Op 27 juli 2026 is de "Digital Omnibus on AI", Verordening (EU) 2026/1744, in werking getreden. Daarmee is de tijdlijn van de EU AI Act op een belangrijk punt verschoven: de verplichtingen voor hoog-risico AI-systemen, die op 2 augustus 2026 zouden ingaan, gelden nu pas vanaf 2 december 2027. Sindsdien horen wij regelmatig dezelfde conclusie: "De AI Act is uitgesteld, we hebben nog even."
Die conclusie is maar half waar. Een groot deel van de AI Act geldt namelijk al, en daar verandert de Omnibus niets aan. In dit artikel zetten we op een rij wat er precies is verschoven, wat nu al van kracht is en wat u de komende maanden verstandig kunt doen.
Wat de Digital Omnibus verandert
De Digital Omnibus on AI is op 24 juli 2026 gepubliceerd en op 27 juli 2026 in werking getreden. De kern van de wijziging is een nieuwe tijdlijn voor hoog-risico AI:
Eerder dit jaar schreven wij nog dat de hoog-risico-verplichtingen per 2 augustus 2026 zouden gelden. Dat was op dat moment de geldende tijdlijn; met de Omnibus is die achterhaald.
Waarom het uitstel?
De reden is praktisch. Aanbieders van hoog-risico AI moeten kunnen steunen op geharmoniseerde Europese normen en op richtsnoeren van de Europese Commissie. Die waren niet op tijd klaar. De Commissie koppelt de nieuwe data daarom aan de beschikbaarheid van die normen: organisaties moeten weten waaraan ze concreet moeten voldoen voordat de verplichtingen ingaan.
Wat nu al geldt (en niet is uitgesteld)
Hier gaat het in de praktijk vaak mis. De Omnibus raakt alleen de hoog-risico-verplichtingen. Alle andere onderdelen van de AI Act zijn gewoon van kracht:
Vooral die laatste verplichting raakt veel organisaties. Wie een chatbot op de website heeft, AI-gegenereerde teksten of beelden publiceert of AI inzet in klantcontact, heeft hier sinds 2 augustus 2026 mee te maken.
Nieuwe verboden praktijken
De Omnibus stelt niet alleen uit, maar voegt ook toe. Aan de lijst van verboden praktijken zijn nieuwe categorieën toegevoegd, waaronder AI die zonder toestemming intieme beelden genereert of materiaal van seksueel misbruik van kinderen produceert. Voor deze nieuwe verboden geldt een overgangsperiode tot 2 december 2026.
De nieuwe tijdlijn in één overzicht
| Onderdeel | Status | Datum |
|---|---|---|
| Verboden praktijken (art. 5) | Van kracht | 2 februari 2025 |
| AI-geletterdheid (art. 4) | Van kracht | 2 februari 2025 |
| General-purpose AI-modellen | Van kracht | 2 augustus 2025 |
| Transparantie (art. 50) | Van kracht | 2 augustus 2026 |
| Nieuwe verboden praktijken (Omnibus) | Overgangsperiode | 2 december 2026 |
| Hoog-risico AI, bijlage III | Uitgesteld | 2 december 2027 |
| Hoog-risico AI in producten, bijlage I | Uitgesteld | 2 augustus 2028 |
Uitstel is tijdwinst, geen vrijstelling
Wie nu achteroverleunt tot eind 2027, komt zichzelf tegen. De hoog-risico-verplichtingen zijn omvangrijk: een risicomanagementsysteem, technische documentatie, logging, menselijk toezicht en een conformiteitsbeoordeling. Dat bouwt u niet in een paar maanden op. Bovendien kunt u pas bepalen óf u onder de hoog-risico-regels valt als u weet welke AI-systemen u eigenlijk gebruikt.
Ons advies is daarom om de gewonnen tijd te gebruiken voor de basis:
Hoe uComply helpt
In uComply beheert u AI-compliance als onderdeel van uw bestaande managementsysteem, niet als losstaand project.
Samenvatting
De Digital Omnibus geeft organisaties tot 2 december 2027 (bijlage III) en 2 augustus 2028 (bijlage I) de tijd voor de hoog-risico-verplichtingen. Verboden praktijken, AI-geletterdheid, de regels voor general-purpose AI en de transparantieverplichtingen gelden echter al. Gebruik de tijdwinst om uw AI-systemen te inventariseren, te classificeren en uw governance op orde te brengen.
Wilt u zien hoe u AI-compliance aantoonbaar maakt in uComply? Plan een vrijblijvende demo of bekijk onze prijzen.




