AI geletterdheid voor organisatiesinfo@geletterdheidai.com
← Terug naar Actueel
Wetgeving4 min lezen · 21 september 2026

De Digital Omnibus is definitief: hoog risico AI schuift naar december 2027

Op 27 juli 2026 trad Verordening (EU) 2026/1744 in werking, beter bekend als de Digital Omnibus. Daarmee verschuiven de verplichtingen voor hoog risico AI van 2 augustus 2026 naar 2 december 2027. Klinkt als lucht, maar dat is het maar half. Wat er over uw medewerkers gaat, is namelijk niet verschoven.

Eerder dit jaar was de Digital Omnibus nog een politiek akkoord waarvan de precieze uitwerking onzeker was. Dat is nu voorbij: de tekst is op 24 juli 2026 in het Publicatieblad verschenen en drie dagen later in werking getreden. De data liggen vast.

Wat er precies verandert

De Omnibus verschuift twee data:

  • Hoog risico AI uit Bijlage III gaat van 2 augustus 2026 naar 2 december 2027. Dit is de categorie die de meeste organisaties raakt: werving en personeelsselectie, het beoordelen van werkenden, onderwijs, sociale voorzieningen, biometrie en kritieke infrastructuur.
  • Hoog risico AI in gereguleerde producten (Bijlage I, denk aan liften, machines en medische hulpmiddelen) gaat van 2 augustus 2027 naar 2 augustus 2028.

De reden is praktisch: de technische normen die nodig zijn om aan de eisen te kunnen voldoen, waren simpelweg niet op tijd af. Zonder die normen kan een organisatie niet aantonen dat zij voldoet, en dan is een deadline weinig zinvol.

En er komt iets bij

De Omnibus schuift niet alleen op, hij voegt ook toe. Artikel 5, de lijst met verboden AI praktijken, krijgt er per 2 december 2026 twee verboden bij: AI systemen die realistisch intiem beeld, video of audio van een herkenbaar persoon maken zonder diens uitdrukkelijke toestemming, en AI systemen die materiaal van seksueel kindermisbruik genereren. Dat verbod geldt niet alleen voor wie zulke systemen bouwt of aanbiedt, maar ook voor wie ze gebruikt.

Voor de meeste werkgevers is dit geen dagelijkse praktijk. Toch is het goed te weten dat artikel 5 de zwaarste boetecategorie kent, tot 35 miljoen euro of 7 procent van de wereldwijde jaaromzet, en dat wie beeldgeneratoren inzet in communicatie of marketing dus moet weten waar de grens ligt.

Wat er nadrukkelijk niet verandert

Hier zit de kern, en hier gaat het in de praktijk mis.

De datum van artikel 4 is niet verschoven. De tekst ervan wel: van een niveau garanderen naar maatregelen nemen die aantoonbaar zijn.

Ook de transparantieplicht uit artikel 50 is niet uitgesteld: die geldt sinds 2 augustus 2026. Chatbots moeten zich kenbaar maken als AI, en door AI gegenereerde beelden en teksten moeten als zodanig herkenbaar zijn. Eén detail om te kennen: voor generatieve systemen die al vóór 2 augustus 2026 op de markt waren, gaat de markeringsplicht uit artikel 50 lid 2 pas in op 2 december 2026. Voor systemen die daarna zijn gelanceerd, geldt die overgangstermijn niet.

En let op de aard van de verschuiving: organisaties krijgen meer tijd, geen vrijstelling. De eisen zelf zijn ongewijzigd. Een cv-screeningsysteem is en blijft hoog risico AI. Alleen de datum waarop de bijbehorende verplichtingen ingaan, ligt verder weg.

De tijdlijn zoals die er nu uitziet

  • 1 augustus 2024
    De AI Act treedt in werking.
  • 2 februari 2025
    Verboden AI praktijken gaan in, en de AI geletterdheidsplicht uit artikel 4 begint te gelden. Die datum is niet verschoven; de tekst van artikel 4 is in juli 2026 wel aangepast.
  • 2 augustus 2025
    Regels voor algemene AI modellen, de governancestructuur en de sancties worden van kracht.
  • 2 augustus 2026
    Het grootste deel van de verordening wordt van toepassing, inclusief de transparantieplicht uit artikel 50. Niet verschoven.
  • 2 december 2026
    Twee nieuwe verboden uit artikel 5 gaan in: AI die zonder toestemming intiem beeldmateriaal maakt, en AI die materiaal van seksueel kindermisbruik genereert. Ook de markeringsplicht voor generatieve systemen van vóór augustus 2026 gaat dan in.
  • 2 december 2027
    De verplichtingen voor hoog risico AI uit Bijlage III gaan in: werk en personeelsselectie, onderwijs, sociale voorzieningen, biometrie en kritieke infrastructuur.
  • 2 augustus 2028
    De verplichtingen voor hoog risico AI die in producten is ingebouwd gaan in.

Wat betekent dit voor uw organisatie?

Wie dit leest als uitstel, leest het verkeerd. Drie dingen zijn nu waar.

Uw lopende verplichting blijft staan, in aangepaste vorm. Artikel 4 geldt sinds februari 2025 en is niet uitgesteld, maar de tekst is met de Omnibus wel herschreven. Waar eerder stond dat u moest zorgen voor een toereikend niveau van AI geletterdheid, staat er nu dat u maatregelen neemt die de ontwikkeling daarvan ondersteunen, afgestemd op de rol van de medewerker en de systemen waarmee hij werkt. Dat is geen versoepeling van het doel maar een verduidelijking van het bewijs: u hoeft geen kennisniveau per individu te garanderen, u moet kunnen laten zien welke maatregelen u heeft genomen en waarom die passend zijn. Een los certificaat is daarvoor op zichzelf niet genoeg.

U heeft tijd gekregen voor het zware deel. Gebruikt uw organisatie AI bij werving, beoordeling, toelating of examinering, dan heeft u tot december 2027 om zaken als menselijk toezicht, logging en een FRIA op orde te brengen. Dat is ruim, maar niet overvloedig: die trajecten lopen dwars door inkoop, ICT en juridische zaken heen.

AI geletterdheid is het fundament onder dat traject. Menselijk toezicht betekent dat een medewerker de uitkomst van een AI systeem kan beoordelen en zo nodig kan negeren. Dat kan alleen iemand die begrijpt hoe zo'n systeem werkt en waar het misgaat. Wie in 2027 aan de hoog risico eisen wil voldoen, heeft in 2026 geletterde medewerkers nodig.

Praktisch punt: controleer of uw eigen beleidsstukken, intranetpagina's en trainingsmateriaal nog de oude datum van 2 augustus 2026 noemen. Veel materiaal van voor deze zomer klopt niet meer, en dat is precies het soort onjuistheid waar een toezichthouder of accountant over struikelt.

Kort samengevat

  • Hoog risico AI uit Bijlage III: van augustus 2026 naar 2 december 2027.
  • Hoog risico AI in producten: van augustus 2027 naar 2 augustus 2028.
  • AI geletterdheid (artikel 4): niet uitgesteld, geldt sinds februari 2025. De tekst is wel herschreven tot een maatregelenplicht.
  • Transparantieplicht (artikel 50): ongewijzigd, geldt sinds augustus 2026.
  • Nieuw in artikel 5: twee extra verboden vanaf 2 december 2026.
  • Meer tijd, geen vrijstelling. De eisen zelf blijven staan.

Bronnen: Verordening (EU) 2026/1744 op EUR-Lex, de AI Act zelf (Verordening 2024/1689) en de Europese Commissie. Dit artikel is een algemene toelichting en geen juridisch advies.

Uw medewerkers AI geletterd, met certificaat

Artikel 4 loopt al. Wij regelen de scholing online, in gewone taal, met een dashboard waarin u ziet wie het heeft afgerond.

Offerte aanvragen