Topic
GPAI and generative models
General-purpose AI models carry their own obligations on documentation, copyright and systemic risk. The Commission's enforcement powers have been active since 2 August 2026. The hardest question in practice is role determination: adapting or passing on a model can make you a provider yourself.
Official guidance on this topic
11- Guidelines on the scope of obligations for providers of general-purpose AI models under the AI ActNiet-bindende richtsnoeren die uitleggen wanneer een model een GPAI-model is, met een indicatieve drempel van meer dan 10^23 floating point operations trainingsrekenkracht in combinatie met het vermogen om taal, beeld of video te genereren. Ze bepalen wie als aanbieder geldt, wanneer een partij die finetunet zelf aanbieder wordt, wanneer een aanbieder van buiten de Unie een gemachtigde vertegenwoordiger moet aanwijzen, en onder welke voorwaarden open source is vrijgesteld. Beschikbaar in alle 24 EU-talen en gekoppeld aan de toepassing van de GPAI-regels per 2 augustus 2025.PublishedGuidelinesEuropese Commissie18 Jul 2025
- The General-Purpose AI Code of PracticeDe GPAI-gedragscode is op 10 juli 2025 opgeleverd door dertien onafhankelijke experts na inbreng van meer dan duizend belanghebbenden. De code bestaat uit drie hoofdstukken: Transparantie en Auteursrecht voor alle aanbieders van AI-modellen voor algemene doeleinden, en Veiligheid en Beveiliging alleen voor aanbieders van modellen met systeemrisico. Ondertekening is vrijwillig, maar de Commissie en de AI Board hebben de code op 1 augustus 2025 als adequaat instrument bevestigd, waardoor ondertekenaars hun verplichtingen met minder administratieve last kunnen aantonen. Wie niet tekent moet compliance op een andere, even adequate manier onderbouwen.PublishedCode of practiceEuropese Commissie / AI Office10 Jul 2025
- Report for Serious Incidents under the AI Act (General-Purpose AI Models with Systemic Risk)Standaardformulier (DOCX en PDF) waarmee aanbieders van GPAI-modellen met systeemrisico ernstige incidenten melden bij het AI Office en waar nodig bij nationale bevoegde autoriteiten. Het operationaliseert toezegging 9 uit het veiligheidshoofdstuk van de GPAI-praktijkcode en laat zien welk detailniveau het AI Office verwacht over oorzaak, impact en getroffen maatregelen. Niet verwarren met het conceptdocument voor artikel 73 (hoog-risico systemen): andere rechtsgrondslag, andere status.PublishedTemplateEuropese Commissie / AI Office4 Nov 2025
- Explanatory Notice and Template for the Public Summary of Training Content for general-purpose AI modelsHet door de Commissie voorgeschreven model waarmee aanbieders van GPAI-modellen publiek samenvatten welke data zij voor training gebruikten. Gebruik van dit format is verplicht onder artikel 53, lid 1, onder d. De samenvatting kent drie delen: algemene informatie over aanbieder en model, een lijst van databronnen (publieke en private datasets, gescrapete data, gebruikersdata, synthetische data) inclusief topdomeinnamen, en de verwerkingsaspecten waaronder het verwijderen van illegale inhoud. Actualiseren gebeurt elke zes maanden of eerder bij materiele wijzigingen. Let op: de downloadbare versie is na 24 juli 2025 herzien, vermeld daarom altijd de versiedatum.PublishedTemplateEuropese Commissie / AI Office24 Jul 2025
- Questions and answers on the Code of Practice for General-Purpose AIQ&A over de gedragscode voor AI-modellen voor algemene doeleinden. De Commissie benadrukt dat de code vrijwillig is en geen nieuwe verplichtingen schept, maar dient als hulpmiddel om aan de bestaande plichten uit de verordening te voldoen. De code kent drie hoofdstukken: transparantie en auteursrecht voor alle GPAI-aanbieders, en veiligheid en beveiliging alleen voor aanbieders van de meest geavanceerde modellen met systeemrisico. Ook wordt toegelicht hoe de transparantieregels voor GPAI-modellen zich verhouden tot de transparantieverplichtingen van artikel 50 voor AI-systemen. De datum 20 juli 2026 is de laatst-bijgewerkt-datum op de pagina.PublishedQ&AEuropese Commissie, DG CNECT20 Jul 2026
- Guidelines on obligations for General-Purpose AI providers - Questions & AnswersQ&A bij de richtsnoeren voor aanbieders van AI-modellen voor algemene doeleinden. Het document maakt de indicatieve rekendrempel van 10^23 FLOP concreet als vertrekpunt voor de vraag of iets een GPAI-model is, met de nuance dat een model daarboven bij gebrek aan werkelijke generaliteit toch buiten de definitie kan vallen. Verder wordt uitgelegd wanneer een partij die een bestaand model aanpast zelf aanbieder wordt, waarbij als vuistregel geldt dat meer dan een derde van de oorspronkelijke trainingsrekenkracht wordt gebruikt. Ook de reikwijdte van de open-source uitzondering wordt afgebakend. De datum 11 november 2025 staat als laatst bijgewerkt onderaan de pagina.PublishedQ&AEuropese Commissie, DG CNECT11 Nov 2025
- General-Purpose AI Models in the AI Act - Questions & AnswersOfficiele Q&A over AI-modellen voor algemene doeleinden. De pagina legt uit wat een GPAI-model is, wanneer een model als model met systeemrisico wordt geclassificeerd, welke verplichtingen aanbieders hebben rond technische documentatie, informatie aan afnemers, auteursrechtbeleid en een samenvatting van trainingsdata, en wat er geldt bij open-source vrijgave of fine-tuning. Ook de rol en bevoegdheden van het AI Office komen aan bod. De verplichtingen gelden sinds 2 augustus 2025, met een overgangstermijn tot 2 augustus 2027 voor modellen die al voor die datum op de markt waren. De datum 9 september 2025 is de laatst-bijgewerkt-datum op de pagina.PublishedQ&AEuropese Commissie, DG CNECT9 Sept 2025
- Commission Opinion on the assessment of the General-Purpose AI Code of PracticeOp 1 augustus 2025 bevestigden de Commissie en de AI Board formeel dat de GPAI-gedragscode een adequaat vrijwillig instrument is om naleving van de AI-verordening aan te tonen. Dit besluit is de juridische schakel die de vrijwillige code omzet in een bruikbaar bewijsmiddel richting het AI Office. Zonder deze adequaatheidsbevestiging zou ondertekening niet dezelfde toezichtwaarde hebben.PublishedOpinionEuropese Commissie1 Aug 2025
- Opinion 28/2024 on certain data protection aspects related to the processing of personal data in the context of AI modelsOp verzoek van de Ierse toezichthouder beantwoordt het EDPB vier vragen over AVG en AI-modellen. Een op persoonsgegevens getraind model is niet automatisch anoniem: toezichthouders toetsen per geval of directe of probabilistische extractie en het verkrijgen van persoonsgegevens via prompts verwaarloosbaar zijn. De opinie werkt de driestapstoets voor gerechtvaardigd belang uit voor de ontwikkel- en de inzetfase, inclusief redelijke verwachtingen bij webscraping en mitigerende maatregelen, en beschrijft drie scenarios waarin onrechtmatige verwerking tijdens de ontwikkeling doorwerkt in het latere gebruik. Vastgesteld 17 december 2024, gepubliceerd 18 december 2024.PublishedOpinionEDPB (Europees Comit茅 voor gegevensbescherming)17 Dec 2024
- AI Regulation timeline (Algoritmekader)Nederlandse tijdlijn van BZK waarin per ingangsdatum staat welke vereisten gelden, gekoppeld aan genummerde vereisten in het Algoritmekader. Levende pagina, laatst bijgewerkt 3 augustus 2026, met verwerking van het uitstel: nieuwe standalone hoog-risico systemen per 2 december 2027, hoog-risico in producten per 2 augustus 2028, met een uitzondering tot 2030 voor systemen die op 2 december 2027 al bij overheidsorganisaties in gebruik zijn. Waarschuwing: de tijdlijn is incompleet, want 2 augustus 2026 ontbreekt als mijlpaal voor de transparantieplichten van artikel 50. Niet gebruiken als volledige timeline-bron.PublishedNational guidanceMinisterie van Binnenlandse Zaken en Koninkrijksrelaties (Algoritmekader)17 Jul 2025
- Guidance on generative AI and the GDPREerste Nederlandse interpretatie van de AVG voor de ontwikkeling en ingebruikname van generatieve AI-modellen, bedoeld voor organisaties die zulke modellen bouwen of verantwoordelijk zijn voor het in gebruik nemen ervan. De handreiking behandelt de grondslag voor verwerking uitgebreid en werkt daarnaast de verdere AVG-vereisten uit voor ontwikkeling en ingebruikname. Zij bouwt voort op de eerdere AP-visie op generatieve AI en verwijst naar de plichten die de AI-verordening voor GPAI-modellen stelt. Het document draagt intern de maand juni 2026 en is op 13 juli 2026 gepubliceerd.PublishedGuidelinesAutoriteit Persoonsgegevens13 Jul 2026