04/08/26

AI-regels wijzigen opnieuw: wat verandert er voor uw onderneming?

De Europese regels rond AI blijven volop evolueren. Met de nieuwe AI Omnibus krijgen organisaties vooral meer tijd om zich voor te bereiden op bepaalde verplichtingen onder de AI-verordening. De meeste verplichtingen blijven bestaan, maar sommige deadlines worden verschoven of verduidelijkt. In deze nieuwsbrief leggen we uit wat er verandert en wat dit concreet betekent voor uw onderneming.

Op 1 augustus 2024 trad de EU AI-verordening in werking. De daadwerkelijke toepassing ervan zou echter in verschillende fases plaatsvinden, waarbij alle verplichtingen vanaf 2 augustus 2027 van toepassing zouden zijn.

De AI-regelgeving blijft evenwel in beweging. Op 19 november 2025 heeft de Europese wetgever een Omnibusvoorstel inzake AI (de “AI Omnibus”) gepubliceerd. Het doel van het voorstel is om de bestaande AI-verordening te vereenvoudigen en in te zetten op de tijdige, soepele en werkbare uitvoering daarvan.

Op 29 juni 2026 werd dit voorstel definitief goedgekeurd door de Raad van de Europese Unie. Van zodra de AI Omnibus officieel gepubliceerd is, treden de hieronder besproken wijzigingen al in werking op de derde dag na publicatie.

In onze eerdere nieuwsbrieven bespraken we al de publicatie en inwerkingtreding van de eerste verplichtingen onder de AI-verordening. In deze nieuwsbrief zetten we de belangrijkste wijzigingen van de AI Omnibus op een rij en lichten we toe wat deze wijzigingen concreet betekenen voor uw onderneming.

Kort samengevat: over het algemeen wijzigt de AI Omnibus de AI-regels niet fundamenteel, maar focust het vooral op de haalbaarheid en ondersteuning voor ondernemingen om bepaalde verplichtingen na te leven. Daarnaast verduidelijkt het enkele AI-regels, geeft het ondernemingen meer tijd om verplichtingen voor hoog-risico AI-systemen na te leven en verbiedt het AI-systemen die niet-consensuele en seksueel expliciete beelden genereren. Hoewel sommige deadlines worden uitgesteld, blijven de meeste verplichtingen van de AI-verordening behouden. Ondernemingen doen er daarom goed aan hun gebruik, beheer en documentatie van AI-toepassingen op orde te brengen.

1. Meer tijd voor hoog-risico AI-systemen

Eén van de belangrijkste aanpassingen binnen de AI Omnibus is het uitstel van de verplichtingen onder de AI-verordening. Initieel zouden de verplichtingen voor hoog-risico AI-systemen van toepassing zijn vanaf 6 augustus 2026.

De AI Omnibus schuift bovenstaande deadline echter op naar de volgende toepassingsdata:

  • Verplichtingen voor AI-systemen die worden ingezet in risicodomeinen (o.a. biometrie, kritieke infrastructuur, onderwijs, werkgelegenheid, migratie en grenscontrole) gelden vanaf 2 december 2027;
  • Verplichtingen voor AI-systemen die geïntegreerd zijn in gereguleerde producten (o.a. liften of speelgoed) gelden vanaf 2 augustus 2028.

De extra implementatietijd voor de verplichtingen rond hoog-risico AI-systemen moet organisaties de nodige ruimte geven om zich hierop grondig voor te bereiden. In die periode kunnen ze bijvoorbeeld de vereiste technische normen en andere ondersteunende instrumenten verder ontwikkelen.

Daarnaast zal de Europese Commissie bijkomende richtsnoeren publiceren om de samenhang tussen de verschillende verplichtingen voor hoog-risico AI-systemen te verduidelijken. Zo wil zij de naleving vereenvoudigen en de administratieve lasten voor ondernemingen zoveel mogelijk beperken.

2. Uitbreiding van verboden AI-systemen

Er is meer ingezet op de bescherming van de fundamentele rechten van Europese burgers.

De AI Omnibus vult de bestaande lijst van verboden AI-systemen aan met een expliciet verbod op risicovolle AI-systemen die niet-consensuele, seksueel expliciete of intieme content genereren, waaronder zogenaamde “nudification”-applicaties.

Het zal vanaf 2 december 2026 verboden zijn om dergelijke AI-systemen op de Europese markt te brengen, tenzij aanbieders van deze systemen de nodige technische maatregelen nemen om het genereren van zulke content te voorkomen. Het verbod geldt daarnaast ook voor gebruikers van AI-systemen die de systemen voor dit doel inzetten.

3. Vereenvoudigde vereisten voor kleinere ondernemingen

Voor kleine “mid-cap” ondernemingen (SMC’s), die net buiten de klassieke kmo-definitie vallen, brengt de AI Omnibus een aantal vereenvoudigingen en verduidelijkingen met zich mee. De voordelen die de AI-verordening toekent aan kleine en middelgrote ondernemingen zullen namelijk naar hen worden uitgebreid.

Concreet zullen SMC’s ook van de volgende voordelen meegenieten:

  • Vereenvoudigde documentatieverplichtingen om de administratieve last te verlagen;
  • Het afstemmen van de verwachtingen rond o.a. kwaliteitsmanagement en interne processen op de grootte en middelen van de onderneming;
  • Lagere drempels bij toezicht en handhaving om eventuele sancties bij eerste implementaties te vermijden.

4. Uitbreiding van testomgevingen

De AI-verordening bood ondernemingen al de mogelijkheid om AI-systemen in ontwikkeling te testen in een gecontroleerde omgeving (een zogenaamde “regulatory sandbox”). Zulke testomgevingen bieden ondernemingen de mogelijkheid om AI-systemen te testen binnen een begeleid kader, zonder dat tekortkomingen op de AI-verordening die binnen dat kader worden vastgesteld automatisch tot boetes leiden.

De AI Omnibus voorziet nu in de oprichting van een testomgeving op EU-niveau voor AI-systemen met een grensoverschrijdend karakter. Deze Europese testomgeving moet de samenwerking tussen de nationale testomgevingen versterken en bijdragen aan een meer uniforme toepassing van de AI-regelgeving.

Daarbij focust de AI Omnibus ook op het stimuleren van innovatie bij kmo’s, door hen met voorrang toegang te verlenen tot deze Europese testomgeving.

5. Verschuiving van de verplichting inzake AI-geletterdheid

Ondernemingen die gebruik maken van AI-systemen waren tot voor kort verplicht om “AI-geletterdheid” op de werkvloer te waarborgen, zodat elke medewerker voldoende begrip en kennis had van de AI-systemen die gebruikt werden binnen de onderneming.

De AI Omnibus versoepelt deze verplichting aanzienlijk. Hoewel ondernemingen zich nog steeds moeten inspannen om AI-kennis binnen hun onderneming aan te moedigen, zullen ze niet langer verantwoordelijk zijn indien een individuele werknemer onvoldoende AI-kennis bezit.

Daarentegen zullen de Europese Commissie en de lidstaten zelf meer ondersteuning moeten bieden, door praktische voorbeelden, richtsnoeren en aanbevelingen aan te bieden aan ondernemingen die AI-geletterdheid willen bevorderen.

6. Interactie tussen de AI-verordening en wetgeving inzake productveiligheid

De initiële versie van de AI-verordening legde bijkomende verplichtingen op aan ondernemingen die AI-systemen in hun producten integreren, zoals medische AI-tools of industriële robots. Onder die versie zouden ondernemingen zowel aan de AI-verordening, als aan overige Europese productveiligheidswetgeving moeten voldoen.

De AI Omnibus neemt deze dubbele verplichtingen weg door de verhouding tussen beide soorten regelgeving te verduidelijken. Zo kunnen ondernemingen hun naleving met Europese regelgeving beter coördineren, wat de kosten verlaagt en de rechtszekerheid verhoogt.

7. Mogelijke toekomstige aanpassingen

Naast de AI Omnibus wordt er momenteel ook onderhandeld over het Voorstel voor een Digitale Omnibus, een initiatief dat verschillende digitale regelgevingen beter op elkaar wil afstemmen.

Eén van de voorgestelde aanpassingen houdt in dat persoonsgegevens onder bepaalde voorwaarden kunnen worden verwerkt voor het trainen van AI-systemen, zonder toestemming van de betrokkene. In dat geval zou de verwerking van persoonsgegevens steunen op het gerechtvaardigd belang van de verwerkingsverantwoordelijke. Daarbij zou de voorwaarde gelden dat bijkomende technische en organisatorische maatregelen genomen moeten worden en betrokkenen de mogelijkheid krijgen om bezwaar te maken.

Belangrijk is wel dat dit voorstel momenteel nog deel uitmaakt van de lopende discussies en voorlopig nog niet van toepassing is.

Wat betekent dit voor uw onderneming?

De AI Omnibus zet verdere stappen richting een regelgevend kader dat niet alleen het gebruik van AI reguleert, maar ook oog heeft voor de praktische werkbaarheid voor ondernemingen.

Hoewel deze toepassingsdata uitgesteld zijn, mag de impact van deze aanpassingen niet worden onderschat. Bovendien blijven de meeste verplichtingen van de AI-verordening ongewijzigd vanaf 2 augustus 2026 van toepassing.

Voor ondernemingen die reeds aan de slag zijn gegaan met AI, is dit dan ook het moment om na te gaan welke impact de nieuwe regels op uw onderneming hebben en de nodige juridische expertise in te schakelen. Uw organisatie doet er goed aan om nu al:

  • bestaande en geplande AI-toepassingen in kaart te brengen;
  • de risico-classificatie per AI-systeem vast te stellen;
  • interne richtlijnen en basisopleiding rond AI-gebruik te voorzien;
  • overeenkomsten, interne beleidsregels en documentatie af te stemmen op de nieuwe timing;
  • op te volgen welke bijkomende richtsnoeren nog worden gepubliceerd.

Het Technology, Digital and Data team van Monard Law staat u graag bij voor al uw vragen betreffende de AI-verordening en andere vragen met betrekking tot innovatieve technologieën, de EU digitale strategie en privacy en gegevensbescherming.

Authors:

  • Jade Claessens, Monard Law
  • Jill Leen, Monard Law
  • Kristof Zadora, Monard Law
  • Dylan Verhulst, Monard Law
dotted_texture