Official sources
Guidance and official explanation for the AI Act
The legal text states what is required, the guidance explains how. Below are the official documents from the European Commission, the AI Office, standards bodies and Dutch supervisory authorities, each linked to the articles and annexes they belong to.
Looking for a topic instead of a document?
Guidelines
13- Guidance on generative AI and the GDPREerste Nederlandse interpretatie van de AVG voor de ontwikkeling en ingebruikname van generatieve AI-modellen, bedoeld voor organisaties die zulke modellen bouwen of verantwoordelijk zijn voor het in gebruik nemen ervan. De handreiking behandelt de grondslag voor verwerking uitgebreid en werkt daarnaast de verdere AVG-vereisten uit voor ontwikkeling en ingebruikname. Zij bouwt voort op de eerdere AP-visie op generatieve AI en verwijst naar de plichten die de AI-verordening voor GPAI-modellen stelt. Het document draagt intern de maand juni 2026 en is op 13 juli 2026 gepubliceerd.PublishedAutoriteit Persoonsgegevens13 Jul 2026
- Repository of AI literacy practicesDoorlopend aangevulde verzameling van meer dan veertig door organisaties zelf aangeleverde voorbeelden van AI-geletterdheidspraktijken: formele trainingen, workshops, bewustwordingsevenementen, richtlijnen en peer learning. Filterbaar op type organisatie (aanbieder of gebruiksverantwoordelijke), omvang, sector, land, vorm en status. Verzameld via twee enquetes onder AI Pact-deelnemers en andere organisaties. De Commissie stelt uitdrukkelijk dat het kopieren van een praktijk geen vermoeden van naleving van artikel 4 oplevert; het is leermateriaal, geen normstelling. Levende pagina, laatst bijgewerkt 27 juli 2026.PublishedEuropese Commissie / AI Office27 Jul 2026
- Guidelines on the scope of obligations for providers of general-purpose AI models under the AI ActNiet-bindende richtsnoeren die uitleggen wanneer een model een GPAI-model is, met een indicatieve drempel van meer dan 10^23 floating point operations trainingsrekenkracht in combinatie met het vermogen om taal, beeld of video te genereren. Ze bepalen wie als aanbieder geldt, wanneer een partij die finetunet zelf aanbieder wordt, wanneer een aanbieder van buiten de Unie een gemachtigde vertegenwoordiger moet aanwijzen, en onder welke voorwaarden open source is vrijgesteld. Beschikbaar in alle 24 EU-talen en gekoppeld aan de toepassing van de GPAI-regels per 2 augustus 2025.PublishedEuropese Commissie18 Jul 2025
- Guidelines on transparency obligations for providers and deployers of certain AI systems under Article 50 of the AI ActDefinitieve richtsnoeren (C(2026) 5054 final), vastgesteld na consultatie over de ontwerpversie van 8 mei 2026. Zij verduidelijken reikwijdte, definities en inhoud van de plichten voor aanbieders en gebruiksverantwoordelijken: systemen zo ontwerpen dat mensen weten dat zij met AI communiceren, AI-gegenereerde of gemanipuleerde inhoud machineleesbaar markeren, mensen informeren bij deepfakes, bij AI-gegenereerde tekst over zaken van algemeen belang zonder menselijke redactionele controle, en bij emotieherkenning en biometrische categorisering. Uitzonderingen zoals standaard bewerkingshandelingen en artistieke of satirische context komen aan bod. Aparte paragrafen behandelen de samenloop met het gegevensbeschermingsrecht en verwijzen naar de nog op te stellen gezamenlijke richtsnoeren van Commissie en EDPB. Niet bindend, maar sturend voor hoe toezichthouders artikel 50 uitleggen. De plichten gelden vanaf 2 augustus 2026.PublishedEuropese Commissie20 Jul 2026
- Commission Guidelines on prohibited artificial intelligence practices established by Regulation (EU) 2024/1689 (AI Act)De Commissie legt per verbodsbepaling uit welke AI-praktijken onaanvaardbaar zijn en waar de grens ligt, met juridische toelichting en praktijkvoorbeelden: schadelijke manipulatie, uitbuiting van kwetsbaarheden, social scoring, voorspellend politiewerk op basis van profilering, ongerichte scraping van gezichtsbeelden, emotieherkenning op werk en in onderwijs, biometrische categorisering en real-time biometrische identificatie op afstand. Een apart hoofdstuk behandelt de samenloop met de AVG, de LED en de EUDPR: op grond van artikel 2, lid 7, blijven die onverkort gelden, zodat een praktijk die net buiten artikel 5 valt alsnog onrechtmatig kan zijn. De richtsnoeren zijn niet bindend, alleen het Hof van Justitie geeft bindende uitleg. De formeel vastgestelde mededelingsversie draagt kenmerk C(2025) 5052 final.PublishedEuropese Commissie (DG CNECT / AI Office)4 Feb 2025
- AIB 2025-1 / MDCG 2025-6 Interplay between the Medical Devices Regulation (MDR) and In vitro Diagnostic Medical Devices Regulation (IVDR) and the Artificial Intelligence Act (AIA)Vraag-en-antwoorddocument met 36 vragen over de gezamenlijke toepassing van de AI-verordening en de verordeningen voor medische hulpmiddelen en in-vitrodiagnostiek. Het document introduceert de term Medical Device Artificial Intelligence en legt uit dat fabrikanten hun AI-testen, documentatie en meldprocessen mogen integreren in de bestaande MDR- en IVDR-procedures. Het is niet formeel een Commissiedocument en niet juridisch bindend, maar is bekrachtigd door de AI Board en de MDCG. Op het document staat juni 2025 vermeld, zonder exacte dag.PublishedAI Board (AIB) en Medical Device Coordination Group (MDCG), Europese Commissie
- Building further on AI literacyTweede handreiking van de AP over AI-geletterdheid, aanvullend op 'Aan de slag met AI-geletterdheid'. Gaat dieper in op de wettelijke verplichting en werkt met praktijkvoorbeelden een meerjarig actieplan uit waarmee organisaties AI-geletterdheid strategisch en duurzaam kunnen aanpakken. De AP stelt dat de wet niet voorschrijft welke maatregelen precies nodig zijn en dat het benodigde kennisniveau afhangt van context en risico. Let op: het stuk dateert van voor de Digital Omnibus op AI en beschrijft artikel 4 nog in de oude formulering; sinds 27 juli 2026 is het een maatregelenplicht zonder gegarandeerd individueel niveau.PublishedAutoriteit Persoonsgegevens23 Oct 2025
- EDPB Work Programme 2026-2027 (announcing joint guidelines on the interplay between the AI Act and the GDPR)Het EDPB-werkprogramma 2026-2027, vastgesteld op 11 februari 2026, kondigt gezamenlijke richtsnoeren aan over de samenhang tussen de AI Act en de AVG. Deze richtsnoeren bestaan nog niet; de Commissie bevestigt in haar artikel 50-richtsnoeren van 20 juli 2026 dat ze samen met het EDPB in voorbereiding zijn. Verwacht wordt dat ze ingaan op transparantie, risicobeoordelingen, biasdetectie en verantwoordingsplicht, met concrete voorbeelden.AnnouncedEDPB (Europees Comit茅 voor gegevensbescherming)11 Feb 2026
- Generative AI and the EUDPR. Orientations for ensuring data protection compliance when using Generative AI systems (Version 2)Herziene versie van de EDPS-orientaties over generatieve AI en persoonsgegevens, primair gericht op EU-instellingen onder Verordening (EU) 2018/1725 maar praktisch bruikbaar voor iedere organisatie. Behandeld worden onder meer het bepalen van rollen en verantwoordelijkheden in de keten, wanneer het gebruik van een generatief systeem persoonsgegevens verwerkt, de rol van de functionaris gegevensbescherming, wanneer een DPIA nodig is, doelbinding, dataminimalisatie, juistheid, bias en geautomatiseerde besluitvorming. De EDPS geeft deze orientaties uitdrukkelijk in zijn rol als gegevensbeschermingstoezichthouder en niet als markttoezichthouder onder de AI Act, en zegt dat ze de AI Act onverlet laten.PublishedEDPS (Europese Toezichthouder voor gegevensbescherming)28 Oct 2025
- NEN webinar slides: European AI standards under the AI Act (JTC 21 work programme and timelines)Officiele NEN-presentatie met het complete werkprogramma van CEN-CENELEC JTC 21 en de tijdlijn per norm. De sheets koppelen de gevraagde normen expliciet aan artikelen: risicobeheer bij artikel 9, data en datagovernance bij artikel 10, registratie bij artikel 12, transparantie bij artikel 13, menselijk toezicht bij artikel 14, nauwkeurigheid, robuustheid en cyberbeveiliging bij artikel 15, kwaliteitsbeheer bij artikel 17 en conformiteitsbeoordeling bij artikel 43. De deck benoemt de werkitems prEN 18228 risicomanagement, prEN 18229-1 en 18229-2 AI-betrouwbaarheidsraamwerk, prEN 18282 cyberbeveiliging, prEN 18283 bias, prEN 18284 datasets, prEN 18285 conformiteitsbeoordeling, prEN 18286 kwaliteitsmanagement en prEN 18281 computer vision, en waarschuwt uitdrukkelijk dat publicatie door CEN-CENELEC iets anders is dan citatie in het Publicatieblad, wat weken tot maanden extra kan duren. De exacte datum van deze presentatie is op de bron niet eenduidig vast te stellen en is daarom leeg gelaten.PublishedNEN, normcommissie Artificial Intelligence en Big Data
- Draft Commission Guidelines on the classification of high-risk AI systems under the AI ActDrie samenhangende conceptdocumenten: algemene beginselen, de route via bijlage I en de route via bijlage III. De bijlage I-route ziet op AI die een veiligheidscomponent is van of zelf een product is onder EU-harmonisatiewetgeving met conformiteitsbeoordeling door een derde. De bijlage III-route loopt de acht gebruiksgebieden langs met niet-uitputtende voorbeelden van systemen die wel en niet hoog-risico zijn, plus de uitzonderingen van artikel 6, lid 3. Nog niet vastgesteld; de gerichte consultatie is gesloten en de finale versie volgt later. Elke tijdlijn in het concept moet tegen de Digital Omnibus worden gelegd: bijlage III standalone geldt per 2 december 2027, bijlage I ingebed per 2 augustus 2028.ConsultationEuropese Commissie (AI Office)19 May 2026
- Commission Guidelines on the definition of an artificial intelligence system established by Regulation (EU) 2024/1689 (AI Act)Deze richtsnoeren lopen de zeven bouwstenen van de definitie van een AI-systeem langs, zoals machinegebaseerdheid, autonomie, aanpassingsvermogen, doelstellingen, afleiding van output en invloed op de omgeving. De Commissie geeft aan dat klassieke rekenregels, optimalisatiemethoden en eenvoudige statistische modellen doorgaans buiten de definitie vallen. Daarmee bepaalt een organisatie of een systeem uberhaupt binnen de reikwijdte van de verordening valt.PublishedEuropese Commissie (DG CNECT / AI Office)6 Feb 2025
- Standardisation of the AI Act (policy page)Beleidspagina over het normalisatietraject, laatst bijgewerkt 3 augustus 2026. Beschrijft het proces, de tien gevraagde gebieden en de procedure waarlangs geharmoniseerde normen na beoordeling door de Commissie in het Publicatieblad worden opgenomen. Let op: de pagina beschrijft prEN 18286 nog als in openbare enquete en is op dat punt achterhaald, want de norm is inmiddels als EN 18286:2026 gepubliceerd. Gebruik de pagina voor het proces, niet voor de actuele status van individuele normen.PublishedEuropese Commissie, DG CONNECT (Shaping Europe's digital future)3 Aug 2026
Code of practice
3- AI PactVrijwillig initiatief van het AI Office dat organisaties helpt om vooruit te lopen op de toepassing van de AI-verordening. Het bestaat uit twee pijlers: een kennisnetwerk met webinars en uitwisseling van praktijkervaring, en een set vrijwillige toezeggingen waarin bedrijven zich committeren aan concrete stappen zoals het opzetten van een AI-governancestrategie, het in kaart brengen van mogelijk hoog-risico systemen en het bevorderen van AI-geletterdheid onder personeel. Ruim 230 organisaties hebben de niet-bindende toezeggingen ondertekend. Het initiatief startte in september 2024. De datum 7 augustus 2026 is de laatst-bijgewerkt-datum op de pagina.PublishedEuropese Commissie / AI Office7 Aug 2026
- Code of Practice on Transparency of AI-generated ContentVrijwillige praktijkcode in twee secties: sectie 1 over markering en detecteerbaarheid van AI-gegenereerde of gemanipuleerde inhoud door aanbieders, sectie 2 over het labelen van deepfakes en AI-gegenereerde tekst door gebruiksverantwoordelijken. De code beschrijft watermerken, metadata en herkomstinformatie en bevat de EU-iconen voor zichtbare labels. Ondertekening kan per sectie; de uiterste datum voor initiele ondertekenaars was 27 juli 2026 en eind juli 2026 stonden ongeveer 190 organisaties op de lijst. Traject: consultatie september 2025, eerste concept 17 december 2025, tweede concept 3 maart 2026, finaal 10 juni 2026. De code helpt naleving van artikel 50 aantonen maar vervangt de wettelijke plichten niet.PublishedEuropese Commissie / AI Office10 Jun 2026
- The General-Purpose AI Code of PracticeDe GPAI-gedragscode is op 10 juli 2025 opgeleverd door dertien onafhankelijke experts na inbreng van meer dan duizend belanghebbenden. De code bestaat uit drie hoofdstukken: Transparantie en Auteursrecht voor alle aanbieders van AI-modellen voor algemene doeleinden, en Veiligheid en Beveiliging alleen voor aanbieders van modellen met systeemrisico. Ondertekening is vrijwillig, maar de Commissie en de AI Board hebben de code op 1 augustus 2025 als adequaat instrument bevestigd, waardoor ondertekenaars hun verplichtingen met minder administratieve last kunnen aantonen. Wie niet tekent moet compliance op een andere, even adequate manier onderbouwen.PublishedEuropese Commissie / AI Office10 Jul 2025
Q&A
11- AI Literacy - Questions & AnswersOfficiele Q&A met ongeveer veertig vragen over artikel 4, oorspronkelijk gepubliceerd in mei 2025 en laatst bijgewerkt op 27 juli 2026, de dag waarop de Digital Omnibus op AI in werking trad. De Commissie bevestigt dat aanbieders en gebruiksverantwoordelijken maatregelen moeten nemen om de AI-geletterdheid van hun personeel en van anderen die namens hen met AI werken te bevorderen, afgestemd op kennis, ervaring, opleiding en gebruikscontext. De eis van een 'voldoende' niveau is geschrapt: het is een maatregelenplicht geworden, zonder verplichting kennisniveaus te meten of te garanderen, en de bepaling is niet vervallen. Enkel verwijzen naar de gebruiksaanwijzing volstaat in de regel niet. Voor gebruiksverantwoordelijken van hoog-risico AI blijft de eis van training in menselijk toezicht staan. De pagina beschrijft ook de sterkere rol van Commissie en lidstaten en noemt toezicht en handhaving vanaf 3 augustus 2026.PublishedEuropese Commissie, DG CNECT27 Jul 2026
- General-Purpose AI Models in the AI Act - Questions & AnswersOfficiele Q&A over AI-modellen voor algemene doeleinden. De pagina legt uit wat een GPAI-model is, wanneer een model als model met systeemrisico wordt geclassificeerd, welke verplichtingen aanbieders hebben rond technische documentatie, informatie aan afnemers, auteursrechtbeleid en een samenvatting van trainingsdata, en wat er geldt bij open-source vrijgave of fine-tuning. Ook de rol en bevoegdheden van het AI Office komen aan bod. De verplichtingen gelden sinds 2 augustus 2025, met een overgangstermijn tot 2 augustus 2027 voor modellen die al voor die datum op de markt waren. De datum 9 september 2025 is de laatst-bijgewerkt-datum op de pagina.PublishedEuropese Commissie, DG CNECT9 Sept 2025
- Guidelines on obligations for General-Purpose AI providers - Questions & AnswersQ&A bij de richtsnoeren voor aanbieders van AI-modellen voor algemene doeleinden. Het document maakt de indicatieve rekendrempel van 10^23 FLOP concreet als vertrekpunt voor de vraag of iets een GPAI-model is, met de nuance dat een model daarboven bij gebrek aan werkelijke generaliteit toch buiten de definitie kan vallen. Verder wordt uitgelegd wanneer een partij die een bestaand model aanpast zelf aanbieder wordt, waarbij als vuistregel geldt dat meer dan een derde van de oorspronkelijke trainingsrekenkracht wordt gebruikt. Ook de reikwijdte van de open-source uitzondering wordt afgebakend. De datum 11 november 2025 staat als laatst bijgewerkt onderaan de pagina.PublishedEuropese Commissie, DG CNECT11 Nov 2025
- Navigating the AI Act (Questions and Answers)De brede officiele Q&A over de AI-verordening als geheel, opgebouwd rond reikwijdte en doelstellingen, hoog-risico AI, AI-modellen voor algemene doeleinden, governance en handhaving, en innovatie en duurzaamheid. De pagina behandelt onder meer op wie de verordening van toepassing is, hoe hoog-risico systemen worden geidentificeerd, welke verplichtingen aanbieders en gebruiksverantwoordelijken hebben, hoe het toezicht en de boetestructuur werken, en welke rol het AI Pact en de Service Desk spelen. De datum 7 augustus 2026 is de laatst-bijgewerkt-datum op de pagina zelf.PublishedEuropese Commissie, DG CNECT7 Aug 2026
- Questions and answers on the Code of Practice for General-Purpose AIQ&A over de gedragscode voor AI-modellen voor algemene doeleinden. De Commissie benadrukt dat de code vrijwillig is en geen nieuwe verplichtingen schept, maar dient als hulpmiddel om aan de bestaande plichten uit de verordening te voldoen. De code kent drie hoofdstukken: transparantie en auteursrecht voor alle GPAI-aanbieders, en veiligheid en beveiliging alleen voor aanbieders van de meest geavanceerde modellen met systeemrisico. Ook wordt toegelicht hoe de transparantieregels voor GPAI-modellen zich verhouden tot de transparantieverplichtingen van artikel 50 voor AI-systemen. De datum 20 juli 2026 is de laatst-bijgewerkt-datum op de pagina.PublishedEuropese Commissie, DG CNECT20 Jul 2026
- Transparency requirements for AI: what does this mean for you?Publieksuitleg van de AP over de transparantieregels die sinds 2 augustus 2026 gelden, met een downloadbare infographic. Vier situaties: AI-systemen zoals chatbots moeten herkenbaar zijn, AI-gegenereerde inhoud krijgt een digitale markering, mensen worden geinformeerd bij emotieherkenning en biometrische categorisering, en deepfakes plus onbewerkte AI-artikelen over zaken van algemeen belang krijgen een zichtbaar label. De AP bevestigt dat systemen die voor 2 augustus 2026 op de markt zijn gebracht vier maanden extra hebben voor de markeringsverplichting, dus tot 2 december 2026. Levende themapagina, bijgewerkt op 31 juli 2026.PublishedAutoriteit Persoonsgegevens31 Jul 2026
- Transparency obligations under Article 50 of the AI Act - Questions and AnswersOfficiele Q&A bij de richtsnoeren over artikel 50. De pagina behandelt wie aanbieder en wie gebruiksverantwoordelijke is, wanneer een systeem moet melden dat de gebruiker met AI communiceert, welke eisen gelden voor machineleesbare markering van synthetische content, en hoe de kenbaarheid van deepfakes en van AI-gegenereerde teksten over kwesties van algemeen belang moet worden geregeld. Ook de uitzondering bij menselijke eindredactie, de manier waarop naleving kan worden aangetoond en de handhaving komen aan bod. De pagina bevestigt dat er een beperkte overgangstermijn geldt voor systemen die voor 2 augustus 2026 op de markt waren, uitsluitend voor de markerings- en detectieverplichting van artikel 50 lid 2, waaraan zij pas vanaf 2 december 2026 hoeven te voldoen. De datum 24 juli 2026 is de laatst-bijgewerkt-datum.PublishedEuropese Commissie, DG CNECT24 Jul 2026
- EU AI Act Compliance CheckerInteractieve vragenlijst die helpt bepalen welke regels van Verordening (EU) 2024/1689 op een AI-systeem van toepassing kunnen zijn, en welke verplichtingen daarbij horen voor aanbieders, gebruiksverantwoordelijken en andere operatoren. De tool staat expliciet als betaversie op de site en wordt gepresenteerd als doorlopend project, met een oproep om feedback te sturen naar CNECT-AIOFFICE@ec.europa.eu. De uitkomst is dus richtinggevend en geen formeel oordeel over de status van een systeem.DraftEuropese Commissie (AI Act Service Desk)
- AI Act Service DeskOfficiele helpdesk waar organisaties een concrete vraag over de AI-verordening kunnen indienen en per e-mail antwoord krijgen van een expertteam dat samenwerkt met het AI Office. Indienen kan in elke officiele EU-taal via een formulier waarvoor een EU Login-account nodig is. Je krijgt eerst een ontvangstbevestiging, daarna volgt het inhoudelijke antwoord en eventuele opvolging per e-mail. De pagina noemt geen gegarandeerde reactietermijn en geen afbakening van welke vragen buiten scope vallen.PublishedEuropese Commissie (DG CNECT) en het AI Office
- AI Act Service Desk: ResourcesDoorzoekbaar overzicht van alle officiele documenten rond de AI-verordening, gerangschikt naar type: wetgeving, richtsnoeren, beleidsdocumenten, factsheets en webinars. Hier staan onder meer de richtsnoeren over transparantieverplichtingen, de gedragscode over transparantie van AI-gegenereerde content met de bijbehorende factsheet over ondertekenaars, het sjabloon voor melding van ernstige incidenten, en de klokkenluidersvoorziening die in november 2025 is opengesteld. Ook de AI Act Explorer, de Compliance Checker en het AI-geletterdheidsrepository zijn hier ontsloten.PublishedEuropese Commissie (AI Act Service Desk)
- Understanding the standardisation of the AI Act (FAQ)Officiele vraag-en-antwoordpagina van de Commissie over hoe normalisatie onder de AI-verordening werkt. De pagina legt uit dat een product of systeem pas wordt vermoed te voldoen aan de wettelijke eisen als het voldoet aan geharmoniseerde normen waarvan de referentie in het Publicatieblad van de EU is gepubliceerd. De Commissie noemt tien gevraagde gebieden, waaronder risicobeheer, datagovernance, logging, transparantie, menselijk toezicht, nauwkeurigheid, robuustheid, cyberbeveiliging, kwaliteitsmanagement en conformiteitsbeoordeling, en stelt dat de eerste geharmoniseerde normen in 2026 door CEN en CENELEC worden gepubliceerd. Laatste update van de pagina: 10 maart 2026.PublishedEuropese Commissie, DG CONNECT (Shaping Europe's digital future)10 Mar 2026
Template
4- EU icons for labelling AI-generated contentVrij beschikbare set EU-iconen in SVG en PNG waarmee makers en gebruiksverantwoordelijken AI-betrokkenheid bij inhoud zichtbaar maken, in drie varianten: AI-betrokkenheid, volledig door AI gegenereerd, en gedeeltelijk door AI aangepast. De iconen horen bij sectie 2 van de praktijkcode over transparantie van AI-gegenereerde inhoud en kwamen daarmee beschikbaar op 10 juni 2026; de pagina is laatst bijgewerkt op 6 augustus 2026. Uit gebruikersonderzoek van de Commissie blijkt dat het basisicoon beter presteert wanneer het samen met een tekstlabel wordt getoond. Gebruik van de iconen is vrijwillig, de labelplicht van artikel 50 is dat niet.PublishedEuropese Commissie / AI Office6 Aug 2026
- Report for Serious Incidents under the AI Act (General-Purpose AI Models with Systemic Risk)Standaardformulier (DOCX en PDF) waarmee aanbieders van GPAI-modellen met systeemrisico ernstige incidenten melden bij het AI Office en waar nodig bij nationale bevoegde autoriteiten. Het operationaliseert toezegging 9 uit het veiligheidshoofdstuk van de GPAI-praktijkcode en laat zien welk detailniveau het AI Office verwacht over oorzaak, impact en getroffen maatregelen. Niet verwarren met het conceptdocument voor artikel 73 (hoog-risico systemen): andere rechtsgrondslag, andere status.PublishedEuropese Commissie / AI Office4 Nov 2025
- Explanatory Notice and Template for the Public Summary of Training Content for general-purpose AI modelsHet door de Commissie voorgeschreven model waarmee aanbieders van GPAI-modellen publiek samenvatten welke data zij voor training gebruikten. Gebruik van dit format is verplicht onder artikel 53, lid 1, onder d. De samenvatting kent drie delen: algemene informatie over aanbieder en model, een lijst van databronnen (publieke en private datasets, gescrapete data, gebruikersdata, synthetische data) inclusief topdomeinnamen, en de verwerkingsaspecten waaronder het verwijderen van illegale inhoud. Actualiseren gebeurt elke zes maanden of eerder bij materiele wijzigingen. Let op: de downloadbare versie is na 24 juli 2025 herzien, vermeld daarom altijd de versiedatum.PublishedEuropese Commissie / AI Office24 Jul 2025
- Draft guidance and reporting template on serious AI incidents (Article 73)Ontwerpleidraad plus meldformulier voor ernstige incidenten met hoog-risico AI-systemen: wanneer is sprake van een ernstig incident, wie is meldplichtig, binnen welke termijnen, en hoe verhoudt deze meldplicht zich tot andere EU-meldregimes. De publieke consultatie liep van 26 september tot 7 november 2025 en is gesloten; een definitieve versie is nog niet vastgesteld. De op de pagina genoemde ingangsdatum augustus 2026 is achterhaald doordat de hoog-risicoplichten voor bijlage III standalone naar 2 december 2027 zijn verschoven.ConsultationEuropese Commissie26 Sept 2025
Standard
8- EN ISO/IEC 42001:2026 Information technology - Artificial intelligence - Management systemDe internationale norm voor een AI-managementsysteem is inmiddels ook als Europese norm overgenomen: NEN-EN-ISO/IEC 42001:2026 is definitief en heeft publicatiedatum 1 maart 2026, en vervangt NEN-ISO/IEC 42001:2025. De norm stelt eisen aan het opzetten, invoeren, onderhouden en verbeteren van een AI-managementsysteem en is certificeerbaar. Belangrijk onderscheid: deze norm is niet ontwikkeld onder het normalisatieverzoek M/593 of M/613 en is dus geen geharmoniseerde norm onder de AI-verordening. Hij geeft daarmee geen vermoeden van conformiteit; die rol is voor EN 18286 zodra die in het Publicatieblad wordt geciteerd.PublishedISO/IEC JTC 1/SC 42, Europese overname via CEN-CENELEC, Nederlandse overname door NEN1 Mar 2026
- prEN 18281:2026 Evaluation methods for computer vision systems (draft European standard, public enquiry)Ontwerpnorm met methoden en meetcriteria voor het evalueren van computer vision-systemen: kiezen, toepassen en interpreteren van evaluatiemethoden voor AI die visuele data analyseert. NEN opende de Nederlandse commentaarronde op 7 april 2026; die sloot op 11 mei 2026. In het JTC 21-werkprogramma heet het werkitem 'Evaluation methods for accurate computer vision systems'. Domeinspecifieke aanvulling, nog geen vastgestelde norm.DraftCEN-CENELEC JTC 21, nationale consultatie via NEN7 Apr 2026
- EN 18286:2026 Artificial intelligence - Quality management system for EU AI Act regulatory purposesDit is de eerste Europese norm die specifiek is geschreven voor regelgevende doeleinden onder de AI-verordening. De norm beschrijft eisen en richtlijnen voor het inrichten, invoeren en onderhouden van een kwaliteitsmanagementsysteem bij organisaties die AI-systemen leveren, met name aanbieders die hoog-risico AI-systemen op de markt brengen of in gebruik nemen. CEN-CENELEC kondigde de publicatie aan op 31 juli 2026; NEN publiceerde de Nederlandse overname NEN-EN 18286:2026 (51 paginas) met publicatiedatum 1 juli 2026. Let op: gepubliceerd door CEN-CENELEC is niet hetzelfde als geciteerd in het Publicatieblad van de EU, en op de geraadpleegde officiele bronnen is die citatie nog niet terug te vinden.PublishedCEN-CENELEC (JTC 21), Nederlandse overname door NEN31 Jul 2026
- EN ISO/IEC 23894:2024 Information technology - Artificial intelligence - Guidance on risk managementRichtlijnnorm voor risicomanagement rond AI, gebaseerd op de systematiek van ISO 31000. De norm helpt organisaties die AI ontwikkelen, produceren, leveren of gebruiken om AI-specifieke risicobronnen te identificeren en risicomanagement in te bedden in hun bestaande processen. De Europese overname NEN-EN-ISO/IEC 23894:2024 heeft publicatiedatum 1 februari 2024 en verving NEN-ISO/IEC 23894:2023. Het is een richtlijn, geen eisennorm, en het is geen geharmoniseerde norm onder de AI-verordening; die rol is voorzien voor prEN 18228.PublishedISO/IEC JTC 1/SC 42, Europese overname via CEN-CENELEC, Nederlandse overname door NEN1 Feb 2024
- ISO/IEC 42005:2025 Information technology - Artificial intelligence (AI) - AI system impact assessmentRichtlijnnorm (39 paginas) voor het uitvoeren van impactbeoordelingen van AI-systemen op individuen en de samenleving: wanneer en in welke levenscyclusfase, hoe documenteren, en hoe koppelen aan AI-risicomanagement en het AI-managementsysteem. Directe ISO-overname door NEN, geen Europese norm en geen invulling van de grondrechtenbeoordeling van artikel 27; die verplichting volgt pas per 2 december 2027 en heeft een eigen juridische reikwijdte. Hooguit een hulpmiddel, geen conformiteitsroute.PublishedISO/IEC JTC 1/SC 42, Nederlandse overname door NEN1 Jun 2025
- prEN 18228 Artificial intelligence - Risk management (draft European standard, public enquiry)Ontwerpnorm voor risicomanagement van AI-systemen. De norm beschrijft terminologie, principes en een proces voor het identificeren, beoordelen en behandelen van risicos voor gezondheid, veiligheid en grondrechten. NEN opende de Nederlandse commentaarronde op 18 mei 2026 met sluiting op 30 juni 2026; de CEN-CENELEC nieuwsbrief van 27 mei 2026 bevestigt dat de Europese enquete tot eind juli 2026 liep en dat de norm artikel 9 ondersteunt. Dit is nog nadrukkelijk een ontwerp en geeft dus geen vermoeden van conformiteit.DraftCEN-CENELEC JTC 21, nationale consultatie via NEN18 May 2026
- prEN 18282 Cybersecurity specifications for AI systems (draft European standard, public enquiry)Ontwerpnorm met organisatorische en technische maatregelen om AI-systemen te beveiligen tegen cyberdreigingen. De norm gaat expliciet in op AI-specifieke aanvalsvormen zoals datavergiftiging, aanvallen op het model zelf en kwaadaardige invoer. NEN publiceerde de oproep tot commentaar op 19 mei 2026, met sluiting op 30 juni 2026. De norm wordt ontwikkeld in werkgroep 5 van JTC 21 en is nog niet vastgesteld.DraftCEN-CENELEC JTC 21, nationale consultatie via NEN19 May 2026
- prEN 18283 Managing bias in AI systems (draft European standard)Ontwerpnorm die begrippen, maatregelen en eisen vastlegt voor het beoordelen en beperken van bias in AI-systemen, formeel gevraagd door de Commissie ter ondersteuning van de eisen rond data en datagovernance. De hier gebruikte bron is een CEN-CENELEC nieuwsbriefitem van 27 mei 2026 over de inbreng van het Europees Vakverbond, geen normdocument; die datum zegt dus niets over de fase van de norm zelf. Het werkitem is onafhankelijk bevestigd in het JTC 21-werkprogramma. Nog in ontwikkeling.DraftCEN-CENELEC JTC 2127 May 2026
National guidance
9- About the Dutch Algorithm RegisterToelichting op het Nederlandse Algoritmeregister, waarin overheidsorganisaties informatie over hun algoritmes publiceren. Publicatie is op dit moment nog niet wettelijk verplicht, maar die verplichting is aangekondigd. Het register hangt samen met het Algoritmekader van BZK en met de coordinerende toezichtrol van de AP. Het Algoritmekader stelt daarnaast als vereiste bzk-01 dat bestuursorganen impactvolle algoritmes en hoog-risico-AI-systemen in dit register publiceren, tenzij er uitsluitingsgronden zijn.PublishedMinisterie van Binnenlandse Zaken en Koninkrijksrelaties (Algoritmeregister, Overheid.nl)
- Report AI & Algorithms Netherlands (RAN) - March 2026Zesde editie van de halfjaarlijkse rapportage waarin de AP de risico's en effecten van AI en algoritmes in Nederland analyseert via de AI-Impactbarometer. Vier van de negen graadmeters staan nu op rood, tegen twee in de vorige editie. De drie hoofdpunten zijn dat AI in werving en selectie snel groeit met grote risico's, dat transparantie en uitlegbaarheid tekortschieten, en dat de voorbereiding op de AI-verordening achterblijft. De AP signaleert ook dat organisaties de regels proberen te ontduiken of zich er niet aan houden.PublishedAutoriteit Persoonsgegevens5 Mar 2026
- AI Regulation timeline (Algoritmekader)Nederlandse tijdlijn van BZK waarin per ingangsdatum staat welke vereisten gelden, gekoppeld aan genummerde vereisten in het Algoritmekader. Levende pagina, laatst bijgewerkt 3 augustus 2026, met verwerking van het uitstel: nieuwe standalone hoog-risico systemen per 2 december 2027, hoog-risico in producten per 2 augustus 2028, met een uitzondering tot 2030 voor systemen die op 2 december 2027 al bij overheidsorganisaties in gebruik zijn. Waarschuwing: de tijdlijn is incompleet, want 2 augustus 2026 ontbreekt als mijlpaal voor de transparantieplichten van artikel 50. Niet gebruiken als volledige timeline-bron.PublishedMinisterie van Binnenlandse Zaken en Koninkrijksrelaties (Algoritmekader)17 Jul 2025
- Supervision of AI takes shape: key role for the AP and the RDIReactie van de AP op het conceptwetsvoorstel. De AP maakt expliciet welke onderdelen zij zelf gaat handhaven: verboden AI-praktijken, de transparantieverplichtingen zoals herkenbaarheid van chatbots en deepfakes, en een groot deel van de hoog-risico-toepassingen in werk, onderwijs en overheid. AP en RDI verzorgen samen coordinatie, kennisopbouw en harmonisatie, en richten vanaf 2026 een AI regulatory sandbox in. De AP benadrukt dat delen van de verordening al gelden terwijl de uitvoeringswet nog niet in werking is.PublishedAutoriteit Persoonsgegevens (Directie Coordinatie Algoritmes)20 Apr 2026
- AI transparency requirements apply from 2 August: AP advises signing the code of practiceDe AP zet de vier transparantieverplichtingen uiteen met exacte verwijzing naar artikel 50, leden 1 tot en met 4, en adviseert aanbieders en gebruiksverantwoordelijken van generatieve AI om de Europese praktijkcode over transparantie van AI-gegenereerde content te ondertekenen. Die praktijkcode is op 10 juni 2026 door de Europese Commissie gepubliceerd en bevat vrij te gebruiken EU-iconen met de labels AI, AI generated en AI modified. Wie voor 22 juli 2026 18.00 uur tekende, kwam op de lijst met eerste ondertekenaars. De DCA kondigt aan de komende maanden meer toelichting te publiceren.PublishedAutoriteit Persoonsgegevens (Directie Coordinatie Algoritmes)9 Jul 2026
- Work agenda for coordinating AI and algorithm supervision 2026De werkagenda waarin de AP als coordinerend algoritmetoezichthouder haar activiteiten voor 2026 vastlegt, verdeeld over vijf pijlers: risico's in beeld brengen, stelseltoezicht, samenwerking, gedeelde kennisbasis en voorbereiding op de AI-verordening. Inhoudelijk richt de AP zich in 2026 op transparantie en uitlegbaarheid, heldere kaders en normen, bias- en fairnesstoetsing tegen discriminatie, en AI-geletterdheid. Op dezelfde datum publiceerde de AP de terugblik over 2025.PublishedAutoriteit Persoonsgegevens (Directie Coordinatie Algoritmes)26 Mar 2026
- AI-verordening (Rijksinspectie Digitale Infrastructuur)Vaste RDI-pagina over de eigen rol onder de AI-verordening en over de inrichting van het Nederlandse toezicht. Uitgangspunt is dat toezicht zoveel mogelijk bij bestaande sectorale toezichthouders wordt ondergebracht in plaats van bij een nieuwe instantie, waarbij RDI en AP samen een coordinerende expertrol vervullen. Toezicht op AI in CE-gemarkeerde producten zoals machines, liften en speelgoed blijft bij de bestaande productautoriteit. De pagina verwijst naar het eindadvies van 7 november 2024 en de twee tussenadviezen. Sinds 30 oktober 2025 niet inhoudelijk ververst: geen actuele stand na de consultatie van april 2026 en niets over de Digital Omnibus.PublishedRijksinspectie Digitale Infrastructuur (RDI)
- Public consultation on the Dutch AI Regulation Implementation Act (Uitvoeringswet AI-verordening)Het Nederlandse wetsvoorstel dat de AI-verordening nationaal uitvoerbaar en handhaafbaar maakt. De consultatie liep van 20 april tot 1 juni 2026 en is gesloten. Het voorstel wijst tien markttoezichtautoriteiten aan: Autoriteit Persoonsgegevens, RDI, ILT, IGJ, NVWA, Nederlandse Arbeidsinspectie, AFM, DNB, de procureur-generaal bij de Hoge Raad en de voorzitter van de Afdeling bestuursrechtspraak van de Raad van State. Daarnaast regelt het bevoegdheden, samenwerking tussen deze autoriteiten en het opzetten van een AI-testomgeving. Bijlagen: wetsvoorstel, ontwerp-memorie van toelichting, visuele weergave van het toezichtstelsel, beleidskompas en effectentoets.ConsultationMinisterie van Justitie en Veiligheid / Rijksoverheid (via internetconsultatie.nl)20 Apr 2026
- Cabinet takes step towards supervision of European AI rulesOfficiele aankondiging van het kabinet bij de start van de internetconsultatie over de Uitvoeringswet AI-verordening. Het kabinet kiest voor een hybride model waarin bestaande sectorale toezichthouders binnen hun eigen domein toezicht houden op AI. Waar nog geen duidelijke toezichthouder bestaat wordt de Autoriteit Persoonsgegevens aangewezen, met een aparte AI-directie. AP en RDI krijgen samen de coordinerende rol in het stelsel.PublishedRijksoverheid (staatssecretaris Digitale Economie en Soevereiniteit)20 Apr 2026
Opinion
9- Commission Opinion on the assessment of the General-Purpose AI Code of PracticeOp 1 augustus 2025 bevestigden de Commissie en de AI Board formeel dat de GPAI-gedragscode een adequaat vrijwillig instrument is om naleving van de AI-verordening aan te tonen. Dit besluit is de juridische schakel die de vrijwillige code omzet in een bruikbaar bewijsmiddel richting het AI Office. Zonder deze adequaatheidsbevestiging zou ondertekening niet dezelfde toezichtwaarde hebben.PublishedEuropese Commissie1 Aug 2025
- EDPB-EDPS Joint Opinion 1/2026 on the Proposal for a Regulation as regards the simplification of the implementation of harmonised rules on artificial intelligence (Digital Omnibus on AI)Gezamenlijk advies (vastgesteld 20 januari 2026, gepubliceerd 21 januari 2026) op het Commissievoorstel dat later Verordening (EU) 2026/1744 werd. De toezichthouders onderschrijven vereenvoudiging maar stellen dat dit niet ten koste mag gaan van grondrechten en effectief toezicht. Zij gaan onder meer in op het uitstel van de hoog-risicoregels, dat voortkomt uit het ontbreken van geharmoniseerde normen en vertraging bij het aanwijzen van nationale bevoegde autoriteiten en conformiteitsbeoordelingsinstanties, en waarschuwen voor een beschermingsgat. Het is een advies bij het wetgevingsproces, geen uitleg van geldend recht.PublishedEDPB en EDPS gezamenlijk21 Jan 2026
- Final advice on the design of AI supervision in the NetherlandsGezamenlijk eindadvies van RDI en AP (34 paginas) over de inrichting van het Nederlandse toezicht op de AI-verordening. Kern: AI-toezicht sluit zoveel mogelijk aan bij het reguliere sectorale toezicht, producten met CE-markering blijven bij hun bestaande toezichthouder, en sectoroverstijgende toepassingen zoals werving en selectie, beoordeling in het onderwijs en risicoselectie door de overheid vragen om nauwe samenwerking. RDI en AP krijgen de coordinerende expertrol. Het kabinet nam dit advies vrijwel volledig over in het conceptwetsvoorstel van april 2026. Er is ook een Engelse versie.PublishedRijksinspectie Digitale Infrastructuur (RDI) en Autoriteit Persoonsgegevens (AP)7 Nov 2024
- Opinion 28/2024 on certain data protection aspects related to the processing of personal data in the context of AI modelsOp verzoek van de Ierse toezichthouder beantwoordt het EDPB vier vragen over AVG en AI-modellen. Een op persoonsgegevens getraind model is niet automatisch anoniem: toezichthouders toetsen per geval of directe of probabilistische extractie en het verkrijgen van persoonsgegevens via prompts verwaarloosbaar zijn. De opinie werkt de driestapstoets voor gerechtvaardigd belang uit voor de ontwikkel- en de inzetfase, inclusief redelijke verwachtingen bij webscraping en mitigerende maatregelen, en beschrijft drie scenarios waarin onrechtmatige verwerking tijdens de ontwikkeling doorwerkt in het latere gebruik. Vastgesteld 17 december 2024, gepubliceerd 18 december 2024.PublishedEDPB (Europees Comit茅 voor gegevensbescherming)17 Dec 2024
- Response of the President of the Administrative Jurisdiction Division to the draft AI Regulation Implementation ActBrief van 8 juli 2026 van de voorzitter van de Afdeling bestuursrechtspraak aan het ministerie van Justitie en Veiligheid, met reactie en uitvoeringstoets op het conceptwetsvoorstel. De Afdeling onderschrijft dat markttoezicht op gerechtelijke instanties door gerechtelijke instanties gebeurt, maar adviseert de sandbox-taak en de afspraken over gelijkluidende begripsuitleg niet op haar voorzitter van toepassing te laten zijn omdat dat botst met rechterlijke onafhankelijkheid. Zij adviseert het eigen toezicht uit te breiden naar AI-systemen die alleen onder de transparantieverplichtingen vallen, en signaleert een competentievraag wanneer onduidelijk is of een systeem verboden dan wel hoog-risico is. De uitvoeringstoets raamt ongeveer 1 fte extra.PublishedRaad van State, Afdeling bestuursrechtspraak8 Jul 2026
- EDPB-EDPS Joint Opinion 2/2026 on the Proposal for a Regulation as regards the simplification of the digital legislative framework (Digital Omnibus)Dit tweede gezamenlijke advies gaat over de bredere Digital Omnibus (COM(2025) 837) en daarmee over de AVG-kant van dezelfde vereenvoudigingsoperatie. Het behandelt onder meer de voorgestelde wijzigingen rond AI-ontwikkeling, geautomatiseerde besluitvorming, de rolverdeling tussen verwerkingsverantwoordelijke en verwerker, grondslagen voor verwerking en de coordinatie tussen digitale regelgevingskaders. De toezichthouders benadrukken dat vereenvoudiging niet mag leiden tot verzwakking van de bescherming van betrokkenen.PublishedEDPB en EDPS gezamenlijk11 Feb 2026
- Interplay between the AI Act and the EU digital legislative frameworkStudie voor het Europees Parlement die analyseert hoe de AI Act zich verhoudt tot andere pijlers van het EU-digitale kader, met name de AVG, de Data Act en de Cyber Resilience Act, en daarnaast de DSA, de DMA en NIS2. De studie brengt overlappingen en gaten tussen deze instrumenten in kaart en concludeert dat de gestapelde verplichtingen tot aanzienlijke regeldruk leiden. Er staan aanbevelingen in voor aanpassingen. Het is een studie op verzoek van een parlementaire commissie en geen bindende uitleg van de wetgever of de Commissie. Er is ook een korte samenvattende versie (At a Glance, ECTI_ATA(2025)778577).PublishedEuropees Parlement (Beleidsondersteunende dienst, op verzoek van de commissie ITRE)30 Oct 2025
- Statement 3/2024 on data protection authorities' role in the Artificial Intelligence Act frameworkHet EDPB stelt dat de AI Act en het EU-gegevensbeschermingsrecht elkaar aanvullen en samenhangend moeten worden uitgelegd, en verwijst daarbij expliciet naar artikel 2(7) en de overwegingen 9 en 10. Het adviseert lidstaten om nationale privacytoezichthouders aan te wijzen als markttoezichthouder, verplicht voor de hoog-risicosystemen uit Annex III punten 1, 6, 7 en 8 en bij voorkeur ook breder. Ook wijst het EDPB op de nauwe band tussen de gegevensbeschermingseffectbeoordeling (DPIA) en de grondrechteneffectbeoordeling (FRIA), en op het ontbreken van geregelde co枚rdinatie tussen het AI Office en de privacytoezichthouders bij GPAI-modellen.PublishedEDPB (Europees Comit茅 voor gegevensbescherming)16 Jul 2024
- Proposal for the design of a Dutch AI regulatory sandboxVoorstel van RDI en AP, onder coordinatie van het ministerie van Economische Zaken, voor de inrichting van een Nederlandse AI-testomgeving voor de regelgeving. Het pleit voor een enkele multisectorale sandbox waarin alle relevante toezichthouders deelnemen, opgebouwd uit een kernteam, een deskundigenpool en concrete sandboxtrajecten, met een proces van zes fasen van pre-aanmelding tot publicatie van resultaten. Het document wijst op de uiterste datum van 2 augustus 2026 waarop de sandbox operationeel moet zijn. Het is een voorstel, geen vastgesteld beleid.PublishedRijksinspectie Digitale Infrastructuur (RDI) en Autoriteit Persoonsgegevens (AP)25 Mar 2025
Implementing act
1Source overview updated on 8 Aug 2026. Missing an official document? Let us know via the contact page.