Uitvoeringswet AI-verordening Nederland: wat regelt de nieuwe wet?

Uitvoeringswet AI-verordening Nederland - ActCheck EU AI Act gids

Op 20 april 2026 startte de internetconsultatie voor de Uitvoeringswet AI-verordening. Tot 1 juni 2026 kunnen burgers en bedrijven reageren. Welke toezichtstructuur kiest Nederland en wat betekent dat voor u?

De EU AI Act is een verordening en werkt rechtstreeks in alle lidstaten. Maar een aantal zaken laat de verordening over aan het nationale recht: welke toezichthouder krijgt welke bevoegdheid, hoe loopt de bestuurlijke boete, wat is de klachtenroute en hoe regelt Nederland de samenwerking tussen sectorale toezichthouders. Daarvoor is een nationale uitvoeringswet nodig. Op 20 april 2026 publiceerde het kabinet het wetsvoorstel voor de Uitvoeringswet AI-verordening (UAIA) op internetconsultatie.nl. De consultatie loopt tot 1 juni 2026.

Wat regelt de Uitvoeringswet AI-verordening?

De UAIA is geen herhaling van de AI Act. De verordening zelf werkt direct, met al haar verplichtingen, definities en boeteplafonds. De uitvoeringswet vult de organisatorische ruimte in die de verordening aan de lidstaten laat. Voor bedrijven is dit onderscheid belangrijk: de inhoudelijke normen waar u aan moet voldoen (zoals risicobeheer, technisch dossier en transparantie) komen uit de verordening. De Nederlandse uitvoeringswet bepaalt wie u daarop aanspreekt, hoe een procedure verloopt en welke nationale bestuursrechtelijke instrumenten worden ingezet. In de toelichting bij de internetconsultatie noemt het ministerie vier kerntaken:

Daarnaast bevat het concept-wetsvoorstel een grondslag voor de regulatory sandbox die elke lidstaat moet inrichten (artikel 57 AI Act), en regels voor de samenwerking tussen Nederlandse toezichthouders onderling en met de Europese Commissie.

De gefragmenteerde Nederlandse aanpak: 10 markttoezichthouders

De meest besproken keuze in het concept is de aanwijzing van tien verschillende toezichthouders. Andere lidstaten, zoals Spanje (AESIA) en Italie (AgID), kiezen voor een centrale AI-autoriteit. Nederland kiest expliciet voor sectoraal toezicht, vanuit het uitgangspunt dat de bestaande toezichthouders de domeinkennis hebben en de AI Act geintegreerd moet worden in bestaande toezichtspraktijken.

De tien aangewezen markttoezichthouders zijn:

  1. Autoriteit Persoonsgegevens (AP): horizontaal toezicht voor restcategorieen, biometrie, recht op uitleg, AVG-overlap. Tevens coordinerende rol.
  2. Rijksinspectie Digitale Infrastructuur (RDI): productrichtlijnen uit Annex I, zoals machines, radioapparatuur en speelgoed.
  3. Autoriteit Consument & Markt (ACM): consumentenbescherming, dark patterns en online platforms.
  4. Nederlandse Zorgautoriteit (NZa): AI in de zorgsector, inclusief beslissingsondersteunende systemen.
  5. Autoriteit Financiele Markten (AFM): financiele AI zoals beleggingsadvies en kredietscoring voor consumenten.
  6. De Nederlandsche Bank (DNB): banken en verzekeraars, hoog-risico AI in financiele dienstverlening, raakvlak met DORA.
  7. Nederlandse Voedsel- en Warenautoriteit (NVWA): productveiligheid AI bij voedsel en consumentenproducten.
  8. Inspectie van het Onderwijs: AI in onderwijs en examineringsbesluiten.
  9. Inspectie Justitie en Veiligheid: AI bij politie, justitie en migratie binnen de uitzonderingsclausules van de verordening.
  10. Inspectie Leefomgeving en Transport (ILT): AI in transport, infrastructuur en milieu.

De AP als horizontale toezichthouder en het DCA

De AP krijgt twee rollen. Ten eerste: horizontaal toezicht op alle hoog-risico AI-toepassingen die niet onder een sectorale toezichthouder vallen. Dat is een brede restcategorie, inclusief HR-AI, recruitment-tools en algemene zakelijke toepassingen. Ten tweede speelt de AP een coordinerende rol via het Department for the Coordination of Algorithmic Oversight (DCA), een samenwerkingsverband tussen toezichthouders dat in 2023 is opgezet en met de UAIA wettelijke verankering krijgt. Het DCA zorgt voor gedeelde casuistiek, gezamenlijke onderzoeksstrategieen en eenduidige communicatie naar bedrijven.

RDI voor productrichtlijnen

De Rijksinspectie Digitale Infrastructuur valt onder het ministerie van Economische Zaken en houdt al toezicht op telecom, frequentiegebruik en de Radio Equipment Directive. Onder de AI Act krijgt zij Annex I-toezicht: AI in machines, medische hulpmiddelen, speelgoed, liften, persoonlijke beschermingsmiddelen en vergelijkbare productcategorieen waar AI als veiligheidscomponent functioneert. Voor maakbedrijven die AI inbouwen in hun producten is RDI dus de relevante autoriteit.

Sancties en boetes: hoe loopt dit in Nederland?

De UAIA volgt het sanctiekader van de verordening met aanpassingen voor de Nederlandse bestuursrechtelijke praktijk:

Overtreding Maximumboete
Gebruik verboden AI (artikel 5) €35 miljoen of 7% wereldwijde jaaromzet
Schending hoog-risico verplichtingen €15 miljoen of 3% wereldwijde jaaromzet
Onjuiste informatie aan toezichthouder €7,5 miljoen of 1,5% wereldwijde jaaromzet

Bestuurlijke boetes worden opgelegd door de bevoegde sectorale toezichthouder. De AP heeft de algemene route, de ACM kan via haar consumentenbeschermingsmandaat parallel optreden, en DNB en AFM volgen hun eigen sanctie-instrumentarium. Belangrijk: bij overlap tussen toezichthouders kiest het concept-wetsvoorstel voor een lead-supervisor-model, waarbij een primaire toezichthouder wordt aangewezen per casus.

MKB-aspect: de boeteplafonds zijn afgeleid van de wereldwijde omzet. Voor een MKB-bedrijf met €5 miljoen omzet kan een hoog-risico overtreding dus €150.000 betekenen. De UAIA biedt geen verlaagde plafonds voor het MKB, hoewel proportionaliteit in de boetebepaling wel een rol speelt.

Klachtenroute voor burgers en organisaties

Een belangrijk onderdeel van de UAIA is de klachtenroute. Onder artikel 85 AI Act heeft elke burger het recht een klacht in te dienen bij de markttoezichthouder. De UAIA werkt dat als volgt uit:

Voor bedrijven betekent dit dat zij klachten van medewerkers, klanten en zakenpartners niet alleen intern moeten kunnen afhandelen, maar ook moeten kunnen reageren op informatieverzoeken vanuit verschillende toezichthouders. Praktisch betekent dit dat uw interne klachtenproces niet alleen op AVG-klachten gericht moet zijn, maar ook op AI-specifieke vragen zoals: hoe is een besluit tot stand gekomen, welke menselijke controle was er, en welke alternatieve route heeft de klager? Een gestructureerd klachtenregister maakt het bovendien mogelijk patronen te signaleren voordat de toezichthouder dat doet.

De internetconsultatie: hoe meedoen, deadline 1 juni 2026

De internetconsultatie biedt iedere belanghebbende de kans om commentaar te leveren op het wetsvoorstel. De praktische werkwijze:

  1. Ga naar internetconsultatie.nl en zoek op "Uitvoeringswet AI-verordening".
  2. Download het concept-wetsvoorstel en de memorie van toelichting.
  3. Lever uw reactie aan via het formulier, schriftelijk of als geuploade bijlage.
  4. Geef aan of u akkoord gaat met publicatie van uw reactie.

Brancheorganisaties hebben aangekondigd gezamenlijke reacties op te stellen. Bedrijven die specifieke uitvoeringspraktijken willen aankaarten, doen er goed aan om of zelf in te dienen of via hun brancheorganisatie input te leveren. Veel gehoorde aandachtspunten in de eerste reacties: helderheid over lead-supervisor bij overlap, proportionaliteit voor MKB, en behandeling van AI-systemen die meerdere sectoren raken.

Wat ontbreekt nog?

Het wetsvoorstel laat enkele punten open die de praktijk graag opgelost ziet. De Autoriteit Persoonsgegevens heeft in haar pre-consultatie-advies vier aandachtspunten benoemd:

Daarnaast spelen er praktische punten zoals de behandeling van AI-systemen die zowel binnen als buiten het hoog-risico bereik vallen, afhankelijk van toepassing. Een Large Language Model dat zowel in HR-context (hoog-risico via deployer) als marketing-context (laag-risico) wordt ingezet, vraagt om duidelijkheid over toezichts- en documentatieverplichtingen per use case. Brancheorganisaties dringen aan op heldere richtsnoeren hierover voor de definitieve wetstekst.

Wat moet u als bedrijf nu doen?

Ook al treedt de UAIA pas in 2027 in werking, drie acties zijn nu al verstandig:

1

Identificeer uw bevoegde toezichthouder

Bepaal op basis van uw sector en AI-toepassingen welke van de tien toezichthouders u zal aanspreken. Dit is het startpunt voor alle vervolgcommunicatie.

2

Leg contactpersoon klaar

Wijs een verantwoordelijke aan binnen uw organisatie die optreedt als aanspreekpunt voor toezichthouders. Dit kan een DPO, naleving-officer of operations-manager zijn. Documenteer de aanwijzing.

3

Klachtenproces inrichten

Zorg dat u klachten over uw AI-systemen kunt ontvangen, registreren en binnen redelijke termijn behandelen. Dit beperkt het risico dat een klacht direct bij de toezichthouder belandt.

Reageer op de consultatie als uw belang specifiek is

Bedrijven met sector-overschrijdende AI-toepassingen, internationale ketens of MKB-specifieke uitvoeringsproblemen hebben er belang bij om eigen reactie in te dienen. Generieke punten worden door brancheorganisaties opgepakt; specifieke punten alleen als u ze zelf inbrengt. De deadline is 1 juni 2026.

Check welke Nederlandse toezichthouder voor u relevant is

De gratis ActCheck-checker bepaalt op basis van uw AI-toepassingen welke van de tien toezichthouders uw situatie zal beoordelen en welke documentatie u klaar moet hebben.

Start de gratis check

Volledige kennisbank: alle artikelen

Wetsartikelen
Artikel 2: reikwijdte Artikel 3: definities Artikel 4: AI-geletterdheid Artikel 5: verboden AI Artikel 6: classificatie Artikel 9: risicobeheer Artikel 10: data governance Artikel 14: menselijk toezicht Artikel 26: deployers Artikel 27: FRIA Artikel 50: transparantie Artikel 57: sandbox Artikel 73: incidenten Artikel 86: recht op uitleg GPAI & foundation models GPAI Code of Practice
Verboden AI
Verbod emotieherkenning Verbod social scoring Verbod gezichtsherkenning
Sectoren
MKB ZZP Startups & scale-ups MKB vereenvoudigde docs Recruitment HR & personeelsbeleid Financiele sector Verzekeringen Accountancy Advocaten Zorg Onderwijs Gemeenten & overheid Publieke aanbesteding Marketing Media & uitgevers Retail & e-commerce Logistiek & transport Productie & industrie Bouw Vastgoed & makelaars IT-dienstverleners Callcenter & klantcontact Camera & CCTV
AI-tools
ChatGPT Claude (Anthropic) Microsoft Copilot Google Gemini DeepSeek Perplexity Midjourney & DALL-E ElevenLabs & stem-AI Notion AI Open source AI Generatieve AI op werkvloer AI agents
Naleving & governance
EU AI Act naleving Naleving checklist Naleving & toezichthouder Deadlines 2026 AI Act vs AVG AI Act vs NIS2 AI Act vs VS Extraterritorialiteit AI wet boetes High-risk AI systemen AI-register opstellen AI beleid opstellen Conformiteitsbeoordeling ISO 42001 Bias & discriminatie Kosten naleving DPIA + FRIA combineren Audit voorbereiden Vendor due diligence
Actualiteit & Nederland
Digital Omnibus uitstel NL toezichthouders Algoritmeregister NL EU AI Office