AI Act uitgesteld?
Dit blijft gewoon verplicht

Het uitstel geldt voor hoog-risico AI, niet voor AI-geletterdheid. Artikel 4 loopt al sinds februari 2025 door. Wat dat concreet van je vraagt, met de data en bronnen erbij.

Waar de verwarring vandaan komt

Deze zomer ging er een bericht rond dat makkelijk verkeerd te lezen is: de EU heeft de AI Act uitgesteld. Dat klopt gedeeltelijk. Er is echt iets uitgesteld, en het scheelt organisaties een tot twee jaar voorbereidingstijd. Maar het uitstel gaat over een specifiek deel van de wet, en juist het deel dat voor de meeste Nederlandse organisaties nu al relevant is, is niet verschoven.

Het gevolg zie je in de praktijk. Teams zetten hun AI-beleid in de wacht, met als redenering dat er toch niets geldt tot 2027. Dat is een misverstand dat je later inhaalwerk oplevert. Hieronder staat wat er precies gewijzigd is, wat gewoon doorloopt, en wat je er nu mee doet.

Dit artikel is algemene informatie over wetgeving, geen juridisch advies. De feiten zijn gecontroleerd op 30 augustus 2026.

Wat er wel is uitgesteld

Op 24 juli 2026 is Verordening (EU) 2026/1744 gepubliceerd in het Publicatieblad van de EU. Deze verordening van 8 juli 2026, in de wandelgangen de Digital Omnibus on AI, wijzigt de AI Act (Verordening (EU) 2024/1689) en is op 27 juli 2026 in werking getreden.

Het uitstel zit in de verplichtingen voor hoog-risico AI-systemen. Voor de toepassingen uit bijlage III, denk aan AI in werving en selectie, in onderwijs of bij kredietbeoordeling, stond 2 augustus 2026 in de agenda. Die datum is verschoven naar 2 december 2027. Voor hoog-risico AI die in gereguleerde producten zit, bijlage I, geldt nu 2 augustus 2028.

Wat wanneer geldt, op een rij:

Onderdeel van de AI ActVan toepassing vanaf
AI-geletterdheid (artikel 4)2 februari 2025, niet uitgesteld
Verboden AI-praktijken (artikel 5)2 februari 2025, niet uitgesteld
Sanctiekader (hoofdstuk XII, artikel 99)2 augustus 2025
Transparantieverplichtingen (artikel 50)2 augustus 2026, niet uitgesteld
Hoog-risico AI uit bijlage III2 december 2027, uitgesteld
Hoog-risico AI uit bijlage I2 augustus 2028, uitgesteld

De Europese Commissie bevestigt deze data op haar pagina over het AI-regelgevingskader. Wil je het zelf nalezen in de brontekst, dan staat de geconsolideerde versie van de AI Act per 27 juli 2026 op EUR-Lex.

Wat er niet is uitgesteld

Artikel 4 over AI-geletterdheid staat in hoofdstuk I van de verordening. Dat hoofdstuk geldt sinds 2 februari 2025 en is bij het uitstel ongemoeid gelaten. Anders gezegd: deze verplichting is niet nieuw, niet toekomstig en niet opgeschort. Hij loopt al ruim anderhalf jaar.

Wel is de tekst van artikel 4 door de Omnibus herschreven, en die nuance is belangrijk. De formulering is zachter geworden. Je moet nu “maatregelen nemen om de ontwikkeling van AI-geletterdheid te ondersteunen” bij je personeel en bij anderen die namens jou met AI-systemen werken. Daar is expliciet aan toegevoegd dat de verplichting je niet verplicht om bij een individuele persoon een bepaald niveau van AI-geletterdheid te garanderen.

De verplichting is verschoven van resultaat naar inspanning. Dat maakt hem lichter om aan te voldoen, niet minder van kracht.

Ook de verboden AI-praktijken uit artikel 5 gelden onverkort sinds februari 2025. En de transparantieverplichtingen uit artikel 50, bijvoorbeeld dat je duidelijk maakt dat iemand met een chatbot praat of dat content door AI is gegenereerd, zijn niet meegegaan in het uitstel en gelden vanaf 2 augustus 2026.

Wat artikel 4 concreet van je vraagt

In gewone taal komt het op drie vragen neer.

Welke mensen? Je eigen medewerkers die met AI-systemen werken, plus anderen die dat namens jou doen. Dat is ruimer dan alleen de vaste ploeg: inhuur, zzp’ers en uitbestede krachten die jouw AI-systemen bedienen vallen er ook onder. Het gaat niet alleen om de mensen die AI bouwen, maar juist ook om wie het dagelijks gebruikt.

Welk niveau? De verordening noemt geen examen, geen puntenaantal en geen verplicht curriculum. Het niveau moet passen bij de technische kennis, ervaring, opleiding en training van de betrokkenen, bij de context waarin de AI wordt gebruikt en bij de groepen op wie de AI wordt toegepast. Een salesmedewerker die ChatGPT gebruikt voor offerteteksten heeft iets anders nodig dan een HR-adviseur die een selectietool inzet.

Wat betekent aantoonbaar? Let op: het woord “aantoonbaar” staat niet in de wetstekst. De verordening schrijft geen bewijsvorm voor. In de praktijk komt het erop neer dat je desgevraagd moet kunnen laten zien welke maatregelen je hebt genomen: wie wat heeft gevolgd, wanneer, met welke inhoud, en welke interne afspraken er gelden over toegestane tools en toegestane data. Een deelnemerslijst met datum en een intern AI-gebruiksbeleid is aanzienlijk meer dan wat de meeste organisaties nu hebben liggen.

Wat er gebeurt als je niets doet

Hier is eerlijkheid belangrijker dan dramatiek. Het sanctiekader van artikel 99 geldt sinds 2 augustus 2025. Dat artikel kent drie boetecategorieën: tot 35 miljoen euro of 7 procent van de wereldwijde jaaromzet voor de verboden praktijken uit artikel 5, tot 15 miljoen euro of 3 procent voor een limitatief opgesomde reeks verplichtingen, en tot 7,5 miljoen euro of 1 procent voor het verstrekken van onjuiste of misleidende informatie aan toezichthouders.

Artikel 4 staat niet in die opsomming van de tweede categorie. Die lijst noemt onder meer de verplichtingen van aanbieders, importeurs, distributeurs en gebruiksverantwoordelijken en de transparantieplicht uit artikel 50, maar AI-geletterdheid komt er niet in voor. Tegelijk verplicht artikel 99, eerste lid, de lidstaten om regels vast te stellen over sancties en handhavingsmaatregelen bij “elke inbreuk op deze verordening”.

Daar zit de onzekerheid, en die moet je kennen. Bronnen spreken elkaar hier tegen: sommige aanbieders van trainingen scharen artikel 4 zonder voorbehoud onder de boetecategorie van 15 miljoen euro of 3 procent, terwijl de wetstekst artikel 4 daar juist niet noemt. Wij trekken hier geen conclusie: of en hoe een schending van artikel 4 in Nederland beboet kan worden, is een vraag voor je jurist en hangt af van hoe de nationale wetgeving dit invult.

En die nationale wetgeving is er nog niet. De Uitvoeringswet AI-verordening was eind augustus 2026 nog een conceptwetsvoorstel. De internetconsultatie liep van 20 april tot 1 juni 2026 en de Raad van State reageerde op 8 juli 2026 als geconsulteerde partij. Volgens het kabinetsbericht van 20 april 2026 wordt het toezicht verdeeld over bestaande sectorale toezichthouders, met een sleutel- en coördinatierol voor de Autoriteit Persoonsgegevens en de Rijksinspectie Digitale Infrastructuur. Zolang die wet niet in werking is, is het handhavingsapparaat in Nederland nog niet volledig ingericht.

Het reële risico op korte termijn is dus niet in de eerste plaats een boete. Het is dat je medewerkers ondertussen bedrijfsgegevens in publieke tools plakken, dat er beslissingen worden genomen op basis van verzonnen output, en dat je bij een aanbesteding of een klantaudit geen enkel document kunt overleggen over wat je hebt geregeld.

Wat je nu praktisch regelt

  1. Inventariseer waar AI al gebruikt wordt. Niet wat er is ingekocht, maar wat er feitelijk gebruikt wordt, inclusief de gratis accounts die nooit langs IT zijn gegaan.
  2. Bepaal wie onder artikel 4 valt. Vast personeel, inhuur en externen die namens jou met AI-systemen werken. Leg die groep vast.
  3. Zet een basisniveau neer voor iedereen. Wat AI wel en niet kan, waarom output fout kan zijn, en wat je er niet in zet. Dit is de laag die je organisatiebreed nodig hebt.
  4. Voeg rolspecifieke verdieping toe waar het risico zit. HR, finance, klantcontact en iedereen die AI inzet bij beslissingen over mensen.
  5. Leg vast wat je hebt gedaan. Deelnemerslijsten met datum, de inhoud van het programma, en een kort intern AI-gebruiksbeleid met toegestane tools en verboden data.
  6. Laat het toetsen door je eigen jurist. Wij leveren de inhoud en het bewijsmateriaal, de juridische beoordeling of dat in jouw situatie volstaat ligt bij jou.

Meer achtergrond over de bredere verplichtingen vind je op onze pagina over AI Act compliance. Hoe wij de basislaag invullen staat beschreven bij de AI Geletterdheid e-learning.

Conclusie

Uitgesteld is uitgesteld, maar alleen voor hoog-risico AI: bijlage III naar 2 december 2027, bijlage I naar 2 augustus 2028. AI-geletterdheid uit artikel 4 geldt sinds 2 februari 2025 en is niet verschoven, alleen zachter geformuleerd. Of daar in Nederland een boete op staat, is op dit moment niet eenduidig te beantwoorden en hangt af van de Uitvoeringswet die er nog niet is. Dat is precies waarom je hier niet op wacht: de maatregel zelf is klein, goed te documenteren en levert los van de wet al rendement op.

Inbegrepen bij elke training

Je hele organisatie AI-geletterd, in een keer geregeld?

Bij elke incompany training van DIDEV zit de AI Geletterdheid e-learning inbegrepen, voor je hele personeelsbestand. Per rol en sector, 90 tot 120 minuten, met certificaat als vastlegging. Vanaf €1.500 per dagdeel. Daarmee geef je invulling aan artikel 4, de juridische beoordeling blijft bij je eigen jurist.

Bekijk de AI-trainingen →