Officiële bronnen
Richtsnoeren en officiële uitleg bij de AI Act
De wettekst zegt wat er moet, de richtsnoeren zeggen hoe. Hieronder staan de officiële documenten van de Europese Commissie, het AI Office, normalisatie-instituten en de Nederlandse toezichthouders, elk gekoppeld aan de artikelen en bijlagen waar ze bij horen.
Zoekt u een onderwerp in plaats van een document?
Richtsnoeren
13- Handreiking generatieve AI en de AVGEerste Nederlandse interpretatie van de AVG voor de ontwikkeling en ingebruikname van generatieve AI-modellen, bedoeld voor organisaties die zulke modellen bouwen of verantwoordelijk zijn voor het in gebruik nemen ervan. De handreiking behandelt de grondslag voor verwerking uitgebreid en werkt daarnaast de verdere AVG-vereisten uit voor ontwikkeling en ingebruikname. Zij bouwt voort op de eerdere AP-visie op generatieve AI en verwijst naar de plichten die de AI-verordening voor GPAI-modellen stelt. Het document draagt intern de maand juni 2026 en is op 13 juli 2026 gepubliceerd.GepubliceerdAutoriteit Persoonsgegevens13 jul 2026
- Levend repository van AI-geletterdheidspraktijkenDoorlopend aangevulde verzameling van meer dan veertig door organisaties zelf aangeleverde voorbeelden van AI-geletterdheidspraktijken: formele trainingen, workshops, bewustwordingsevenementen, richtlijnen en peer learning. Filterbaar op type organisatie (aanbieder of gebruiksverantwoordelijke), omvang, sector, land, vorm en status. Verzameld via twee enquetes onder AI Pact-deelnemers en andere organisaties. De Commissie stelt uitdrukkelijk dat het kopieren van een praktijk geen vermoeden van naleving van artikel 4 oplevert; het is leermateriaal, geen normstelling. Levende pagina, laatst bijgewerkt 27 juli 2026.GepubliceerdEuropese Commissie / AI Office27 jul 2026
- Richtsnoeren over de reikwijdte van de verplichtingen voor aanbieders van GPAI-modellenNiet-bindende richtsnoeren die uitleggen wanneer een model een GPAI-model is, met een indicatieve drempel van meer dan 10^23 floating point operations trainingsrekenkracht in combinatie met het vermogen om taal, beeld of video te genereren. Ze bepalen wie als aanbieder geldt, wanneer een partij die finetunet zelf aanbieder wordt, wanneer een aanbieder van buiten de Unie een gemachtigde vertegenwoordiger moet aanwijzen, en onder welke voorwaarden open source is vrijgesteld. Beschikbaar in alle 24 EU-talen en gekoppeld aan de toepassing van de GPAI-regels per 2 augustus 2025.GepubliceerdEuropese Commissie18 jul 2025
- Richtsnoeren van de Commissie over de transparantieverplichtingen onder artikel 50Definitieve richtsnoeren (C(2026) 5054 final), vastgesteld na consultatie over de ontwerpversie van 8 mei 2026. Zij verduidelijken reikwijdte, definities en inhoud van de plichten voor aanbieders en gebruiksverantwoordelijken: systemen zo ontwerpen dat mensen weten dat zij met AI communiceren, AI-gegenereerde of gemanipuleerde inhoud machineleesbaar markeren, mensen informeren bij deepfakes, bij AI-gegenereerde tekst over zaken van algemeen belang zonder menselijke redactionele controle, en bij emotieherkenning en biometrische categorisering. Uitzonderingen zoals standaard bewerkingshandelingen en artistieke of satirische context komen aan bod. Aparte paragrafen behandelen de samenloop met het gegevensbeschermingsrecht en verwijzen naar de nog op te stellen gezamenlijke richtsnoeren van Commissie en EDPB. Niet bindend, maar sturend voor hoe toezichthouders artikel 50 uitleggen. De plichten gelden vanaf 2 augustus 2026.GepubliceerdEuropese Commissie20 jul 2026
- Richtsnoeren van de Commissie over verboden AI-praktijkenDe Commissie legt per verbodsbepaling uit welke AI-praktijken onaanvaardbaar zijn en waar de grens ligt, met juridische toelichting en praktijkvoorbeelden: schadelijke manipulatie, uitbuiting van kwetsbaarheden, social scoring, voorspellend politiewerk op basis van profilering, ongerichte scraping van gezichtsbeelden, emotieherkenning op werk en in onderwijs, biometrische categorisering en real-time biometrische identificatie op afstand. Een apart hoofdstuk behandelt de samenloop met de AVG, de LED en de EUDPR: op grond van artikel 2, lid 7, blijven die onverkort gelden, zodat een praktijk die net buiten artikel 5 valt alsnog onrechtmatig kan zijn. De richtsnoeren zijn niet bindend, alleen het Hof van Justitie geeft bindende uitleg. De formeel vastgestelde mededelingsversie draagt kenmerk C(2025) 5052 final.GepubliceerdEuropese Commissie (DG CNECT / AI Office)4 feb 2025
- Samenloop tussen de verordeningen medische hulpmiddelen en de AI-verordeningVraag-en-antwoorddocument met 36 vragen over de gezamenlijke toepassing van de AI-verordening en de verordeningen voor medische hulpmiddelen en in-vitrodiagnostiek. Het document introduceert de term Medical Device Artificial Intelligence en legt uit dat fabrikanten hun AI-testen, documentatie en meldprocessen mogen integreren in de bestaande MDR- en IVDR-procedures. Het is niet formeel een Commissiedocument en niet juridisch bindend, maar is bekrachtigd door de AI Board en de MDCG. Op het document staat juni 2025 vermeld, zonder exacte dag.GepubliceerdAI Board (AIB) en Medical Device Coordination Group (MDCG), Europese Commissie
- Verder bouwen aan AI-geletterdheidTweede handreiking van de AP over AI-geletterdheid, aanvullend op 'Aan de slag met AI-geletterdheid'. Gaat dieper in op de wettelijke verplichting en werkt met praktijkvoorbeelden een meerjarig actieplan uit waarmee organisaties AI-geletterdheid strategisch en duurzaam kunnen aanpakken. De AP stelt dat de wet niet voorschrijft welke maatregelen precies nodig zijn en dat het benodigde kennisniveau afhangt van context en risico. Let op: het stuk dateert van voor de Digital Omnibus op AI en beschrijft artikel 4 nog in de oude formulering; sinds 27 juli 2026 is het een maatregelenplicht zonder gegarandeerd individueel niveau.GepubliceerdAutoriteit Persoonsgegevens23 okt 2025
- EDPB-werkprogramma 2026-2027 met aangekondigde gezamenlijke richtsnoeren AI-verordening en AVGHet EDPB-werkprogramma 2026-2027, vastgesteld op 11 februari 2026, kondigt gezamenlijke richtsnoeren aan over de samenhang tussen de AI Act en de AVG. Deze richtsnoeren bestaan nog niet; de Commissie bevestigt in haar artikel 50-richtsnoeren van 20 juli 2026 dat ze samen met het EDPB in voorbereiding zijn. Verwacht wordt dat ze ingaan op transparantie, risicobeoordelingen, biasdetectie en verantwoordingsplicht, met concrete voorbeelden.AangekondigdEDPB (Europees Comité voor gegevensbescherming)11 feb 2026
- EDPS-orientaties over generatieve AI en gegevensbescherming (versie 2)Herziene versie van de EDPS-orientaties over generatieve AI en persoonsgegevens, primair gericht op EU-instellingen onder Verordening (EU) 2018/1725 maar praktisch bruikbaar voor iedere organisatie. Behandeld worden onder meer het bepalen van rollen en verantwoordelijkheden in de keten, wanneer het gebruik van een generatief systeem persoonsgegevens verwerkt, de rol van de functionaris gegevensbescherming, wanneer een DPIA nodig is, doelbinding, dataminimalisatie, juistheid, bias en geautomatiseerde besluitvorming. De EDPS geeft deze orientaties uitdrukkelijk in zijn rol als gegevensbeschermingstoezichthouder en niet als markttoezichthouder onder de AI Act, en zegt dat ze de AI Act onverlet laten.GepubliceerdEDPS (Europese Toezichthouder voor gegevensbescherming)28 okt 2025
- NEN webinarpresentatie: Europese AI-normen, werkprogramma en tijdlijnen JTC 21Officiele NEN-presentatie met het complete werkprogramma van CEN-CENELEC JTC 21 en de tijdlijn per norm. De sheets koppelen de gevraagde normen expliciet aan artikelen: risicobeheer bij artikel 9, data en datagovernance bij artikel 10, registratie bij artikel 12, transparantie bij artikel 13, menselijk toezicht bij artikel 14, nauwkeurigheid, robuustheid en cyberbeveiliging bij artikel 15, kwaliteitsbeheer bij artikel 17 en conformiteitsbeoordeling bij artikel 43. De deck benoemt de werkitems prEN 18228 risicomanagement, prEN 18229-1 en 18229-2 AI-betrouwbaarheidsraamwerk, prEN 18282 cyberbeveiliging, prEN 18283 bias, prEN 18284 datasets, prEN 18285 conformiteitsbeoordeling, prEN 18286 kwaliteitsmanagement en prEN 18281 computer vision, en waarschuwt uitdrukkelijk dat publicatie door CEN-CENELEC iets anders is dan citatie in het Publicatieblad, wat weken tot maanden extra kan duren. De exacte datum van deze presentatie is op de bron niet eenduidig vast te stellen en is daarom leeg gelaten.GepubliceerdNEN, normcommissie Artificial Intelligence en Big Data
- Ontwerprichtsnoeren van de Commissie over de classificatie van hoog-risico AI-systemenDrie samenhangende conceptdocumenten: algemene beginselen, de route via bijlage I en de route via bijlage III. De bijlage I-route ziet op AI die een veiligheidscomponent is van of zelf een product is onder EU-harmonisatiewetgeving met conformiteitsbeoordeling door een derde. De bijlage III-route loopt de acht gebruiksgebieden langs met niet-uitputtende voorbeelden van systemen die wel en niet hoog-risico zijn, plus de uitzonderingen van artikel 6, lid 3. Nog niet vastgesteld; de gerichte consultatie is gesloten en de finale versie volgt later. Elke tijdlijn in het concept moet tegen de Digital Omnibus worden gelegd: bijlage III standalone geldt per 2 december 2027, bijlage I ingebed per 2 augustus 2028.ConsultatieEuropese Commissie (AI Office)19 mei 2026
- Richtsnoeren van de Commissie over de definitie van een AI-systeemDeze richtsnoeren lopen de zeven bouwstenen van de definitie van een AI-systeem langs, zoals machinegebaseerdheid, autonomie, aanpassingsvermogen, doelstellingen, afleiding van output en invloed op de omgeving. De Commissie geeft aan dat klassieke rekenregels, optimalisatiemethoden en eenvoudige statistische modellen doorgaans buiten de definitie vallen. Daarmee bepaalt een organisatie of een systeem uberhaupt binnen de reikwijdte van de verordening valt.GepubliceerdEuropese Commissie (DG CNECT / AI Office)6 feb 2025
- Beleidspagina normalisatie onder de AI-verordeningBeleidspagina over het normalisatietraject, laatst bijgewerkt 3 augustus 2026. Beschrijft het proces, de tien gevraagde gebieden en de procedure waarlangs geharmoniseerde normen na beoordeling door de Commissie in het Publicatieblad worden opgenomen. Let op: de pagina beschrijft prEN 18286 nog als in openbare enquete en is op dat punt achterhaald, want de norm is inmiddels als EN 18286:2026 gepubliceerd. Gebruik de pagina voor het proces, niet voor de actuele status van individuele normen.GepubliceerdEuropese Commissie, DG CONNECT (Shaping Europe's digital future)3 aug 2026
Praktijkcode
3- AI PactVrijwillig initiatief van het AI Office dat organisaties helpt om vooruit te lopen op de toepassing van de AI-verordening. Het bestaat uit twee pijlers: een kennisnetwerk met webinars en uitwisseling van praktijkervaring, en een set vrijwillige toezeggingen waarin bedrijven zich committeren aan concrete stappen zoals het opzetten van een AI-governancestrategie, het in kaart brengen van mogelijk hoog-risico systemen en het bevorderen van AI-geletterdheid onder personeel. Ruim 230 organisaties hebben de niet-bindende toezeggingen ondertekend. Het initiatief startte in september 2024. De datum 7 augustus 2026 is de laatst-bijgewerkt-datum op de pagina.GepubliceerdEuropese Commissie / AI Office7 aug 2026
- Praktijkcode over transparantie van door AI gegenereerde inhoudVrijwillige praktijkcode in twee secties: sectie 1 over markering en detecteerbaarheid van AI-gegenereerde of gemanipuleerde inhoud door aanbieders, sectie 2 over het labelen van deepfakes en AI-gegenereerde tekst door gebruiksverantwoordelijken. De code beschrijft watermerken, metadata en herkomstinformatie en bevat de EU-iconen voor zichtbare labels. Ondertekening kan per sectie; de uiterste datum voor initiele ondertekenaars was 27 juli 2026 en eind juli 2026 stonden ongeveer 190 organisaties op de lijst. Traject: consultatie september 2025, eerste concept 17 december 2025, tweede concept 3 maart 2026, finaal 10 juni 2026. De code helpt naleving van artikel 50 aantonen maar vervangt de wettelijke plichten niet.GepubliceerdEuropese Commissie / AI Office10 jun 2026
- Praktijkcode voor AI voor algemene doeleindenDe GPAI-gedragscode is op 10 juli 2025 opgeleverd door dertien onafhankelijke experts na inbreng van meer dan duizend belanghebbenden. De code bestaat uit drie hoofdstukken: Transparantie en Auteursrecht voor alle aanbieders van AI-modellen voor algemene doeleinden, en Veiligheid en Beveiliging alleen voor aanbieders van modellen met systeemrisico. Ondertekening is vrijwillig, maar de Commissie en de AI Board hebben de code op 1 augustus 2025 als adequaat instrument bevestigd, waardoor ondertekenaars hun verplichtingen met minder administratieve last kunnen aantonen. Wie niet tekent moet compliance op een andere, even adequate manier onderbouwen.GepubliceerdEuropese Commissie / AI Office10 jul 2025
Vraag en antwoord
11- Vragen en antwoorden over AI-geletterdheidOfficiele Q&A met ongeveer veertig vragen over artikel 4, oorspronkelijk gepubliceerd in mei 2025 en laatst bijgewerkt op 27 juli 2026, de dag waarop de Digital Omnibus op AI in werking trad. De Commissie bevestigt dat aanbieders en gebruiksverantwoordelijken maatregelen moeten nemen om de AI-geletterdheid van hun personeel en van anderen die namens hen met AI werken te bevorderen, afgestemd op kennis, ervaring, opleiding en gebruikscontext. De eis van een 'voldoende' niveau is geschrapt: het is een maatregelenplicht geworden, zonder verplichting kennisniveaus te meten of te garanderen, en de bepaling is niet vervallen. Enkel verwijzen naar de gebruiksaanwijzing volstaat in de regel niet. Voor gebruiksverantwoordelijken van hoog-risico AI blijft de eis van training in menselijk toezicht staan. De pagina beschrijft ook de sterkere rol van Commissie en lidstaten en noemt toezicht en handhaving vanaf 3 augustus 2026.GepubliceerdEuropese Commissie, DG CNECT27 jul 2026
- Vragen en antwoorden over AI-modellen voor algemene doeleindenOfficiele Q&A over AI-modellen voor algemene doeleinden. De pagina legt uit wat een GPAI-model is, wanneer een model als model met systeemrisico wordt geclassificeerd, welke verplichtingen aanbieders hebben rond technische documentatie, informatie aan afnemers, auteursrechtbeleid en een samenvatting van trainingsdata, en wat er geldt bij open-source vrijgave of fine-tuning. Ook de rol en bevoegdheden van het AI Office komen aan bod. De verplichtingen gelden sinds 2 augustus 2025, met een overgangstermijn tot 2 augustus 2027 voor modellen die al voor die datum op de markt waren. De datum 9 september 2025 is de laatst-bijgewerkt-datum op de pagina.GepubliceerdEuropese Commissie, DG CNECT9 sep 2025
- Vragen en antwoorden bij de richtsnoeren voor GPAI-aanbiedersQ&A bij de richtsnoeren voor aanbieders van AI-modellen voor algemene doeleinden. Het document maakt de indicatieve rekendrempel van 10^23 FLOP concreet als vertrekpunt voor de vraag of iets een GPAI-model is, met de nuance dat een model daarboven bij gebrek aan werkelijke generaliteit toch buiten de definitie kan vallen. Verder wordt uitgelegd wanneer een partij die een bestaand model aanpast zelf aanbieder wordt, waarbij als vuistregel geldt dat meer dan een derde van de oorspronkelijke trainingsrekenkracht wordt gebruikt. Ook de reikwijdte van de open-source uitzondering wordt afgebakend. De datum 11 november 2025 staat als laatst bijgewerkt onderaan de pagina.GepubliceerdEuropese Commissie, DG CNECT11 nov 2025
- Wegwijs in de AI-verordening (vragen en antwoorden)De brede officiele Q&A over de AI-verordening als geheel, opgebouwd rond reikwijdte en doelstellingen, hoog-risico AI, AI-modellen voor algemene doeleinden, governance en handhaving, en innovatie en duurzaamheid. De pagina behandelt onder meer op wie de verordening van toepassing is, hoe hoog-risico systemen worden geidentificeerd, welke verplichtingen aanbieders en gebruiksverantwoordelijken hebben, hoe het toezicht en de boetestructuur werken, en welke rol het AI Pact en de Service Desk spelen. De datum 7 augustus 2026 is de laatst-bijgewerkt-datum op de pagina zelf.GepubliceerdEuropese Commissie, DG CNECT7 aug 2026
- Vragen en antwoorden over de praktijkcode voor GPAIQ&A over de gedragscode voor AI-modellen voor algemene doeleinden. De Commissie benadrukt dat de code vrijwillig is en geen nieuwe verplichtingen schept, maar dient als hulpmiddel om aan de bestaande plichten uit de verordening te voldoen. De code kent drie hoofdstukken: transparantie en auteursrecht voor alle GPAI-aanbieders, en veiligheid en beveiliging alleen voor aanbieders van de meest geavanceerde modellen met systeemrisico. Ook wordt toegelicht hoe de transparantieregels voor GPAI-modellen zich verhouden tot de transparantieverplichtingen van artikel 50 voor AI-systemen. De datum 20 juli 2026 is de laatst-bijgewerkt-datum op de pagina.GepubliceerdEuropese Commissie, DG CNECT20 jul 2026
- Transparantie-eisen voor AI: wat betekent dit voor u?Publieksuitleg van de AP over de transparantieregels die sinds 2 augustus 2026 gelden, met een downloadbare infographic. Vier situaties: AI-systemen zoals chatbots moeten herkenbaar zijn, AI-gegenereerde inhoud krijgt een digitale markering, mensen worden geinformeerd bij emotieherkenning en biometrische categorisering, en deepfakes plus onbewerkte AI-artikelen over zaken van algemeen belang krijgen een zichtbaar label. De AP bevestigt dat systemen die voor 2 augustus 2026 op de markt zijn gebracht vier maanden extra hebben voor de markeringsverplichting, dus tot 2 december 2026. Levende themapagina, bijgewerkt op 31 juli 2026.GepubliceerdAutoriteit Persoonsgegevens31 jul 2026
- Vragen en antwoorden over de transparantieverplichtingen onder artikel 50Officiele Q&A bij de richtsnoeren over artikel 50. De pagina behandelt wie aanbieder en wie gebruiksverantwoordelijke is, wanneer een systeem moet melden dat de gebruiker met AI communiceert, welke eisen gelden voor machineleesbare markering van synthetische content, en hoe de kenbaarheid van deepfakes en van AI-gegenereerde teksten over kwesties van algemeen belang moet worden geregeld. Ook de uitzondering bij menselijke eindredactie, de manier waarop naleving kan worden aangetoond en de handhaving komen aan bod. De pagina bevestigt dat er een beperkte overgangstermijn geldt voor systemen die voor 2 augustus 2026 op de markt waren, uitsluitend voor de markerings- en detectieverplichting van artikel 50 lid 2, waaraan zij pas vanaf 2 december 2026 hoeven te voldoen. De datum 24 juli 2026 is de laatst-bijgewerkt-datum.GepubliceerdEuropese Commissie, DG CNECT24 jul 2026
- Compliance Checker bij de AI-verordeningInteractieve vragenlijst die helpt bepalen welke regels van Verordening (EU) 2024/1689 op een AI-systeem van toepassing kunnen zijn, en welke verplichtingen daarbij horen voor aanbieders, gebruiksverantwoordelijken en andere operatoren. De tool staat expliciet als betaversie op de site en wordt gepresenteerd als doorlopend project, met een oproep om feedback te sturen naar CNECT-AIOFFICE@ec.europa.eu. De uitkomst is dus richtinggevend en geen formeel oordeel over de status van een systeem.ConceptEuropese Commissie (AI Act Service Desk)
- AI Act Service DeskOfficiele helpdesk waar organisaties een concrete vraag over de AI-verordening kunnen indienen en per e-mail antwoord krijgen van een expertteam dat samenwerkt met het AI Office. Indienen kan in elke officiele EU-taal via een formulier waarvoor een EU Login-account nodig is. Je krijgt eerst een ontvangstbevestiging, daarna volgt het inhoudelijke antwoord en eventuele opvolging per e-mail. De pagina noemt geen gegarandeerde reactietermijn en geen afbakening van welke vragen buiten scope vallen.GepubliceerdEuropese Commissie (DG CNECT) en het AI Office
- AI Act Service Desk: ResourcesDoorzoekbaar overzicht van alle officiele documenten rond de AI-verordening, gerangschikt naar type: wetgeving, richtsnoeren, beleidsdocumenten, factsheets en webinars. Hier staan onder meer de richtsnoeren over transparantieverplichtingen, de gedragscode over transparantie van AI-gegenereerde content met de bijbehorende factsheet over ondertekenaars, het sjabloon voor melding van ernstige incidenten, en de klokkenluidersvoorziening die in november 2025 is opengesteld. Ook de AI Act Explorer, de Compliance Checker en het AI-geletterdheidsrepository zijn hier ontsloten.GepubliceerdEuropese Commissie (AI Act Service Desk)
- Vragen en antwoorden over normalisatie onder de AI-verordeningOfficiele vraag-en-antwoordpagina van de Commissie over hoe normalisatie onder de AI-verordening werkt. De pagina legt uit dat een product of systeem pas wordt vermoed te voldoen aan de wettelijke eisen als het voldoet aan geharmoniseerde normen waarvan de referentie in het Publicatieblad van de EU is gepubliceerd. De Commissie noemt tien gevraagde gebieden, waaronder risicobeheer, datagovernance, logging, transparantie, menselijk toezicht, nauwkeurigheid, robuustheid, cyberbeveiliging, kwaliteitsmanagement en conformiteitsbeoordeling, en stelt dat de eerste geharmoniseerde normen in 2026 door CEN en CENELEC worden gepubliceerd. Laatste update van de pagina: 10 maart 2026.GepubliceerdEuropese Commissie, DG CONNECT (Shaping Europe's digital future)10 mrt 2026
Model
4- EU-iconen voor het labelen van door AI gegenereerde inhoudVrij beschikbare set EU-iconen in SVG en PNG waarmee makers en gebruiksverantwoordelijken AI-betrokkenheid bij inhoud zichtbaar maken, in drie varianten: AI-betrokkenheid, volledig door AI gegenereerd, en gedeeltelijk door AI aangepast. De iconen horen bij sectie 2 van de praktijkcode over transparantie van AI-gegenereerde inhoud en kwamen daarmee beschikbaar op 10 juni 2026; de pagina is laatst bijgewerkt op 6 augustus 2026. Uit gebruikersonderzoek van de Commissie blijkt dat het basisicoon beter presteert wanneer het samen met een tekstlabel wordt getoond. Gebruik van de iconen is vrijwillig, de labelplicht van artikel 50 is dat niet.GepubliceerdEuropese Commissie / AI Office6 aug 2026
- Meldformulier voor ernstige incidenten met GPAI-modellen met systeemrisicoStandaardformulier (DOCX en PDF) waarmee aanbieders van GPAI-modellen met systeemrisico ernstige incidenten melden bij het AI Office en waar nodig bij nationale bevoegde autoriteiten. Het operationaliseert toezegging 9 uit het veiligheidshoofdstuk van de GPAI-praktijkcode en laat zien welk detailniveau het AI Office verwacht over oorzaak, impact en getroffen maatregelen. Niet verwarren met het conceptdocument voor artikel 73 (hoog-risico systemen): andere rechtsgrondslag, andere status.GepubliceerdEuropese Commissie / AI Office4 nov 2025
- Toelichting en model voor de openbare samenvatting van trainingsinhoud van GPAI-modellenHet door de Commissie voorgeschreven model waarmee aanbieders van GPAI-modellen publiek samenvatten welke data zij voor training gebruikten. Gebruik van dit format is verplicht onder artikel 53, lid 1, onder d. De samenvatting kent drie delen: algemene informatie over aanbieder en model, een lijst van databronnen (publieke en private datasets, gescrapete data, gebruikersdata, synthetische data) inclusief topdomeinnamen, en de verwerkingsaspecten waaronder het verwijderen van illegale inhoud. Actualiseren gebeurt elke zes maanden of eerder bij materiele wijzigingen. Let op: de downloadbare versie is na 24 juli 2025 herzien, vermeld daarom altijd de versiedatum.GepubliceerdEuropese Commissie / AI Office24 jul 2025
- Ontwerprichtsnoeren en meldformulier voor ernstige incidenten met hoog-risico AI-systemenOntwerpleidraad plus meldformulier voor ernstige incidenten met hoog-risico AI-systemen: wanneer is sprake van een ernstig incident, wie is meldplichtig, binnen welke termijnen, en hoe verhoudt deze meldplicht zich tot andere EU-meldregimes. De publieke consultatie liep van 26 september tot 7 november 2025 en is gesloten; een definitieve versie is nog niet vastgesteld. De op de pagina genoemde ingangsdatum augustus 2026 is achterhaald doordat de hoog-risicoplichten voor bijlage III standalone naar 2 december 2027 zijn verschoven.ConsultatieEuropese Commissie26 sep 2025
Norm
8- NEN-EN-ISO/IEC 42001:2026 Artificiele intelligentie - ManagementsysteemDe internationale norm voor een AI-managementsysteem is inmiddels ook als Europese norm overgenomen: NEN-EN-ISO/IEC 42001:2026 is definitief en heeft publicatiedatum 1 maart 2026, en vervangt NEN-ISO/IEC 42001:2025. De norm stelt eisen aan het opzetten, invoeren, onderhouden en verbeteren van een AI-managementsysteem en is certificeerbaar. Belangrijk onderscheid: deze norm is niet ontwikkeld onder het normalisatieverzoek M/593 of M/613 en is dus geen geharmoniseerde norm onder de AI-verordening. Hij geeft daarmee geen vermoeden van conformiteit; die rol is voor EN 18286 zodra die in het Publicatieblad wordt geciteerd.GepubliceerdISO/IEC JTC 1/SC 42, Europese overname via CEN-CENELEC, Nederlandse overname door NEN1 mrt 2026
- prEN 18281 Europese ontwerpnorm voor evaluatie van computer visionOntwerpnorm met methoden en meetcriteria voor het evalueren van computer vision-systemen: kiezen, toepassen en interpreteren van evaluatiemethoden voor AI die visuele data analyseert. NEN opende de Nederlandse commentaarronde op 7 april 2026; die sloot op 11 mei 2026. In het JTC 21-werkprogramma heet het werkitem 'Evaluation methods for accurate computer vision systems'. Domeinspecifieke aanvulling, nog geen vastgestelde norm.ConceptCEN-CENELEC JTC 21, nationale consultatie via NEN7 apr 2026
- NEN-EN 18286:2026 Kwaliteitsmanagementsysteem voor regelgevende doeleinden onder de AI-verordeningDit is de eerste Europese norm die specifiek is geschreven voor regelgevende doeleinden onder de AI-verordening. De norm beschrijft eisen en richtlijnen voor het inrichten, invoeren en onderhouden van een kwaliteitsmanagementsysteem bij organisaties die AI-systemen leveren, met name aanbieders die hoog-risico AI-systemen op de markt brengen of in gebruik nemen. CEN-CENELEC kondigde de publicatie aan op 31 juli 2026; NEN publiceerde de Nederlandse overname NEN-EN 18286:2026 (51 paginas) met publicatiedatum 1 juli 2026. Let op: gepubliceerd door CEN-CENELEC is niet hetzelfde als geciteerd in het Publicatieblad van de EU, en op de geraadpleegde officiele bronnen is die citatie nog niet terug te vinden.GepubliceerdCEN-CENELEC (JTC 21), Nederlandse overname door NEN31 jul 2026
- NEN-EN-ISO/IEC 23894:2024 Artificiele intelligentie - Richtlijn voor risicomanagementRichtlijnnorm voor risicomanagement rond AI, gebaseerd op de systematiek van ISO 31000. De norm helpt organisaties die AI ontwikkelen, produceren, leveren of gebruiken om AI-specifieke risicobronnen te identificeren en risicomanagement in te bedden in hun bestaande processen. De Europese overname NEN-EN-ISO/IEC 23894:2024 heeft publicatiedatum 1 februari 2024 en verving NEN-ISO/IEC 23894:2023. Het is een richtlijn, geen eisennorm, en het is geen geharmoniseerde norm onder de AI-verordening; die rol is voorzien voor prEN 18228.GepubliceerdISO/IEC JTC 1/SC 42, Europese overname via CEN-CENELEC, Nederlandse overname door NEN1 feb 2024
- NEN-ISO/IEC 42005:2025 Impactbeoordeling van AI-systemenRichtlijnnorm (39 paginas) voor het uitvoeren van impactbeoordelingen van AI-systemen op individuen en de samenleving: wanneer en in welke levenscyclusfase, hoe documenteren, en hoe koppelen aan AI-risicomanagement en het AI-managementsysteem. Directe ISO-overname door NEN, geen Europese norm en geen invulling van de grondrechtenbeoordeling van artikel 27; die verplichting volgt pas per 2 december 2027 en heeft een eigen juridische reikwijdte. Hooguit een hulpmiddel, geen conformiteitsroute.GepubliceerdISO/IEC JTC 1/SC 42, Nederlandse overname door NEN1 jun 2025
- prEN 18228 Europese ontwerpnorm voor risicomanagement onder de AI-verordeningOntwerpnorm voor risicomanagement van AI-systemen. De norm beschrijft terminologie, principes en een proces voor het identificeren, beoordelen en behandelen van risicos voor gezondheid, veiligheid en grondrechten. NEN opende de Nederlandse commentaarronde op 18 mei 2026 met sluiting op 30 juni 2026; de CEN-CENELEC nieuwsbrief van 27 mei 2026 bevestigt dat de Europese enquete tot eind juli 2026 liep en dat de norm artikel 9 ondersteunt. Dit is nog nadrukkelijk een ontwerp en geeft dus geen vermoeden van conformiteit.ConceptCEN-CENELEC JTC 21, nationale consultatie via NEN18 mei 2026
- prEN 18282 Europese ontwerpnorm voor cybersecurity onder de AI-verordeningOntwerpnorm met organisatorische en technische maatregelen om AI-systemen te beveiligen tegen cyberdreigingen. De norm gaat expliciet in op AI-specifieke aanvalsvormen zoals datavergiftiging, aanvallen op het model zelf en kwaadaardige invoer. NEN publiceerde de oproep tot commentaar op 19 mei 2026, met sluiting op 30 juni 2026. De norm wordt ontwikkeld in werkgroep 5 van JTC 21 en is nog niet vastgesteld.ConceptCEN-CENELEC JTC 21, nationale consultatie via NEN19 mei 2026
- prEN 18283 Europese ontwerpnorm voor het beheersen van bias in AI-systemenOntwerpnorm die begrippen, maatregelen en eisen vastlegt voor het beoordelen en beperken van bias in AI-systemen, formeel gevraagd door de Commissie ter ondersteuning van de eisen rond data en datagovernance. De hier gebruikte bron is een CEN-CENELEC nieuwsbriefitem van 27 mei 2026 over de inbreng van het Europees Vakverbond, geen normdocument; die datum zegt dus niets over de fase van de norm zelf. Het werkitem is onafhankelijk bevestigd in het JTC 21-werkprogramma. Nog in ontwikkeling.ConceptCEN-CENELEC JTC 2127 mei 2026
Nationale uitleg
9- Over het AlgoritmeregisterToelichting op het Nederlandse Algoritmeregister, waarin overheidsorganisaties informatie over hun algoritmes publiceren. Publicatie is op dit moment nog niet wettelijk verplicht, maar die verplichting is aangekondigd. Het register hangt samen met het Algoritmekader van BZK en met de coordinerende toezichtrol van de AP. Het Algoritmekader stelt daarnaast als vereiste bzk-01 dat bestuursorganen impactvolle algoritmes en hoog-risico-AI-systemen in dit register publiceren, tenzij er uitsluitingsgronden zijn.GepubliceerdMinisterie van Binnenlandse Zaken en Koninkrijksrelaties (Algoritmeregister, Overheid.nl)
- Rapportage AI & Algoritmes Nederland (RAN) - maart 2026Zesde editie van de halfjaarlijkse rapportage waarin de AP de risico's en effecten van AI en algoritmes in Nederland analyseert via de AI-Impactbarometer. Vier van de negen graadmeters staan nu op rood, tegen twee in de vorige editie. De drie hoofdpunten zijn dat AI in werving en selectie snel groeit met grote risico's, dat transparantie en uitlegbaarheid tekortschieten, en dat de voorbereiding op de AI-verordening achterblijft. De AP signaleert ook dat organisaties de regels proberen te ontduiken of zich er niet aan houden.GepubliceerdAutoriteit Persoonsgegevens5 mrt 2026
- Tijdlijn AI-verordening (Algoritmekader)Nederlandse tijdlijn van BZK waarin per ingangsdatum staat welke vereisten gelden, gekoppeld aan genummerde vereisten in het Algoritmekader. Levende pagina, laatst bijgewerkt 3 augustus 2026, met verwerking van het uitstel: nieuwe standalone hoog-risico systemen per 2 december 2027, hoog-risico in producten per 2 augustus 2028, met een uitzondering tot 2030 voor systemen die op 2 december 2027 al bij overheidsorganisaties in gebruik zijn. Waarschuwing: de tijdlijn is incompleet, want 2 augustus 2026 ontbreekt als mijlpaal voor de transparantieplichten van artikel 50. Niet gebruiken als volledige timeline-bron.GepubliceerdMinisterie van Binnenlandse Zaken en Koninkrijksrelaties (Algoritmekader)17 jul 2025
- Toezicht op AI wordt concreet: sleutelrol voor de AP en de RDIReactie van de AP op het conceptwetsvoorstel. De AP maakt expliciet welke onderdelen zij zelf gaat handhaven: verboden AI-praktijken, de transparantieverplichtingen zoals herkenbaarheid van chatbots en deepfakes, en een groot deel van de hoog-risico-toepassingen in werk, onderwijs en overheid. AP en RDI verzorgen samen coordinatie, kennisopbouw en harmonisatie, en richten vanaf 2026 een AI regulatory sandbox in. De AP benadrukt dat delen van de verordening al gelden terwijl de uitvoeringswet nog niet in werking is.GepubliceerdAutoriteit Persoonsgegevens (Directie Coordinatie Algoritmes)20 apr 2026
- Transparantie-eisen AI gelden vanaf 2 augustus: AP adviseert praktijkcode te ondertekenenDe AP zet de vier transparantieverplichtingen uiteen met exacte verwijzing naar artikel 50, leden 1 tot en met 4, en adviseert aanbieders en gebruiksverantwoordelijken van generatieve AI om de Europese praktijkcode over transparantie van AI-gegenereerde content te ondertekenen. Die praktijkcode is op 10 juni 2026 door de Europese Commissie gepubliceerd en bevat vrij te gebruiken EU-iconen met de labels AI, AI generated en AI modified. Wie voor 22 juli 2026 18.00 uur tekende, kwam op de lijst met eerste ondertekenaars. De DCA kondigt aan de komende maanden meer toelichting te publiceren.GepubliceerdAutoriteit Persoonsgegevens (Directie Coordinatie Algoritmes)9 jul 2026
- Werkagenda coordinerend AI- en algoritmetoezicht 2026De werkagenda waarin de AP als coordinerend algoritmetoezichthouder haar activiteiten voor 2026 vastlegt, verdeeld over vijf pijlers: risico's in beeld brengen, stelseltoezicht, samenwerking, gedeelde kennisbasis en voorbereiding op de AI-verordening. Inhoudelijk richt de AP zich in 2026 op transparantie en uitlegbaarheid, heldere kaders en normen, bias- en fairnesstoetsing tegen discriminatie, en AI-geletterdheid. Op dezelfde datum publiceerde de AP de terugblik over 2025.GepubliceerdAutoriteit Persoonsgegevens (Directie Coordinatie Algoritmes)26 mrt 2026
- AI-verordening (RDI)Vaste RDI-pagina over de eigen rol onder de AI-verordening en over de inrichting van het Nederlandse toezicht. Uitgangspunt is dat toezicht zoveel mogelijk bij bestaande sectorale toezichthouders wordt ondergebracht in plaats van bij een nieuwe instantie, waarbij RDI en AP samen een coordinerende expertrol vervullen. Toezicht op AI in CE-gemarkeerde producten zoals machines, liften en speelgoed blijft bij de bestaande productautoriteit. De pagina verwijst naar het eindadvies van 7 november 2024 en de twee tussenadviezen. Sinds 30 oktober 2025 niet inhoudelijk ververst: geen actuele stand na de consultatie van april 2026 en niets over de Digital Omnibus.GepubliceerdRijksinspectie Digitale Infrastructuur (RDI)
- Consultatie Uitvoeringswet AI-verordeningHet Nederlandse wetsvoorstel dat de AI-verordening nationaal uitvoerbaar en handhaafbaar maakt. De consultatie liep van 20 april tot 1 juni 2026 en is gesloten. Het voorstel wijst tien markttoezichtautoriteiten aan: Autoriteit Persoonsgegevens, RDI, ILT, IGJ, NVWA, Nederlandse Arbeidsinspectie, AFM, DNB, de procureur-generaal bij de Hoge Raad en de voorzitter van de Afdeling bestuursrechtspraak van de Raad van State. Daarnaast regelt het bevoegdheden, samenwerking tussen deze autoriteiten en het opzetten van een AI-testomgeving. Bijlagen: wetsvoorstel, ontwerp-memorie van toelichting, visuele weergave van het toezichtstelsel, beleidskompas en effectentoets.ConsultatieMinisterie van Justitie en Veiligheid / Rijksoverheid (via internetconsultatie.nl)20 apr 2026
- Kabinet zet stap met toezicht op Europese AI-regelsOfficiele aankondiging van het kabinet bij de start van de internetconsultatie over de Uitvoeringswet AI-verordening. Het kabinet kiest voor een hybride model waarin bestaande sectorale toezichthouders binnen hun eigen domein toezicht houden op AI. Waar nog geen duidelijke toezichthouder bestaat wordt de Autoriteit Persoonsgegevens aangewezen, met een aparte AI-directie. AP en RDI krijgen samen de coordinerende rol in het stelsel.GepubliceerdRijksoverheid (staatssecretaris Digitale Economie en Soevereiniteit)20 apr 2026
Advies
9- Advies van de Commissie over de beoordeling van de GPAI-praktijkcodeOp 1 augustus 2025 bevestigden de Commissie en de AI Board formeel dat de GPAI-gedragscode een adequaat vrijwillig instrument is om naleving van de AI-verordening aan te tonen. Dit besluit is de juridische schakel die de vrijwillige code omzet in een bruikbaar bewijsmiddel richting het AI Office. Zonder deze adequaatheidsbevestiging zou ondertekening niet dezelfde toezichtwaarde hebben.GepubliceerdEuropese Commissie1 aug 2025
- Gezamenlijk advies 1/2026 van EDPB en EDPS over de Digital Omnibus op AIGezamenlijk advies (vastgesteld 20 januari 2026, gepubliceerd 21 januari 2026) op het Commissievoorstel dat later Verordening (EU) 2026/1744 werd. De toezichthouders onderschrijven vereenvoudiging maar stellen dat dit niet ten koste mag gaan van grondrechten en effectief toezicht. Zij gaan onder meer in op het uitstel van de hoog-risicoregels, dat voortkomt uit het ontbreken van geharmoniseerde normen en vertraging bij het aanwijzen van nationale bevoegde autoriteiten en conformiteitsbeoordelingsinstanties, en waarschuwen voor een beschermingsgat. Het is een advies bij het wetgevingsproces, geen uitleg van geldend recht.GepubliceerdEDPB en EDPS gezamenlijk21 jan 2026
- Eindadvies Inrichting AI-toezicht NederlandGezamenlijk eindadvies van RDI en AP (34 paginas) over de inrichting van het Nederlandse toezicht op de AI-verordening. Kern: AI-toezicht sluit zoveel mogelijk aan bij het reguliere sectorale toezicht, producten met CE-markering blijven bij hun bestaande toezichthouder, en sectoroverstijgende toepassingen zoals werving en selectie, beoordeling in het onderwijs en risicoselectie door de overheid vragen om nauwe samenwerking. RDI en AP krijgen de coordinerende expertrol. Het kabinet nam dit advies vrijwel volledig over in het conceptwetsvoorstel van april 2026. Er is ook een Engelse versie.GepubliceerdRijksinspectie Digitale Infrastructuur (RDI) en Autoriteit Persoonsgegevens (AP)7 nov 2024
- EDPB-advies 28/2024 over gegevensbescherming bij AI-modellenOp verzoek van de Ierse toezichthouder beantwoordt het EDPB vier vragen over AVG en AI-modellen. Een op persoonsgegevens getraind model is niet automatisch anoniem: toezichthouders toetsen per geval of directe of probabilistische extractie en het verkrijgen van persoonsgegevens via prompts verwaarloosbaar zijn. De opinie werkt de driestapstoets voor gerechtvaardigd belang uit voor de ontwikkel- en de inzetfase, inclusief redelijke verwachtingen bij webscraping en mitigerende maatregelen, en beschrijft drie scenarios waarin onrechtmatige verwerking tijdens de ontwikkeling doorwerkt in het latere gebruik. Vastgesteld 17 december 2024, gepubliceerd 18 december 2024.GepubliceerdEDPB (Europees Comité voor gegevensbescherming)17 dec 2024
- Wetsvoorstel Uitvoeringswet AI-verordening (consultatiereactie en uitvoeringstoets)Brief van 8 juli 2026 van de voorzitter van de Afdeling bestuursrechtspraak aan het ministerie van Justitie en Veiligheid, met reactie en uitvoeringstoets op het conceptwetsvoorstel. De Afdeling onderschrijft dat markttoezicht op gerechtelijke instanties door gerechtelijke instanties gebeurt, maar adviseert de sandbox-taak en de afspraken over gelijkluidende begripsuitleg niet op haar voorzitter van toepassing te laten zijn omdat dat botst met rechterlijke onafhankelijkheid. Zij adviseert het eigen toezicht uit te breiden naar AI-systemen die alleen onder de transparantieverplichtingen vallen, en signaleert een competentievraag wanneer onduidelijk is of een systeem verboden dan wel hoog-risico is. De uitvoeringstoets raamt ongeveer 1 fte extra.GepubliceerdRaad van State, Afdeling bestuursrechtspraak8 jul 2026
- Gezamenlijk advies 2/2026 van EDPB en EDPS over de brede Digital OmnibusDit tweede gezamenlijke advies gaat over de bredere Digital Omnibus (COM(2025) 837) en daarmee over de AVG-kant van dezelfde vereenvoudigingsoperatie. Het behandelt onder meer de voorgestelde wijzigingen rond AI-ontwikkeling, geautomatiseerde besluitvorming, de rolverdeling tussen verwerkingsverantwoordelijke en verwerker, grondslagen voor verwerking en de coordinatie tussen digitale regelgevingskaders. De toezichthouders benadrukken dat vereenvoudiging niet mag leiden tot verzwakking van de bescherming van betrokkenen.GepubliceerdEDPB en EDPS gezamenlijk11 feb 2026
- Studie over de samenhang tussen de AI-verordening en het EU-digitale kaderStudie voor het Europees Parlement die analyseert hoe de AI Act zich verhoudt tot andere pijlers van het EU-digitale kader, met name de AVG, de Data Act en de Cyber Resilience Act, en daarnaast de DSA, de DMA en NIS2. De studie brengt overlappingen en gaten tussen deze instrumenten in kaart en concludeert dat de gestapelde verplichtingen tot aanzienlijke regeldruk leiden. Er staan aanbevelingen in voor aanpassingen. Het is een studie op verzoek van een parlementaire commissie en geen bindende uitleg van de wetgever of de Commissie. Er is ook een korte samenvattende versie (At a Glance, ECTI_ATA(2025)778577).GepubliceerdEuropees Parlement (Beleidsondersteunende dienst, op verzoek van de commissie ITRE)30 okt 2025
- EDPB-verklaring 3/2024 over de rol van privacytoezichthouders onder de AI-verordeningHet EDPB stelt dat de AI Act en het EU-gegevensbeschermingsrecht elkaar aanvullen en samenhangend moeten worden uitgelegd, en verwijst daarbij expliciet naar artikel 2(7) en de overwegingen 9 en 10. Het adviseert lidstaten om nationale privacytoezichthouders aan te wijzen als markttoezichthouder, verplicht voor de hoog-risicosystemen uit Annex III punten 1, 6, 7 en 8 en bij voorkeur ook breder. Ook wijst het EDPB op de nauwe band tussen de gegevensbeschermingseffectbeoordeling (DPIA) en de grondrechteneffectbeoordeling (FRIA), en op het ontbreken van geregelde coördinatie tussen het AI Office en de privacytoezichthouders bij GPAI-modellen.GepubliceerdEDPB (Europees Comité voor gegevensbescherming)16 jul 2024
- Vormvoorstel Nederlandse regulatory sandbox onder de AI-verordeningVoorstel van RDI en AP, onder coordinatie van het ministerie van Economische Zaken, voor de inrichting van een Nederlandse AI-testomgeving voor de regelgeving. Het pleit voor een enkele multisectorale sandbox waarin alle relevante toezichthouders deelnemen, opgebouwd uit een kernteam, een deskundigenpool en concrete sandboxtrajecten, met een proces van zes fasen van pre-aanmelding tot publicatie van resultaten. Het document wijst op de uiterste datum van 2 augustus 2026 waarop de sandbox operationeel moet zijn. Het is een voorstel, geen vastgesteld beleid.GepubliceerdRijksinspectie Digitale Infrastructuur (RDI) en Autoriteit Persoonsgegevens (AP)25 mrt 2025
Uitvoeringshandeling
1Bronnenoverzicht bijgewerkt op 8 aug 2026. Ontbreekt er een officieel document? Laat het weten via de contactpagina.