Wat de aangenomen tekst daadwerkelijk verbiedt

De Europese Commissie keurde op 17 september 2026 de EU Kids Act goed, formeel EU Keeping Internet Digital Spaces Accountable and Trustworthy, COM(2026) 681 final, op basis van artikel 114 van het Verdrag betreffende de werking van de Europese Unie. De tekst gaat verder dan de socialemediaregels die de eerdere berichtgeving over het voorstel domineerden: ze grijpt rechtstreeks in op gamedesign. Games mogen minderjarigen niet meer blootstellen aan loot boxes of vergelijkbare producten met willekeurige of onvoorspelbare uitkomsten, die volgens het voorstel goed gedocumenteerd verband houden met gokgerelateerd en dwangmatig gedrag. Games mogen minderjarigen evenmin blootstellen aan functies die de beslissing om te stoppen met spelen ondermijnen, noch inloggen op regelmatige intervallen belonen of het uitblijven daarvan straffen, het mechanisme achter de meeste dagelijkse inlogbonussen.

De leeftijd zelf moet worden geverifieerd, niet opgegeven. Het voorstel vereist gecertificeerde oplossingen die onafhankelijk zijn van het platform, waaronder een gratis EU-leeftijdsverificatie-app, met als langetermijndoel de Europese Digitale Identiteitsportefeuille, die zero-knowledge-bewijstechnologie gebruikt zodat een platform de leeftijd bevestigt zonder andere identiteitsgegevens te zien. Games krijgen ook te maken met beperkingen op links naar andere diensten en moeten ervoor zorgen dat een in een game ingebouwde AI-chatbot niet automatisch activeert en gemakkelijk kan worden uitgeschakeld.

Waarom het telt: PEGI staat op proef

SpelmechaniekStatus in de aangenomen tekst
Loot boxes en willekeurige beloningssystemen voor minderjarigenRonduit verboden in de operationele wettekst
Bonussen voor inlogreeksen en straffen voor gemist spelenVerboden als betrokkenheidsmechanieken die de beslissing van een minderjarige om te stoppen ondermijnen
Zelf opgegeven leeftijdsgrenzenNiet langer voldoende; gecertificeerde, onafhankelijke leeftijdsverificatie vereist
Het bestaande classificatiesysteem van PEGIGenoemd als mogelijke toetsingsnorm, afhankelijk van het vereiste beschermingsniveau

Die laatste regel is er een om te volgen. Eerder gelekte conceptversies van de wet lieten de behandeling van loot boxes ambigu, met vermelding ervan alleen in de overwegingen voor games en niet in de operationele wettekst. De aangenomen versie lost dat op: het verbod is nu expliciet en operationeel. Maar de Commissie heeft de gamesector ook een concrete, toetsbare voorwaarde gegeven. Het classificatiesysteem en de gedragscode van PEGI worden voorgesteld als het mechanisme dat aan de wet zou kunnen voldoen, mits het het vereiste beschermingsniveau biedt. Als PEGI's zelfreguleringscode niet volstaat, schrijft Brussel zelf een code. De sector heeft nu een gedefinieerd doel, en een gedefinieerd alternatief als het dat mist.

De klok voor naleving tikt

Het voorstel doorloopt nu de gewone wetgevingsprocedure van de EU, waarvoor goedkeuring van zowel het Europees Parlement als de Raad van de EU vereist is voordat het bindend recht wordt. Er is geen tijdlijn vastgesteld voor definitieve goedkeuring, en amendementen blijven in beide fasen mogelijk. Toch is de richting van de operationele tekst, een ronduit verbod op loot boxes voor minderjarigen en een harde eis voor gecertificeerde leeftijdsverificatie, eerder geneigd te verharden dan te verzachten naarmate het dossier zich beweegt tussen medewetgevers die in eerdere digitale EU-dossiers steevast hebben aangedrongen op sterkere kinderbeschermingsmaatregelen.

Wat dit betekent als u games publiceert of exploiteert in de EU

Drie concrete punten horen nu al op een nalevingschecklist, ruim voor de definitieve goedkeuring. Controleer ten eerste elke loot box-, gacha- of willekeurige beloningsmechaniek die bereikbaar is voor een minderjarigenaccount en houd een verwijderings- of leeftijdsafschermingsplan klaar. Bekijk ten tweede dagelijkse inlogreeks- en terugkeerbonussystemen op formuleringen die een onderbreking van het spelen straffen, aangezien die mechaniek rechtstreeks wordt genoemd. Begin ten derde met het evalueren van gecertificeerde leeftijdsverificatieleveranciers in plaats van te vertrouwen op een zelf opgegeven geboortedatumveld, aangezien die aanpak expliciet als onvoldoende wordt beoordeeld. Studio's die dit als een probleem voor 2028 behandelen, zullen onder tijdsdruk moeten herbouwen; studio's die het nu al als een verschuldigde ontwerpherziening behandelen, niet.