TL;DR. Op 2 augustus 2026 — over 118 dagen — treedt de EU AI Act volledig in werking voor hoog-risico AI-systemen in Bijlage III. De agentische golf bereikt al de bedrijfsworkflows; de nalevingsprogramma's volgen niet even snel. Sanctie bij niet-naleving: tot 15 miljoen euro of 3% van de wereldwijde jaaromzet, conform artikel 99 van de verordening.
Wat er op 2 augustus 2026 in werking treedt
Verordening (EU) 2024/1689 wordt gefaseerd van kracht. Het verbod op verboden AI-praktijken (artikel 5) geldt al sinds 2 februari 2025. De bepalingen over AI-modellen voor algemene doeleinden (hoofdstuk V) en transparantieverplichtingen (artikel 50) zijn van kracht sinds 2 augustus 2025. De volgende mijlpaal is de meest operationeel veeleisende.
Op 2 augustus 2026 gelden artikelen 6 tot 51 volledig voor hoog-risico AI-systemen die zijn opgenomen in Bijlage III. Die bijlage omvat welomschreven domeinen: beheer van kritieke infrastructuur, onderwijs en beroepsopleiding, werkgelegenheid en HR-beheer, toegang tot essentiële diensten, rechtshandhaving, migratie- en grensbeheer, rechtsbedeling en democratische processen. Elke organisatie die AI-agents in deze contexten inzet, staat vanaf die datum voor afdwingbare verplichtingen.
De verordening maakt een scherp onderscheid tussen aanbieders — die een systeem ontwikkelen of op de markt brengen — en deployers — die het systeem in een professionele context inzetten. Een aanbieder moet een conformiteitsbeoordeling uitvoeren en technische documentatie opstellen conform Bijlage IV. Een deployer heeft eigen verplichtingen op grond van artikel 26: menselijk toezicht, beoordeling van de impact op grondrechten, en melding aan de bevoegde nationale autoriteit voor bepaalde categorieën. Beide rollen kunnen samenvallen binnen één organisatie.
Drie voordelen van vroeg voorbereiden
- Technische documentatie bouw je incrementeel op, niet van vandaag op morgen. Bijlage IV vereist een volledige beschrijving van het systeem, trainingsdata, robuustheidsmaatregelen en prestatiemetrieken. Dat achteraf samenstellen in drie maanden is onrealistisch — 118 dagen, methodisch benaderd, bieden nog voldoende ruimte.
- Automatische logging moet van bij het begin worden ingebouwd. Artikel 12 verplicht automatische logboekregistratie voor hoog-risico AI-systemen. Achteraf inpassen in bestaande technische architecturen kost ontwikkelingstijd die nu nog beschikbaar is.
- Vroege conformiteit wordt een meetbaar commercieel voordeel. Europese overheidsopdrachten en grote ondernemingen beginnen AI Act-conformiteit op te nemen in aanbestedingscriteria. Een conformiteitsattest vóór augustus 2026 levert een concreet concurrentievoordeel op in de aanbestedingen van het tweede halfjaar 2026.
Drie risico's van wachten
- Sancties gelden vanaf de eerste dag. Artikel 99 voorziet in boetes van maximaal 15 miljoen euro of 3% van de wereldwijde jaaromzet voor schendingen van verplichtingen voor hoog-risico AI-systemen. Kleine en middelgrote ondernemingen profiteren van enige proportionaliteit — maar de nalevingsdeadline is voor alle organisaties gelijk.
- Operationele opschorting is het echte bedrijfsrisico. Artikel 79 machtigt de bevoegde nationale autoriteiten om de beperking of terugtrekking van een niet-conform systeem van de markt te eisen. Een organisatie die voor HR-processen of klantscoring afhankelijk is van een AI-agent kan gedwongen worden die activiteiten te staken.
- Regelgevingsoverlap vergroot de nalevingsschuld. De AI Act stapelt zich op de AVG — vervangt die niet. Een AI-agent die persoonsgegevens verwerkt, moet gelijktijdig aan beide regelingen voldoen. Wachten tot juli 2026 betekent twee nalevingsproblemen oplossen onder maximale tijdsdruk.
De Europese realiteit in april 2026
Het Europees AI-Bureau (European AI Office), opgericht binnen de Europese Commissie om toezicht te houden op de naleving door aanbieders van modellen voor algemene doeleinden, publiceerde in 2025 zijn eerste ontwerpen van gedragscodes. Ondertussen versnelt de agentische golf sneller dan de nalevingsprogramma's: Google en Kaggle hebben de inschrijvingen geopend voor een vijfdaagse intensieve cursus over AI-agents gepland voor juni 2026, aldus de officiële aankondiging van 27 april 2026 — een duidelijk signaal dat de inzet van AI-agents mainstream wordt in de professionele praktijk. Tegelijk integreerde Google agentische veiligheids- en beleidscontroles rechtstreeks in zijn Google Ads Advisor-tool, aldus de officiële publicatie van 21 april 2026, wat illustreert hoe snel deze systemen van prototype naar operationele workflow evolueren — precies het inzetpatroon dat de EU-wetgever had voorzien.
Drie hefbomen om deze week te activeren
- Breng al uw AI-inzetten in kaart tegenover Bijlage III. Stel een lijst op van alle AI-systemen in operationeel gebruik — agents, scoringtools, HR-aanbevelingssystemen, chatbots in gereguleerde contexten — en toets elk systeem aan de hoog-risico categorieën van Bijlage III. Deze oefening is in één dag uitvoerbaar met een juridische en technische verantwoordelijke samen.
- Bepaal uw juridische status voor elk systeem. Aanbieder of deployer? Die kwalificatie bepaalt het volledige pakket van toepasselijke verplichtingen. Een intern ontwikkeld systeem maakt de organisatie een aanbieder; een systeem afgenomen van een externe leverancier maakt haar een deployer. Diepgaande aanpassing van een model van derden vereist mogelijk een aparte juridische analyse.
- Plan de grondrechtenbeoordeling voor kwalificerende systemen. Artikel 27 voorziet voor deployers van hoog-risico AI-systemen in een beoordelingsprocedure van de impact op grondrechten. Die beoordeling moet plaatsvinden vóór de ingebruikname — of, voor systemen die al in productie zijn, vóór 2 augustus 2026.
Kan uw organisatie vandaag aantonen dat haar AI-agents de AI Act naleven?
Spreekt deze analyse u aan? Ik publiceer elke dag een stuk van dit kaliber over digitale innovatie en enterprise AI. 👉 Ontvang de volgende rechtstreeks in uw mailbox — inschrijven duurt tien seconden, en elke editie wordt vóór 9 uur gelezen door leiders van Belgische kmo's, mid-caps en instellingen.
Bronnen
Dit artikel maakt deel uit van de Neurolinks AI & Automation blog.
Lees in het: English | Frans