GPAI-modelregels (AI voor algemene doeleinden) onder de EU AI-verordening zijn van toepassing vanaf 2 augustus 2025. Alle GPAI-aanbieders moeten technische documentatie en auteursrechtsamenvattingen bijhouden. Aanbieders van modellen met systemisch risico (boven 10²⁵ FLOP's) staan voor adversarial testing, incidentrapportage en aanvullende transparantieverplichtingen.
GPAI-regels zijn nu van kracht — sinds 2 augustus 2025
Hoofdstuk 5 van de EU AI-verordening (Art. 51–56) regelt AI-modellen voor algemene doeleinden. Deze regels zijn van toepassing vanaf 2 augustus 2025 en zijn niet verlengd door de omnibus van 2026.
Een GPAI-model verschilt van een GPAI-systeem: een model is de getrainde basis; een systeem is het model ingezet in een toepassing. Verplichtingen gelden voor de modelaanbieder — niet voor de downstream-gebruiker die het model integreert in een product.
Wie kwalificeert als aanbieder van een GPAI-model?
Een organisatie is een aanbieder van een GPAI-model als zij een model traint op significante schaal en het beschikbaar stelt aan andere aanbieders of gebruikers. Dit omvat:
- Ontwikkelaars van grote taalmodellen (GPT, Claude, Gemini, Mistral, Llama)
- Ontwikkelaars van grote multimodale modellen (visie-taal, audio-taal)
- Ontwikkelaars van grote beeld- of videogeneratiemodellen
- Ontwikkelaars van codegeneratiemodellen
De verordening maakt onderscheid tussen aanbieders die modellen commercieel vrijgeven, degenen die open-source gewichten vrijgeven en degenen die modellen trainen voor intern gebruik. Modellen voor intern gebruik worden niet op de markt gebracht en vallen dus buiten het toepassingsgebied.
Standaard GPAI-verplichtingen (alle niet-vrijgestelde modellen)
Alle GPAI-modellen, behalve die met open-source gewichten, moeten voldoen aan:
- Technische documentatie (Art. 53(1)(a)) — inclusief trainingsmethodologie, evaluatieresultaten, energieverbruik en gegevensbronnen
- Auteursrechtsamenvatting (Art. 53(1)(c)) — een openbaar beschikbare samenvatting van inhoud die bij training is gebruikt, voldoende voor auteursrechthebbenden om hun rechten uit te oefenen
- Downstream-nalevingsondersteuning (Art. 53(1)(b)) — informatie die downstream-aanbieders in staat stelt te voldoen aan hun eigen verplichtingen onder de AI-verordening
- Samenwerking met AI-bureau (Art. 53(1)(d)) — op verzoek informatie en documentatie verstrekken
Aanvullende verplichtingen voor GPAI-modellen met systemisch risico
GPAI-modellen getraind met meer dan 10²⁵ FLOP's hebben aanvullende verplichtingen op grond van Art. 55:
| Verplichting | Detail |
|---|---|
| Modelevaluatie | Gestandaardiseerde protocollen inclusief adversarial testing (red teaming) vóór en na training |
| Beoordeling systemisch risico | Beoordeling en beperking van systemische risico's van de training en het voorzienbaar gebruik van het model |
| Incidentrapportage | Ernstige incidenten aan het EU AI-bureau zonder onnodige vertraging |
| Cyberbeveiliging | Adequate cyberbeveiligingsbescherming voor het model en de infrastructuur |
| Energierapportage | Rapportage van elektriciteitsverbruik |
Open-source GPAI: beperkte maar geen nulverplichtingen
Open-source GPAI-modellen (gepubliceerde gewichten) zijn vrijgesteld van de vereisten voor technische documentatie en auteursrechtsamenvatting tenzij ze systemisch risico hebben. Ze moeten nog steeds:
- Voldoen aan het auteursrecht (geen beperkte verplichting)
- Bij systemisch risico: alle verplichtingen voor systemisch risico zijn nog steeds van toepassing
- Samenwerken bij onderzoeken van het AI-bureau
Handhaving door het AI-bureau
Het Europees AI-bureau is de primaire regelgever voor GPAI-modellen in de gehele EU. Het opereert onder de Commissie en is het enige contactpunt voor GPAI-aanbieders. Nationale bevoegde autoriteiten handelen GPAI-systeemverplichtingen af (downstream-gebruikers).
Official AI Act Compliance Deadline Calendar
Updated · Sources: Regulation (EU) 2024/1689 and the 2026 Digital Omnibus on AI.
| Obligation | Applies to | Original date | New date | Status | Countdown | Legal basis |
|---|---|---|---|---|---|---|
| Prohibited Practices (Art. 5) | All providers and deployers | active | — | AI Act Art. 5 | ||
| GPAI Rules (Chapter 5) | GPAI model providers | active | — | AI Act Art. 51-56 | ||
| High-risk AI — Annex III (standalone) | Providers of standalone Annex III systems | deferred | — | AI Omnibus 2026 Art. 6(2) | ||
| High-risk AI — Annex I (embedded) | AI embedded in Annex I regulated products | deferred | — | AI Omnibus 2026 Art. 6(1) | ||
| AI-Generated Content Marking | Providers of generative GPAI systems | active | — | AI Act Art. 50(2) | ||
| Regulatory Sandboxes | National competent authorities | active | — | AI Act Art. 57 |
⬇ Download JSON · CC BY 4.0
AI Act meets DORA and NIS2
Is your organisation subject to both the AI Act and DORA? The two regulations intersect on the operational resilience of financial AI systems. Our sister site regulation-dora.eu covers DORA in depth — including what the AI Act adds on top of an existing DORA programme.
The AI Act for financial institutions ↗ Explore regulation-dora.eu ↗Frequently Asked Questions
GPAI-modelverplichtingen op grond van Hoofdstuk 5 van de EU AI-verordening zijn van toepassing vanaf 2 augustus 2025. De Digitale Omnibus 2026 heeft deze termijn niet gewijzigd.
Een AI-model voor algemene doeleinden (GPAI) is een AI-model dat is getraind op grote hoeveelheden gegevens met behulp van zelftoezicht op schaal, significante algemeenheid vertoont en competent een breed scala aan uiteenlopende taken kan uitvoeren. Voorbeelden zijn grote taalmodellen (LLM's), multimodale basismodellen en grote beeldgeneratiemodellen. GPAI-modellen die zijn ingebouwd in producten vallen ook binnen het toepassingsgebied.
GPAI-modellen met systemisch risico zijn modellen die zijn getraind met meer dan 10²⁵ zwevendekommaoperaties (FLOP's). De Commissie kan deze drempel aanpassen. Vanaf 2026 omvat dit de grootste grensverleggende modellen (GPT-4-klasse en daarboven). Modellen met systemisch risico hebben aanvullende verplichtingen, waaronder adversarial testing, incidentrapportage aan het EU AI-bureau en cyberbeveiligingsmaatregelen.
Open-source GPAI-modellen met gepubliceerde gewichten hebben beperkte verplichtingen — ze zijn vrijgesteld van de vereisten voor technische documentatie en auteursrechtsamenvatting. Ze zijn echter nog steeds onderworpen aan auteursrechtnaleving. Open-source GPAI-modellen met systemisch risico zijn NIET vrijgesteld van verplichtingen voor systemisch risico.
Stay ahead of AI Act changes
Get compliance alerts when deadlines or obligations change.
No spam. One-click unsubscribe.
Take compliance further with the AI Act Academy
Templates, training modules, and live Q&A — everything needed to implement AI Act compliance.