Topic
Supervision and enforcement
Supervision of the AI Act is split between European and national bodies: the AI Office for general-purpose models, and in the Netherlands the Dutch Data Protection Authority and the RDI among others. Below is what has been officially set out on roles, powers and penalties.
Official guidance on this topic
10- Guidelines on transparency obligations for providers and deployers of certain AI systems under Article 50 of the AI ActDefinitieve richtsnoeren (C(2026) 5054 final), vastgesteld na consultatie over de ontwerpversie van 8 mei 2026. Zij verduidelijken reikwijdte, definities en inhoud van de plichten voor aanbieders en gebruiksverantwoordelijken: systemen zo ontwerpen dat mensen weten dat zij met AI communiceren, AI-gegenereerde of gemanipuleerde inhoud machineleesbaar markeren, mensen informeren bij deepfakes, bij AI-gegenereerde tekst over zaken van algemeen belang zonder menselijke redactionele controle, en bij emotieherkenning en biometrische categorisering. Uitzonderingen zoals standaard bewerkingshandelingen en artistieke of satirische context komen aan bod. Aparte paragrafen behandelen de samenloop met het gegevensbeschermingsrecht en verwijzen naar de nog op te stellen gezamenlijke richtsnoeren van Commissie en EDPB. Niet bindend, maar sturend voor hoe toezichthouders artikel 50 uitleggen. De plichten gelden vanaf 2 augustus 2026.PublishedGuidelinesEuropese Commissie20 Jul 2026
- Commission Guidelines on prohibited artificial intelligence practices established by Regulation (EU) 2024/1689 (AI Act)De Commissie legt per verbodsbepaling uit welke AI-praktijken onaanvaardbaar zijn en waar de grens ligt, met juridische toelichting en praktijkvoorbeelden: schadelijke manipulatie, uitbuiting van kwetsbaarheden, social scoring, voorspellend politiewerk op basis van profilering, ongerichte scraping van gezichtsbeelden, emotieherkenning op werk en in onderwijs, biometrische categorisering en real-time biometrische identificatie op afstand. Een apart hoofdstuk behandelt de samenloop met de AVG, de LED en de EUDPR: op grond van artikel 2, lid 7, blijven die onverkort gelden, zodat een praktijk die net buiten artikel 5 valt alsnog onrechtmatig kan zijn. De richtsnoeren zijn niet bindend, alleen het Hof van Justitie geeft bindende uitleg. De formeel vastgestelde mededelingsversie draagt kenmerk C(2025) 5052 final.PublishedGuidelinesEuropese Commissie (DG CNECT / AI Office)4 Feb 2025
- Navigating the AI Act (Questions and Answers)De brede officiele Q&A over de AI-verordening als geheel, opgebouwd rond reikwijdte en doelstellingen, hoog-risico AI, AI-modellen voor algemene doeleinden, governance en handhaving, en innovatie en duurzaamheid. De pagina behandelt onder meer op wie de verordening van toepassing is, hoe hoog-risico systemen worden geidentificeerd, welke verplichtingen aanbieders en gebruiksverantwoordelijken hebben, hoe het toezicht en de boetestructuur werken, en welke rol het AI Pact en de Service Desk spelen. De datum 7 augustus 2026 is de laatst-bijgewerkt-datum op de pagina zelf.PublishedQ&AEuropese Commissie, DG CNECT7 Aug 2026
- Generative AI and the EUDPR. Orientations for ensuring data protection compliance when using Generative AI systems (Version 2)Herziene versie van de EDPS-orientaties over generatieve AI en persoonsgegevens, primair gericht op EU-instellingen onder Verordening (EU) 2018/1725 maar praktisch bruikbaar voor iedere organisatie. Behandeld worden onder meer het bepalen van rollen en verantwoordelijkheden in de keten, wanneer het gebruik van een generatief systeem persoonsgegevens verwerkt, de rol van de functionaris gegevensbescherming, wanneer een DPIA nodig is, doelbinding, dataminimalisatie, juistheid, bias en geautomatiseerde besluitvorming. De EDPS geeft deze orientaties uitdrukkelijk in zijn rol als gegevensbeschermingstoezichthouder en niet als markttoezichthouder onder de AI Act, en zegt dat ze de AI Act onverlet laten.PublishedGuidelinesEDPS (Europese Toezichthouder voor gegevensbescherming)28 Oct 2025
- Statement 3/2024 on data protection authorities' role in the Artificial Intelligence Act frameworkHet EDPB stelt dat de AI Act en het EU-gegevensbeschermingsrecht elkaar aanvullen en samenhangend moeten worden uitgelegd, en verwijst daarbij expliciet naar artikel 2(7) en de overwegingen 9 en 10. Het adviseert lidstaten om nationale privacytoezichthouders aan te wijzen als markttoezichthouder, verplicht voor de hoog-risicosystemen uit Annex III punten 1, 6, 7 en 8 en bij voorkeur ook breder. Ook wijst het EDPB op de nauwe band tussen de gegevensbeschermingseffectbeoordeling (DPIA) en de grondrechteneffectbeoordeling (FRIA), en op het ontbreken van geregelde co枚rdinatie tussen het AI Office en de privacytoezichthouders bij GPAI-modellen.PublishedOpinionEDPB (Europees Comit茅 voor gegevensbescherming)16 Jul 2024
- Cabinet takes step towards supervision of European AI rulesOfficiele aankondiging van het kabinet bij de start van de internetconsultatie over de Uitvoeringswet AI-verordening. Het kabinet kiest voor een hybride model waarin bestaande sectorale toezichthouders binnen hun eigen domein toezicht houden op AI. Waar nog geen duidelijke toezichthouder bestaat wordt de Autoriteit Persoonsgegevens aangewezen, met een aparte AI-directie. AP en RDI krijgen samen de coordinerende rol in het stelsel.PublishedNational guidanceRijksoverheid (staatssecretaris Digitale Economie en Soevereiniteit)20 Apr 2026
- AI-verordening (Rijksinspectie Digitale Infrastructuur)Vaste RDI-pagina over de eigen rol onder de AI-verordening en over de inrichting van het Nederlandse toezicht. Uitgangspunt is dat toezicht zoveel mogelijk bij bestaande sectorale toezichthouders wordt ondergebracht in plaats van bij een nieuwe instantie, waarbij RDI en AP samen een coordinerende expertrol vervullen. Toezicht op AI in CE-gemarkeerde producten zoals machines, liften en speelgoed blijft bij de bestaande productautoriteit. De pagina verwijst naar het eindadvies van 7 november 2024 en de twee tussenadviezen. Sinds 30 oktober 2025 niet inhoudelijk ververst: geen actuele stand na de consultatie van april 2026 en niets over de Digital Omnibus.PublishedNational guidanceRijksinspectie Digitale Infrastructuur (RDI)
- Response of the President of the Administrative Jurisdiction Division to the draft AI Regulation Implementation ActBrief van 8 juli 2026 van de voorzitter van de Afdeling bestuursrechtspraak aan het ministerie van Justitie en Veiligheid, met reactie en uitvoeringstoets op het conceptwetsvoorstel. De Afdeling onderschrijft dat markttoezicht op gerechtelijke instanties door gerechtelijke instanties gebeurt, maar adviseert de sandbox-taak en de afspraken over gelijkluidende begripsuitleg niet op haar voorzitter van toepassing te laten zijn omdat dat botst met rechterlijke onafhankelijkheid. Zij adviseert het eigen toezicht uit te breiden naar AI-systemen die alleen onder de transparantieverplichtingen vallen, en signaleert een competentievraag wanneer onduidelijk is of een systeem verboden dan wel hoog-risico is. De uitvoeringstoets raamt ongeveer 1 fte extra.PublishedOpinionRaad van State, Afdeling bestuursrechtspraak8 Jul 2026
- Final advice on the design of AI supervision in the NetherlandsGezamenlijk eindadvies van RDI en AP (34 paginas) over de inrichting van het Nederlandse toezicht op de AI-verordening. Kern: AI-toezicht sluit zoveel mogelijk aan bij het reguliere sectorale toezicht, producten met CE-markering blijven bij hun bestaande toezichthouder, en sectoroverstijgende toepassingen zoals werving en selectie, beoordeling in het onderwijs en risicoselectie door de overheid vragen om nauwe samenwerking. RDI en AP krijgen de coordinerende expertrol. Het kabinet nam dit advies vrijwel volledig over in het conceptwetsvoorstel van april 2026. Er is ook een Engelse versie.PublishedOpinionRijksinspectie Digitale Infrastructuur (RDI) en Autoriteit Persoonsgegevens (AP)7 Nov 2024
- Public consultation on the Dutch AI Regulation Implementation Act (Uitvoeringswet AI-verordening)Het Nederlandse wetsvoorstel dat de AI-verordening nationaal uitvoerbaar en handhaafbaar maakt. De consultatie liep van 20 april tot 1 juni 2026 en is gesloten. Het voorstel wijst tien markttoezichtautoriteiten aan: Autoriteit Persoonsgegevens, RDI, ILT, IGJ, NVWA, Nederlandse Arbeidsinspectie, AFM, DNB, de procureur-generaal bij de Hoge Raad en de voorzitter van de Afdeling bestuursrechtspraak van de Raad van State. Daarnaast regelt het bevoegdheden, samenwerking tussen deze autoriteiten en het opzetten van een AI-testomgeving. Bijlagen: wetsvoorstel, ontwerp-memorie van toelichting, visuele weergave van het toezichtstelsel, beleidskompas en effectentoets.ConsultationNational guidanceMinisterie van Justitie en Veiligheid / Rijksoverheid (via internetconsultatie.nl)20 Apr 2026