Augustus 2026: de datum die iedereen noemde, en wat er echt veranderde
2 augustus 2026 stond in elke compliance-agenda. Wat er die dag werkelijk veranderde en wat niet. Een nuchtere doorkijk, zonder paniek en zonder valse rust.
Bijgewerkt op 15 augustus 2026. Dit artikel is herzien naar aanleiding van de Digital Omnibus on AI. Die is op 16 juni 2026 aangenomen door het Europees Parlement en op 29 juni 2026 door de Raad, op 24 juli 2026 als Verordening (EU) 2026/1744 in het Publicatieblad van de EU verschenen en op 27 juli 2026 in werking getreden. Door de Omnibus verschuift de toepassing van de hoogrisico-eisen van 2 augustus 2026 naar 2 december 2027 (zelfstandige Bijlage III-systemen) en 2 augustus 2028 (AI in gereguleerde producten). De AI-geletterdheidsplicht van Artikel 4 en de transparantieplicht van Artikel 50 staan op 2 augustus 2026 en eerder. Dit artikel legt uit wat dat verschil betekent.
De datum die overal opdook, en zelden goed werd uitgelegd
Als je de afgelopen maanden iets over de EU AI Act hebt gelezen, is één datum je vast opgevallen: 2 augustus 2026. In webinars, in nieuwsbrieven, in LinkedIn-posts, overal stond die dag aangestreept als hét moment waarop "de AI Act echt ingaat". Dat was toen al misleidend, en inmiddels is het achterhaald. De AI Act is al lang in werking. En de zwaarste verplichtingen, die voor hoogrisico-AI, zijn met de Digital Omnibus verschoven naar later. Wat er rond 2 augustus 2026 veranderde, was dus iets anders en smaller dan het verhaal dat rondzong. Dat verschil begrijpen is belangrijk voordat je je strategie erop baseert.
Wat al van kracht is (en sinds wanneer)
Voor een eerlijk beeld is het nuttig om de tijdlijn even recht te zetten:
Met andere woorden: de basisplicht rond AI-geletterdheid van je medewerkers geldt nu al meer dan een jaar. Wat aantoonbaar voldoen aan Artikel 4 in de praktijk vraagt, lees je in een apart inzicht. Wie nog moet beginnen, is laat, niet vroeg. Wat de wet zelf vraagt staat op onze pijlerpagina over Artikel 4.
Wat de Digital Omnibus heeft veranderd
Lange tijd stond 2 augustus 2026 bekend als de dag waarop de hoogrisico-eisen zouden gaan gelden. Dat is niet meer zo. Omdat de ondersteunende standaarden, richtsnoeren en nationale toezichtstructuren niet op tijd klaar waren, hebben de EU-wetgevers via de Digital Omnibus on AI de toepassingsdata voor hoogrisico-AI verschoven:
Belangrijk: de Omnibus is aangenomen door Parlement (16 juni 2026) en Raad (29 juni 2026), op 24 juli 2026 gepubliceerd in het Publicatieblad en op 27 juli 2026 in werking getreden. De nieuwe data zijn daarmee juridisch bindend. Wat de Omnibus verder wel en niet veranderde aan de AI Act schreven wij apart uit.
Wat er rond 2 augustus 2026 dan wél veranderde
De verschuiving van de hoogrisico-eisen betekent niet dat 2 augustus 2026 leeg was. Een aantal dingen stond juist wél op die datum:
Over de boetes bestaat veel verwarring, dus even scherp: het hoogste boeteplafond, tot 35 miljoen euro of 7% van de wereldwijde jaaromzet, geldt uitsluitend voor de verboden praktijken van Artikel 5. Voor de meeste andere verplichtingen ligt het plafond op 15 miljoen euro of 3%. Artikel 4 kent geen eigen EU-boetestaffel; lidstaten kunnen wel op grond van nationale regels evenredige sancties opleggen, en een aantoonbaar gebrek aan AI-geletterdheid weegt mee als verzwarende factor bij andere overtredingen. Voor kmo's en startups geldt bovendien telkens het láágste van de twee bedragen, niet het hoogste. Wat aantoonbaar in de praktijk betekent loop je door met onze gratis EU AI Act Compliance Checklist.
Wat dit betekent als je géén hoogrisico-AI inzet
Een veelgehoord misverstand: "Wij doen niets met hoogrisico-AI, dus de AI Act is voor ons niet relevant." Onjuist. Ook als je organisatie alleen minimaalrisico- of beperktrisico-AI gebruikt (Copilot, ChatGPT, vertaaltools, samenvattingsassistenten), gelden Artikel 4 en, waar van toepassing, Artikel 50. Een toezichthouder kan vragen: laat zien hoe u de AI-geletterdheid van uw mensen ondersteunt. Die plicht is er nu al en verdwijnt niet met de Omnibus. Wat opleiden naast de wet oplevert rekenden wij apart door. Werk je al met AI maar haal je er te weinig uit, dan is Effectief werken met AI daarvoor gemaakt.
Concreet: als een toezichthouder aanklopt en vraagt naar je aanpak, moet je kunnen laten zien wíé welke training heeft gevolgd, wánneer, op welk niveau, en met welk getoetst resultaat. Een interne lunchsessie of een rondgestuurde PDF is zwak bewijs. Een aantoonbaar, gestructureerd traject met certificering die de eindtermen koppelt aan de relevante artikelen van de verordening, is dat wel.
Wat dit betekent als je wél hoogrisico-AI inzet
Voor organisaties in werving, onderwijs, zorg, lokale dienstverlening of kritieke infrastructuur is de hoogrisico-deadline verschoven naar 2 december 2027 (of 2 augustus 2028 voor AI in gereguleerde producten). Dat klinkt als lucht, maar het is uitstel, geen afstel. Op die dag moet je aan álle hoogrisico-verplichtingen voldoen: niet alleen AI-geletterdheid, maar ook risicobeheer, datakwaliteitscontroles, menselijk toezicht, logging en documentatie. Dat bouw je niet in een paar weken op. De extra tijd is precies bedoeld om dit zorgvuldig te doen in plaats van overhaast. Werk je in de zorg, het onderwijs, de publieke dienstverlening of een kritieke infrastructuur, dan hebben wij verdiepingsmodules met de wetgeving en de scenario's van die sector. Voor werving en selectie is het het scherpst omdat die tools onder Bijlage III vallen en wat dat voor HR betekent schreven wij apart uit.
De goede aanpak: begin met de fundering. AI-geletterdheid van alle betrokken medewerkers (algemeen personeel, management, en de specialistische functies die met de hoogrisico-systemen werken) is de basis waar alle andere verplichtingen op rusten. Zonder geletterde medewerkers kan menselijk toezicht niet werken, kan logging niet goed geïnterpreteerd worden, en kan een toezichthouder geen vertrouwen hebben in de organisatorische beheersing.
Wat je nu realistisch kunt doen
De deadline voor de zwaarste eisen ligt verder weg, de opdracht blijft dezelfde. Wie de tijd tot 2027 gebruikt in plaats van afwacht, staat straks sterk:
Tot slot
2 augustus 2026 was nooit de big bang waarvoor het werd aangezien, en met de Digital Omnibus is dat nog duidelijker geworden. De wet werkt al sinds 2024. De zwaarste eisen zijn verschoven naar 2027 en 2028. Wat blijft is dit: de bewijsvoering telt. Tot voor kort kon je nog zeggen "we zijn ermee bezig". Steeds vaker wordt de vraag: "laat zien wat u hebt gedaan." Wie dan met lege handen staat, riskeert niet alleen een sanctie, maar ook reputatieschade die veel langer doorwerkt. Wat er intussen rond de AI Act verandert houden wij elke werkdag bij in de EU AI Act Monitor.
Het goede nieuws: er is meer tijd dan gedacht om de basis op orde te krijgen. Die tijd is bedoeld om te gebruiken, niet om af te wachten.
Bij AIAdopt hebben we daarvoor een audit-bestendig microtrainingsprogramma ontwikkeld. Het Basispakket dekt algemene medewerkers, management, HR en IT, met sectoruitbreidingen voor zorg, onderwijs, lokale overheid en kritieke infrastructuur. Elke training eindigt met een getoetst certificaat dat de relevante AI Act-artikelen vermeldt, precies het soort bewijs dat een toezichthouder zal opvragen.
👉 Bekijk het Basispakket of stel je pakket samen voor jouw organisatie. Of neem gewoon contact op.
Geschreven door Rob Ummels in samenwerking met Claude (Anthropic). Redactionele eindverantwoordelijkheid: AIAdopt.
Wil je weten waar jouw organisatie staat?
Download onze gratis EU AI Act Compliance Checklist of bekijk onze AI-geletterdheidstrainingen.