Verordening (EU) 2024/1689 is op 1 augustus 2024 in werking getreden. Artikel 113 fasert wanneer de onderdelen van toepassing worden. Deze pagina is de tijdlijn herschreven vanuit het perspectief van de gebruiksverantwoordelijke: wat nu bindend is (2026-06-25), wat bij de volgende mijlpalen van kracht wordt, en wat het overgangsregime van Artikel 111 doet met systemen die al op de markt zijn.
Het toepassingsschema van Artikel 113
Artikel 113 maakt de verordening van toepassing met ingang van 2 augustus 2026, met drie uitzonderingen:
- 2 februari 2025 — Hoofdstuk I en Hoofdstuk II zijn van toepassing. Hoofdstuk I (algemene bepalingen, inclusief Artikel 4 AI-geletterdheid) en Hoofdstuk II (Artikel 5 verboden AI-praktijken).
- 2 augustus 2025 — Hoofdstuk III Afdeling 4, Hoofdstuk V, Hoofdstuk VII, Hoofdstuk XII zijn van toepassing, met uitzondering van Artikel 101. Aanmeldende autoriteiten en aangemelde instanties, AI-modellen voor algemene doeleinden, governance, sancties — met uitzondering van Artikel 101 (Commissieboetes voor GPAI-aanbieders).
- 2 augustus 2026 — de rest van de verordening is van toepassing. Inclusief het Bijlage III hoog-risico regime (Artikel 6(2)), de verplichtingen voor gebruiksverantwoordelijken op grond van Artikel 26, de grondrechteneffectbeoordeling van Artikel 27, de transparantieverplichtingen van Artikel 50 en Artikel 101 GPAI-boetes.
- 2 augustus 2027 — Artikel 6(1) en de bijbehorende verplichtingen zijn van toepassing. Hoog-risico AI-systemen die producten zijn die vallen onder Bijlage I harmonisatiewetgeving van de Unie (machines, medische hulpmiddelen, enz.).
Datum voor datum — wat een gebruiksverantwoordelijke vandaag al moet doen
2 februari 2025 (van kracht)
- Artikel 4 AI-geletterdheid. Aanbieders en gebruiksverantwoordelijken van AI-systemen moeten maatregelen nemen om, naar best vermogen, een voldoende niveau van AI-geletterdheid te waarborgen bij hun personeel en andere personen die namens hen met de werking en het gebruik van AI-systemen te maken hebben, rekening houdend met hun technische kennis, ervaring, opleiding en training en de context waarbinnen de AI-systemen worden gebruikt, en rekening houdend met de personen of groepen personen waarop de AI-systemen worden gebruikt.
- Artikel 5-verboden. De acht categorieën verboden AI-praktijken zijn van kracht. Een gebruiksverantwoordelijke die een systeem inzet bij zijn personeel dat onder Artikel 5 valt, overtreedt de regels vandaag al.
2 augustus 2025 (van kracht)
- Hoofdstuk V — AI-modellen voor algemene doeleinden. Aanbiedersverplichtingen voor AI-modellen voor algemene doeleinden, inclusief GPAI met systeemrisico, zijn van toepassing. Gebruiksverantwoordelijken nemen op deze datum geen nieuwe Hoofdstuk V-verplichtingen op zich, maar hun leveranciers wel, wat verandert wat een gebruiksverantwoordelijke kan vragen in het kader van due diligence.
- Hoofdstuk VII — governance. Het Europees AI-bureau, de AI-raad, het Adviescollege en het wetenschappelijk panel zijn operationeel.
- Hoofdstuk XII — sancties (met uitzondering van Artikel 101). Artikel 99-boetes worden van toepassing voor de verplichtingen die zelf op deze datum van toepassing zijn (met name de verboden van Artikel 5 en Artikel 4 AI-geletterdheid).
2 augustus 2026 (de grote datum)
- Artikel 6(2) en Bijlage III hoog-risico regime. Wervings- en HR-tech-systemen onder Bijlage III punt 4(a) en punt 4(b) worden gereguleerde hoog-risico systemen.
- Artikel 26 verplichtingen voor gebruiksverantwoordelijken. Inclusief naleving van gebruiksinstructies, menselijk toezicht, controle over inputdata, monitoring van de werking, schorsingsplicht, logboekbewaring, werkgeversinformatieverplichting jegens werknemers, registratie van overheidsinstanties in de EU-databank, en Artikel 50 transparantie.
- Artikel 27 FRIA. Gebruiksverantwoordelijken die publiekrechtelijke lichamen zijn of particuliere entiteiten die openbare diensten verlenen, en gebruiksverantwoordelijken die systemen gebruiken onder Bijlage III punten 5(b) en 5(c), moeten vóór inzet een grondrechteneffectbeoordeling uitvoeren.
- Artikel 50 transparantie. Aanbieders moeten gebruikers informeren dat zij met een AI-systeem interageren; gebruiksverantwoordelijken van emotieherkennings- of biometrische-categoriseringssystemen moeten blootgestelde personen informeren; gebruiksverantwoordelijken van deepfakes moeten dit openbaar maken. Artikel 50 wordt ingrijpend hervormd door de Digital Omnibus-voorstellen van de Commissie; de huidige tekst van Verordening (EU) 2024/1689 is van toepassing tenzij en totdat een wijziging wordt aangenomen.
- Artikel 101. De bevoegdheid van de Commissie om GPAI-aanbieders te beboeten wordt van kracht.
2 augustus 2027
- Artikel 6(1) hoog-risico regime voor producten in Bijlage I. AI-veiligheidscomponenten of AI-systemen die zelf producten zijn die vallen onder Bijlage I harmonisatiewetgeving van de Unie (machines, speelgoed, medische hulpmiddelen, IVD's, liften, radioapparatuur, burgerluchtvaart, automobiel, maritiem, rail, enz.).
31 december 2030
- Artikel 111(2) einde van de overgangsperiode voor grootschalige IT-systemen. AI-systemen die componenten zijn van de grootschalige IT-systemen die zijn opgericht bij de in Bijlage X genoemde rechtshandelingen, die vóór 2 augustus 2027 op de markt zijn gebracht of in gebruik zijn gesteld, moeten uiterlijk 31 december 2030 in overeenstemming worden gebracht met deze verordening.
Overgangsregime Artikel 111 — bestaande systemen
- Artikel 111(1) — legacy grootschalige IT-systemen. Onverminderd Artikel 5 moeten AI-systemen die componenten zijn van de in Bijlage X genoemde grootschalige IT-systemen die vóór 2 augustus 2027 op de markt zijn gebracht of in gebruik zijn gesteld, uiterlijk 31 december 2030 in overeenstemming worden gebracht met de verordening.
- Artikel 111(2) — bestaande hoog-risico AI die vóór 2 augustus 2026 op de markt is gebracht. Exploitanten van hoog-risico AI-systemen anders dan die bedoeld in Artikel 111(1), die vóór 2 augustus 2026 op de markt zijn gebracht of in gebruik zijn gesteld, worden pas aan de verordening onderworpen als die systemen vanaf die datum onderworpen zijn aan significante wijzigingen in hun ontwerp. In ieder geval moeten aanbieders en gebruiksverantwoordelijken van hoog-risico AI-systemen bestemd voor gebruik door overheidsinstanties de nodige stappen nemen om uiterlijk 2 augustus 2030 te voldoen aan de vereisten en verplichtingen van de verordening.
- Artikel 111(3) — bestaande GPAI-modellen. Aanbieders van AI-modellen voor algemene doeleinden die vóór 2 augustus 2025 op de markt zijn gebracht, moeten uiterlijk 2 augustus 2027 de nodige stappen nemen om te voldoen aan de in deze verordening neergelegde verplichtingen.
Een praktische Gantt voor gebruiksverantwoordelijken in HR-tech
- Al achterstallig indien ontbrekend. Artikel 4 AI-geletterdheidsplan en Artikel 5 inventariscontrole (hebben wij iets ingezet dat onder Artikel 5 valt?).
- Vóór Q1 2026. Bijlage III-scopemapping, leveranciersattestatiepakket voor elk hoog-risico kandidaat, concept Artikel 26-gebruiksregistratie per systeem, Artikel 14-toezichtstoewijzingen per systeem, AVG Artikel 35 DPIA waar van toepassing.
- Vóór Q2 2026. Artikel 27 FRIA waar van toepassing, uitrolplan voor werkgeversinformatieverplichting op grond van Artikel 26(7), Artikel 50-transparantieopenbaarmakingen ingebouwd in de UI voor systemen gericht op kandidaten en werknemers.
- Vóór 2 augustus 2026. Logboekbewaring op grond van Artikel 26(6) operationeel, schorsingsproce dure op grond van Artikel 26(5) gedocumenteerd, interne goedkeuring dat er geen Artikel 25-herclassificatietrigger van toepassing is.
- Door 2026–2027. Post-market monitoring op grond van Artikel 72 bijgehouden bij de leverancier; Artikel 26-bewijs actueel gehouden bij elke contractverlenging.
Veelvoorkomende misvattingen
- "Er geldt niets tot 2 augustus 2026." Artikel 4 (AI-geletterdheid) en Artikel 5 (verboden) gelden al sinds 2 februari 2025. Artikel 99-sancties gelden al sinds 2 augustus 2025 voor de verplichtingen die zelf van kracht zijn.
- "Bestaande hoog-risico systemen zijn voor onbepaalde tijd vrijgesteld." Artikel 111(2) stelt alleen systemen vrij die niet onderworpen zijn aan significante ontwerpwijzigingen vanaf 2 augustus 2026, en alleen buiten de deadline van 2 augustus 2030 voor overheidsinstanties.
- "De governance-go-live van 2 augustus 2025 verandert mijn verplichtingen." Het verandert de verplichtingen van uw leveranciers (GPAI-aanbieders) en activeert het AI-bureau. Verplichtingen voor gebruiksverantwoordelijken op grond van Artikel 26 wachten nog tot 2 augustus 2026.
- "NIS2-deadlines verschuiven mee met de AI-verordening." Ze zijn onafhankelijk. De NIS2-omzettingstermijn was 17 oktober 2024 (Artikel 41 van Directive (EU) 2022/2555).
Gerelateerde EU-gidsen
- Menselijk toezicht — Artikel 14
- Registratie & logboekhouding — Artikel 12
- Gegevensbeheer & biastesting — Artikel 10
- Handhaving EU AI-verordening — wie toeziet en hoe
- NIS2 essentiële vs. belangrijke entiteiten
Bronnen
- Regulation (EU) 2024/1689, Articles 4, 5, 6, 26, 27, 50, 99, 101, 111, 113 — EUR-Lex: https://eur-lex.europa.eu/eli/reg/2024/1689/oj
- Directive (EU) 2022/2555 (NIS2), Article 41 (transposition deadline 17 October 2024) — EUR-Lex: https://eur-lex.europa.eu/eli/dir/2022/2555/oj
- European Commission — AI Act application timeline overview: https://digital-strategy.ec.europa.eu/en/policies/regulatory-framework-ai
Opmerking: Het toepassingsschema van Artikel 113 is vastgelegd door de verordening zelf. De Digital Omnibus van de Commissie of andere wijzigingswetgeving kan specifieke artikelen verschuiven — raadpleeg de geconsolideerde tekst op EUR-Lex voordat u een inzetplan vastlegt aan een specifieke datum. PowerQuant levert nalevingsdocumentatie, geen juridisch advies.