslag of taaktoewijzing), toegang tot essentiële diensten (kredietwaardigheid en kredietscoring, risicobepaling voor levens- en zorgverzekeringen, recht op publieke voorzieningen), rechtshandhaving, migratie en grensbeheer, en rechtspleging. Voor een gemiddeld Nederlands MKB-bedrijf zijn de categorieën werkgelegenheid en kredietscoring de eerste om na te lopen. Douanepapieren, vertaaladministratie en CRM-statusupdates staan niet op deze lijst. Deze verplichtingen gaan nu in op 2 december 2027, nadat de Digital Omnibus ze verschoof vanaf de oorspronkelijke datum van 2 augustus 2026.

Wij gebruiken AI om sollicitanten te screenen of kredietrisico in te schatten. Zijn wij dan automatisch hoog risico?

Als de AI-uitkomst wezenlijk meeweegt in een beslissing over de baan of kredietwaardigheid van een specifiek persoon, valt dat gebruik onder bijlage III, en gelden de verplichtingen voor menselijk toezicht, risicobeheer en logging vanaf 2 december 2027, de nieuwe datum die de Digital Omnibus heeft vastgesteld. U kunt met AI blijven werken. De workflow heeft dan wel een gedocumenteerde menselijke controleur nodig, een risicobeoordeling, en een vastlegging van elke uitkomst. Dat is precies de structuur die een goed gebouwde human-in-the-loop-workflow al heeft. Als datzelfde middel rechtstreeks met kandidaten communiceert, geldt de meldplicht van artikel 50 nog steeds vanaf 2 augustus 2026. Bevestig de exacte classificatie met uw juridisch adviseur.

Raakt dit ook het werk van Orellis zelf?

De workflows die wij bouwen zijn al ontworpen met de controles die de hogere niveaus vereisen: een met naam genoemde mens controleert elk concept voordat het verstuurd wordt, elke prompt en uitkomst wordt gelogd, en het systeem is gebouwd om AI-betrokkenheid te melden in plaats van te verbergen. Dat geldt ongeacht of het gebruik van een specifieke klant onder bijlage III valt. Klant zijn is een voorsprong op deze deadline, ongeacht welk niveau op uw situatie van toepassing is, maar de niveaubepaling zelf is aan uw juridisch adviseur, niet aan ons.

Waar deze pagina geen antwoord op heeft

De eerlijke versie van deze pagina moet ronduit benoemen wat ze niet kan bepalen.

Welke categorie van bijlage III, als die er al is, op uw exacte workflow van toepassing is

Dat hangt af van de specifieke werking van wat de AI doet en hoeveel gewicht de uitkomst krijgt in de uiteindelijke beslissing. Dat zijn details die alleen uw juridisch adviseur kan beoordelen tegen uw daadwerkelijke systeem, niet een algemeen kader op een pagina als deze.

Grensgevallen

Sommige toepassingen zitten in een grijs gebied. Denk aan een AI-opgestelde functioneringsnotitie die een manager bewerkt en ondertekent, versus een AI-rangschikkingssysteem dat kandidaten voorfiltert voordat een mens ze ziet. Regelgevende duiding over precies waar deze grenzen liggen wordt nog steeds gepubliceerd door de Europese Commissie en Nederlandse toezichthouders. Wij doen niet alsof er meer duidelijkheid bestaat dan er nu is.

Of u een formele bijlage III-risicobeoordeling nodig heeft

Als uw juridisch adviseur bepaalt dat een toepassing hoog risico is, gelden voor de documentatie van risicobeheer, logging en menselijk toezicht specifieke eisen die wij niet bevoegd zijn te certificeren. Wij kunnen de workflow bouwen om aan gedocumenteerde eisen te voldoen; wij kunnen niet zonder het fiat van uw adviseur zeggen dat hij eraan voldoet.

Dit is een operationele kadering, geen juridisch advies. Of uw AI-gebruik onder bijlage III valt, en wat artikel 50 voor uw specifieke systeem vereist, hangt af van uw opzet en is een bepaling voor uw juridisch adviseur, niet voor deze pagina of voor Orellis. Wij documenteren de ontwerpkeuzes; uw adviseur bevestigt de classificatie.

Hoe Orellis dit aanpakt

We bouwen de conceptstap, nooit de verzendstap, in elke workflow die we ontwerpen. Een met naam genoemd persoon controleert voordat iets wordt ingediend of verstuurd. Elke prompt en elke uitkomst wordt gelogd, dus er is een schriftelijke vastlegging van hoe iets tot stand kwam. En we melden AI-betrokkenheid bij wat we bouwen in plaats van die te verbergen. Dat zijn precies de controles die bijlage III vraagt als die van toepassing is, en precies de meldplicht die artikel 50 vraagt als die van toepassing is, dus klant zijn is een voorsprong op deze deadline, ongeacht in welk niveau uw gebruik uiteindelijk valt. De niveaubepaling zelf blijft aan uw adviseur.

We controleren alles wat we publiceren. Deze pagina is opgesteld met onze eigen AI-stack, en een mens heeft hem gecontroleerd voordat hij live ging.

Kom te weten waar uw AI-gebruik echt staat

Vertel ons wat de workflow doet en we vertellen u eerlijk wat 2 augustus daarvoor verandert, en wat niet. U geeft ons geen systeemtoegang en geen data, en u krijgt een menselijke reactie terug.

Vertel ons waar de tijd naartoe gaat of boek een gratis audit