Trusq

feitelijke duiding · herleidbaar naar primaire bronnen

Analyse

Californië's AI-transparantiewet: herkomst, watermerken en een gratis detectietool voor generatieve AI

Vastgesteld 2026-06-29 · ≈ 4 min lezen · Dirk Baaijen

Californië's AI-transparantiewet (SB 942, gewijzigd door AB 853) geldt vanaf 2 augustus 2026, uitgelijnd met de EU AI-verordening. Grote generatieve-AI-aanbieders moeten een gratis detectietool, ingebedde herkomstmetadata en een optioneel zichtbaar label bieden; platformplicht volgt in 2027–2028.

De derde streng van Californië's AI-regelboek gaat niet over modelontwikkelaars of over privacy — maar over content. Op 2 augustus 2026 wordt de Californische AI-transparantiewet (CAITA) operatief, die de grootste aanbieders van generatieve AI verplicht machinaal leesbare herkomst tot de standaard te maken voor de beelden, video en audio die hun systemen voortbrengen. Aangenomen als SB 942 in de zitting van 2024 en ingrijpend gewijzigd door AB 853, op 13 oktober 2025 ondertekend door gouverneur Newsom, is de wet het meest concrete antwoord van een Amerikaanse staat tot nu toe op de vraag die de EU stelt in artikel 50 van de AI-verordening: hoe weet een kijker of wat hij ziet door een machine is gemaakt?

Dit staat naast de twee andere AI-routes van Californië — de op ontwikkelaars gerichte Frontier AI-wet (SB 53) en de op privacy gebaseerde CCPA-regels voor geautomatiseerde besluitvorming — zodat dezelfde staat AI nu parallel reguleert via modelveiligheid, gegevensbescherming én contentherkomst.

Wie valt eronder, en vanaf wanneer

De kernplichten gelden voor een "gedekte aanbieder": een persoon die een generatief AI-systeem creëert, codeert of anderszins voortbrengt met meer dan 1.000.000 maandelijkse bezoekers of gebruikers dat publiek toegankelijk is in Californië. AB 853 legde de operatieve datum vast in wettelijke bewoordingen — "This chapter shall become operative on August 2, 2026" — uitdrukkelijk om aan te sluiten bij de algemene toepassingsdatum van de EU AI-verordening. Bij die uitlijning past een kanttekening: de transparantielaag van de EU zelf kan onder de Digital Omnibus verschuiven naar 2 december 2026; tot die wijziging in het Publicatieblad verschijnt luidt de EU-datum formeel nog 2 augustus 2026 — dezelfde dag waarop het Californische regime begint.

AB 853 faseert vervolgens twee verdere lagen verplichtingen in:

  • Vanaf 1 januari 2027grote online platforms (publieksgerichte

social media, bestandsdeel-, massaberichtenplatforms of zelfstandige zoekmachines met meer dan 2.000.000 unieke maandelijkse gebruikers) moeten herkomstgegevens detecteren en tonen op de content die zij verspreiden, en GenAI-hostingplatforms mogen geen systemen aanbieden die de vereiste openbaarmakingscapaciteit missen.

  • Vanaf 1 januari 2028 — fabrikanten van opnameapparaten (camera's,

telefoons met camera of microfoon, spraakrecorders) moeten gebruikers de optie geven een latente openbaarmaking in te bedden in wat zij opnemen.

De drie kernverplichtingen

Voor gedekte aanbieders stapelt de wet drie plichten:

  1. Een gratis AI-detectietool. De aanbieder moet kosteloos publiek

beschikbaar maken: een tool waarmee iedereen content of een URL kan uploaden — met API-toegang — en kan nagaan of die door het systeem van die aanbieder is gemaakt, met teruggave van herkomstgegevens en bescherming van persoonsgegevens.

  1. Een latente openbaarmaking. Door AI gegenereerde beeld-, video- of

audiocontent moet ingebedde herkomstmetadata dragen: de naam van de aanbieder, de naam en versie van het GenAI-systeem, datum en tijd van creatie of wijziging, en een unieke identificator. Die moet permanent of buitengewoon moeilijk te verwijderen zijn en detecteerbaar door de eigen detectietool van de aanbieder.

  1. Een manifeste openbaarmaking op verzoek. De aanbieder moet de gebruiker

de optie bieden een zichtbaar, "duidelijk en in het oog springend" label toe te voegen dat de content als door AI gegenereerd markeert, eveneens permanent of buitengewoon moeilijk te verwijderen.

Ook licentiëring wordt bewaakt: verwijdert een licentienemer de openbaarmakingscapaciteit, dan moet de aanbieder de licentie binnen 96 uur na ontdekking intrekken, waarna de licentienemer het systeem moet staken. Overtredingen kennen een civiele boete van $5.000 per overtreding — waarbij elke dag als een afzonderlijke overtreding telt — handhaafbaar door de procureur-generaal, een stadsadvocaat of county counsel.

Waarom dit verder reikt dan Californië

CAITA is een watermerk- en herkomstregime, gebouwd in dezelfde geest als de EU-markeringsregels maar op een andere juridische grondslag. Waar artikel 50 van de EU AI-verordening markerings- en openbaarmakingsplichten legt op aanbieders en gebruiksverantwoordelijken in de hele Unie — geschraagd door de gedragscode over het markeren van AI-content — bereikt Californië dezelfde uitkomst via een statelijke consumentenwet, gehandhaafd met boetes per overtreding. Het rijmt ook met de Indiase regels voor synthetische content, die labeling en herkomstmetadata eisen voor synthetisch gegenereerde informatie. Voor een mondiale aanbieder van generatieve AI is het praktische gevolg convergentie: een wereldwijd aangeboden model zal steeds vaker machinaal leesbare herkomst moeten inbedden en een detectiemechanisme moeten blootstellen om aan overlappende Europese, Indiase en Californische regels te voldoen — drie jurisdicties, één technische eis.

Omdat Californië geen EU-jurisdictie is en de wet buiten elk EU-AI-verordeningsregime valt, draagt zij geen EU-regimelabel; deze entry is analytische context, geen nalevingsinstructie.

Bronnen

  1. https://leginfo.legislature.ca.gov/faces/billTextClient.xhtml?bill_id=202320240SB942
    Wettekst SB 942: gedekte aanbieder (>1 mln gebruikers) biedt een gratis AI-detectietool plus manifeste en latente openbaarmaking; boete $5.000 per overtreding.
  2. https://leginfo.legislature.ca.gov/faces/billTextClient.xhtml?bill_id=202520260AB853
    AB 853 (getekend 13 okt. 2025): wet operatief 2 augustus 2026; grote online platforms en GenAI-hosting vanaf 1 jan. 2027; opnameapparaten vanaf 1 jan. 2028.

Deel op LinkedIn

Lees ook

A

Californië's CCPA-regels voor geautomatiseerde besluitvorming: de privacyroute naar AI-verantwoording

De Californische privacytoezichthouder stelde bindende CCPA-regels vast over geautomatiseerde besluitvorming (ADMT), risicobeoordelingen en cybersecurityaudits. Sinds 1 januari 2026 van kracht; ze reiken via privacyrecht naar AI-besluiten, geen AI-wet, met gefaseerde plichten vanaf 2027.

A

Hoe de ECB AI in eurozonebanken beoordeelt: technologie-neutraal, bestaande kaders, focus op generatieve AI

Voor 2026-2028 plaatst de ECB AI onder de prioriteit operationele weerbaarheid; in februari 2026 zetten twee leden van de Raad van Toezicht de lijn uiteen: nu 85%+ van de banken AI gebruikt, beheers het binnen bestaande kaders, met scherpere aandacht voor generatieve AI.

A

Singapore: het Model AI Governance Framework en AI Verify

Singapore reguleert AI niet met een bindende wet maar met vrijwillige instrumenten: het Model AI Governance Framework (met een aparte versie voor generatieve AI) en de testtoolkit AI Verify. De inzet is vertrouwen via toetsbare praktijk in plaats van wettelijke verplichtingen vooraf.

Dirk Baaijen

Over deze kennisbank

Samengesteld en onderhouden door YRproject — programma- en projectregie op het snijvlak van digitale transformatie, AI en regelgeving. Elke feitelijke claim is herleidbaar naar de primaire bron. Achter YRproject staat Dirk Baaijen Over & methode →

Een project of programma? Werk met YRproject →

De maandelijkse briefing

AI-regulering in vijf minuten: wat er veranderde, wat eraan komt en wat het betekent. Geen spam, uitschrijven kan altijd.

Je adres wordt alleen hiervoor gebruikt en op eigen servers bewaard.