Responsible AI Platform

Digital Omnibus en de AI Act: wat verandert er en wat moet u nu doen

··10 min leestijd

De Digital Omnibus stelt voor om de hoog-risico verplichtingen voor zelfstandige systemen uit Bijlage III uit te stellen van 2 augustus 2026 naar 2 december 2027 en om de formulering van artikel 4 AI-geletterdheid te verzachten naar een aanmoedigingsplicht met proportionele maatregelen. Artikel 50 transparantie wordt niet uitgesteld en is van toepassing op 2 augustus 2026. Het Europees Parlement heeft de tekst op 16 juni 2026 geendorsed, maar het pakket is eind juni 2026 nog niet formeel aangenomen en nog niet in het Publicatieblad verschenen. Tot dat moment blijft Verordening (EU) 2024/1689 in haar huidige vorm juridisch leidend.

De praktische boodschap is daarom kalm maar duidelijk. Plan op de oorspronkelijke data zolang de Omnibus nog niet in werking is. Gebruik de verwachte ademruimte om voor te lopen op uw verplichtingen, niet om de voorbereiding stil te leggen. Hieronder leest u precies wat de Omnibus voorstelt te wijzigen, wat de juridische status is, en wat dat betekent voor de planning van uw organisatie.

Wat stelt de Digital Omnibus voor te wijzigen?

De Digital Omnibus is een pakket waarmee de Europese Commissie de digitale regelgeving wil vereenvoudigen en beter wil laten aansluiten op de praktijk. Voor de AI Act draait het om drie kernpunten: uitstel van een deel van de hoog-risico verplichtingen, een verzachting van de plicht rond AI-geletterdheid, en het bewust ongemoeid laten van de transparantieverplichtingen.

Het uitstel volgt de twee routes waarlangs een systeem hoog-risico kan zijn. De eerste route loopt via artikel 6(2) in combinatie met Bijlage III: zelfstandige AI-systemen in gevoelige domeinen zoals werving en selectie, kredietbeoordeling, onderwijs, biometrie, kritieke infrastructuur en rechtshandhaving. Voor deze categorie verschuift de toepassingsdatum van 2 augustus 2026 naar 2 december 2027. De tweede route loopt via artikel 6(1) in combinatie met Bijlage I: AI die als veiligheidscomponent in gereguleerde producten zit, zoals medische hulpmiddelen. Voor die systemen verschuift de datum naar 2 augustus 2028. De grondrechtentoets van artikel 27, de FRIA, volgt de hoog-risico tijdlijn en schuift mee naar 2 december 2027.

Voor artikel 4 AI-geletterdheid verzacht de Omnibus de formulering. Waar de huidige tekst spreekt over het waarborgen van een toereikend niveau van geletterdheid, beweegt het voorstel richting een mandaat om geletterdheid institutioneel te promoten en aan te moedigen, met proportionele maatregelen die passen bij de organisatie. De plicht zelf verdwijnt niet, maar de harde sanctiedruk wordt eruit gehaald. Voor uw aanpak betekent dat: blijf weg van pure angststrategieën en kies voor een lijn van empowerment, risicoreductie en aansluiting bij wat uw sector verwacht.

Het derde punt is wat de Omnibus juist niet doet. De transparantieverplichtingen uit artikel 50, denk aan het zichtbaar maken dat iemand met een chatbot praat en het labelen van deepfakes en synthetische content, worden niet uitgesteld. Die gaan gewoon in op 2 augustus 2026.

Wat is de juridische status eind juni 2026?

Dit is het deel dat het vaakst verkeerd wordt begrepen. Een politiek akkoord en een stem in het Europees Parlement zijn belangrijke stappen, maar ze maken nog geen geldend recht.

Stand van zaken op 28 juni 2026: De Commissie publiceerde de Digital Omnibus op 19 november 2025. Op 6 en 7 mei 2026 bereikten de medewetgevers een voorlopig politiek akkoord. Het Europees Parlement endorsede de tekst op 16 juni 2026. Maar de wijzigingsverordening is eind juni 2026 nog niet formeel aangenomen en nog niet gepubliceerd in het Publicatieblad. Tot die publicatie blijft de originele AI Act en haar tijdlijn juridisch geldig.

Concreet betekent dit dat de in dit artikel genoemde nieuwe data, zoals 2 december 2027, voorgestelde data zijn die pas bindend worden zodra de wijziging in werking treedt. Zolang dat niet is gebeurd, is 2 augustus 2026 nog steeds de geldende toepassingsdatum voor de hoog-risico verplichtingen uit Bijlage III. Wie nu zijn planning uitsmeert op basis van een datum die nog niet in het recht staat, neemt een risico dat eenvoudig te vermijden is.

De tijdlijn in een overzicht

De onderstaande tabel zet de huidige, juridisch geldende data naast de data die de Digital Omnibus voorstelt, met de status erbij. Gebruik de kolom Huidige AI Act voor uw planning zolang de wijziging nog niet is gepubliceerd.

VerplichtingHuidige AI ActVoorstel Digital OmnibusStatus
Verboden praktijken (Art. 5)2 februari 20252 februari 2025Geldt al
AI-geletterdheid (Art. 4)2 februari 20252 februari 2025 (verzachte formulering)Geldt al
GPAI-modelverplichtingen2 augustus 20252 augustus 2025Geldt al
GPAI volledige handhaving2 augustus 20262 augustus 2026Niet uitgesteld
Transparantie (Art. 50)2 augustus 20262 augustus 2026Niet uitgesteld
Art. 50 markering bestaande generatieve AI2 augustus 20262 december 2026Beperkt uitstel
Hoog-risico Bijlage III (Art. 6(2))2 augustus 20262 december 2027Voorgesteld uitstel
FRIA (Art. 27)2 augustus 20262 december 2027Volgt hoog-risico
Hoog-risico Bijlage I (Art. 6(1))2 augustus 20272 augustus 2028Voorgesteld uitstel

Wat blijft sowieso gelden?

Het uitstel is selectief. Drie blokken bewegen niet mee en vragen dus nu al om actie.

Verboden praktijken (artikel 5) gelden sinds 2 februari 2025 en staan volledig los van de hoog-risico tijdlijn. De Omnibus voegt hier juist een nieuw verbod toe op niet-consensuele intieme beelden, met een overgangsperiode tot 2 december 2026.

GPAI-modelverplichtingen gelden sinds 2 augustus 2025, met de definitieve GPAI Code of Practice van 10 juli 2025 als praktische leidraad. Vanaf 2 augustus 2026 krijgen de Commissie en het AI Office volledige handhavingsbevoegdheid, met een boete via de toezichthouder tot 3 procent van de wereldwijde jaaromzet of 15 miljoen euro. Bestaande GPAI-modellen van voor 2 augustus 2025 hebben tot 2 augustus 2027 om aan te sluiten.

Transparantieverplichtingen (artikel 50) gelden vanaf 2 augustus 2026 en worden door de Omnibus niet aangeraakt. Voor de machineleesbare markering van AI-content geldt een uitloop tot 2 december 2026 voor systemen die al op de markt waren. Wie chatbots, deepfakes of synthetische content inzet, moet hier nu al op voorbereiden. Voor een stapsgewijze aanpak helpt de checklist transparantieverplichtingen.

Wat betekent dit voor uw planning?

De kern is eenvoudig: laat een voorgestelde datum uw werk niet stilleggen. Tot de Omnibus in het Publicatieblad staat, plant u op 2 augustus 2026 voor de hoog-risico verplichtingen. Komt het uitstel er, dan gebruikt u de extra maanden om dieper en zorgvuldiger te werken, niet om te beginnen.

Plan op de oorspronkelijke datum

Houd 2 augustus 2026 aan als werkdatum voor uw hoog-risico systemen totdat de wijziging formeel is gepubliceerd. Zo loopt u nooit achter op het geldende recht.

Scheid wat sowieso geldt van wat mogelijk uitstelt

Breng in kaart welke van uw systemen onder artikel 5, artikel 50 of de GPAI-verplichtingen vallen. Die blokken vragen nu om actie, ongeacht de Omnibus.

Gebruik het uitstel om voor te lopen

Als de hoog-risico datum opschuift naar 2 december 2027, gebruik die ruimte voor een grondige inventarisatie, risicoclassificatie en een FRIA die staat als een huis, niet om de start uit te stellen.

Bouw nu al bewijs op

Toezicht kijkt naar wat u aantoonbaar heeft gedaan. Leg AI-register, rolbepaling en AI-geletterdheid vast terwijl u werkt, zodat het bewijs vanzelf ontstaat.

Het uitstel is geen pauzeknop. Het is tijd die u kunt investeren in een dossier dat een toezichthouder, een klant of een interne audit in korte tijd kan volgen.

Hoe brengt u dit in uitvoering?

Voor de uitvoering helpt het om de twee sporen te scheiden: de governance en het bewijs aan de organisatiekant, en het mensen- en geletterdheidsbewijs aan de kant van uw medewerkers.

Embed AI voert een AI governance scan en een Readiness Sprint uit waarmee u scope, AI-register, risicoclassificatie en bewijs ordent rond de juiste data. Omdat de scan de huidige en de voorgestelde tijdlijn naast elkaar legt, weet u welke verplichtingen nu spelen en welke mogelijk opschuiven, zonder dat u zich vastpint op een datum die nog niet in het recht staat.

LearnWize legt de mensenkant aantoonbaar vast: per rol welk niveau van AI-geletterdheid passend is, met assessments, leerpaden en trainingsregistraties die samen het bewijs vormen. Juist nu de Omnibus de formulering van artikel 4 verzacht naar promoten en aanmoedigen, is het verstandig om geletterdheid als empowerment te benaderen en het bewijs op orde te houden, omdat de plicht zelf blijft bestaan.

Voor de juridische achtergrond bij het uitstel leest u de uitleg over het uitstel van de hoog-risico verplichtingen naar december 2027, en voor de stand van het politieke proces de status van de Digital Omnibus.

Veelgestelde vragen over de Digital Omnibus en de AI Act

Korte, citeerbare antwoorden voor organisaties die hun AI Act-planning willen afstemmen op de Digital Omnibus.

Bronnen

Europese Commissie: Digital Omnibus, vereenvoudiging van de digitale regelgeving (geraadpleegd juni 2026)
Europese Commissie: AI Act Service Desk, implementatietijdlijn (geraadpleegd juni 2026)
AI Office: General-Purpose AI Code of Practice (geraadpleegd juni 2026)