AI Omnibus: wat verandert er concreet aan de AI Act?


AI Omnibus: wat verandert er concreet aan de AI Act?
Op 27 juli 2026 is de zogeheten AI Omnibus in werking getreden: de eerste formele wijziging van de AI-verordening sinds de inwerkingtreding in augustus 2024. De verordening is op 24 juli 2026 gepubliceerd in het Publicatieblad als Verordening (EU) 2026/1744 en trad drie dagen later in werking, nadat het Europees Parlement op 16 juni en de Raad op 29 juni definitief hadden ingestemd.
Uitstel voor hoog-risico AI-systemen
De meest ingrijpende wijziging betreft het uitstel van de verplichtingen voor hoog-risico AI-systemen. Voor zelfstandige hoog-risicosystemen onder bijlage III, denk aan AI die wordt ingezet bij werving en selectie, prestatiebeoordeling, taaktoewijzing of ontslagbeslissingen, verschuift de toepassingsdatum van 2 augustus 2026 naar 2 december 2027.
Voor AI die is ingebed in producten die al onder sectorale veiligheidswetgeving vallen (bijlage I, zoals machines en medische hulpmiddelen) geldt zelfs 2 augustus 2028.
De Commissie motiveert dit uitstel met de vertraging bij de aanwijzing van nationale toezichthouders en conformiteitsbeoordelingsinstanties, en vooral met het ontbreken van de geharmoniseerde standaarden die nodig zijn om aan de eisen te kunnen voldoen (zie het artikel over de eerste standaard).
Transparantieverplichtingen blijven grotendeels op schema
Belangrijk: het uitstel geldt uitsluitend voor de hoog-risicoregels. De transparantieverplichtingen van artikel 50, zoals de verplichting dat chatbots kenbaar moeten maken dat de gebruiker met AI communiceert, en de labeling van AI-gegenereerde audio, beeld, video en tekst, blijven in beginsel gewoon van toepassing per 2 augustus 2026.
Voor de technische markering van AI-gegenereerde content geldt een korte overgangstermijn: content die vóór 2 augustus 2026 op de markt is gebracht, mag tot 2 december 2026 alsnog aan de markeringsplicht voldoen; content die op of na 2 augustus 2026 wordt geplaatst, moet direct voldoen.
Overige wijzigingen
AI die is ingebed in producten die onder de Machineverordening vallen, wordt uitgesloten van de directe reikwijdte van de hoog-risicoregels; de Commissie krijgt de bevoegdheid om via de Machineverordening zelf AI-specifieke veiligheidseisen te stellen.
Verder introduceert de Omnibus een verbod op zogenoemde ‘nudification apps’, AI-systemen die zonder toestemming seksueel expliciete of intieme content dan wel materiaal van seksueel kindermisbruik genereren, en een mogelijkheid om onder strikte voorwaarden bijzondere categorieën persoonsgegevens te verwerken ten behoeve van bias-detectie en -correctie.
Daarnaast worden gunstiger regels die eerst alleen voor kleine en middelgrote ondernemingen (kmo's) golden, uitgebreid naar kleine midcap-ondernemingen, komt er een EU-breed regelgevend sandboxprogramma naast de nationale sandboxes, wordt de AI-geletterdheidsverplichting vereenvoudigd (met een grotere rol voor de Commissie en de lidstaten), en wordt de registratieplicht in de EU-databank voor vrijgestelde AI-systemen versimpeld.
Ten slotte krijgt het AI Office uitgebreidere toezichtsbevoegdheden, onder meer over AI-systemen die zijn gebouwd op general-purpose AI-modellen en over AI die is ingebed in grote onlineplatforms en zoekmachines.
Wat heeft u hieraan als ontwikkelaar (aanbieder) van een AI-systeem?
Als u zelf een AI-systeem ontwikkelt of op de markt brengt dat onder bijlage III valt, krijgt u tot 2 december 2027 de tijd om het kwaliteitsmanagementsysteem, de technische documentatie, het risicobeheer en het menselijk toezicht op orde te krijgen, in plaats van tot 2 augustus 2026. Dat uitstel is geen vrijbrief: de inhoudelijke eisen zelf zijn niet versoepeld, en de standaard die uw compliance-route concreet moet maken (prEN 18286: Artificial Intelligence - Quality Management System for EU AI Act Regulatory Purposes) is nog niet definitief.
Gebruik de extra tijd om nu al te bouwen aan uw kwaliteitsmanagementsysteem aan de hand van de wettekst en bestaande normen zoals ISO/IEC 42001, zodat u niet vlak voor de nieuwe deadline moet improviseren.
Bouwt u een systeem dat onder de Machineverordening valt, controleer dan of uw product door deze wijziging buiten de directe AI Act-route valt en in plaats daarvan onder AI-specifieke eisen van de Machineverordening komt.
En als uw systeem synthetische content genereert: de markeringsplicht loopt gewoon door, dus zorg dat de technische labeling op 2 augustus 2026 werkt.
Wat heeft u hieraan als afnemer (gebruiker) van een AI-systeem?
Als afnemer van een AI tool, bijvoorbeeld een werkgever die AI inzet bij werving, beoordeling of planning, verschuift ook uw verplichting als ‘gebruiksverantwoordelijke’ (deployer) van hoog-risico AI naar de nieuwe data. Dat betekent dat u iets meer tijd heeft om uw interne processen (medezeggenschap, informeren van betrokkenen, menselijk toezicht) in te richten, maar de AI leverancier waarmee u werkt, is nog steeds verplicht om u tijdig de juiste informatie en documentatie te verstrekken zodra dit wél moet.
Neem het uitstel niet als excuus om AI inventarisatie (welke AI systemen gebruiken wij) en risicobeoordelingen (wat zijn de verplichtingen en zijn wij compliant) stil te leggen. Vraag uw AI leverancier om een compliance verklaring.
Voor chatbots op uw eigen website of AI-gegenereerde marketingcontent geldt bovendien gewoon de deadline van 2 augustus 2026, controleer dus of uw eigen klantcontact- en contentprocessen daaraan voldoen, ook als u zelf geen hoog-risicosysteem gebruikt.
Contact met Jos van der WijstJos van der Wijst
