Tijdlijn

De termijnen van de EU AI Act

De EU AI Act geldt niet in één keer, maar in duidelijk omschreven fasen. Twee belangrijke verplichtingen gelden al vandaag — en de volgende grote deadline komt sneller dichterbij dan velen denken.

De tijdlijn van de EU AI Act

De EU-wetgever heeft de EU AI Act een gefaseerde inwerkingtreding gegeven, een bewuste keuze om bedrijven aanpassingstijd te bieden. Wie echter wacht tot alle termijnen zijn verstreken, heeft al te lang gewacht. De volgende tijdlijn laat zien welke verplichtingen vanaf wanneer gelden:

  • 1 augustus 2024: De EU AI Act (Verordening (EU) 2024/1689) treedt in werking en is als EU-verordening direct van toepassing in alle lidstaten, zonder nationale uitvoeringswet. De overgangsperioden voor de meeste verplichtingen beginnen te lopen.
  • 2 februari 2025: Verboden AI-praktijken op grond van artikel 5 zijn per direct verboden. Tegelijkertijd geldt de verplichting tot AI-geletterdheid op grond van artikel 4: bedrijven moeten ervoor zorgen dat alle personen die AI beroepsmatig inzetten over voldoende AI-kennis beschikken.
  • 2 augustus 2025: Verplichtingen voor GPAI-modellen (AI-modellen voor algemene doeleinden, Engels: General Purpose AI) treden in werking. Parallel wordt de governancestructuur van toepassing: het EU AI-bureau, nationale markttoezichthouders en de sanctiebepalingen worden toepasselijk.
  • 2 augustus 2026: Het grootste deel van de bepalingen voor AI-systemen met hoog risico wordt van kracht. Dit is de centrale datum voor bedrijven die AI inzetten of ontwikkelen op gevoelige terreinen zoals personeelsselectie, kredietverlening of kritieke infrastructuur.
  • 2 augustus 2027: De laatste overgangsperioden verstrijken, voor bepaalde AI-systemen met hoog risico die als veiligheidscomponent worden gebruikt in al gereguleerde producten (bijv. medische hulpmiddelen, machines).

Wat geldt er al vandaag?

Toen de EU AI Act op 1 augustus 2024 in werking trad, begon de klok te tikken. Sinds 2 februari 2025 gelden de eerste harde verplichtingen, en wel voor vrijwel elk bedrijf dat AI beroepsmatig inzet.

Verboden praktijken (art. 5): Bepaalde AI-toepassingen zijn sindsdien volledig verboden. Daartoe behoren systemen voor manipulatieve beïnvloeding van mensen zonder hun medeweten, social scoring door overheidsinstanties en ongecontroleerde biometrische realtime-massacontrolesystemen in de openbare ruimte. Wie dergelijke systemen exploiteert of ontwikkelt, handelt seit februari 2025 onrechtmatig.

Verplichting tot AI-geletterdheid (art. 4): Tegelijkertijd geldt artikel 4, dat van aanbieders en exploitanten verlangt dat alle ingezette personen over een passend niveau van AI-kennis beschikken. Deze verplichting richt zich uitdrukkelijk ook tot exploitanten, dus tot bedrijven die kant-en-klare AI-producten zoals chatbots, analysetools of AI-ondersteunde recruitingsoftware gebruiken zonder ze zelf te ontwikkelen. De grote meerderheid van alle bedrijven valt precies in deze categorie.

De verplichting tot AI-geletterdheid op grond van art. 4 geldt sinds 2 februari 2025, ongeacht bedrijfsomvang en risicoklasse van de ingezette AI. Wie medewerkers nog niet heeft opgeleid, doet dat het beste nu. Het bewijs van een gedocumenteerde opleiding is het belangrijkste compliance-instrument.

Wat komt er als volgende?

De volgende grote deadline is 2 augustus 2026. Vanaf die datum worden de kernbepalingen van de EU AI Act voor AI-systemen met hoog risico volledig toepasselijk, en daarmee ook de bijbehorende boetefeiten. Bedrijven die tegen die tijd geen deugdelijk bewijs van compliance kunnen overleggen, riskeren aanzienlijke sancties.

Wat geldt als hoog risico? De EU AI Act definieert in bijlage III concrete toepassingsgebieden: AI bij personeelsselectie en personeelsbeheer, bij onderwijs en beroepsopleidingen, bij kredietverlening, bij kritieke infrastructuur en bij rechtshandhaving. Ook AI-systemen die beslissingen over de toegang tot essentiële openbare of particuliere diensten voorbereiden of beïnvloeden, kunnen als hoog risico worden aangemerkt.

Voor systemen met hoog risico gelden vanaf augustus 2026 onder meer: een gedocumenteerd risicomanagementsysteem, technische documentatie, menselijk toezicht, een kwaliteitsbeheersysteem — en het bewijs van voldoende AI-competentie van de ingezette personen. De risicogebaseerde aanpak en de vier risicoklassen worden uitgelegd op onze pagina EU AI Act in overzicht.

Sancties al nu mogelijk: De sanctiebepalingen van de EU AI Act zijn van toepassing sinds 2 augustus 2025. Bij overtredingen van verboden praktijken dreigen boetes van maximaal 35 miljoen euro of 7 % van de wereldwijde jaaromzet. Overtredingen van de verplichting tot AI-geletterdheid en andere exploitantenverplichtingen kunnen worden bestraft met maximaal 15 miljoen euro of 3 %. Alle details op de pagina Boetes.

Wat bedrijven wanneer moeten doen

  • Direct: AI-inventaris opstellen: Waar zet uw bedrijf AI-systemen in, en welke risicoklasse is van toepassing op deze toepassingen?
  • Direct (indien nog niet gedaan): AI-competentieopleidingen voor alle medewerkers die AI beroepsmatig gebruiken organiseren en deelname verifieerbaar documenteren. autoriteiten kunnen bewijs opvragen.
  • Vóór augustus 2026: Voor AI met hoog risico controleren en waarborgen dat risicobeheer, technische documentatie en menselijk toezicht conform de vereisten van de EU AI Act zijn ingericht en aantoonbaar zijn.
  • Doorlopend: Nieuwe AI-tools en GPAI-modellen bij introductie toetsen op hun risicoklasse en eventuele transparantieverplichtingen, voordat ze in productie worden genomen.
  • Doorlopend: Opleidingsbewijzen veilig bewaren en regelmatig vernieuwen. AI ontwikkelt zich snel, en de wet verwacht actuele kennis.

Veelgestelde vragen over de termijnen

De verplichting tot AI-geletterdheid geldt al, maar wat houdt dat precies in?

Artikel 4 van de EU AI Act verplicht aanbieders en exploitanten ervoor te zorgen dat alle personen die AI inzetten of bewaken over voldoende AI-kennis beschikken. De wet definieert de exacte inhoud bewust technologieneutraal. Het gaat er niet om dat alle medewerkers kunnen programmeren. Het gaat erom dat ze begrijpen hoe de ingezette systemen werken, welke risico's ze met zich meebrengen en wanneer menselijk ingrijpen nodig is. Een gestructureerde EU-AI-Act-opleiding is de directste manier om aan deze verplichting te voldoen en die te documenteren. Meer details vindt u op de pagina Art. 4: Verplichting tot AI-geletterdheid.

Wij gebruiken alleen eenvoudige AI-tools. Geldt dit echt voor ons?

Ja. De verplichting tot AI-geletterdheid op grond van artikel 4 geldt ongeacht of een bedrijf AI ontwikkelt of 'alleen maar' gebruikt. Wie een AI-chatbot, een AI-ondersteund vertaaltool of geautomatiseerde analysesoftware beroepsmatig inzet, is exploitant in de zin van de EU AI Act en daarmee verplicht. De risicoklasse van de ingezette AI bepaalt de omvang van de verdere verplichtingen. De competentieverplichting geldt echter voor iedereen. Meer antwoorden vindt u op onze FAQ-pagina.

Team nu opleiden Meer over de verplichting tot AI-geletterdheid

Dit overzicht is gebaseerd op het officiële toepassingsschema van Verordening (EU) 2024/1689 en vervangt geen juridisch advies.