Live-updated

Nalevingstermijnen EU AI-verordening — Volledige Tijdlijn 2025–2028

Data updated

Volledige nalevingstijdlijn van de EU AI-verordening bijgewerkt voor de wijzigingen van de Digitale Omnibus 2026. Verboden praktijken: 2 februari 2025. GPAI: 2 augustus 2025. Bijlage III zelfstandig: 2 december 2027. Bijlage I ingebed: 2 augustus 2028.

Nalevingstijdlijn AI-verordening: wat geldt wanneer

De EU AI-verordening is op 1 augustus 2024 in werking getreden. De toepassing is gefaseerd: de verboden praktijken kwamen het eerst, dan de GPAI-regels, met de hoog-risico AI-verplichtingen als laatste. De Digitale Omnibus 2026 verlengde de hoog-risico termijnen maar liet al het andere ongewijzigd.

De tabel lezen: "Oorspronkelijke datum" = wat in de verordening van 2024 stond. "Nieuwe datum" = na de omnibus. Waar ze hetzelfde zijn, is geen verlenging verleend.

Al van kracht — nu handelen

Deze verplichtingen zijn niet uitgesteld en handhaving is actief:

Verboden praktijken (Art. 5) — sinds 2 februari 2025. Elk AI-systeem dat gebruikers subliminaal manipuleert, kwetsbaarheden exploiteert, sociale scoring uitvoert voor overheidsinstanties, real-time biometrische identificatie uitvoert in openbare ruimten (met beperkte rechtshandhavingsuitzonderingen) of NCII/CSAM genereert, is verboden. Boetes: tot €35 miljoen of 7% van de wereldwijde jaarlijkse omzet.

GPAI-modelregels (Hoofdstuk 5) — sinds 2 augustus 2025. Alle aanbieders van AI-modellen voor algemene doeleinden (inclusief open-source modellen boven de drempel) moeten technische documentatie bijhouden, samenvattingen van trainingsgegevens verstrekken en voldoen aan het auteursrecht. Modellen met systemisch risico (>10²⁵ FLOP's trainingsrekenkracht) hebben aanvullende verplichtingen voor adversarial testing en incidentrapportage.

Transparantie voor door AI gegenereerde inhoud — sinds 2 augustus 2025. Aanbieders van GPAI-systemen die synthetische audio-, video-, beeld- of tekstinhoud genereren, moeten die inhoud markeren als door AI gegenereerd. Dit is van toepassing op chatbots (die de AI-aard moeten bekendmaken), deepfake-generatoren en synthetische mediatools.

Komende termijnen: nu voorbereiden

2 december 2027 — Hoog-risico AI, zelfstandige Bijlage III-systemen. Aanbieders moeten conformiteitsbeoordelingen hebben voltooid, een kwaliteitsbeheersysteem hebben geïmplementeerd, technische documentatie hebben samengesteld, zich hebben geregistreerd in de EU AI-databank en CE-markering hebben aangebracht. Gebruikers moeten menselijk toezicht hebben geïmplementeerd en (voor overheidsinstanties) grondrechtbeoordelingen hebben uitgevoerd.

2 augustus 2028 — Hoog-risico AI, Bijlage I ingebed. AI-veiligheidscomponenten ingebed in producten onder bestaande EU-productveiligheidswetgeving (medische hulpmiddelen, machines, luchtvaart, speelgoed) moeten voldoen via het bestaande conformiteitsbeoordelingspad voor dat product.

Official AI Act Compliance Deadline Calendar

Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.

Obligation Applies to Original date New date Status Countdown Legal basis
Prohibited Practices (Art. 5) All providers and deployers active AI Act Art. 5
GPAI Rules (Chapter 5) GPAI model providers active AI Act Art. 51-56
High-risk AI — Annex III (standalone) Providers of standalone Annex III systems deferred AI Omnibus 2026 Art. 6(2)
High-risk AI — Annex I (embedded) AI embedded in Annex I regulated products deferred AI Omnibus 2026 Art. 6(1)
AI-Generated Content Marking Providers of generative GPAI systems active AI Act Art. 50(2)
Regulatory Sandboxes National competent authorities active AI Act Art. 57

Download JSON · CC BY 4.0

Frequently Asked Questions

Als uw organisatie AI-systemen gebruikt die onder Bijlage III vallen (zelfstandige hoog-risico AI zoals werving-AI, kredietscoring of biometrische categorisering), is de termijn 2 december 2027. Verboden praktijken op grond van Art. 5 zijn echter al van toepassing sinds 2 februari 2025 — niet-naleving is al afdwingbaar.

Nee. De Digitale Omnibus 2026 heeft slechts twee termijnen verlengd: zelfstandige Bijlage III-systemen (naar 2 december 2027) en ingeboude Bijlage I-systemen (naar 2 augustus 2028). Alle andere termijnen — verboden praktijken, GPAI-regels, transparantieverplichtingen — blijven op hun oorspronkelijke datums.

Nu. De conformiteitsbeoordeling, het kwaliteitsbeheersysteem, de technische documentatie en de registratie in de EU-databank voor hoog-risico AI-systemen vereisen 12–24 maanden voorbereiding. Organisaties die de termijn van december 2027 willen halen, moeten in 2026 beginnen met scoping en gap-analyse.