Documentenbibliotheek: de primaire stukken
Het geannoteerde register van de documenten waar AI-regulering werkelijk op rust: wetgeving, richtsnoeren, toezichtsrapportages, verdragen en normen. Elke verwijzing noemt uitgever, datum en waarvoor je het stuk gebruikt. Alleen officiële vindplaatsen.
EU-wetgeving
Digital Omnibus AI — aanname Europees Parlement (persbericht)
Plenum nam de tekst aan met 423-57-174 (16-6-2026): hoogrisico-uitstel, nudifier/CSAM-verbod; aanname door de Raad nog vereist.
AI-verordening — Verordening (EU) 2024/1689
De authentieke tekst; artikel 113 bevat de toepassingsdata. Gebruik de geconsolideerde versie zodra de Digital Omnibus is verwerkt.
DORA — Verordening (EU) 2022/2554
Digitale operationele weerbaarheid voor de financiële sector; van toepassing sinds 17 januari 2025.
AVG — Verordening (EU) 2016/679
Het gegevensbeschermingskader waar vrijwel elke AI-toepassing op natuurlijke personen mee samenloopt.
Richtsnoeren en instrumenten — Commissie / AI Office
Gedragscode markering AI-gegenereerde content
Definitieve code (10-06-2026) bij artikel 50: markering door aanbieders, labeling van deepfakes door gebruikers. Vrijwillig.
Ontwerp-richtsnoeren classificatie hoogrisico-AI-systemen (artikel 6)
Drie documenten (algemene principes, bijlage I, bijlage III) met praktijkvoorbeelden; niet-bindend. Consultatie verlengd tot 23 juli 2026.
Template publieke samenvatting trainingsdata GPAI
Verplicht format waarmee modelaanbieders hun trainingsdata openbaar samenvatten. Gepubliceerd 24 juli 2025.
Gedragscode voor AI-modellen voor algemene doeleinden (GPAI)
Vrijwillige naleving van de GPAI-verplichtingen; ondertekenaars krijgen een vereenvoudigd toezichtspad. Gepubliceerd 10 juli 2025.
Vragen en antwoorden AI-geletterdheid (artikel 4)
De Commissie-uitleg van de open norm van artikel 4, met het levende register van praktijkvoorbeelden.
Richtsnoeren definitie AI-systeem (artikel 3)
De zeven elementen van de AI-systeemdefinitie, met praktijkvoorbeelden. Vastgesteld 6 februari 2025.
Richtsnoeren verboden AI-praktijken (artikel 5)
Hoe de Commissie de verboden leest: manipulatie, social scoring, biometrie. Vastgesteld 4 februari 2025.
Toezicht — EU en Nederland
Kabinetsstap toezicht en Uitvoeringswet AI-verordening
Aanwijzing van de Nederlandse toezichthouders; het wetsvoorstel lag tot 1 juni 2026 ter consultatie.
Rapportage AI- & Algoritmerisico's Nederland (RAN), zesde editie
Halfjaarlijkse risicofoto van de AP (maart 2026): werving en selectie, transparantie, achterblijvende AI Act-voorbereiding.
Gezamenlijk Advies 1/2026 over de Digital Omnibus on AI
Gezamenlijk advies van EDPB en EDPS (21-1-2026): steunt vereenvoudiging maar wil hoogrisico-registratie en AVG-toezicht in sandboxes behouden.
Toezichtprioriteiten 2026-2028
AI valt onder Prioriteit 2 (operationele weerbaarheid/ICT), technologie-neutraal; gerichtere aanpak van generatieve AI, met workshops en datacollecties.
Inrichting van het Nederlandse AI-toezicht (AP/RDI)
Sleutelrol voor AP en RDI in het markttoezicht op de AI-verordening; tien aangewezen toezichthouders.
EDPB-opinie 28/2024 over AI-modellen en de AVG
Wanneer is een model anoniem, en op welke grondslag mag je trainen? Vindplaats: EDPB-documentenregister.
Internationaal
AI-transparantiewet (SB 942, gewijzigd door AB 853)
Operatief 2-8-2026: grote generatieve-AI-aanbieders moeten gratis detectietool plus latente/manifeste herkomstopenbaarmaking bieden; platforms vanaf 2027.
Oprichting Federale Autoriteit voor AI en Data (VAE)
Enige nationale instantie voor data, AI en digitale overheid; rapporteert aan het Kabinet; bundelt AI-Bureau, TDRA-sector en Emirates Data Office.
Sound Practices for Responsible Adoption of AI — FSB-consultatie
Consultatierapport met 12 vrijwillige sound practices voor financiële instellingen; geen norm. Reageren tot 22 juli 2026.
G7 Hiroshima-AI-proces — Rapportagekader 2.0
Vrijwillig rapportagekader bij de G7-gedragscode; versie 2.0 splitst vragen naar rol en behandelt agentische AI.
Supervisory Toolkit for AI Use in Capital Markets (FR/02/2026)
Niet-bindend toezichtinstrumentarium voor effectentoezichthouders: governance, derdenrisico, transparantie en vastlegging; dekt GenAI en agentic AI.
Colorado SB26-189 (Automated Decision-Making Technology)
Getekend 14-5-2026; trekt de Colorado AI Act (SB24-205) in en vervangt risicobeheer door transparantie- en informatieplichten; van kracht 1-1-2027.
VK — Troonrede 2026, achtergrondnota's (Regulating for Growth Bill)
Kondigt de Regulating for Growth Bill aan: sandbox-bevoegdheden, versterkte groeiplicht en 'cross-cutting AI sandboxes' i.p.v. een frontier-statuut.
VK — Regulations statutaire ICO-code AI en geautomatiseerde besluitvorming 2026
Van kracht 12-5-2026; verplicht de ICO tot een statutaire code voor AI en geautomatiseerde besluitvorming, inclusief gegevens van kinderen.
RAISE Act New York (S6953B)
Definitief 27-3-2026, van kracht 1-1-2027; tweede VS-staat met frontier-veiligheidswet (>10^26 ops), veiligheidsprotocol, melding binnen 72 uur.
National Policy Framework for Artificial Intelligence (wetgevingsaanbevelingen)
Niet-bindende federale aanbevelingen (20-03-2026); sectie VII bepleit preemptie van staats-AI-wetten met onnodige lasten.
AI Risk Management Operationalisation Handbook — MAS/Project MindForge
Praktisch handboek (vier secties) voor AI-risicobeheer in de financiële sector; mede ontwikkeld met de industrie onder Project MindForge. Dekt agentische AI.
Instemming met sluiting AI-kaderverdrag Raad van Europa (CETS 225)
Instemming van het EP met sluiting, namens de EU, van het AI-kaderverdrag (CETS 225); baande de weg voor de EU-ratificatie op 15 mei 2026.
HUDERIA-model (COBRA) — risico- en impactbeoordeling AI
Niet-bindende methode voor de risico- en impactbeoordeling onder het AI-raamwerkverdrag; model COBRA goedgekeurd door het Comité van Ministers op 25-2-2026.
India AI Governance Guidelines
Principegebaseerd kader (zeven sutra's); geen nieuwe AI-wet, bestaand recht draagt veel risico's; nieuwe AI-instituties.
OESO Due Diligence Guidance for Responsible AI
Vrijwillig zesstappenkader dat de AI-beginselen en MNE-richtlijnen vertaalt naar zorgvuldigheid over de AI-waardeketen.
AI-basiswet (人工智慧基本法)
AI-kaderwet van 20 artikelen, in werking 14 jan. 2026; zeven beginselen; draagt de overheid (NSTC/MODA) risicoclassificatie en datagovernance op.
CCPA-regels voor ADMT, risicobeoordelingen en cybersecurityaudits
Bindende Californische privacyregels, van kracht 1-1-2026: definieert ADMT (§ 7001), opt-out/inzage bij significante besluiten (vanaf 1-1-2027).
Wet op kunstmatige intelligentie Vietnam (134/2025/QH15)
Aangenomen 10-12-2025, van kracht 1-3-2026; eerste zelfstandige horizontale AI-wet van Zuidoost-Azië, risicogebaseerd (3 niveaus, art. 9).
Gewijzigde Cybersecuritywet China (AI-bepaling, artikel 20)
Aangenomen 28-10-2025, van kracht 1-1-2026; artikel 20 tilt AI naar primaire wetgeving (bevorderend, geen eigen sanctie). Officiële tekst via NPC Observer.
California SB 53 — Transparency in Frontier Artificial Intelligence Act
Eerste Amerikaanse transparantiewet voor frontier-modellen (>10^26 ops), van kracht 1-1-2026: veiligheidskader, incidentmelding, boete tot $1 mln.
VN-resolutie A/RES/79/325 — Wetenschappelijk Panel en Mondiale Dialoog over AI
Stelt het Onafhankelijk Internationaal Wetenschappelijk Panel (40 leden) en de Mondiale Dialoog over AI-governance in; eerste sessie Genève 6–7 juli 2026.
Noorwegen — wetsvoorstel KI-loven (consultatie)
Consultatie sinds 30-6-2025; neemt de EU AI-verordening via de EER-Overeenkomst over; voorziene inwerkingtreding late zomer 2026.
VK — Data (Use and Access) Act 2025 (c.18)
Art. 80 vervangt UK GDPR-artikel 22 door artikelen 22A–22D (louter-geautomatiseerde besluiten toegestaan onder waarborgen); art. 92–93 gronden de AI/ADM-code.
Raamwerkverdrag AI, mensenrechten, democratie en rechtsstaat (CETS 225)
Het eerste bindende internationale AI-verdrag; door de EU geratificeerd op 15 mei 2026.
OESO-beginselen voor betrouwbare AI (herzien 2024)
De gemeenschappelijke taal van vrijwel alle AI-kaders; de AI Act ontleent er zijn definitie aan.
NIST AI Risk Management Framework 1.0 (+ Generative AI Profile)
De facto-standaard voor AI-risicobeheer in de VS; govern, map, measure, manage.
Normen
NIST Control Overlays for Securing AI Systems (COSAiS)
NIST-project dat SP 800-53-controles als overlays toesnijdt op AI: generatieve, predictieve en agentische systemen. Eerste discussiedraft 8-1-2026.
CEN-CENELEC JTC 21 — versnelling geharmoniseerde AI-normen
Geharmoniseerde normen onder normalisatieverzoek M/593 (vermoeden van conformiteit, art. 40); noodmaatregelen mikken op levering Q4 2026.
Werkprogramma geharmoniseerde normen onder de AI-verordening
De normen die straks een vermoeden van conformiteit geven; bruikbaar na publicatie van de verwijzingen in het Publicatieblad.
ISO/IEC 42001:2023 — AI-managementsystemen (AIMS)
De eerste certificeerbare managementsysteemnorm voor AI; uitgebreid met 42005:2025 (effectbeoordeling) en 42006:2025 (auditeisen).
