GPAI-verplichtingen governance: grip op generatieve en eigen AI-modellen
De GPAI-modelverplichtingen gelden sinds 2 augustus 2025 en vanaf 2 augustus 2026 krijgt de Commissie volledige handhavingsbevoegdheid met boetes tot 3 procent van de wereldwijde omzet of 15 miljoen euro. Wij brengen in kaart of u optreedt als modelaanbieder of als organisatie die generatieve AI gebruikt, welke verplichtingen daarbij horen en hoe u dit aantoonbaar inricht.
GPAI governance
GPAI-readiness
Van modelgebruik naar aantoonbare GPAI-governance
Rolbepaling: modelaanbieder of gebruiker van generatieve AI
Toetsing aan Code of Practice en transparantieplichten
Aanpak voor copyright-samenvatting en technische documentatie
Actielijst richting de handhaving van 2 augustus 2026
De handhaving begint op 2 augustus 2026
De GPAI-modelverplichtingen zijn van kracht sinds 2 augustus 2025 en de definitieve GPAI Code of Practice is op 10 juli 2025 gepubliceerd. Vanaf 2 augustus 2026 krijgt de Commissie via het AI Office volledige handhavingsbevoegdheid, met boetes tot 3 procent van de wereldwijde omzet of 15 miljoen euro. Bestaande GPAI-modellen die voor 2 augustus 2025 op de markt waren, krijgen tot 2 augustus 2027 om aan te sluiten. Het politieke akkoord over de Digital Omnibus raakt deze tijdlijn niet en is bovendien nog geen geldend recht.
De kern van de GPAI-modelverplichtingen
GPAI-modellen zijn algemene AI-modellen zoals grote taalmodellen en beeldgeneratoren. Wij toetsen uw situatie tegen de hoofdverplichtingen die uit de AI Act en de Code of Practice volgen.
Technische documentatie en modelinformatie
Aanbieders van GPAI-modellen leggen technische documentatie vast over training, capaciteiten en beperkingen, en stellen informatie beschikbaar aan downstream-aanbieders die het model integreren.
Code of Practice als invulling
De GPAI Code of Practice van 10 juli 2025 maakt de plichten praktisch: transparantie, copyright en veiligheid. Ondertekening helpt aantonen dat u de verplichtingen invult.
Copyright-beleid en samenvatting
Aanbieders voeren een beleid om het EU-auteursrecht te respecteren en publiceren een voldoende gedetailleerde samenvatting van de gebruikte trainingsdata.
Systeemrisico bij de grootste modellen
GPAI-modellen met systeemrisico krijgen extra plichten rond risico-evaluatie, incidentrapportage en cybersecurity. Voor de meeste organisaties speelt dit niet, maar de toets hoort wel in scope.
Overgangstermijn voor bestaande modellen: GPAI-modellen die voor 2 augustus 2025 op de markt waren, hebben tot 2 augustus 2027 om volledig aan te sluiten. Nieuwe modellen vallen direct onder het regime. Vanaf 2 augustus 2026 kan de Commissie handhaven, met boetes tot 3 procent van de wereldwijde omzet of 15 miljoen euro.
Modelaanbieder of gebruiker van generatieve AI
Het verschil bepaalt welke verplichtingen voor u gelden. Wij stellen uw rol per model en per toepassing scherp vast.
U bouwt of fine-tunet een eigen model
Wie een GPAI-model traint of substantieel aanpast, kan zelf modelaanbieder worden, met technische documentatie, copyright-beleid en een trainingsdata-samenvatting als gevolg.
U gebruikt generatieve AI van een leverancier
Als deployer integreert u een extern model in uw product of proces. De zware modelplichten liggen bij de aanbieder, maar u draagt downstream-verantwoordelijkheid en heeft de modelinformatie nodig.
De grens verschuift bij fine-tunen
Substantieel fine-tunen kan u juridisch tot aanbieder maken voor het aangepaste model. Die grens vooraf bepalen voorkomt dat u onbedoeld in de zwaardere rol valt.
Wat de GPAI-readiness oplevert
Inventaris van generatieve AI en eigen of fine-tunede modellen binnen scope
Rolbepaling per model: modelaanbieder of deployer van generatieve AI
Toetsing aan de GPAI Code of Practice en de transparantieplichten
Aanpak voor technische documentatie en informatie aan downstream-partijen
Aanpak voor copyright-beleid en de samenvatting van trainingsdata
Downstream-checklist voor het gebruik van externe generatieve AI
Actielijst met eigenaar en prioriteit richting 2 augustus 2026
Notitie over de overgangstermijn voor bestaande modellen tot 2 augustus 2027
Aanpak van de GPAI-readiness
Scope en intake
We bepalen welke generatieve AI, eigen modellen en fine-tunes binnen de GPAI-scope vallen.
Rolbepaling
We stellen per model en toepassing vast of u optreedt als modelaanbieder of als deployer van generatieve AI.
Toetsing aan de plichten
We koppelen elke rol aan de juiste verplichtingen uit de AI Act en de GPAI Code of Practice.
Documentatie en beleid
We leveren een aanpak voor technische documentatie, copyright-beleid, de trainingsdata-samenvatting en downstream-informatie.
Actielijst
U krijgt een concrete lijst met acties, eigenaren en prioriteit richting de handhaving van 2 augustus 2026.
Voor wie dit werkt
Product en engineering
Teams die generatieve AI of eigen modellen bouwen, fine-tunen of integreren en de plichten technisch moeten borgen.
Data science en AI
Teams die trainingsdata, modelkeuzes en documentatie beheren en de copyright-samenvatting moeten opstellen.
Legal, privacy en compliance
Die de rol als aanbieder of deployer juridisch willen vastleggen en de verplichtingen willen vertalen naar bewijs.
Directie en risk
Die de boeteblootstelling van 3 procent willen begrijpen en een beheersbare GPAI-aanpak willen sturen.
Na afloop weet u
Of u modelaanbieder of deployer bent per model
Welke GPAI-plichten op u van toepassing zijn
Welke documentatie en samenvatting nog ontbreekt
Welke downstream-afspraken u nodig heeft
Welke acties voor 2 augustus 2026 af moeten zijn
Logische vervolgstappen
Artikel 50 transparantie check
Voor disclosure en markering van chatbots, generatieve AI en synthetische content richting gebruikers.
Bekijk routeAI Act readiness en gap-analyse
Voor een breder beeld van AI-systemen, rollen, risico’s en bewijs in één roadmap.
Bekijk routeAI-register opzetten
Voor een compacte inventaris van AI-systemen en modellen met eigenaar, doel en bewijsstatus.
Bekijk routeAchtergrond en deadlines
Verdieping op het Responsible AI Platform over de GPAI-modelverplichtingen en de Code of Practice:
Veelgestelde vragen
Wat zijn de GPAI-modelverplichtingen precies?
GPAI staat voor general-purpose AI: algemene AI-modellen zoals grote taalmodellen en beeldgeneratoren. Aanbieders van deze modellen leggen technische documentatie vast, stellen informatie beschikbaar aan downstream-aanbieders, voeren een copyright-beleid en publiceren een samenvatting van de trainingsdata. De plichten gelden sinds 2 augustus 2025 en de GPAI Code of Practice van 10 juli 2025 maakt ze praktisch invulbaar.
Wat verandert er op 2 augustus 2026?
Vanaf 2 augustus 2026 krijgt de Commissie via het AI Office volledige handhavingsbevoegdheid voor de GPAI-modelverplichtingen, met boetes tot 3 procent van de wereldwijde omzet of 15 miljoen euro. De verplichtingen zelf gelden al sinds 2 augustus 2025; vanaf 2026 kan er dus actief gehandhaafd worden.
Gelden deze plichten ook als wij alleen generatieve AI gebruiken?
De zware modelverplichtingen liggen bij de aanbieder van het GPAI-model. Als u alleen generatieve AI van een leverancier gebruikt, bent u doorgaans deployer en draagt u downstream-verantwoordelijkheid: u heeft de modelinformatie nodig en moet uw eigen gebruik beheersen. Let op: substantieel fine-tunen kan u juridisch tot aanbieder maken voor het aangepaste model.
Wat geldt voor bestaande modellen van voor augustus 2025?
GPAI-modellen die voor 2 augustus 2025 op de markt waren, hebben tot 2 augustus 2027 om volledig aan te sluiten op de verplichtingen. Nieuwe modellen vallen direct onder het regime.
Verandert de Digital Omnibus deze tijdlijn?
Nee. De Digital Omnibus raakt vooral het high-risk regime en artikel 4 over AI-geletterdheid, niet de GPAI-modeltijdlijn. Bovendien is de Omnibus per eind juni 2026 nog niet formeel aangenomen, dus tot publicatie blijft de originele AI Act-tekst en -tijdlijn juridisch geldig.
Is dit juridisch advies?
Nee. Dit is een praktische governance-aanpak. Wij structureren modellen, rollen, plichten en bewijs zodat product, data science, legal en directie gericht kunnen handelen. Juridische uitleg van de AI Act vindt u op het Responsible AI Platform; voor formeel juridisch advies schakelt u een juridisch adviseur in. AI-geletterdheid en training verzorgt onze zusterorganisatie LearnWize.
Krijg grip op uw GPAI-verplichtingen voor 2 augustus 2026.
Start met de GPAI-readiness. We bepalen of u modelaanbieder of deployer bent, welke plichten gelden en wat nog ontbreekt richting de handhaving.