Digital & Tech

De EU AI Act Uitgelegd (2026): Wat de Eerste AI-wet ter Wereld Betekent voor je Baan, Leningen en Online Veiligheid

The EU AI Act sets rules for how artificial intelligence is developed and used across Europe. It bans harmful AI practices, introduces strict safeguards for high-risk systems, and gives people stronger rights to transparency, safety, and human oversight.

Tamari Tabatadze·25 Jul 2026·6 min. lezen
Kernpunten
1. Certain AI practices are already illegal in the EU. Since 2 February 2025, the AI Act has banned manipulative techniques, social scoring, predictive policing based solely on profiling, untargeted facial image scraping, and most real-time biometric surveillance in public spaces. A new prohibition on AI-generated non-consensual intimate imagery and child sexual abuse material takes effect on 2 December 2026. 2. High-risk AI systems must meet strict safety rules before organisations use them in areas such as jobs, credit scores, education, healthcare, and law enforcement. By 2 December 2027, these systems must be tested for safety, checked for unfair bias, include human oversight, and be listed in a public EU database. 3. The AI Act doesn't ban artificial intelligence. It bans the dangerous uses of AI and forces them to prove they are safe, fair, and transparent before they can affect your life.

De Artificial Intelligence Act, formeel Verordening (EU) 2024/1689, is 's werelds eerste horizontale, juridisch bindende kader dat de ontwikkeling, implementatie en het gebruik van artificial intelligence-systemen reguleert. Aangenomen door het Europees Parlement en de Raad op 13 juni 2024 en gepubliceerd in het Publicatieblad van de EU op 12 juli 2024, is deze in werking getreden op 1 augustus 2024.

De wet is gebaseerd op een risicogebaseerde aanpak (risk-based approach): hoe groter de potentiële schade voor de gezondheid, veiligheid of fundamentele rechten, des te zwaarder de regeldruk. Het classificeert AI-systemen in vier niveaus:

- Onaanvaardbaar risico (Verboden): Volledig verboden. Dit zijn AI-praktijken die worden geacht de waarden en fundamentele rechten van de EU te schenden.

- Hoog risico: Onderworpen aan strenge verplichtingen vóór en na het op de markt brengen, waaronder conformity assessments (conformiteitsbeoordelingen), risicobeheer, data governance, menselijk toezicht en registratie.

- Beperkt risico: Onderworpen aan transparantieverplichtingen — gebruikers moeten weten dat ze met een AI-systeem communiceren.

- Minimaal risico: Grotendeels ongereguleerd; vrijwillige gedragscodes worden aangemoedigd.

De wet uitgelegd: Wat is de AI Act nu echt?

In juni 2026 heeft de EU de eerste updates van de AI Act aangenomen — de Digital Omnibus on AI genoemd. Zie het als een softwarepatch voor de oorspronkelijke wet. Het deed drie hoofddingen:

  1. Het verschoof enkele deadlines voor de strengste AI-veiligheidscontroles, waardoor bedrijven meer tijd kregen om te voldoen.
  2. Het gaf toezichthouders scherpere tanden: sterkere bevoegdheden om overtreders te onderzoeken en te bestraffen.
  3. Het voegde nieuwe verboden toe op schadelijke AI-toepassingen die in de oorspronkelijke tekst niet volledig werden gedekt.

Waarom is de wet aangenomen?

Jarenlang verspreidde artificial intelligence zich sneller door ons leven dan de wetgeving kon bijhouden. AI besliste wie werd aangenomen, wie een lening kreeg, welke medische behandeling je kreeg en welke content je online zag, allemaal zonder een uniforme set regels om het in de hand te houden.

De EU identificeerde vier grote problemen die moesten worden opgelost:

  1. AI tastte fundamentele rechten op grote schaal aan

Vooringenomen algoritmes bij werving of politiewerk konden automatisch duizenden mensen discrimineren. Ondertussen deden bedrijven aan het massaal "scrapen" van gezichten van het internet en camerabeelden om massale gezichtsherkenningsdatabases te bouwen, en experimenteerden overheden met real-time gezichtstracking in de openbare ruimte, wat allemaal je recht op privacy en anonimiteit bedreigde.

  1. AI werd gebruikt om mensen te manipuleren zonder dat ze het wisten

"Subliminale" technieken en exploiterend ontwerp konden je gedrag sturen op manieren die je niet eens opmerkte, waardoor je verslaafd bleef aan apps, naar schadelijke content werd gepusht of je emoties werden uitgebuit. Kinderen en kwetsbare mensen liepen in het bijzonder gevaar.

  1. AI-beslissingen waren black boxes zonder verantwoording

Als een AI je sollicitatie afwees, je lening weigerde of je social media-post markeerde, had je meestal geen idee waarom. Je kon niet zien hoe het systeem was getraind, je kon niet effectief in beroep gaan tegen de beslissing, en je wist vaak niet eens dat een machine überhaupt de beslissing had genomen.

  1. Nep AI-gegenereerde content liep uit de hand

Deepfakes, AI-gegenereerde oplichting en intieme beelden zonder wederzijdse instemming (zogenaamde "nudifier" AI) verspreidden desinformatie en veroorzaakten echte schade, en er was geen wettelijke verplichting om synthetische content te labelen of te traceren wie het had gemaakt.

De AI Act is aangenomen om dit allemaal op te lossen. De kernbelofte is dat elk AI-systeem dat in de EU wordt verkocht of gebruikt, veilig, transparant, traceerbaar, niet-discriminerend en ecologisch verantwoord moet zijn, terwijl er nog steeds ruimte is voor innovatie door middel van gecontroleerde testomgevingen, genaamd regulatory sandboxes.

Wat dit eigenlijk voor jou betekent

- Bescherming tegen verborgen manipulatie (Artikel 5(1)(a))

Het is nu illegaal om AI-systemen in te zetten die subliminale of manipulatieve technieken gebruiken om je gedrag te beïnvloeden zonder dat je het doorhebt, het soort ontwerp dat je rationele denken omzeilt om je te laten scrollen, klikken of kopen. Als een AI is ontworpen om je brein te hacken, is deze verboden.

- Bescherming van kwetsbare personen (Artikel 5(1)(b))

AI mag geen zwakheden uitbuiten die verband houden met je leeftijd, handicap of economische situatie om je gedrag te manipuleren. Een systeem mag zich niet richten op een kind, een bejaarde of iemand in financiële nood met verslavend of dwingend ontwerp. Dit beschermt direct de meest kwetsbare gebruikers.

- Geen social credit scores (Artikel 5(1)(c))

Het is overheden verboden om AI te gebruiken om je in de loop van de tijd te evalueren of te rangschikken op basis van je sociale gedrag, persoonlijkheidskenmerken of met wie je omgaat. Het "social credit"-model dat in sommige andere delen van de wereld wordt gebruikt, is categorisch illegaal in de EU.

- Geen predictive policing op basis van profilering (Artikel 5(1)(d))

De politie mag AI niet gebruiken om te voorspellen of je een misdrijf zult plegen, uitsluitend op basis van je persoonlijkheid, gedragspatronen of demografisch profiel. Er moet een concrete link zijn met daadwerkelijke criminele activiteiten voordat AI mag worden gebruikt in de context van rechtshandhaving.

- Geen massale facial scraping (Artikel 5(1)(e))

AI-systemen mogen niet lukraak gezichtsafbeeldingen van het internet scrapen, inclusief je Instagram-foto's, of van camerabeelden om gezichtsherkenningsdatabases op te bouwen of uit te breiden. Je gezicht kan niet buiten je weten om in bewakingsinfrastructuur worden opgezogen.

- Geen real-time biometrische surveillance in het openbaar (Artikel 5(1)(h))

Real-time gezichtsherkenning in de openbare ruimte voor politiewerk is verboden. De enige drie strikte uitzonderingen zijn:

  • Zoeken naar een specifiek slachtoffer van een misdrijf;
  • Voorkomen van een naderende terroristische aanslag;
  • Opsporen van een verdachte van een zwaar misdrijf.

Zelfs dan moet de politie rechterlijke machtiging en toezicht krijgen. Je kunt niet zomaar worden gescand en geïdentificeerd door camera's terwijl je over straat loopt.

- Je moet weten wanneer je met een machine praat (Artikel 50)

Vanaf 2 augustus 2026 moet elke chatbot je vertellen dat het AI is. Elk emotie-herkenningssysteem dat je gezichtsuitdrukkingen analyseert, moet zich bekendmaken. Elk biometrisch categorisatiesysteem dat je sorteert op leeftijd, geslacht of etniciteit moet je informeren. En elke AI-gegenereerde afbeelding, video of audio, inclusief deepfakes, moet duidelijk worden gelabeld zodat je weet dat het synthetisch is.

- High-stakes AI moet menselijke vangrails hebben (Artikelen 9–15)

Tegen 2 december 2027 moet elk AI-systeem dat wordt gebruikt om beslissingen te nemen over je sollicitatiegesprek, banklening, universitair examen, verzekeringspremie of medisch hulpmiddel voldoen aan strikte veiligheidsnormen voordat het ooit in je leven ingrijpt. Specifiek moet het:

- Human oversight by design bevatten: een persoon moet kunnen ingrijpen en de machine kunnen overrulen;

- Gedocumenteerde risicobeheercontroles doorstaan;

- Trainingsdata gebruiken die is getest op vooringenomenheid (bias);

- Automatische logs bijhouden van zijn beslissingen;

- Geregistreerd zijn in een openbare EU-database voordat het kan worden ingezet.

Dit betekent dat je nooit meer zult worden afgewezen voor een hypotheek of worden gepasseerd voor een promotie door een algoritme dat door niemand is gecontroleerd op eerlijkheid.

De belangrijkste conclusie uit dit artikel is om te begrijpen dat de AI Act artificial intelligence niet verbiedt. Het verbiedt de gevaarlijke toepassingen van AI en dwingt hen om te bewijzen dat ze veilig, eerlijk en transparant zijn voordat ze je leven kunnen beïnvloeden.

Wat deze wet betekent voor werknemers en werkzoekenden:

- AI die wordt gebruikt voor werving, selectie, promotie, ontslag of taaktoewijzing, wordt geclassificeerd als high-risk. Providers (aanbieders) moeten bewijzen dat het systeem niet discrimineert op basis van geslacht, etniciteit of leeftijd. Deployers (gebruikers/inzetters) moeten je informeren dat AI wordt gebruikt en, waar van toepassing, dat je onderworpen bent aan geautomatiseerde besluitvorming.

Voor patiënten en studenten:

- AI in medische hulpmiddelen en onderwijsbeoordelingen valt onder regels voor high-risk of productveiligheid. Vanaf 2 augustus 2028 moet AI die is ingebed in gereguleerde medische producten voldoen aan zowel sectorale veiligheidswetgeving als de vereisten van de AI Act, om ervoor te zorgen dat diagnostische algoritmen nauwkeurig, robuust en verklaarbaar zijn.

Voor bedrijven:

- Providers van general-purpose AI (GPAI) modellen, waaronder grote foundation models, moeten technische documentatie publiceren, voldoen aan de EU-auteurswetgeving en samenvattingen van trainingsdata verstrekken.

- Deployers van high-risk AI moeten Fundamental Rights Impact Assessments uitvoeren, de prestaties monitoren, logs minstens zes maanden bewaren en getroffen individuen informeren.

Delen
Over Tamari Tabatadze

Tamari is the founder and author of Behind the Policy. She holds a Bachelor’s degree in Political Science and is completing a Master’s degree in International Politics at KU Leuven. Her work focuses on translating EU laws, regulations, and policy developments into clear explanations of their impact on citizens and society.

Bronnen & credits

Bronnen
  • 1. Regulation (EU) 2024/1689 of the European Parliament and of the Council of 13 June 2024 laying down harmonised rules on artificial intelligence (Artificial Intelligence Act) — Official text published in OJ L 2024/1689, 12.7.2024.
  • https://eur-lex.europa.eu/eli/reg/2024/1689/oj
  • 2. European Commission AI Act Service Desk — Timeline for the Implementation of the EU AI Act — Official implementation calendar reflecting Digital Omnibus amendments.
  • https://ai-act-service-desk.ec.europa.eu/en/ai-act/timeline/timeline-implementation-eu-ai-act
  • 3. Gibson Dunn — EU AI Act Omnibus Agreement (27 May 2026) — Detailed analysis of provisional agreement and timeline changes.
  • gibsondunn.com
  • 4. European Commission — AI Pact and Voluntary Commitments — Overview of industry pledges toward AI Act compliance.
  • digital-strategy.ec.europa.eu
Beeldcredits
  • Cover image created by Tamari Tabatadze

De wekelijkse briefing.

Eén e-mail per week. De EU-besluiten die ertoe doen, uitgelegd in gewone taal. Geen spin. Geen spam.