Meer tijd voor AI Act-compliance is geen vrijbrief om te wachten
De EU schuift de toepassing van een deel van de AI Act-verplichtingen voor hoog-risico-AI-systemen door naar 2 december 2027. Dat uitstel geldt echter niet voor de volledige wet. Integendeel: verboden AI-praktijken, regels voor general-purpose AI en de transparantieverplichtingen blijven volgens hun eigen tijdlijn gelden. Voor bedrijven is de Omnibus dus geen pauzeknop, maar een kans om hun AI-governance versneld op orde te brengen.
Slechts een deel van de deadlines schuift op
De Europese AI Act krijgt via de Digital Omnibus meer ademruimte, maar het gaat om een gerichte aanpassing. Vooral de verplichtingen voor bepaalde hoog-risico-AI-systemen uit Annex III worden doorgeschoven. Denk aan systemen die worden gebruikt voor personeelsselectie, kredietbeoordeling, toegang tot essentiële diensten, onderwijs, biometrie of migratieprocessen.
Voor die stand-alone hoog-risico-AI-systemen verschuift de toepassingsdatum naar 2 december 2027. Voor hoog-risico-AI die is ingebouwd in gereguleerde producten, zoals speelgoed, liften of machines, geldt een latere datum: 2 augustus 2028.
Dat is belangrijk, maar het is geen algemene opschorting van de AI Act. De Omnibus verandert niet het basisprincipe dat de wet gefaseerd in werking treedt. Bedrijven die nu concluderen dat “de AI Act is uitgesteld”, trekken dus de verkeerde conclusie.
Transparantie blijft richting augustus 2026 cruciaal
Veel andere verplichtingen blijven gewoon op koers richting 2 augustus 2026. Dat geldt onder meer voor de transparantieverplichtingen uit artikel 50. Die regels raken organisaties die AI-systemen aanbieden of inzetten waarbij mensen moeten weten dat ze met AI interageren, of waarbij AI-gegenereerde of gemanipuleerde content correct moet worden gemarkeerd of gelabeld.
Vooral generatieve AI komt daardoor nadrukkelijk in beeld. Deepfakes, synthetische audio, beeld, video en bepaalde AI-gegenereerde teksten vallen onder een transparantielogica die niet pas in 2027 begint. De praktische uitwerking krijgt op sommige punten extra overgangsruimte, maar de verplichting zelf blijft een concrete mijlpaal voor 2026.
Ook andere onderdelen zijn al van kracht. De verboden op onaanvaardbare AI-praktijken gelden sinds februari 2025. De regels voor general-purpose AI-modellen zijn sinds augustus 2025 van toepassing. De Digital Omnibus haalt die klok niet terug.
Governancewerk kan niet wachten
Voor organisaties betekent dit dat AI-governance niet mag worden versmald tot Annex III-compliance. Wie alleen kijkt naar de nieuwe datum van december 2027, mist de bredere realiteit van de wet. Bedrijven moeten vandaag al weten welke AI-systemen ze gebruiken, welke modellen onder hun verantwoordelijkheid vallen en waar transparantie, documentatie of menselijke controle vereist is.
Daar komt bij dat de GDPR onverminderd geldt. Artikel 22 beschermt EU-burgers tegen bepaalde volledig geautomatiseerde beslissingen met grote impact, bijvoorbeeld rond werk, krediet, uitkeringen of toegang tot diensten. Die bescherming staat los van de nieuwe AI Act-deadlines.
Ook niet-Europese bedrijven blijven in beeld. Zodra AI-systemen of hun output gevolgen hebben binnen de EU, kunnen aanbieders en gebruikers buiten Europa alsnog onder de AI Act vallen. Voor internationale ondernemingen is het uitstel dus geen reden om Europese compliance naar achteren te schuiven.
De Omnibus beloont wie nu voorbereidt
De verschuiving van Annex III geeft bedrijven vooral meer tijd om het werk degelijk te doen. Technische standaarden, conformiteitsbeoordelingen, nationale sandboxes en toezichtstructuren moeten verder rijpen. Maar organisaties hoeven niet te wachten tot die infrastructuur volledig klaar is om hun eigen voorbereiding te starten.
De prioriteiten zijn duidelijk: breng AI-systemen in kaart, bepaal welke toepassingen onder hoog risico vallen, werk transparantieprocessen uit, documenteer datastromen en beslissingslogica, en maak menselijke tussenkomst operationeel in plaats van theoretisch.
Wie deze periode gebruikt om structureel compliant te worden, bouwt een voorsprong op. Wie de Omnibus interpreteert als uitstel van alle verplichtingen, riskeert in 2026 al tekort te schieten op transparantie en governance, en in 2027 alsnog onder druk documentatie te moeten reconstrueren.
De boodschap is dus helder: een klein deel van de AI Act-deadlines schuift op, maar de compliance-opdracht blijft staan. Meer tijd is geen vrijbrief om te wachten.

