Het AI Office gebruikt zijn nieuwe bevoegdheid voor het eerst

Het AI Office van de Europese Commissie stuurde op 1 september 2026 formele informatieverzoeken naar meer dan 30 aanbieders van AI-modellen voor algemene doeleinden, de eerste keer dat deze specifieke bevoegdheid wordt gebruikt sinds ze in werking trad. De verzoeken werden uitgevaardigd op grond van artikel 91 van de AI-verordening, waarmee het AI Office gedetailleerde antwoorden kan eisen van elke aanbieder wiens model als algemeen bruikbaar is aangemerkt.

Dit is geen routinematige nalevingschecklist, maar de eerste echte test van een handhavingsinstrument dat tot dit verzoek alleen op papier bestond.

Twee sporen: veiligheidsbeloftes en transparantie over auteursrecht

De verzoeken splitsen zich in twee afzonderlijke sporen. Het eerste gaat over veiligheid: concreet, hoe de meest geavanceerde modellen zich verdedigen tegen aanvallen, of onafhankelijke experts ze hebben geëvalueerd, en hoe aanbieders systemen monitoren zodra ze zijn ingezet. Het tweede spoor gaat over auteursrecht en transparantie, waarbij aanbieders moeten aangeven wat hun trainingsdata daadwerkelijk bevatten.

Door het verzoek zo te splitsen kan het AI Office twee verschillende risicohypothesen tegelijk onderzoeken: dat de veiligheidsbeloftes van een topmodel een grondiger onderzoek niet doorstaan, en dat de transparantieverklaringen van een aanbieder over trainingsdata niet overeenkomen met wat daadwerkelijk is gebruikt.

Wat een fout antwoord kost

De belangen bij deze verzoeken zijn reëel. Volgens artikel 101 van de AI-verordening riskeert een aanbieder die een onvolledig, onjuist of misleidend antwoord indient een boete tot 15 miljoen euro of 3% van de wereldwijde jaaromzet, wat het hoogste bedrag is. Voor een topbedrijf met een omzet van miljarden zou de omzetoptie het vaste plafond ver kunnen overtreffen.

DatumMijlpaal
2 augustus 2026Toezicht- en handhavingsbevoegdheden voor GPAI onder de AI-verordening treden in werking
1 september 2026Het AI Office stuurt voor het eerst artikel 91-informatieverzoeken naar meer dan 30 GPAI-aanbieders
Elke toekomstige datumOnvolledige, onjuiste of misleidende antwoorden lopen het risico op een boete tot 15 miljoen euro of 3% van de wereldwijde omzet

Er verstreek minder dan een maand tussen het in werking treden van de bevoegdheid en het eerste gebruik ervan, een tempo dat erop wijst dat het AI Office vroeg geloofwaardigheid in handhaving wil opbouwen, in plaats van eerst een langere toezichtgeschiedenis af te wachten.

Welke aanbieders naar verluidt op de lijst staan

De Commissie heeft geen officiële lijst gepubliceerd van de ruim 30 aanbieders die verzoeken ontvingen. Juridische en vakpers noemen OpenAI, Anthropic en Google onder de ontvangers, wat aansluit bij de focus van het AI Office op aanbieders wier modellen volgens de classificatie van de verordening systeemrisico met zich meebrengen.

Het ontbreken van een officiële openbare lijst is op zich al een detail om te onthouden voor elk bedrijf dat afhankelijk is van een GPAI-aanbieder: of de eigen aanbieder een verzoek ontving, en wat die in zijn antwoord onthulde, wordt mogelijk zelfs achteraf geen openbare informatie.

Wat dit betekent voor een bedrijf dat bouwt op het model van een ander

Tot dit verzoek kon een bedrijf dat een AI-model voor algemene doeleinden in zijn eigen product verwerkte, de AI-verordening-naleving van zijn aanbieder behandelen als een vastgesteld achtergrondfeit: de regels bestaan, de aanbieder houdt zich er vermoedelijk aan. Die aanname gaat niet langer op. De nalevingshouding van een aanbieder is nu onderwerp van een actief, doorlopend onderzoek, geen eenmalig afgevinkt hokje.

De praktische stap voor elk EU- of VK-bedrijf met een GPAI-afhankelijkheid is om nu rechtstreeks aan de aanbieder te vragen of deze een artikel 91-verzoek heeft ontvangen, en zo ja, wat is onthuld over hoe het model waarvan het bedrijf afhankelijk is, wordt verdedigd en gemonitord. Een latere beperking of een openbare bevinding tegen die aanbieder zou geen verrassing moeten zijn die een inkoopteam koud op zich af moet laten komen.