Over ruim vijf weken, op 2 augustus 2026, gaat in heel Europa een nieuwe fase van de AI Act in. Vanaf dat moment gelden er extra regels voor wie AI gebruikt om cursisten te beoordelen, toe te laten tot een opleiding of te controleren tijdens een toets. Dat klinkt als iets voor grote universiteiten en HR-afdelingen, maar de wet maakt geen onderscheid tussen een zelfstandige trainer met twintig cursisten en een opleidingsinstituut met tweeduizend. Gebruik je AI op een van de manieren hieronder, dan geldt de wet ook voor jou.
Wat er op 2 augustus 2026 verandert
De AI Act werkt met fases. De eerste verbods-regels golden al vanaf februari 2025, een tweede golf raakte aanbieders van algemene AI-modellen in augustus 2025. Op 2 augustus 2026 komt de derde en zwaarste golf: de verplichtingen voor zogeheten hoog-risico AI-systemen worden dan bindend. Onderwijs en beroepsopleiding staan met naam genoemd als een van de gebieden waar dit geldt. (1)(4)
Welke vier situaties de wet specifiek noemt voor onderwijs
De wet noemt vier concrete toepassingen van AI in onderwijs en training die automatisch als hoog risico gelden. AI die wordt gebruikt om toegang of toelating tot een opleiding te bepalen. AI die leerresultaten beoordeelt, inclusief automatisch gegenereerde cijfers of beslissingen die meetellen voor een certificaat. AI die het passende opleidingsniveau voor iemand vaststelt. En AI die tijdens een toets verboden gedrag signaleert, zoals proctoring-software die via de webcam meekijkt en afwijkingen markeert. (1)
Herken je een van deze vier in je eigen cursus of platform, dan val je hoogstwaarschijnlijk onder de regels.
Wat hier juist niet onder valt
Niet elke AI-toepassing in je cursus is meteen hoog risico. Een chatbot die cursisten helpt met vragen over de lesstof, een tool die op basis van een document een conceptcursus opbouwt, of AI die oefenvragen genereert voor zelfstudie zonder dat de uitslag meetelt voor een certificaat: dat blijft in de categorie laag risico. Het onderscheid draait om gevolgen. Heeft de AI-beslissing een effect op iemands toegang, cijfer of certificaat? Dan telt het. Is het puur ondersteunend of formatief, zonder officiële consequentie? Dan niet.
Provider of deployer: het verschil dat voor jou telt
De wet maakt onderscheid tussen providers, de partijen die een AI-systeem bouwen en op de markt brengen, en deployers, de partijen die het systeem inzetten. Als zelfstandige trainer of opleidingsinstituut ben je in de praktijk vrijwel altijd deployer: je koopt of gebruikt een proctoring-tool, een AI-beoordelingsmodule of een adaptief leersysteem van een externe leverancier.
De zware verplichtingen, zoals conformiteitsbeoordelingen, technische documentatie en registratie in de Europese database, liggen bij de provider, dus bij de softwareleverancier. Maar als deployer heb je zelf ook concrete plichten. Je moet het systeem gebruiken zoals de leverancier voorschrijft, een persoon aanwijzen die daadwerkelijk menselijk toezicht houdt, automatisch gegenereerde logs minimaal zes maanden bewaren, en cursisten informeren wanneer een AI-systeem meebeslist over hen. Signaleer je een risico, dan moet je dat binnen vijftien dagen aan de leverancier melden en het gebruik zo nodig stilleggen. (4)
Vijf dingen die je deze zomer kunt regelen
Je hoeft niet te wachten op een jurist om vandaag al stappen te zetten.
Maak eerst een lijst van elke AI-tool in je cursus die met toetsen, toelating, niveaubepaling of proctoring te maken heeft. Veel opleiders weten niet eens precies welke onderdelen van hun platform AI gebruiken, en dat is precies het probleem: onderzoek laat zien dat meer dan de helft van de organisaties geen overzicht heeft van de AI-systemen die ze gebruiken. (4)
Bepaal per tool of de uitkomst gevolgen heeft. Een automatisch cijfer dat op een certificaat belandt, telt. Een tip die een cursist krijgt om een hoofdstuk te herhalen, telt niet.
Vraag je leverancier om de gebruiksinstructies en, als die er is, de conformiteitsverklaring. Een serieuze leverancier van proctoring- of beoordelingssoftware heeft hier al over nagedacht en kan dit gewoon delen.
Zorg dat een echt mens elk geautomatiseerd cijfer of elke fraudemelding bekijkt voordat die officieel wordt. Laat een proctoring-tool nooit zelfstandig iemand laten zakken.
Wees open naar je cursisten. Eén zin in je cursusinformatie, zoals "deze toets wordt mede beoordeeld door een AI-systeem, een trainer controleert elk resultaat", voorkomt verrassingen en bouwt vertrouwen op.
De kink in de kabel: een uitstel dat er misschien aankomt
Het wordt nog ingewikkelder. In november 2025 stelde de Europese Commissie via het zogeheten Digital Omnibus-pakket voor om de deadline voor hoog-risico-verplichtingen te verschuiven van 2 augustus 2026 naar 2 december 2027, vooral omdat de bijbehorende technische normen vertraging hadden opgelopen. (4)(5)
Dit voorstel moet echter nog door het Europees Parlement en de Raad worden goedgekeurd. Tot die formele goedkeuring er is, blijft 2 augustus 2026 de juridisch bindende datum. Grote advocatenkantoren adviseren dan ook om niet te gokken op uitstel en gewoon door te gaan met voorbereiden. (4) Wacht je toch, dan kun je in augustus alsnog met een compliance-achterstand zitten als het uitstel onverwacht niet doorgaat.
Kort samengevat
Gebruik je AI puur om content te maken of cursisten te ondersteunen, dan verandert er voor jou weinig. Gebruik je AI om te beoordelen, toe te laten of te bewaken tijdens een toets, dan ben je vanaf 2 augustus 2026 deployer van een hoog-risico systeem, met een kleine maar concrete set verplichtingen. Een uurtje inventariseren welke tools je gebruikt en een mens laten meekijken bij elke beslissing die telt, is verreweg de goedkoopste verzekering die je deze zomer kunt afsluiten.
Bronnen
- Future of Life Institute, "Annex III: High-Risk AI Systems Referred to in Article 6(2)", EU Artificial Intelligence Act Explorer, 2026. https://artificialintelligenceact.eu/annex/3/
- AI Act Service Desk, Europese Commissie, "Implementation Timeline". https://ai-act-service-desk.ec.europa.eu/en/ai-act/timeline/timeline-implementation-eu-ai-act
- OneTrust, "EU Digital Omnibus Proposes Delay of AI Compliance Deadlines", november 2025. https://www.onetrust.com/blog/eu-digital-omnibus-proposes-delay-of-ai-compliance-deadlines/
- Cloud Security Alliance, "EU AI Act High-Risk Deadline: Enterprise Readiness Gap", maart 2026. https://labs.cloudsecurityalliance.org/research/csa-research-note-eu-ai-act-high-risk-compliance-deadline-20/
- Orrick, "The EU AI Act: 6 Steps to Take Before 2 August 2026", november 2025. https://www.orrick.com/en/Insights/2025/11/The-EU-AI-Act-6-Steps-to-Take-Before-2-August-2026