Brussel heeft een voorlopig akkoord bereikt over vereenvoudiging van de AI-verordening, het pakket ‘Omnibus VII’. De aanleiding is praktisch: standaarden zijn nog niet af, toezichthouders nog niet ingericht en organisaties lopen vast op de administratieve last. Het uitgangspunt blijft overeind — bescherming van gezondheid, veiligheid en grondrechten. Voor scholen zit de winst vooral in de planning, niet in de plicht.

Wat er concreet verandert:

  • Uitstel voor hoog-risico AI. Systemen uit bijlage III — waaronder AI voor toelating, het beoordelen van leerresultaten en toezicht tijdens toetsen — krijgen de tijd tot 2 december 2027. Voor bijlage I (onder meer medische hulpmiddelen en voertuigen) wordt dat 2 augustus 2028.
  • Een nieuw verbod op seksuele deepfakes. AI die niet-consensuele intieme beelden of ‘nudification’ genereert, wordt expliciet verboden, net als materiaal van kindermisbruik. Voor scholen is dat geen abstractie: dit is precies het incident dat zich in klassenappgroepen afspeelt.
  • AI-geletterdheid pragmatischer. De verplichting verschuift van het ‘garanderen’ van een kennisniveau naar het nemen van maatregelen. De EU levert daarvoor trainingsmateriaal en richtlijnen aan. De plicht zelf blijft.
  • Labelen van AI-content per 2 december 2026. Technische maatregelen — watermerken, metadata, labels — die zichtbaar maken dat content door AI is gemaakt.
  • Meer ruimte voor kleinere organisaties. Eenvoudiger kwaliteitsmanagement, gratis toegang tot AI-testomgevingen en lagere boetes voor het mkb en kleinere organisaties.
  • Minder dubbel werk. Waar sectorspecifieke wetgeving al vergelijkbare bescherming biedt, kunnen verplichtingen uit de AI-verordening worden beperkt.
AI-verordening en het onderwijs: wat verandert er voor scholen

Let op de status: dit is een voorlopig akkoord. Raad en Parlement moeten het formeel goedkeuren, daarna volgt nog een juridische en taalkundige controle. De genoemde data kunnen dus nog schuiven.

Belangrijker is wat er níet verandert. Het uitstel geldt voor hoog-risico systemen — niet voor de AVG. Elke AI-toepassing die leerlinggegevens verwerkt, valt vandaag al onder uw bestaande verplichtingen: grondslag, DPIA, verwerkersovereenkomst en transparantie naar ouders. En de praktijk loopt vóór op de wet: nakijkwerk, samenvattingen, oudercommunicatie en beeldmateriaal gaan op veel scholen allang door een AI-tool — vaak zonder dat het bestuur weet welke. Extra tijd helpt alleen als u die gebruikt.

Hoe wij dat voor u regelen.

Wij beginnen met zicht: welke AI-toepassingen worden binnen uw organisatie feitelijk gebruikt, met welke gegevens, en welke daarvan straks als hoog-risico gelden. Ons systeem legt dat vast naast uw verwerkingen, leveranciersafspraken en DPIA’s, zodat u geen twee registraties naast elkaar bijhoudt. Uw vaste Privacy/Security Officer vertaalt de nieuwe data naar uw jaarplan, helpt u aan werkbare afspraken over AI-gebruik in de klas en op kantoor, en zorgt dat uw medewerkers weten waar de grens ligt — inclusief het gesprek over deepfakes, dat u liever voert vóórdat het speelt.