
Blog
De EU-AI-wet: wat de digitale omnibuswet wel en niet heeft veranderd


Colleen Baehrend
Directeur, Juridische AI-oplossingen
Op 29 juni 2026 werd het„Digital Omnibus“-pakketgoedgekeurd, wat leidde tot gerichte wijzigingen in de EU-AI-wet. Het belangrijkste is dat het Omnibus-pakket de nalevingstermijn voor bepaalde AI-systemen met een hoog risico heeft uitgesteld tot december 2027 (de categorie die van toepassing is op juridische, HR- en soortgelijke tools), de verplichting inzake AI-geletterdheid heeft versoepeld en een overgangsperiode tot december 2026 heeft ingevoerd voor het aanbrengen van watermerken op door AI gegenereerde inhoud.
De uitbreiding met betrekking tot AI met een hoog risico is weliswaar een welkome ontwikkeling, maar vormt slechts een deel van het totaalbeeld. Er gelden al diverse verplichtingen, waaronder transparantievereisten voor door AI gegenereerde inhoud die in augustus van dit jaar van kracht zijn geworden. Organisaties die momenteel gebruikmaken van AI, zouden de extra tijd moeten benutten om de basis voor governance op te bouwen of te versterken die vereist zal zijn wanneer de AI-wet volledig van kracht wordt.
Wat is momenteel van kracht en wat staat er op het programma?
De AI-wet wordt sinds de inwerkingtreding op 1 augustus 2024 stapsgewijs ingevoerd. Het tijdschema na de goedkeuring van de Digital Omnibus ziet er als volgt uit:
februari 2025
Verboden praktijken en AI-geletterdheid. Bepaaldetoepassingen van AI zijn op grond van de AI-wet verboden, waaronder systemen die gebruikmaken van subliminale manipulatie, sociale scoring of realtime biometrische identificatie op afstand in voor het publiek toegankelijke ruimten ten behoeve van wetshandhaving, behoudens beperkte uitzonderingen.
Ook de verplichting inzake AI-geletterdheid is van kracht geworden. Deze verplicht organisaties die AI hebben geïmplementeerd om de AI-geletterdheid te bevorderen bij medewerkers die met deze tools werken. Oorspronkelijk luidde de eis dat organisaties een voldoende niveau van geletterdheid moesten „waarborgen“. De Omnibus-wet heeft deze eis afgezwakt: organisaties zijn nu alleen nog verplicht omde ontwikkeling daarvan „te ondersteunen“.
augustus 2025
Verplichtingen met betrekking tot AI-modellen voor algemeen gebruik. Aanbiedersvan AI-modellen zijn onderworpen aan nieuwe verplichtingen op het gebied van transparantie, trainingsgegevens en naleving van het auteursrecht. Deze verplichtingen rusten in de eerste plaats op de aanbieder en niet op de organisaties die hun tools inzetten.
augustus 2026
Transparantieverplichtingen. Aanbiedersvan AI-systemen die rechtstreeks met mensen communiceren (zoals chatbots, spraakassistenten en AI-agenten) moeten duidelijk maken dat gebruikers met AI te maken hebben.
Bovendien moet voor AI-systemen die na 2 augustus 2026 op de markt worden gebracht, de door AI gegenereerde output worden voorzien van een watermerk in een machinaal leesbaar formaat, zodat kan worden vastgesteld dat deze kunstmatig is gegenereerd of gemanipuleerd.
Door AI gegenereerde tekst of deepfakes die worden gepubliceerd om het publiek te informeren over zaken van algemeen belang (zoals commentaar op wet- en regelgeving, sectoranalyses, openbare waarschuwingen) moeten worden aangemerkt als door AI gegenereerd, tenzij deze tekst of deze deepfakes eerst inhoudelijk door een persoon zijn gecontroleerd.
december 2026
De overgangsperiode voor watermerken loopt af. Aanbiedersvan wie de AI-systemen al vóór 2 augustus 2026 op de markt waren, hebben tot 2 december 2026 de tijd om te voldoen aan de vereisten inzake watermerken en machinaal leesbare detectie.
december 2027
Verplichtingen inzake AI met een hoog risico. VoorAI-systemen met een hoog risico die worden gebruikt op gebieden zoals de juridische sector, HR en andere gereguleerde bedrijfsfuncties, treedt de volledige nalevingsinfrastructuur in werking, met inbegrip van risicobeheer, gegevensbeheer, technische documentatie, auditlogging, menselijk toezicht en conformiteitsbeoordelingen. Voor AI die is ingebouwd in fysieke producten, zoals medische hulpmiddelen, geldt een afzonderlijke, latere deadline.
De weg naar december 2027
De verlenging met 16 maanden voor verplichtingen op het gebied van hoogrisico-AI is een echte opluchting. De onderliggende verplichtingen zijn echter niet veranderd en de tijd kan het best worden gebruikt om de bestuurlijke basis te leggen die in december 2027 nodig zal zijn.
- Breng alle AI-tools die in gebruik zijn in kaart. Nietalleen de tools die de IT-afdeling officieel heeft aangeschaft, maar alle tools die medewerkers gebruiken, inclusief tools die informeel buiten het standaard aankoopproces om zijn ingevoerd. De verplichtingen van de AI-wet gelden voor alle actief gebruikte tools, niet alleen voor de goedgekeurde.
- Classificeer elk hulpmiddel aan de hand van de risicocategorieën van de AI-wet. Voorhulpmiddelen die betrekking hebben op juridische interpretatie, documentanalyse of andere zaken die van invloed zijn op het advies aan cliënten, verdient de classificatiekwestie bijzondere aandacht. De categorie „rechtsbedeling” in bijlage III is ruimer dan op het eerste gezicht lijkt, en de risicocategorie waarin een hulpmiddel valt, bepaalt het volledige pakket aan verplichtingen dat vanaf december 2027 van toepassing zal zijn.
- Zorg voor een infrastructuur voor audittrajecten. DeAI-wet schrijft voor dat het gebruik van risicovolle systemen automatisch moet worden geregistreerd: invoer, uitvoer, gebruikersacties en tijdstempels, die ten minste zes maanden moeten worden bewaard. Veel algemene AI-tools bieden dit soort logbestanden standaard niet. Het opzetten van die infrastructuur kost tijd en mag niet worden uitgesteld tot 2027.
Er is ook een minder voor de hand liggend voordeel. De geldende auditvereisten vormen in feite een stimulans voor het soort inzicht in het gebruik van AI dat bij de meeste organisaties momenteel ontbreekt. Deze infrastructuur kan organisaties helpen te begrijpen hoe AI wordt gebruikt, door wie en met welk doel, op een manier die zowel het beheer als de transparantie naar klanten toe ondersteunt.
- Zorg ervoor dat menselijk toezicht zinvol is. Effectieftoezicht in het kader van de AI-wet vereist meer dan alleen een mens die de output van AI controleert. Het vereist dat beoordelaars de beperkingen van het systeem begrijpen, de output ervan kunnen interpreteren, deze zonder problemen kunnen negeren en, cruciaal, dat het ontwerp van de workflow automatiseringsvooroordelen actief tegengaat. In de praktijk betekent dit dat het niet gemakkelijker mag zijn om AI-uitkomsten te accepteren dan om ze in twijfel te trekken. Dat is een ontwerpvereiste en het is de moeite waard om na te gaan of de huidige tools dit ondersteunen.
- Ontwikkel een programma voor AI-geletterdheid. Deverplichting om AI-geletterdheid te bevorderen bij medewerkers die met AI-tools werken, is al van kracht. In de praktijk betekent dit dat ervoor moet worden gezorgd dat medewerkers begrijpen wat de AI-tools die zij gebruiken daadwerkelijk doen, in welke gevallen er op de resultaten kan worden vertrouwd en wanneer menselijk oordeel nodig is. Een gedocumenteerd programma dat de gebruikte tools, de betrokken functies en de specifieke risico’s in een juridische context omvat, voldoet aan de wettelijke vereisten en vormt de basis voor een bedrijfsbreed AI-beleid.
- Stel een raamwerk op voor de beoordeling van AI-tools. Naarmatehet AI-technologielandschap zich uitbreidt, krijgen organisaties te maken met een gestage stroom van nieuwe tools en leveranciers. Een gedetailleerd beoordelingsraamwerk dat betrekking heeft op classificatie, gegevensopslaglocatie, toezichtsmogelijkheden en naleving door leveranciers, en dat wordt toegepast op het moment van aankoop, zorgt ervoor dat naleving vanaf het begin is ingebouwd.
Voor organisaties buiten de EU is het toepassingsgebied van de AI-wet ruimer dan het op het eerste gezicht lijkt. De wet is van toepassing zodra de output van een AI-systeem binnen de EU wordt gebruikt. Dit betekent dat organisaties buiten de EU met klanten in de EU of met tools die op de EU zijn gericht, mogelijk onder het toepassingsgebied vallen. Organisaties die zich in die situatie bevinden, doen er goed aan advies in te winnen over de vraag of en hoe de AI-wet op hen van toepassing is.
De Digital Omnibus heeft organisaties weliswaar wat ademruimte gegeven, maar geen reden om af te wachten. Die extra tijd kan het best worden benut om de basis te leggen voor het beheer dat de AI-wet uiteindelijk zal vereisen: inzicht in de gebruikte tools, een consistente beoordeling van nieuwe AI-technologieën, zinvol menselijk toezicht, passende controleerbaarheid en een programma voor AI-geletterdheid dat mee evolueert met de technologie.
Met name voor juridische organisaties zouden deze overwegingen in toenemende mate een onderdeel moeten vormen van het selectieproces van technologie. De vraag is niet langer alleen of een AI-tool een taak goed kan uitvoeren. Kantoren moeten ook inzicht hebben in waar hun informatie naartoe gaat, hoe het systeem deze gebruikt, welke controles en registraties beschikbaar zijn, en of de technologie op de lange termijn hun eigen governance- en wettelijke verplichtingen kan ondersteunen.
Dit bericht is uitsluitend bedoeld ter informatie en vormt geen juridisch advies.
Ontdek waarom bedrijven kiezen voor NetDocuments AI en deLegal Context Graph – een primeur in de sector – die zaken, documenten, mensen en communicatie in realtime met elkaar verbindt.
Delen
Bekijk ook deze andere bronnen eens
-

- Blog
Waarom de invoering van AI in de juridische sector al stagneert voordat ze goed en wel van start is gegaan
Betsy Parker, AI-implementatie-expert bij NetDocuments: Van versnipperde experimenten naar…
-

- Blog
AI in de juridische sector: welke gevolgen zal AI hebben voor advocaten?
De introductie van no-code-tools en AI-aangedreven oplossingen heeft een revolutie teweeggebracht in de…
-

- Blog
Volgens Gartner zullen de budgetten voor legal tech verdubbelen. Hier volgt waar advocatenkantoren dat geld aan zouden moeten besteden.
Kathleen Hogan, Legal Innovation Partner bij NetDocuments. De nieuwste voorspelling van Gartner verscheen onlangs…
-

- Blog
10 tekenen dat uw advocatenkantoor een DMS nodig heeft
Hoe weet je wanneer het tijd is om je… naar een hoger niveau te tillen?


