Wat de Digital Omnibus is en waarom hij er kwam
De Digital Omnibus voor AI is de eerste grote wijziging van de AI Act sinds de vaststelling in 2024. De Europese Commissie presenteerde het voorstel in november 2025 met een duidelijke boodschap: de wet moest van baanbrekend naar haalbaar. De technische standaarden en richtsnoeren waarop bedrijven hun high-risk compliance moesten bouwen waren simpelweg niet op tijd klaar.
Na goedkeuring door de Raad eind juni 2026 volgde de formele publicatie op 24 juli 2026 als verordening (EU) 2026/1744. Omdat de oorspronkelijke high-risk deadline van 2 augustus 2026 al bijna was bereikt, gold een spoedprocedure: de verordening trad al op 27 juli 2026 in werking, drie dagen na publicatie.
Voor bedrijven betekent dit vooral duidelijkheid. Tot eind juli was het uitstel juridisch nog niet zeker en adviseerden juristen om op de oorspronkelijke planning te blijven koersen. Die onzekerheid is nu weg.
De nieuwe deadlines op een rij
De kern van de wijziging is een verschuiving van de high-risk verplichtingen:
- Zelfstandige high-risk AI-systemen uit Annex III, zoals AI voor werving en selectie, kredietbeoordeling of toegang tot essentiële diensten, moeten per 2 december 2027 voldoen in plaats van per 2 augustus 2026
- High-risk AI die is ingebed in producten onder bestaande EU-productveiligheidswetgeving (Annex I), zoals machines en medische hulpmiddelen, krijgt tot 2 augustus 2028
- Bestaande systemen die synthetische content genereren en voor 2 augustus 2026 op de markt kwamen, krijgen tot 2 december 2026 om aan de machineleesbare markeringseisen van artikel 50 te voldoen
De algemene ingangsdatum van 2 augustus 2026 zelf is niet verschoven. Wat op die datum al gold, geldt nog steeds.
Wat er sinds 2 augustus 2026 gewoon geldt
Het uitstel gaat uitsluitend over de high-risk verplichtingen. Drie categorieën regels zijn onverminderd van kracht:
- De transparantieverplichtingen van artikel 50 zijn op 2 augustus 2026 ingegaan: chatbots moeten zich als AI bekendmaken, AI-gegenereerde media moeten gemarkeerd worden en deepfakes moeten herkenbaar zijn
- De verplichtingen voor aanbieders van general-purpose AI-modellen gelden al sinds augustus 2025
- De verboden praktijken uit artikel 5, zoals social scoring en manipulatieve AI, zijn al sinds februari 2025 verboden
Wie een chatbot, AI-content of AI-assistent richting Europese gebruikers inzet, moet daar dus nu aan voldoen. Wat die transparantieverplichtingen precies inhouden en hoe je eraan voldoet, hebben we uitgewerkt in ons artikel over de verplichtingen van de EU AI Act in 2026. De boetes op schending van artikel 50 lopen op tot 15 miljoen euro of 3 procent van de wereldwijde jaaromzet.
Nieuw per 2 december 2026: twee extra verboden
De Omnibus versoepelt niet alleen, hij scherpt ook aan. Per 2 december 2026 komen er twee verboden bij in artikel 5:
- Een verbod op AI-systemen die realistische intieme beelden, video of audio van personen genereren of manipuleren zonder hun vrijwillige toestemming
- Een verbod op AI-systemen die materiaal van seksueel misbruik van kinderen genereren of manipuleren
Voor aanbieders van generatieve AI-tools betekent dit dat er aantoonbare waarborgen moeten zijn die dit soort output voorkomen. Wie AI-beeldgeneratie in een product of dienst verwerkt, doet er verstandig aan nu al te controleren welke misbruikfilters de gebruikte modellen en API-leveranciers bieden.
Op dezelfde datum, 2 december 2026, loopt ook de overgangsregeling af voor bestaande systemen die synthetische content genereren: vanaf dan moet ook die output machineleesbaar gemarkeerd zijn.
Versoepelingen voor mkb-bedrijven
Voor kleinere bedrijven die richting 2027 met high-risk verplichtingen te maken krijgen, bevat de verordening concrete verlichting:
- Vereenvoudigde technische documentatie in plaats van het volledige documentatiepakket
- Een kwaliteitsmanagementsysteem dat proportioneel mag zijn aan de omvang van de organisatie
- De beoordeling van gevolgen voor grondrechten mag verwijzen naar een al uitgevoerde DPIA onder de AVG, zodat werk niet dubbel hoeft
Dat maakt de drempel lager, maar de inhoudelijke eisen aan het systeem zelf, zoals risicobeheer, datakwaliteit en menselijk toezicht, blijven overeind. Het extra jaar en vier maanden is dus geen reden om stil te zitten, wel om het gestructureerd aan te pakken.
Wat je nu met dit uitstel moet doen
Ons advies aan bedrijven die AI inzetten of laten bouwen is in drie stappen samen te vatten:
- Regel eerst de transparantie die nu al verplicht is: disclosure bij chatbots, markering van AI-content en duidelijkheid richting gebruikers
- Breng vervolgens in kaart of je toepassingen onder Annex III kunnen vallen, want de deadline van 2 december 2027 lijkt ver weg maar een conformiteitsbeoordeling met technische documentatie kost maanden
- Bouw nieuwe AI-toepassingen meteen compliant, met logging, menselijk toezicht en audit-trails vanaf dag één
Dat laatste is precies hoe wij AI-agents en automatiseringen opzetten: elke actie wordt gelogd en beslissingen met impact krijgen een goedkeuringsstap. Voor organisaties die controle over hun data en modellen willen, is een eigen omgeving zoals onze lokale AI-oplossing IntraGPT vaak de eenvoudigste route naar aantoonbare compliance. Twijfel je waar jouw toepassingen onder vallen, plan dan een vrijblijvende AI-compliance check. We lopen je AI-landschap langs en benoemen wat er nu, in december 2026 en richting december 2027 geregeld moet zijn.