- Een zichtbare melding bij elk chatvenster, blijvend in beeld
- Duidelijk maken wanneer een gesprek naar een mens gaat
- Bijhouden welke inhoud door een model is gemaakt
Het watermerk is uitgesteld, de melding niet
Eind juli 2026 trad de AI Omnibus in werking: een pakket dat een aantal verplichtingen uit de AI-verordening later laat ingaan. Sindsdien hoor je twee dingen door elkaar. Dat alles is uitgesteld, en dat er niets is veranderd. Allebei niet waar.
Wat er precies is opgeschoven
Twee sporen, en alleen het tweede is verschoven.
De transparantieplicht bestaat uit twee delen. Het eerste is dat iemand moet kunnen weten dat hij met een machine praat: een zichtbare melding, in gewone taal, op het moment zelf. Dat geldt sinds 2 augustus 2026 en daar is niets aan veranderd.
Het tweede is dat gegenereerde inhoud machineleesbaar gemarkeerd moet zijn, zodat systemen verderop kunnen herkennen dat iets niet door een mens is gemaakt. Dat deel is voor bestaande systemen opgeschoven. Niet afgeschaft — opgeschoven.
De verwarring komt doordat beide delen onder dezelfde noemer 'transparantie' vallen. Wie leest dat transparantie is uitgesteld, denkt dat de melding kan wachten. Dat is precies de verkeerde conclusie, en het is het deel dat vrijwel elke app met een chatvenster raakt.
Waarom het watermerk zo lastig blijkt
Voor beeld werkt het al; voor tekst bestaat er geen goede manier.
Bij beeld, audio en video is markeren technisch opgelost: er gaat informatie mee met het bestand, en soms een watermerk dat een bewerking overleeft. Niet waterdicht, wel bruikbaar, en de grote aanbieders doen het inmiddels standaard.
Bij tekst is dat een ander verhaal. Er is geen breed geaccepteerde manier om een zin te markeren zonder hem te veranderen. Alles wat is geprobeerd — patronen in woordkeuze, onzichtbare tekens — overleeft geen kopieerslag of laat sporen na die de tekst verminken.
Dat is de reden dat dit deel is opgeschoven en niet de rest. Voor bestaande systemen zou de verplichting neerkomen op een eis die technisch niet netjes uitvoerbaar is. Wat er in de praktijk voor in de plaats komt, is markeren bij de bron: bij elk stuk gegenereerde tekst opslaan dát het gegenereerd is, en dat meegeven wanneer de tekst je systeem verlaat.
Wat er nog meer verschoof
- De zware eisen voor hoog-risicotoepassingen uit bijlage III schuiven naar 2 december 2027. Dat gaat over werving, kredietbeoordeling, toegang tot essentiële diensten en onderwijs.
- Voor bijlage I — producten met AI erin die al onder productwetgeving vallen — schuift het naar 2 augustus 2028.
- Er komt één Europees meldpunt waarin meldingen voor de AVG, NIS2, DORA, eIDAS en de weerbaarheidsrichtlijn samenkomen: één keer melden in plaats van vier keer hetzelfde verhaal.
- Het bredere pakket dat de AVG en ePrivacy zelf raakt, is nog in onderhandeling en wordt niet vóór eind 2026 verwacht.
Wat dit voor jouw app betekent
- Wachten met de melding tot 2027
- Aannemen dat een interne tool erbuiten valt
- Denken dat een beslisboom zonder model hieronder valt
Waarom uitstel geen rust is
Het deel dat tijd kost, is niet de administratie maar de bouw.
Wat de zware eisen straks vragen, is grotendeels informatie die je op het moment van bouwen gewoon weet: welk model, welke gegevens, welke beslissing wordt beïnvloed, hoe is het getest. Anderhalf jaar later is die informatie verdwenen, en dan is het reconstrueren in plaats van vastleggen.
Hetzelfde geldt voor het vastleggen van beslissingen. Kunnen laten zien op basis waarvan een systeem tot een uitkomst kwam, is een ontwerpkeuze. Je kunt hem niet met terugwerkende kracht aanzetten, en voor systemen die iemands positie beïnvloeden is het het duurste onderdeel om achteraf in te bouwen.
En dan is er nog het punt dat de datum in de praktijk niet degene is die telt. Zakelijke klanten sturen nu al vragenlijsten waarin dit staat. Wie dan moet antwoorden dat het pas in 2027 hoeft, verliest de opdracht aan iemand die het wel op orde heeft.
Hoe de melding eruit hoort te zien
Blijvend in beeld
Niet alleen in het welkomstbericht. Wie halverwege binnenkomt via een gedeelde link, moet het ook zien.
In gewone taal
Een verwijzing naar een verordeningsnummer voldoet aan de letter en communiceert niets. De toets is of een gemiddelde bezoeker het snapt.
In dezelfde taal als het gesprek
Een Nederlandstalige bot met een Engelse disclaimer is precies het detail waar een inkoper over valt.
Wat je vastlegt terwijl het nog kan
Houd per systeem één pagina bij: welk model, welke versie, welke gegevens gaan erin, welke beslissing wordt beïnvloed, wie kijkt mee, en wat is er getest. Elke keer dat er iets wezenlijks verandert, komt er een regel bij met de datum.
Dat kost vijf minuten per wijziging en het is het verschil tussen straks aanvullen en straks reconstrueren. Het is bovendien meteen het antwoord op de inkoopvragenlijst die je klanten je nu al sturen.
Wat je daarnaast wilt vastleggen is de herkomst van gegenereerde inhoud in je eigen opslag. Niet omdat het nu moet, maar omdat je het achteraf niet meer kunt onderscheiden: alles wat er vandaag zonder markering in gaat, is straks niet meer terug te vinden.
Waar de grens ligt voor een klein product
De meeste dingen die mensen in een bouwdag maken, vallen ruim buiten de zware categorie: een assistent die vragen over een dienst beantwoordt, een tool die teksten samenvat voor intern gebruik, een aanbeveling zonder gevolgen voor iemands positie.
Voor die producten blijft er een lichte set over: melden dat het AI is, weten wat er met de invoer gebeurt, en zorgen dat de mensen die ermee werken snappen waarop ze moeten letten. Dat is geen project maar een gewoonte.
De categorie waar je wél moet opletten, herken je aan één vraag: heeft de uitkomst gevolgen voor iemands toegang tot werk, geld, zorg of onderwijs? Zo ja, dan zit je in de buurt van het zware regime, ongeacht hoe klein je product is.
Wat je klant nu al vraagt
De inkoopvragenlijst loopt vooruit op de handhaving.
In de praktijk merk je deze regels niet het eerst via een toezichthouder maar via je eerste zakelijke klant. Inkoopafdelingen hebben hun lijsten bijgewerkt en vragen standaard of er AI in het product zit, of gebruikers dat kunnen zien, en wat er met hun invoer gebeurt.
Dat is meestal geen strikvraag. Wat ze willen weten is of jij het weet. Een duidelijk antwoord — hier zit een model, dit ziet de gebruiker, deze gegevens gaan erheen, dit bewaren we — is bijna altijd genoeg, ook als het antwoord niet perfect is.
Wat niet werkt is ontwijken. 'Wij gebruiken geen AI' terwijl er een taalmodel in je chatvenster zit, is het soort antwoord dat later een probleem wordt. Schrijf het één keer goed op en hergebruik het; je krijgt de vraag dit jaar nog een paar keer.
Veelgestelde vragen
Moet mijn chatbot nu al melden dat hij AI is?
Ja. Dat deel geldt sinds 2 augustus 2026 en is niet verschoven. Het is bovendien het goedkoopste onderdeel om te regelen: een zin op de juiste plek.
Wat is er dan wél uitgesteld?
De machineleesbare markering van gegenereerde inhoud voor bestaande systemen, en de zware eisen voor hoog-risicotoepassingen — naar december 2027 respectievelijk augustus 2028.
Geldt dit ook voor een interne tool?
Voor de meldplicht gaat het erom of iemand met het systeem in gesprek is. Een collega is ook iemand. Het kost een regel, dus de discussie is duurder dan de maatregel.
Wat als mijn leverancier stilletjes AI heeft toegevoegd?
Dan draag jij als gebruiker alsnog verantwoordelijkheid voor wat je klanten zien. Vraag schriftelijk om een overzicht van welke functies AI gebruiken en spreek af dat je wordt geïnformeerd bij wijzigingen.
Verandert er nog meer dit jaar?
Waarschijnlijk wel. Het bredere pakket rond de AVG en ePrivacy is nog in onderhandeling. Bouw daarom op het principe — kunnen uitleggen wat je systeem doet — en niet op de datum.
Kan ik dit zelf regelen of heb ik een jurist nodig?
De melding en de vastlegging kun je zelf. Een jurist wordt interessant zodra je twijfelt of je in de hoog-risicocategorie valt, en die twijfel is met een half uur uitzoeken meestal al weg.