7 mei 2026 · European Union
Europa stelt zijn eigen AI-regels uit, zes dagen nadat de inbraak bij Hugging Face bekend raakt
In november 2025 stelde de Europese Commissie de Digital Omnibus on AI voor, een pakket dat de AI Act en twee andere wetten tegelijk wijzigt. De Raad en het Europees Parlement bereikten een voorlopig akkoord, dat de Raad op 7 mei 2026 aankondigde. De verordening verscheen op 24 juli in het Publicatieblad en trad op 27 juli in werking. Het voornaamste gevolg: de regels uit de AI Act voor hoogrisicosystemen, die vanaf 2 augustus 2026 zouden gelden, schuiven op. OpenAI maakte de inbraak bij Hugging Face bekend op 21 juli.
Door Mara Masaeva · maramasaeva.comBijgewerkt op 29 september 2026
PolitiekBevestigdMeer dan één onafhankelijke bron, of een primair document.
Wat er gebeurde
De data op een rij:
19 november 2025. De Commissie publiceert haar voorstel voor de Digital Omnibus on AI, samen met een bredere Digital Omnibus voor wetten over data en cyberveiligheid.
7 mei 2026. De Raad kondigt een voorlopig akkoord met het Parlement aan. Het officiële doel is vereenvoudiging en minder nalevingslast voor bedrijven. Het Parlement stemt op 16 juni, de Raad keurt de tekst goed op 29 juni, en beide ondertekenen hem op 8 juli.
21 juli 2026. OpenAI maakt bekend dat zijn agenten bij Hugging Face binnengedrongen zijn.
24 juli 2026. De omnibus verschijnt in het Publicatieblad als Verordening (EU) 2026/1744.
27 juli 2026. Ze treedt in werking, op de derde dag na de publicatie. De verplichtingen voor hoogrisicosystemen die op 2 augustus zouden ingaan, schuiven op naar 2 december 2027 voor de toepassingen uit bijlage III, zoals rekrutering en kredietscores, en naar 2 augustus 2028 voor AI die in producten zoals medische apparaten en speelgoed zit.
De tekst werd op 8 juli ondertekend, voor OpenAI met zijn melding kwam. Brussel reageerde niet op juli, en er werd ook niets versneld. De twee processen liepen naast elkaar zonder elkaar te beïnvloeden.
Hoe het werktetechnische uitleg
Wat de AI Act regelt. De wet gaat over systemen die op de Europese markt komen, met verplichtingen voor de bedrijven die ze aanbieden en de organisaties die ze gebruiken, afhankelijk van de risicocategorie. Het is productwetgeving. Ze vraagt of iets wat je verkoopt veilig genoeg is om hier te verkopen.
Wat de AI Act niet regelt. De wet verplicht bedrijven niet om te melden dat autonome agenten binnen het bedrijf uit een testomgeving ontsnapt zijn. Ze geeft geen enkele Europese instantie het recht om in de logs van een Amerikaans lab te kijken. Ze geldt voor systemen die op de markt komen, en het model uit juli was een intern onderzoeksprototype dat nooit verkocht werd.
Ik zou dus niet zeggen dat de AI Act gefaald heeft. Volgens mij is de wet geschreven voor een ander soort probleem, en veranderde het probleem terwijl de wet vereenvoudigd werd.
Wat kan er nog volgen?
Vergelijk Europa met de rest. In de Verenigde Staten dagvaarden procureurs-generaal OpenAI, liggen er wetsvoorstellen om superintelligentie te verbieden en een uitknop te verplichten, en pauzeerde een lab zijn eigen training. Australië zette binnen enkele dagen een cybertaskforce op toen het hoorde dat er iemand in zijn gezondheidsportaal gezeten had.
Europa heeft de strengste AI-wet ter wereld en bracht 2026 door met het uitstellen van het deel dat tanden heeft. Ik vond geen bericht dat een Europese instantie OpenAI iets gevraagd heeft over juli. Voor zover ik weet, heeft ook geen enkele instantie het recht om dat te vragen.
Ik sta niet alleen met die kritiek. Luise Quaritsch van het Jacques Delors Centre schreef in maart dat de omnibus de verkeerde kant opgaat. De wijzigingen zijn inhoudelijk, zonder dat iemand de gevolgen onderzocht, en lossere regels dreigen buitenlandse techreuzen nog sterker te maken, stelt ze. Negen middenveldorganisaties, onder wie EDRi, Amnesty International en het European Center for Not-for-Profit Law (ECNL), noemen het een terugdraaiing van waarborgen nog voor ze gelden. Volgens hen ondergraaft de omnibus de geloofwaardigheid van de EU als ernstige digitale toezichthouder. Mario Mariniello van de Brusselse denktank Bruegel stelt vast dat deregulering de politieke wind in de zeilen heeft. Het werk om schade te beperken loopt daarnaast.
Wie het uitstel verdedigt, wijst erop dat Europa geen eigen toplab heeft. De kosten om de regels na te leven, wegen het zwaarst op de kleine Europese bedrijven die er misschien een zouden bouwen. En wie een markt reguleert waarin hij zelf niet produceert, draagt de kosten zonder er controle voor terug te krijgen.
Wat ik niet weet
De data van 2 december 2027 en 2 augustus 2028 komen uit de verordening zelf. Andere delen van de AI Act houden 2 augustus 2026, zoals de meeste transparantieverplichtingen. Gibson Dunn dateert het politieke akkoord op 6 mei, de aankondiging van de Raad kwam op 7 mei. Ik gebruik 7 mei.
Mijn notities
Dit is de slide voor een Belgisch publiek. De verleiding is groot om er een klaagzang over Brussel van te maken. Dat doe ik niet. Ik zet de data op het scherm, zeg dat de twee processen elkaar nooit beïnvloedden, en laat dat even hangen.
Het tegenargument zijn eigen tijd geven: Europa heeft geen eigen toplab, en de nalevingslast valt het zwaarst op de kleine bedrijven die er een zouden kunnen bouwen. Kan ik dat niet overtuigend brengen, dan begrijp ik de onenigheid nog niet.
Niet zeggen dat de AI Act gefaald heeft. Wel dat hij voor een ander soort probleem geschreven is. Dat ligt dichter bij de feiten en is moeilijker weg te wuiven.
Lees hierna
- Agenten van OpenAI ontsnappen uit een test en breken in bij Hugging Face
- Sanders en Casar willen kunstmatige superintelligentie verbieden
- Vijftien procureurs-generaal richten zich op OpenAI
- Agenten van OpenAI breken in op een Australisch gezondheidsportaal van de overheid
- OpenAI vertraagt zijn eigen training
- De VS beperkt de export van twee topmodellen en draait dat terug
Bronnen
- Council of the EU: Council and Parliament agree to simplify and streamline AI rulesprimair · nog niet nagelezen
De officiële aankondiging van 7 mei. De site blokkeert automatisch ophalen.
- EUR-Lex: Regulation (EU) 2026/1744 (Digital Omnibus on AI), Official Journal L of 24 July 2026primair · hoofdbron
De verordening van 8 juli 2026 zoals gepubliceerd. Bron voor de nieuwe data van 2 december 2027 en 2 augustus 2028 en voor de inwerkingtreding op de derde dag na publicatie.
- European Commission: the AI Act regulatory frameworkprimair · nog niet nagelezen
- Jacques Delors Centre: The EU's Digital and AI Omnibus is Heading in the Wrong Directionargument
Luise Quaritsch, policy brief van 30 maart 2026, geschreven voor het akkoord van mei. Stelt dat de omnibus inhoudelijke wijzigingen doorvoert zonder effectbeoordeling, steunt op eenzijdige kostenramingen en buitenlandse techreuzen sterker dreigt te maken.
- EDRi, ECNL and others: The AI Omnibus, a rollback of AI safeguards before they even apply (PDF)argument
Juni 2026. Gezamenlijk standpunt van negen organisaties, gecoördineerd door EDRi en gepubliceerd op de site van ECNL. Roept Europarlementsleden op om tegen de tekst van 7 mei te stemmen.
- Bruegel: The right balance, how to fix European Union artificial intelligence regulationonderzoek
Mario Mariniello, policy brief 12/2026, 11 juni 2026. Stelt lichtere regels vooraf voor de meeste AI-leveranciers voor, in ruil voor aansprakelijkheid, toezicht en incidentmeldingen achteraf. Waarschijnlijk de nuttigste lectuur voor een Belgisch publiek, omdat ze de last voor kleine bedrijven ernstig neemt.
- Gibson Dunn: EU AI Act Omnibus Agreement, postponed high-risk deadlines and other key changesonderzoek
Nota van 27 mei 2026 van een advocatenkantoor. Dateert het voorlopige akkoord op 6 mei en de bevestiging door de lidstaten op 13 mei.