De EU AI Act verandert de manier waarop AI wereldwijd wordt gebouwd en ingezet. Leer meer over risicocategorieën, nalevingsdeadlines en wat dit betekent voor uw AI-projecten.
De AI-wet van de Europese Unie is 's werelds eerste alomvattende wettelijke kader voor kunstmatige intelligentie, en in maart 2026 wordt deze eindelijk werkelijkheid. Na jaren van onderhandelen, vertragingen en lobbyen door de industrie is de handhaving begonnen. Sommige bepalingen zijn al van kracht, andere worden later dit jaar van kracht, en de gevolgen reiken tot ver buiten de grenzen van Europa.
Als u AI-systemen bouwt, implementeert of gebruikt, heeft de EU AI Act gevolgen voor u. Zelfs als uw bedrijf niet in Europa is gevestigd, valt uw AI-product binnen de reikwijdte als deze toegankelijk is voor EU-burgers. Deze gids behandelt de huidige stand van de wet, wat verboden is, wat naleving vereist en wat ontwikkelaars en bedrijven nu moeten doen.
De EU AI-wet werd voor het eerst voorgesteld door de Europese Commissie in april 2021. Deze werd uitgebreid herzien, vooral nadat de explosie van generatieve AI in 2023 wetgevers dwong bepalingen toe te voegen die ze oorspronkelijk niet hadden verwacht.
Belangrijkste mijlpalen:
De vertragingen zijn aanzienlijk. De oorspronkelijke tijdlijn riep op tot naleving van de GPAI in augustus 2025, maar door intensief lobbywerk van grote AI-bedrijven (waaronder verschillende open-source belangengroepen) werd de deadline verschoven. Vanaf maart 2026 wordt nog steeds de laatste hand gelegd aan het nalevingskader voor AI-modellen voor algemene doeleinden, en de volledige handhaving wordt nu medio 2026 verwacht.
Belangrijkste conclusie: De EU AI Act is reëel en afdwingbaar, maar de implementatie ervan is langzamer en complexer verlopen dan oorspronkelijk gepland. De vertragingen betekenen niet dat je het kunt negeren. Ze betekenen dat je een kleiner venster hebt om je voor te bereiden.
De kern van de EU AI Act is een op risico gebaseerd classificatiesysteem. Elk AI-systeem valt in een van de vier categorieën, en de vereisten schalen mee met het risiconiveau.
Deze AI-toepassingen zijn ronduit verboden. Sinds februari 2025 zijn de volgende zaken illegaal in de EU:
In maart 2026 heeft de EU ook stappen ondernomen om AI-toepassingen te verbieden die intieme beelden zonder wederzijds goedvinden genereren (zogenaamde "naakt-apps"). Dit verbod, ingegeven door een golf van deze aanvragen gericht op minderjarigen, kent enkele van de zwaarste straffen van de wet.
AI-systemen in deze categorieën moeten aan strenge eisen voldoen voordat ze kunnen worden ingezet:
Systemen met een hoog risico moeten technische documentatie bijhouden, risicobeheersystemen implementeren, de kwaliteit van de gegevens waarborgen, voorzien in mechanismen voor menselijk toezicht en zich registreren in de EU-database voordat ze worden ingezet.
AI-systemen met een beperkt risico hebben transparantieverplichtingen. Dit betekent vooral:
De overgrote meerderheid van de AI-toepassingen (spamfilters, AI in videogames, voorraadbeheer) vallen hier onder en kennen geen specifieke vereisten op grond van de wet.
De bepalingen die het meest relevant zijn voor het huidige AI-landschap zijn de regels voor AI-modellen voor algemene doeleinden, waaronder grote taalmodellen zoals GPT, Claude, Gemini, Llama en Mistral.
Een AI-model voor algemeen gebruik is een model dat een breed scala aan taken kan uitvoeren, ongeacht hoe het op de markt wordt gebracht. Dit omvat expliciet basismodellen en grote taalmodellen.
Elke GPAI-aanbieder moet:
Modellen die zijn geclassificeerd als 'systeemrisico' (momenteel gedefinieerd als modellen die zijn getraind met meer dan 10 ^ 25 FLOP's aan rekenkracht, hoewel deze drempel wordt herzien) worden aan aanvullende vereisten onderworpen:
Belangrijkste inzichten: Als u voortbouwt op een basismodel (met behulp van een API van OpenAI, Anthropic, Google of anderen), zorgt de GPAI-provider voor de meeste naleving. Maar als u modellen aan het verfijnen, inzetten of distribueren bent, heeft u wellicht uw eigen verplichtingen.
Een van de meest controversiële aspecten van de EU AI Act is de behandeling van open-source AI. De wet voorziet in uitzonderingen voor open-sourcemodellen, maar deze uitzonderingen zijn kleiner dan velen in de gemeenschap hadden gehoopt.
Open-source GPAI-modellen zijn vrijgesteld van de meeste GPAI-vereisten indien:
Zelfs open-sourcemodellen moeten:
Voor projecten als het open model-ecosysteem van HuggingFace, Llama van Meta en de open-weight-modellen van Mistral is de belangrijkste vraag de vereiste voor transparantie van trainingsgegevens. Het verstrekken van gedetailleerde samenvattingen van trainingsgegevens is een aanzienlijke last voor modellen die zijn getraind op datasets op internetschaal, en over de details van wat een "voldoende gedetailleerde samenvatting" is, wordt nog steeds gedebatteerd.
De bredere zorg is dat nalevingskosten de open-source AI-ontwikkeling in Europa zouden kunnen ontmoedigen, waardoor innovatie naar rechtsgebieden met lichtere regelgeving zou worden geduwd. Dit is een spanning die de EU actief probeert te beheersen, en de definitieve richtsnoeren (verwacht medio 2026) zullen van cruciaal belang zijn.
Of u nu AI-producten bouwt, AI in bestaande toepassingen integreert of AI-systemen onderzoekt, hier zijn de concrete stappen die u moet nemen.
Bepaal in welke risicocategorie uw AI-toepassing valt. Als je een chatbot bouwt voor de klantenservice, val je waarschijnlijk in de categorie ‘beperkt risico’ (transparantieverplichtingen). Als u AI bouwt voor werving of kredietscore, bevindt u zich in een gebied met een hoog risico en aanzienlijke nalevingsvereisten.
De wet legt sterke nadruk op de kwaliteit en herkomst van gegevens. Documenteer waar uw trainingsgegevens vandaan komen, hoe deze zijn verzameld en welke stappen u heeft ondernomen om ervoor te zorgen dat deze representatief en onbevooroordeeld zijn. Deze documentatie is niet optioneel voor systemen met een hoog risico.
Zorg er in ieder geval voor dat uw AI-systemen:
AI-systemen met een hoog risico moeten beschikken over mechanismen voor menselijk toezicht. Dit betekent dat u uw systemen zo moet ontwerpen dat mensen:
Het EU AI Office publiceert in de loop van 2026 implementatierichtlijnen. Belangrijke documenten om in de gaten te houden zijn onder meer de Praktijkcode voor GPAI (in concept afgerond, met voortdurende feedback uit de sector) en de technische normen voor systemen met een hoog risico.
Belangrijkste conclusie: Naleving is geen eenmalig selectievakje. Het vereist voortdurende documentatie, monitoring en aanpassing naarmate de begeleiding evolueert. Begin nu, zelfs als sommige vereisten nog niet zijn afgerond.
De EU AI Act staat niet op zichzelf. De invloed ervan geeft wereldwijd vorm aan de AI-regulering, een fenomeen dat ook wel het ‘Brussels Effect’ wordt genoemd.
Voor een diepere verkenning van de ethische principes die ten grondslag liggen aan AI-regulering, zie ons artikel over verantwoorde AI en ethiek.
De EU AI-wet is het begin, en niet het einde, van de AI-regulering. Aangezien de mogelijkheden van AI zich snel blijven ontwikkelen, kunt u ervan uitgaan dat het regelgevingskader net zo snel zal evolueren.
Het AI Branches-programma omvat speciale modules over AI-governance, compliance-frameworks en het snijvlak van technologie en beleid. Het begrijpen van regelgeving is niet langer optioneel voor AI-beoefenaars. Het is een kerncompetentie.
Of je de EU AI Act nu beschouwt als noodzakelijke bescherming of als buitensporige bureaucratie, één ding is duidelijk: het tijdperk van het bouwen van AI zonder rekening te houden met de maatschappelijke impact ervan is voorbij. De ontwikkelaars en organisaties die verantwoorde AI-praktijken omarmen, zullen beter gepositioneerd zijn voor een toekomst waarin regelgeving de norm is, en niet de uitzondering.
Probeer de eerste les van elke academy gratis en ontgrendel daarna elke resterende les, elk project en elk certificaat met Pro.