2 augustus 2026: de AI Act wordt operationeel, maar niet alles tegelijk
Vanaf 2 augustus 2026 wordt een volgende laag van de Europese AI Act operationeel. Dat is geen symbolische datum. Transparantieverplichtingen voor bepaalde AI-systemen worden toepasbaar en de Europese Commissie krijgt handhavingsbevoegdheden tegenover aanbieders van general-purpose AI-modellen.
Maar de populaire samenvatting dat "de AI Act morgen begint" is onjuist. Verboden AI-praktijken en AI-geletterdheid gelden al sinds februari 2025. Governance- en GPAI-verplichtingen gelden deels sinds augustus 2025. Voor verschillende hoog-risicosystemen gelden bovendien afwijkende of uitgestelde termijnen.
De juiste vraag is daarom niet of de AI Act begint, maar welke concrete verplichtingen vanaf 2 augustus 2026 aantoonbaar moeten werken.
Wat verandert op 2 augustus 2026?
Artikel 113 van de AI Act bepaalt als hoofdregel dat de verordening vanaf 2 augustus 2026 van toepassing is. De gefaseerde invoering blijft daarbij bepalend. Organisaties moeten dus per systeem, rol en verplichting vaststellen welke datum geldt.
Drie onderdelen verdienen nu directe aandacht:
- Transparantie onder Artikel 50 voor specifieke AI-interacties en AI-gegenereerde of gemanipuleerde content.
- Handhaving door de Europese Commissie van verplichtingen voor aanbieders van general-purpose AI-modellen.
- De bredere toepassing van verplichtingen waarvoor geen bijzondere latere overgangstermijn geldt.
Dit raakt niet alleen modelleveranciers. Ook organisaties die AI inzetten in dienstverlening, communicatie, contentproductie of besluitvormingsondersteuning kunnen als deployer eigen verplichtingen hebben.
Artikel 50 maakt transparantie uitvoerbaar
Artikel 50 vertaalt transparantie naar concrete situaties. Mensen moeten in relevante gevallen weten dat zij met een AI-systeem interacteren. Aanbieders van systemen die synthetische audio, beelden, video of tekst genereren moeten zorgen dat output technisch herkenbaar kan zijn als AI-gegenereerd of gemanipuleerd. Voor deepfakes en bepaalde teksten van publiek belang gelden openbaarmakingsverplichtingen voor deployers.
De Europese Commissie bevestigt dat Artikel 50 vanaf 2 augustus 2026 toepasbaar is. Alleen voor een afgebakend deel van de technische markeringsplicht voor reeds op de markt gebrachte systemen is een beperkte overgang tot 2 december 2026 voorzien.
Een footer met "gemaakt met AI" is daarom geen universele oplossing. De vereiste maatregel hangt af van het systeem, de content, de context en de rol van de organisatie.
Handhaving begint niet overal op dezelfde dag
De Commissie kan vanaf 2 augustus 2026 haar handhavingsbevoegdheden inzetten tegenover aanbieders van GPAI-modellen. Dat maakt deze datum belangrijk voor model governance, technische documentatie, copyrightbeleid en informatie richting downstream-aanbieders.
Voor gebruikersorganisaties ligt het accent anders. Zij moeten kunnen aantonen welke modellen en systemen zij gebruiken, onder welke contractuele voorwaarden, voor welk doel en met welke menselijke controle. Zonder actuele inventaris is niet vast te stellen welke verplichting op welk systeem van toepassing is.
De stelling dat vanaf deze datum alle hoog-risicoverplichtingen onverkort gelden, is te grof. De Europese implementatietijdlijn bevat uitzonderingen en latere data. Ook de wijzigingen rond het AI Omnibus-traject beïnvloeden de planning voor bepaalde hoog-risicosystemen. Juridische kalenderdata moeten daarom aan de actuele categorie en het concrete systeem worden gekoppeld.
Wat organisaties nu moeten kunnen tonen
Een bruikbaar bewijsdossier begint niet met een beleidsdocument, maar met systeemfeiten:
- Een register van AI-systemen, modellen, leveranciers en verantwoordelijke eigenaren.
- Een onderbouwde rolbepaling: provider, deployer, importeur of distributeur.
- Een classificatie per gebruiksdoel en risicocategorie.
- Vastgelegde transparantiemaatregelen voor interactie, synthetische content en deepfakes.
- Logging van modelversies, prompts, outputbehandeling en menselijke controles waar relevant.
- Contractuele documentatie over modeldata, wijzigingen, incidenten en ondersteuning door leveranciers.
- Een proces om gewijzigde systemen en nieuwe toepasselijke termijnen opnieuw te beoordelen.
Wie deze basis niet heeft, kan ook niet overtuigend aantonen dat een uitzondering, overgangstermijn of specifieke verplichting correct is toegepast.
De praktische valkuil: één generiek AI-label
Veel organisaties proberen transparantie als communicatievraagstuk op te lossen. Ze voegen één generiek label toe en verklaren het onderwerp afgerond. Artikel 50 vraagt een preciezere benadering.
Een chatbotmelding, technische contentmarkering en openbaarmaking van een deepfake lossen verschillende risico's op. Ze hebben verschillende doelgroepen en moeten op verschillende momenten zichtbaar of uitleesbaar zijn. Een maatregel die voor een publiekschatbot passend is, kan tekortschieten bij automatisch gegenereerde beleidstekst of gemanipuleerd audiovisueel materiaal.
De controle hoort daarom in het ontwerp- en publicatieproces te zitten, niet uitsluitend in een juridische disclaimer achteraf.
Een nuchtere start voor 2 augustus
Organisaties hoeven niet in één nacht een nieuw complianceprogramma op te tuigen. Ze moeten wel stoppen met generieke claims als "wij voldoen aan de AI Act". Dat is zonder systeemscope niet toetsbaar.
Begin met de toepassingen die extern communiceren, synthetische content publiceren of afhankelijk zijn van general-purpose modellen. Leg per toepassing vast welke transparantieregel geldt, wie de maatregel controleert en welk bewijs bewaard blijft. Koppel daarna de overige systemen aan hun eigen tijdlijn.
2 augustus 2026 is daarmee vooral een operationele grens: AI-governance moet zichtbaar worden in productgedrag, werkprocessen en bewijs. Niet alleen in beleid.
Bronnen
AI & Security Intelligence
Wekelijkse nieuwsbrief met AI updates, security alerts en compliance inzichten, direct in uw inbox.
Security & AI Operating Model
Advisory met executiekracht
Van BIO2 en NIS2 tot EU AI Act, embedded in uw operating model, niet als extern project. Maandelijks opzegbaar, met assessments als bewijsvoering.