Digital Omnibus: wat is er nu écht uitgesteld — en wat niet
De Digital Omnibus verschuift de hoogrisico-regels naar 2027 en 2028. Verboden praktijken, geletterdheid en transparantie blijven staan. Het voorbehoud telt.
AI Act Advies · · 4 min lezen
Sinds de “Digital Omnibus on AI” in de zomer van 2026 werd aangenomen, circuleert één samenvatting die net te kort door de bocht is: “de AI Act is uitgesteld.” Dat klopt voor een deel van de verordening, en juist niet voor het deel dat voor de meeste organisaties nú relevant is. Twee sporen dus: wat schuift op, en wat blijft gewoon staan.
Wat verandert de Digital Omnibus?
De Digital Omnibus on AI is een wijzigingsverordening die het toepassingsschema van de AI-verordening (Verordening (EU) 2024/1689) aanpast. De kern van de wijziging is uitstel van de hoogrisico-verplichtingen. Concreet:
- Stand-alone hoogrisico-AI (Bijlage III) — systemen in gevoelige domeinen zoals werving, kredietbeoordeling of onderwijs — verschuift van de oude datum 2 augustus 2026 naar 2 december 2027.
- Hoogrisico-AI die is ingebed in producten (Bijlage I) — denk aan machines, speelgoed of medische hulpmiddelen — verschuift van 2 augustus 2027 naar 2 augustus 2028.
- De verplichting om per lidstaat minstens één regulatory sandbox (een gecontroleerde testomgeving onder toezicht) in te richten, schuift van 2 augustus 2026 naar 2 augustus 2027.
De medewetgevers kozen bewust voor vaste kalenderdata en verwierpen het oorspronkelijke Commissie-idee om de toepassing te koppelen aan de beschikbaarheid van geharmoniseerde normen. Dat maakt de nieuwe planning voorspelbaarder. De inhoud van de wijziging staat in het persbericht van de Raad van 29 juni 2026 en werd eerder aangekondigd op de nieuwspagina van de Europese Commissie van 7 mei 2026.
Wat juist níét is uitgesteld
Hier zit de valkuil. Een aantal verplichtingen is ongewijzigd gebleven, en sommige daarvan gelden al ruim een jaar.
Verboden praktijken (artikel 5) en AI-geletterdheid (artikel 4) gelden sinds 2 februari 2025. De Digital Omnibus raakt die data niet. Wie AI inzet op de werkvloer moet dus nu al zorgen voor een voldoende niveau van AI-geletterdheid bij het personeel, en de verboden toepassingen — zoals social scoring of ongerichte scraping van gezichten — waren al niet toegestaan.
GPAI-verplichtingen en governance (voor aanbieders van general-purpose AI-modellen, de brede modellen achter veel toepassingen) gelden sinds 2 augustus 2025 en blijven staan. De handhavingsbevoegdheden van de Commissie en het AI Office richting die aanbieders worden bovendien gewoon per 2 augustus 2026 operationeel.
Transparantie (artikel 50) — de plicht om duidelijk te maken dat iemand met AI communiceert, en om AI-gegenereerde content herkenbaar te maken — blijft op 2 augustus 2026 staan. Wel is de overgangstermijn voor het markeren van kunstmatig gegenereerde content (artikel 50(2)) verkort van zes naar drie maanden, gekoppeld aan 2 december 2026.
En er komt iets bíj: een nieuw verbod op AI-gegenereerde niet-consensuele seksuele content (“nudifiers”) en AI-gegenereerd kindermisbruikmateriaal, dat rond 2 december 2026 in werking treedt. De boeteplafonds — tot 35 miljoen euro of 7% van de wereldwijde jaaromzet voor verboden praktijken — blijven eveneens ongewijzigd.
Het voorbehoud dat je niet mag overslaan
Nu het belangrijkste nuanceringspunt, en meteen de reden waarom de kop “uitgesteld” te stellig is. De Digital Omnibus is een lang traject doorlopen: voorstel van de Commissie op 19 november 2025, politiek akkoord op 7 mei 2026, formele stemming in het Europees Parlement op 16 juni 2026 (423 voor, 57 tegen, 174 onthoudingen) en definitieve goedkeuring door de Raad op 29 juni 2026. De finale tekst is op 8 juli 2026 ondertekend (PE-CONS 30/1/26 REV 1).
Maar ondertekend is niet hetzelfde als in werking. Volgens de procedurepagina van het Legislative Observatory van het Europees Parlement is de status per 17 juli 2026: “Procedure completed, awaiting publication in Official Journal.” De wijzigingsverordening is dus wél getekend, maar nog niet gepubliceerd in het Publicatieblad. Er is op dat moment nog geen CELEX-nummer en geen officiële publicatiereferentie. De inwerkingtreding volgt pas de derde dag na publicatie.
Het gevolg is juridisch relevant: zolang de Digital Omnibus niet is gepubliceerd en in werking getreden, blijft het oorspronkelijke schema van Verordening (EU) 2024/1689 formeel van kracht — inclusief de oude datum van 2 augustus 2026 voor de hoogrisico-verplichtingen. De nieuwe data (2 december 2027 / 2 augustus 2028) zijn politiek en tekstueel vastgelegd, maar de rechtsgeldigheid ervan hangt af van die laatste publicatiestap. Dat verklaart ook waarom de tijdlijn op de AI Act Service Desk van de Commissie op de peildatum nog de oude data toonde.
Wat betekent dit voor jou?
De verstandige lezing is dus tweeledig. Voor de langere termijn geeft de Digital Omnibus lucht: wie een hoogrisicosysteem ontwikkelt of inzet, heeft meer tijd om de conformiteitsbeoordeling, documentatie en het menselijk toezicht op orde te krijgen. Maar reken je niet rijk op de nieuwe data zolang de publicatie in het Publicatieblad niet rond is — plan met een marge en volg de officiële bronnen.
En belangrijker: het uitstel gaat niet over de verplichtingen die er nu al zijn. AI-geletterdheid, het verbod op bepaalde praktijken en straks de transparantieregels vragen geen “afwachten tot 2027”, maar aandacht vandaag.
Wil je elke deadline en zijn juridische status blijven volgen — inclusief het voorbehoud rond de publicatie in het Publicatieblad? Onze tijdlijn houdt de data gedateerd bij en tekent bij elke wijziging aan wat er veranderde.