Sebastien Rousseau

EU AI ACT

Uw hoogrisicodeadline schoof op naar december 2027. Die van uw chatbot niet.

Een compliancelezing voor verantwoordelijken voor AI-governance, digitale kanalen en modelrisico: wat de omnibus uitstelde, wat hij onaangeroerd liet, en waarom de verplichting die vandaag ingaat in de klant-app zit en niet in de kredietmotor.

10 min. leestijd
Banner for: Uw hoogrisicodeadline schoof op naar december 2027. Die van uw chatbot niet.

Negen dagen geleden trad de AI-omnibus in werking en gaf banken zestien maanden terug. De hoogrisicoverplichtingen voor systemen uit Bijlage III — die voor kredietwaardigheidsbeoordeling en verzekeringstarifering, de bepalingen waaromheen elk AI-programma van een bank is gebouwd — verschoven van vandaag naar 2 december 2027. Systemen die zijn ingebed in gereguleerde producten onder Bijlage I gingen naar 2 augustus 2028. Dat is echte verlichting op het duurste deel van het dossier. Het is ook de gevaarlijkste soort goed nieuws, want uitstel dat in één alinea wordt aangekondigd, wordt gelezen als uitstel van alles. Article 50 verschoof niet. De transparantieplichten gelden vanaf vandaag, en zij raken niet de kredietmotor. Zij raken de chatbot in de mobiele app, de door AI opgestelde brief en de synthetische stem in het contactcentrum.

Managementsamenvatting

  • De verlichting is echt en smal. Zestien maanden op Bijlage III verandert de programma-economie wezenlijk. Zij geldt voor het hoogrisicoclassificatiewerk, niet voor transparantie.
  • Vandaag is een actieve nalevingsdatum. Article 50 geldt sinds 2 augustus 2026. De tekst kent geen respijtperiode voor systemen die na het omnibusakkoord in de handel zijn gebracht.
  • De overgangsregeling is smaller dan zij klinkt. Generatieve systemen die vóór het omnibusakkoord al op de markt waren, hebben tot 2 december 2026 voor de machineleesbare markeringsplicht. Nieuwe uitrollen erven dat niet.
  • Dit is een kanaalprobleem met een modelrisicobadge. Vrijwel elk geraakt oppervlak hoort bij digitaal, marketing of het contactcentrum — functies zonder zetel in de AI Act-stuurgroep.

Wat verschoof en wat niet

Precisie telt hier zwaarder dan gewoonlijk, omdat de kop en de operatieve tekst uiteenlopen.

De AI Act zelf is de Regulation (EU) 2024/1689. Het vereenvoudigingspakket dat bekendstaat als de AI-omnibus werd in november 2025 voorgesteld, bereikte in mei 2026 een politiek akkoord en trad op 27 juli 2026 in werking — negen dagen vóór de datum die dit artikel draagt.

Wat werd uitgesteld:

Wat niet werd uitgesteld:

De afstand tussen die twee feiten is het hele onderwerp van dit stuk. Een bank die achttien maanden heeft besteed aan conformiteitsbeoordeling, technische documentatie en registratiecapaciteit voor een scoringmodel, heeft zojuist zestien maanden speling op dat werk gekregen. Diezelfde bank heeft zeer waarschijnlijk een klantgerichte assistent in haar mobiele app die vandaag een wettelijke verplichting heeft verworven, onder een andere directeur, uit een ander budget gefinancierd en volledig afwezig in het AI Act-programmaplan.

De faalmodus is geen weerspannigheid. Het is een organogram.

De vier plichten die vandaag ingaan

Article 50 is kort, en het loont concreet te zijn over wat het werkelijk eist in plaats van het tot vaagheid te parafraseren.

Directe interactie. Aanbieders moeten waarborgen dat mensen worden geïnformeerd dat zij met een AI-systeem interacteren en niet met een mens, tenzij dat evident is voor een redelijk geïnformeerd persoon gezien de omstandigheden. Voor een bank is dat de app-assistent, de webchatwidget en de spraakbot die de telefoon opneemt vóór een mens dat doet.

Door AI gegenereerde inhoud. Aanbieders van systemen die synthetische audio, beeld, video of tekst genereren, moeten uitvoer markeren in een machineleesbaar formaat en detecteerbaar maken als kunstmatig gegenereerd of gemanipuleerd. De beoogde technieken zijn watermerken, metadata, cryptografische herkomstindicatoren en vingerafdrukken.

Emotieherkenning en biometrische categorisering. Gebruiksverantwoordelijken moeten de aan het systeem blootgestelde personen informeren. Sentimentanalyse in het contactcentrum is de voor de hand liggende kandidaat, en wordt vaak ingekocht als kwaliteitsborgingsinstrument in plaats van als AI-systeem.

Deepfakes en teksten van openbaar belang. Gebruiksverantwoordelijken die beeld, geluid of video genereren of manipuleren dat een deepfake vormt, moeten dat bekendmaken. Ook tekst die wordt gepubliceerd om het publiek te informeren over aangelegenheden van openbaar belang draagt een bekendmakingsplicht — die dieper in bedrijfscommunicatie en onderzoekspublicatie reikt dan de meeste banken hebben gemodelleerd.

Tabel 1: Waar elke plicht werkelijk landt

Plicht Typisch bankoppervlak Wie het vandaag beheert In het AI Act-plan?
AI-interactie melden App-assistent, webchat, spraakbot Digitale kanalen Zelden
Machineleesbare markering Marketingcontent, door AI opgestelde correspondentie Marketing, operations Vrijwel nooit
Melding emotieherkenning Sentimentanalyse in het contactcentrum Klantoperations Nee
Deepfakes en teksten van openbaar belang Bedrijfscommunicatie, onderzoek Communicatie Nee
Hoogrisicoconformiteit (uitgesteld) Kredietscoring, verzekeringstarifering Modelrisico Ja — en die verschoof net

Het patroon in de rechterkolom is de bevinding. De enige verplichting die vandaag leeft, is die waarvoor niemand is ingeroosterd.

«Machineleesbaar» doet het zware werk

Van de vier plichten is de markeringseis degene die een engineeringprogramma is en geen tekstwijziging.

Een zichtbaar bijschrift «met AI gegenereerd» is een redelijke handeling en voldoet niet aan een plicht die om machineleesbaarheid is opgebouwd. De strekking van de eis is dat een stroomafwaarts systeem — een platform, een browser, een verificatietool — de herkomst kan vaststellen zonder dat een mens de pagina leest. Watermerken, ingebedde metadata, cryptografische herkomst en vingerafdrukken zijn alle benoemde technieken, en zij gedragen zich verschillend onder de omstandigheden die inhoud werkelijk tegenkomt: hercodering, bijsnijden, schermafbeelding, formaatconversie en passage door platforms van derden die metadata standaard verwijderen.

Dat stelt een bank drie vragen, waarvan geen enkele juridisch is.

Welke contentketens überhaupt synthetische uitvoer produceren — met inbegrip van die welke zonder governance zijn ontstaan, zoals door AI opgestelde klantcorrespondentie en de generatie van marketingbeelden. Welke markeringstechniek het distributiepad overleeft dat elke keten gebruikt. En of het gereedschap in de stack het ondersteunt, want een markeringsplicht is niet sterker dan het zwakste systeem in de keten dat het bestand na creatie aanraakt.

Er is een overgangsbepaling die eerder zorgvuldig dan optimistisch gelezen moet worden. Generatieve systemen die vóór het omnibusakkoord van mei 2026 al op de markt waren, hebben tot 2 december 2026 om te voldoen aan de machineleesbare markeringsplicht van Article 50(2). Dat is werkelijke ademruimte voor een bestaande uitrol. Het is geen algemene respijtperiode en strekt zich niet uit tot wat een bank volgende maand opzet.

Aanbieder of gebruiksverantwoordelijke, en waarom het niet het probleem van de leverancier is

De verplichtingen splitsen naar rol, en die splitsing is waar inkoopaannames doorgaans falen.

Grofweg valt het markeren van synthetische uitvoer op het punt van generatie toe aan de aanbieder — de partij die het systeem ontwikkelt en in de handel brengt. Bekendmaking aan betrokken personen valt doorgaans toe aan de gebruiksverantwoordelijke — de bank die het systeem onder eigen gezag gebruikt. Een bank die een conversatie-assistent licentieert is gebruiksverantwoordelijke. Zij kan ook aanbieder worden als zij haar naam op het systeem zet of het substantieel wijzigt, wat precies gebeurt wanneer een instelling een basismodel in een eigen merkassistent verpakt.

Twee gevolgen volgen hieruit.

Een leveranciersverklaring kwijt geen plicht van de gebruiksverantwoordelijke. «Ons platform is AI Act-conform» is een uitspraak over de verplichtingen van de leverancier, niet over de bekendmaking van de bank aan haar eigen klanten in haar eigen interface.

En white-labelling kan een bank over de lijn tillen. Hoe grondiger een instelling een systeem van derden tot het hare maakt — naam, toon, fijnafstemming —, hoe waarschijnlijker het is dat zij aanbiedersverplichtingen draagt die zij nooit contractueel op zich nam.

Tabel 2: Wat vast moet staan vóór de volgende release

Vraag Waarom zij uw blootstelling bepaalt
Welke klantgerichte oppervlakken betrekken een AI-systeem? Op een oppervlak dat niemand heeft geïnventariseerd, kan niets worden gemeld
Zijn wij per oppervlak aanbieder, gebruiksverantwoordelijke of beide? Bepaalt welke plicht bij u ligt in plaats van bij de leverancier
Zendt een keten synthetische inhoud naar buiten? Activeert de machineleesbare markeringsplicht
Overleeft de markering ons distributiepad? Een verwijderd watermerk is geen markering
Stond het systeem vóór mei 2026 op de markt? Bepaalt of de overgangsregeling van 2 december 2026 geldt
Wie tekent af dat een release aan Article 50 voldoet? Zonder benoemde eigenaar doet niemand het

Het getal dat de prioriteit bepaalt

Niet-naleving van Article 50 valt in de categorie met administratieve geldboetes tot 15 miljoen euro of 3 % van de totale wereldwijde jaaromzet, afhankelijk van welk bedrag hoger is.

Dat cijfer verdient het naast de benodigde inspanning te worden gelezen. Melden dat een chatbot een chatbot is, is een klein stuk werk. Synthetische inhoud machineleesbaar markeren is een reëel maar afgebakend engineeringprogramma. Geen van beide is qua kosten vergelijkbaar met het conformiteitsbeoordelingsregime dat net naar december 2027 verschoof. De asymmetrie tussen blootstelling en herstelkosten is het argument om dit nu te doen, en het is een ongewoon eenvoudig argument voor een bestuur.

Het operationele draaiboek

Vijf stappen, en de eerste is geen juridische toets.

  1. Inventariseer de oppervlakken, niet de modellen. Vraag elke klantgerichte functie welke AI een klant raakt. Het door modelrisico opgebouwde AI Act-register bevat noch de marketingbeeldgenerator, noch de schrijfassistent in het contactcentrum.
  2. Classificeer aanbieder tegenover gebruiksverantwoordelijke per systeem. Doe het per systeem en niet per leverancier, want dezelfde leverancier kan u in verschillende rollen achterlaten afhankelijk van hoever u wat zij verkochten hebt gebrand en afgestemd.
  3. Test of uw markering overleeft. Stuur een gemarkeerd bestand door het werkelijke distributiepad — CMS, e-mailplatform, sociaal kanaal — en controleer of het herkomstsignaal er aan het eind nog is. De meeste metadata overleeft die reis niet.
  4. Benoem een eigenaar van de releasepoort. Naleving van Article 50 is een eigenschap per release van een kanaal, geen eenmalige certificering. Zonder benoemde goedkeurder valt zij terug zodra een team onder tijdsdruk uitlevert.
  5. Houd het uitgestelde programma warm. Zestien maanden is geen annulering. In augustus 2026 ontbonden teams worden in 2027 tegen hogere kosten heropgebouwd, en het classificatiewerk dat bepaalt of een systeem überhaupt onder Bijlage III valt, is er niet makkelijker op geworden.

Regelgevende verlichting is zelden uniform, en vrijwel nooit op de manier die een kop suggereert. De instellingen die dit jaar in verlegenheid komen, zijn niet degene die de wet verkeerd lazen. Het zijn degene die «uitgesteld» hoorden, het programma afbouwden en nooit nagingen welke van hun verplichtingen door dat woord werd gedekt.

Veelgestelde vragen

Is de AI Act nu uitgesteld of niet?
Gedeeltelijk. De AI-omnibus, van kracht sinds 27 juli 2026, stelde de hoogrisicoverplichtingen van Bijlage III uit tot 2 december 2027 en die van Bijlage I tot 2 augustus 2028. Article 50 werd niet uitgesteld; de transparantieverplichtingen daarvan gelden sinds 2 augustus 2026.

Wij gebruiken alleen een chatbot van derden. Vallen wij eronder?
Vrijwel zeker, als gebruiksverantwoordelijke. De plichten van de gebruiksverantwoordelijke — waaronder mensen melden dat zij met een AI-systeem interacteren — rusten op de bank die het systeem onder eigen gezag exploiteert, en worden niet gekweten door de conformiteitsverklaring van een leverancier. Hebt u de assistent als de uwe gebrand of substantieel gewijzigd, dan kunt u tevens aanbiedersplichten dragen.

Is een zichtbaar label «door AI gegenereerd» voldoende?
Voor de markeringsplicht niet. Article 50(2) is opgebouwd rond machineleesbare markering zodat stroomafwaartse systemen synthetische herkomst zonder menselijke lezing detecteren — watermerken, metadata, cryptografische herkomstindicatoren, vingerafdrukken. Een zichtbaar bijschrift is goede praktijk daarbovenop, geen vervanging.

Wat houdt de overgangsregeling voor contentmarkering in?
Generatieve systemen die vóór het omnibusakkoord van mei 2026 al op de markt waren, hebben tot 2 december 2026 om aan de machineleesbare markeringseis te voldoen. Zij is specifiek voor die groep; een daarna uitgerold systeem erft de extra tijd niet.

Moeten wij het hoogrisicoprogramma nu afbouwen omdat het verschoof?
Nee. Zestien maanden verlichting is een kans om het classificatiewerk goed te doen, geen reden om te stoppen. Bepalen of een gegeven systeem überhaupt onder Bijlage III valt is het onderdeel dat instellingen stelselmatig onderschatten, en dat is niet in moeilijkheid uitgesteld — alleen in deadline.

Wat kost het als wij het mis hebben?
Overtredingen van Article 50 vallen in de categorie met administratieve geldboetes tot 15 miljoen euro of 3 % van de totale wereldwijde jaaromzet, afhankelijk van welk bedrag hoger is. Afgezet tegen de herstelinspanning — meldteksten en een contentmarkeringsketen — is die verhouding de reden om dit kwartaal te bewegen.

Bronnen

Laatst herzien .

Dit artikel herpubliceren

Kopieer opmaak voor Medium

# Uw hoogrisicodeadline schoof op naar december 2027. Die van uw chatbot niet. — Sebastien Rousseau

> Originally published at [https://sebastienrousseau.com/nl/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/](https://sebastienrousseau.com/nl/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/)

De AI-omnibus verschoof de hoogrisicodeadline naar december 2027. Article 50 bleef ongemoeid. De transparantieplichten gelden vanaf vandaag en raken de chatbot.

Read the full article on sebastienrousseau.com: https://sebastienrousseau.com/nl/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/

Kopieer opmaak voor Mastodon

Uw hoogrisicodeadline schoof op naar december 2027. Die van uw chatbot niet. — Sebastien Rousseau

De AI-omnibus verschoof de hoogrisicodeadline naar december 2027. Article 50 bleef ongemoeid. De transparantieplichten gelden vanaf vandaag en raken de chatbot.

https://sebastienrousseau.com/nl/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/

Kopieer geformatteerd voor LinkedIn

Uw hoogrisicodeadline schoof op naar december 2027. Die van uw chatbot niet. — Sebastien Rousseau

De AI-omnibus verschoof de hoogrisicodeadline naar december 2027. Article 50 bleef ongemoeid.

Dit zijn de belangrijkste strategische inzichten:

- Wat verschoof en wat niet. Precisie telt hier zwaarder dan gewoonlijk, omdat de kop en de operatieve tekst uiteenlopen.
- De vier plichten die vandaag ingaan. Article 50 is kort, en het loont concreet te zijn over wat het werkelijk eist in plaats van het tot vaagheid te parafraseren.
- «Machineleesbaar» doet het zware werk. Van de vier plichten is de markeringseis degene die een engineeringprogramma is en geen tekstwijziging.
- Aanbieder of gebruiksverantwoordelijke, en waarom het niet het probleem van de leverancier is. De verplichtingen splitsen naar rol, en die splitsing is waar inkoopaannames doorgaans falen.

Hoe gaat uw organisatie om met de uitdagingen die in dit artikel worden beschreven?

→ https://sebastienrousseau.com/nl/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/

#EuAiAct #Article50 #Transparantieverplichtingen #AiOmnibus #Regulation(eu)20241689

Sebastien Rousseau | CC-BY-4.0
Dit artikel citeren

Uw hoogrisicodeadline schoof op naar december 2027. Die van uw chatbot niet. — Sebastien Rousseau

De AI-omnibus verschoof de hoogrisicodeadline naar december 2027. Article 50 bleef ongemoeid. De transparantieplichten gelden vanaf vandaag en raken de chatbot.

BibTeX

@online{rousseau2026uw,
  author  = {Rousseau, Sebastien},
  title   = {{Uw hoogrisicodeadline schoof op naar december 2027. Die van uw chatbot niet. — Sebastien Rousseau}},
  year    = {2026},
  url     = {https://sebastienrousseau.com/nl/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/},
  urldate = {2026}
}

RIS

TY  - GEN
AU  - Rousseau, Sebastien
TI  - Uw hoogrisicodeadline schoof op naar december 2027. Die van uw chatbot niet. — Sebastien Rousseau
PY  - 2026
UR  - https://sebastienrousseau.com/nl/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/
ER  -

Vancouver

Rousseau S. Uw hoogrisicodeadline schoof op naar december 2027. Die van uw chatbot niet. — Sebastien Rousseau. sebastienrousseau.com. 2026 Aug 2. Available from: https://sebastienrousseau.com/nl/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/

Chicago

Rousseau, Sebastien. "Uw hoogrisicodeadline schoof op naar december 2027. Die van uw chatbot niet. — Sebastien Rousseau." sebastienrousseau.com. August 2, 2026. https://sebastienrousseau.com/nl/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/.

APA

Rousseau, S. (2026, August 2). Uw hoogrisicodeadline schoof op naar december 2027. Die van uw chatbot niet. — Sebastien Rousseau. sebastienrousseau.com. https://sebastienrousseau.com/nl/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/

Dit artikel herpubliceren

Uw hoogrisicodeadline schoof op naar december 2027. Die van uw chatbot niet. — Sebastien Rousseau

De AI-omnibus verschoof de hoogrisicodeadline naar december 2027. Article 50 bleef ongemoeid. De transparantieplichten gelden vanaf vandaag en raken de chatbot.

Dit artikel valt onder de licentie Creative Commons Attribution 4.0 International. Herpublicatie vereist attributie aan de canonieke URL.

Uw hoogrisicodeadline schoof op naar december 2027. Die van uw chatbot niet. — Sebastien Rousseau

De AI-omnibus verschoof de hoogrisicodeadline naar december 2027. Article 50 bleef ongemoeid. De transparantieplichten gelden vanaf vandaag en raken de chatbot.

Originally published at https://sebastienrousseau.com/nl/2026-08-02-ai-act-article-50-transparency-banks-omnibus-2026/ by Sebastien Rousseau.
Licensed under CC-BY-4.0.