Het GPAI-regime: wat aanbieders van algemene AI-modellen nu al moeten
Sinds 2 augustus 2025 gelden eigen regels voor aanbieders van AI-modellen voor algemene doeleinden, met extra eisen bij systeemrisico. Met de gedragscode van juli 2025, het verplichte trainingsdata-template en de handhavingsbevoegdheid van het AI Office per 2 augustus 2026 staat het regime compleet.
Download de regime-cheatsheet (PDF) ↓
Terwijl de hoogrisicoverplichtingen naar verwachting opschuiven naar eind 2027, draait het regime voor AI-modellen voor algemene doeleinden (GPAI) al op volle kracht. Hoofdstuk V geldt sinds 2 augustus 2025 voor nieuwe modellen, en op 2 augustus 2026 krijgt het Europese AI Office de bevoegdheid om het af te dwingen. Voor iedereen die grote modellen aanbiedt — of erop bouwt — is dit op dit moment het meest concrete deel van de AI-verordening.
De basisverplichtingen (artikel 53)
Elke aanbieder van een GPAI-model moet: technische documentatie opstellen en bijhouden; informatie en documentatie leveren aan partijen die het model in hun eigen AI-systemen verwerken; een beleid voeren om het Europese auteursrecht na te leven, inclusief het respecteren van tekst- en datamining-voorbehouden; en een publieke samenvatting van de trainingsdata publiceren. Voor die samenvatting is sinds 24 juli 2025 een verplicht template beschikbaar, dat onder meer vraagt naar de belangrijkste databronnen en domeinnamen.
Extra eisen bij systeemrisico (artikel 55)
Modellen met systeemrisico — het vermoeden ligt bij een trainingsomvang boven 10^25 FLOPs, of bij aanwijzing door de Commissie — dragen een tweede laag: modelevaluaties inclusief adversarial testing, beoordeling en beperking van systeemrisico's op Unieniveau, het melden van ernstige incidenten aan het AI Office, en een passend niveau van cyberbeveiliging voor model en infrastructuur.
De gedragscode als nalevingsroute
De GPAI-gedragscode van 10 juli 2025 vertaalt deze open verplichtingen naar concrete maatregelen in drie hoofdstukken: transparantie, auteursrecht en veiligheid. Ondertekening is vrijwillig, maar wie tekent krijgt een vereenvoudigd toezichtspad — naleving van de code geldt als gangbare route om aan hoofdstuk V te voldoen. Grote aanbieders, waaronder Microsoft en Google, hebben getekend; de ondertekenaars vormen sinds dit voorjaar een Signatory Taskforce onder voorzitterschap van het AI Office om de code eenduidig toe te passen.
Handhaving en de datum die telt
Vanaf 2 augustus 2026 kan het AI Office informatie opvragen, evaluaties gelasten, maatregelen opleggen en boetes uitdelen tot 15 miljoen euro of 3 procent van de wereldwijde jaaromzet (artikel 101). Modellen die vóór 2 augustus 2025 al op de markt waren, moeten uiterlijk 2 augustus 2027 volledig voldoen. Voor Europese organisaties die geen eigen modellen bouwen is het regime indirect maar wezenlijk: de documentatie en trainingsdata-samenvattingen van hun leveranciers zijn straks de basis waarop zij hun eigen zorgvuldigheid — van inkoop tot geletterdheid — kunnen aantonen.
Bronnen
- https://eur-lex.europa.eu/eli/reg/2024/1689/oj
Verordening (EU) 2024/1689, hoofdstuk V (artikelen 51-56) en artikel 101 (boetes voor GPAI-aanbieders). - https://digital-strategy.ec.europa.eu/en/policies/contents-code-gpai
De GPAI-gedragscode, gepubliceerd 10 juli 2025, met de hoofdstukken transparantie, auteursrecht en veiligheid. - https://digital-strategy.ec.europa.eu/en/news/commission-presents-template-general-purpose-ai-model-providers-summarise-data-used-train-their
Het verplichte template voor de publieke samenvatting van trainingsdata, gepresenteerd 24 juli 2025. - https://digital-strategy.ec.europa.eu/en/policies/signatory-taskforce-gpai-code-practice
De Signatory Taskforce van ondertekenaars van de gedragscode, voorgezeten door het AI Office.
Lees ook
GPAI-handhaving gaat live op 2 augustus 2026 — en de Signatory Taskforce
Vanaf 2 augustus 2026 kan de Europese Commissie de GPAI-regels handhaven, inclusief boetes (art. 101). De verplichtingen gelden al sinds 2 augustus 2025; oudere modellen voldoen uiterlijk 2 augustus 2027. De Signatory Taskforce, voorgezeten door het AI Office, stuurt de gedragscode.
Het AI Office: rol, taken en handhavingsbevoegdheden
Het AI Office binnen de Europese Commissie coördineert de uitvoering van de AI Act en is exclusief toezichthouder op GPAI-modellen. Het stelt gedragscodes op, doet onderzoek en kan boetes laten opleggen aan modelaanbieders.
De expertorganen van de AI Act: het wetenschappelijk panel en het adviesforum
Op 1 juni 2026 benoemde de Europese Commissie de twee expertorganen uit de AI Act: een wetenschappelijk panel van 60 onafhankelijke experts (art. 68) dat adviseert over GPAI en systeemrisico, en een adviesforum van 174 leden (art. 67) voor brede inbreng. Beide zitten twee jaar.
