Wanneer het over de EU AI Act gaat, gaat het gesprek vaak al snel over regels, verplichtingen en extra werk. Dat gevoel is begrijpelijk. AI ontwikkelt zich razendsnel en veel organisaties zijn nog aan het ontdekken wat ermee kan. Dan voelt een Europees kader al snel als een rem. Toch is dat maar één kant van het verhaal. Juist voor organisaties met een maatschappelijke opdracht, is de AI Act ook een manier om richting te geven aan technologie die steeds meer invloed krijgt op mensen en samenleving.
Omdat de wet zelf nog volop beweegt is het echter niet zo makkelijk om echt houvast te krijgen aan één bepaalde richting. Meest recent heeft de Digital Omnibus de AI Act op onderdelen vereenvoudigd en de toepassing van bepaalde verplichtingen verschoven. Politiek akkoord werd bereikt om regels voor sommige hoog-risico AI-systemen later te laten gelden, mits de aandacht voor transparantie en schadelijke AI-gegenereerde content juist wordt aangescherpt. Een adaptatie bedoeld om regeldruk te verlichten en innovatietrajecten te laten ademen, die echter tegelijk laat zien dat organisaties hun voorbereiding niet kunnen ophangen aan één vaste datum. De wetgeving beweegt, en de technologie beweegt nog sneller.
De kern van de AI Act is vrij logisch: niet elke AI-toepassing heeft dezelfde impact. Een AI-tool die helpt om een tekst te verbeteren, heeft een ander risico dan een systeem dat sollicitanten beoordeelt, kredietaanvragen ondersteunt of wordt gebruikt in de zorg. Daarom werkt de AI Act met risiconiveaus. Sommige toepassingen zijn verboden, hoog-risico toepassingen kunnen alleen met stevige waarborgen worden gebruikt en voor lichtere toepassingen zijn de regels beperkter. De gedachte daarachter is niet dat AI moet worden tegengehouden, maar dat de impact ervan serieus wordt genomen.
De AI Act wordt gefaseerd ingevoerd. De wet is op 1 augustus 2024 in werking getreden. Sinds 2 februari 2025 gelden onder meer de verboden AI-praktijken en de verplichting rond AI-geletterdheid. Sinds 2 augustus 2025 gelden governance-regels en verplichtingen voor general-purpose AI-modellen. Door de Digital Omnibus verschuift de planning voor hoog-risico AI op onderdelen. Volgens de huidige Europese lijn gaan regels voor bepaalde stand-alone hoog-risico AI-systemen gelden vanaf 2 december 2027 en voor hoog-risico AI-systemen in gereguleerde producten vanaf 2 augustus 2028. Die tijdlijn geeft lucht, maar geen reden om stil te zitten.
AI komt steeds vaker op plekken terecht waar het belangrijke beslissingen kan beïnvloeden: HR, finance, klantcontact, risicomanagement en publieke dienstverlening. Daar kan AI veel waarde toevoegen, maar ook fouten maken, bestaande vooroordelen versterken of uitkomsten geven die moeilijk te begrijpen zijn. Als niemand weet hoe een systeem tot een uitkomst komt, wie verantwoordelijk is en wanneer een mens moet ingrijpen, ontstaat er geen vertrouwen. Zonder vertrouwen blijft AI hangen in losse pilots.
Daar zit de echte waarde van de AI verordening: vertrouwen winnen. De wet dwingt organisaties om niet alleen te vragen wat AI kan, maar ook wat AI doet. Waar wordt AI gebruikt? Welke data gaan erin? Wie wordt geraakt door de uitkomst? Wie houdt toezicht? En hoe wordt voorkomen dat een systeem onbedoeld schade veroorzaakt? Voordat die vragen beantwoord zijn kan er niet worden gesproken van een verantwoordelijke omgang met innovatie.
Ook in Nederland wordt de uitvoering concreter. De internetconsultatie voor de Uitvoeringswet AI-verordening liep van 20 april tot en met 1 juni 2026 en is inmiddels gesloten. Die uitvoeringswet gaat niet over nieuwe AI-regels bovenop de Europese verordening, maar over toezicht, samenwerking en handhaving in Nederland. Omdat AI veel sectoren raakt, wordt gewerkt met meerdere bestaande toezichthouders. Dat is logisch, maar ook complex.
Het Adviescollege toetsing regeldruk noemt de Nederlandse implementatie lastenluw, omdat de uitvoeringswet geen extra regeldruk toevoegt bovenop de bestaande Europese eisen. Tegelijk blijft het toezicht in de praktijk complex door het aantal betrokken toezichthouders. De boodschap is helder: organisaties hebben niet alleen regels nodig, maar ook duidelijke informatie, praktische handvatten en goede advisering.
Tegelijk is het te simpel om de AI Act alleen als beperking te zien. De wet biedt ook ruimte om verantwoord te testen en te leren, bijvoorbeeld via regulatory sandboxes. Dat zijn gecontroleerde omgevingen waarin AI-toepassingen kunnen worden ontwikkeld en getest met begeleiding van toezichthouders. Zo kunnen de ontwikkelaars leren, toetsen, verbeteren en daarna pas opschalen en de wijde wereld in met hun AI toepassingen.
Voor organisaties ligt de opdracht daarom niet bij wachten op de definitieve deadline, maar bij overzicht. Waar wordt AI al gebruikt, ook in bestaande software en buiten formele innovatieprojecten? Welke rol heeft de organisatie: zelf ontwikkelen, inkopen of gebruiken onder eigen verantwoordelijkheid? Welke mensen worden geraakt? Welke waarborgen zijn nodig rond datakwaliteit, menselijk toezicht, leveranciersafspraken, incidentbeheer en communicatie? Deze vragen moeten niet louter als operationele vraagstukken worden bekeken, maar juist vanuit een strategisch perspectief worden beschouwd: hoe verhoudt inzet van AI zich tot de missie, visie, strategie en risicobereidheid van de organisatie?
Daarbij is AI-geletterdheid geen onderwerp voor later. Sinds 2 februari 2025 geldt onder de AI Act al dat organisaties moeten zorgen voor voldoende AI-geletterdheid bij mensen die met AI-systemen werken of daar toezicht op houden. Mensen hoeven geen technisch expert te worden, maar ze moeten wel begrijpen wat AI wel en niet kan, wanneer een uitkomst kritisch bekeken moet worden en wanneer menselijk oordeel nodig blijft.
De vraag is dus niet meer óf AI wordt gebruikt, maar hóe en waarom. Onvoorbereid gebruik kan leiden tot reputatieschade, verkeerde beslissingen en verlies van vertrouwen. Verantwoord gebruik kan juist leiden tot betere dienstverlening, slimmere processen en nieuwe vormen van waardecreatie. De echte rem op AI is daarom niet de EU AI Act. De echte rem is gebrek aan richting, overzicht en vertrouwen.
De Digital Omnibus verandert daar niets aan. Integendeel. Als deadlines verschuiven en regels worden aangepast, wordt het nog belangrijker dat organisaties niet alleen sturen op de letter van de wet. Wie nu al werkt aan overzicht, governance, transparantie en AI-geletterdheid, bouwt aan een basis die ook bij veranderende regels overeind blijft. Richting geven is daarom geen eenmalige oefening, maar de doorlopende taak van bekwame en alerte bestuurders en risicomanagers.
Europese Commissie. AI-verordening. De digitale toekomst van Europa vormgeven. Geraadpleegd via: https://digital-strategy.ec.europa.eu/nl/policies/regulatory-framework-ai
Europese Commissie. AI Act enters into force. Publicatie 1 augustus 2024. Geraadpleegd via: https://commission.europa.eu/news-and-media/news/ai-act-enters-force-2024-08-01_en
Raad van de Europese Unie. Artificial intelligence: Council and Parliament agree to simplify and streamline rules. Publicatie 7 mei 2026. Geraadpleegd via: https://www.consilium.europa.eu/en/press/press-releases/2026/05/07/artificial-intelligence-council-and-parliament-agree-to-simplify-and-streamline-rules/
Riskworld. Digital Omnibus: minder regels, meer betekenis? Geraadpleegd via: https://riskworld.nl/thema/risicocultuur/digital-omnibus-minder-regels-meer-betekenis-1883
Internetconsultatie. Uitvoeringswet AI-verordening. Ministerie van Economische Zaken. Consultatieperiode 20 april 2026 tot en met 1 juni 2026. Geraadpleegd via: https://www.internetconsultatie.nl/uaiv/b1
Adviescollege toetsing regeldruk. AI Verordening lastenluw geïmplementeerd, maar blijft complex. Publicatie 1 juni 2026. Geraadpleegd via: https://www.adviescollegeregeldruk.nl/actueel/nieuws/2026/06/01/ai-verordening-lastenluw-geimplementeerd-maar-blijft-complex
© Copyright 2014 - 2026 Riskworld | Alle rechten voorbehouden | Privacy en veiligheid | Cookies | Disclaimer | Sitemap