Uw cookievoorkeuren

EDPB-richtsnoeren · art. 7 AVG

Wij gebruiken essentiële technische cookies om het platform te laten werken (inloggen, beveiliging, sessies). Daarnaast willen wij graag analytische cookies gebruiken om te begrijpen hoe wij het kunnen verbeteren.

U kunt alles accepteren, alles weigeren, of kiezen welke categorieën u aanzet.Uw toestemming is 6 maanden geldig en u kunt deze op elk moment intrekken via de voettekst.

U vindt alles in ons privacyverklaring.

Al het nieuws
Regelgeving 19 augustus 2026 5 min

2 augustus is niet vervallen: het is versmald

De Digital Omnibus stelde de verplichtingen voor hoogrisicosystemen uit tot 2027 en 2028, maar de transparantieplichten van art. 50 gelden sinds deze maand

De AI-verordening werd gewijzigd nog voordat zij volledig van toepassing was. Het Europees Parlement stemde op 16 juni 2026 in met de Digital Omnibus over AI en de Raad op 29 juni: het pakket schuift de zwaarste verplichtingen op, die voor hoogrisicosystemen. De kop die eruit voortkwam — "de AI-verordening wordt uitgesteld" — is echter misleidend.

Wat er sinds 2 augustus 2026 werkelijk geldt

De transparantieverplichtingen van art. 50 zijn niet uitgesteld. Sinds deze maand moet wie een systeem levert dat met mensen communiceert duidelijk maken dat er aan de andere kant kunstmatige intelligentie zit, tenzij dat uit de context blijkt; synthetische inhoud — audio, beeld, video, tekst — moet machineleesbaar worden gemarkeerd; wie met AI een deepfake maakt moet dat melden; en wie emotieherkenning of biometrische categorisering inzet moet de betrokken personen informeren.

Een punt dat bijna altijd wordt gemist: de plicht om deepfakes te labelen geldt ook zonder misleidende bedoeling. Lijkt de inhoud op een echt persoon, dan moet zij worden gelabeld, ongeacht het doel — een reclamecampagne, een interne opleidingsvideo, wat dan ook.

Wat er verschoof, en hoeveel

Zelfstandige hoogrisicosystemen uit bijlage III — werving, onderwijs, kritieke infrastructuur, kredietbeoordeling, rechtshandhaving — gaan naar 2 december 2027. AI ingebed in producten die onder bijlage I vallen, zoals machines, medische hulpmiddelen en voertuigen, naar 2 augustus 2028. Bij transparantie blijft één overgangsvenster: generatieve systemen die vóór 2 augustus 2026 op de markt zijn gebracht hebben tot 2 december 2026 om te voldoen aan de markering van art. 50, lid 2.

Wat dit betekent voor de functionaris voor gegevensbescherming

De boetes zijn niet gelijk, en de verkeerde categorie is een dure vergissing: schendingen van de transparantie vallen in de categorie van 15 miljoen euro of 3% van de wereldwijde omzet, de verboden praktijken van art. 5 in die van 35 miljoen of 7% — een hoger plafond dan dat van de AVG.

De praktische stap van deze week is niet het bestuderen van hoog risico: het is elke klant vragen welke systemen aan de gebruikerskant AI bevatten. De chatbot op de website, de assistent in het portaal, de beelden gegenereerd voor sociale media, de synthetische stem van de telefooncentrale. Die vervallen nu, en vrijwel niemand heeft ze geïnventariseerd omdat ze te onbeduidend leken voor een register.

En een noot over het uitstel: twee jaar extra bij hoog risico is geen pauze. Het is de tijd om de conformiteitsdocumentatie op te bouwen, en dat is het trage deel. Wie 2027 als ver weg behandelt, herhaalt precies de situatie die de Omnibus nodig maakte.

Zoekt u een hulpmiddel voor uw dagelijkse werk als FG?

DPO Workspace is gebouwd door een gecertificeerde functionaris voor gegevensbescherming. 30 dagen gratis.

Gratis starten

Gerelateerde artikelen

Regelgeving
26het artikel dat niemand tekent vóór de uitzending

Wie is aansprakelijk voor de livestream van de wedstrijd onder 14? Zweden beantwoordt de vraag die niemand stelt

Op 25 augustus publiceerde de Zweedse toezichthouder een handreiking over het streamen van jeugdsport. Veel verenigingen zenden kinderwedstrijden online uit, en de handreiking noemt de factoren die bepalen wat is toegestaan. Maar het lezenswaardige deel is het andere: de verantwoordelijkheid als de gemeente eigenaar is van de accommodatie en de vereniging er camera's wil ophangen.

25 aug 2026Nieuw 5 min
Regelgeving
24maanden waarna een incident niet meer wordt gebruikt

De score waarmee uw krediet wordt geweigerd, mag u opvragen — en die moet worden uitgelegd

Op 19 augustus vertaalde de CNIL haar aanbeveling van mei 2026 over de beoordeling van kredietwaardigheid voor het publiek. Daarin staan drie getallen en één beginsel die iedereen aangaan die aan scoring doet: vierentwintig maanden voor eerdere incidenten, zes maanden voor de gegevens van een afgewezen aanvraag, en een recht van inzage in de score dat niet met een beroep op bedrijfsgeheim kan worden afgedaan.

19 aug 2026Nieuw 6 min
Regelgeving
2EDPB-criteria en de DPIA wordt verplicht

Op school zijn advertentietrackers verboden, en dat is geen kwestie van toestemming

Op 24 augustus publiceerde de CNIL de regels voor de digitale werkomgevingen die op scholen worden gebruikt. Doorslaggevend is niet de bescherming van minderjarigen maar een bestuursrechtelijk beginsel: de neutraliteit van de openbare onderwijsdienst omvat de commerciële neutraliteit, zodat trackers voor reclame of profilering in beginsel verboden zijn. Heeft de tool ze, dan moet de verwerkingsverantwoordelijke ze uitschakelen.

24 aug 2026Nieuw 6 min