Wat elke AI-aanbieder Brussel al verschuldigd is

Elke aanbieder van een AI-model voor algemene doeleinden dat in de EU wordt verkocht of gebruikt, is Brussel sinds 2 augustus 2025 een vaste set verplichtingen verschuldigd, of hij nu iets vrijwilligs ondertekent of niet. Artikel 53 van de AI-verordening vereist actuele technische documentatie over trainingsmethoden, databronnen, energieverbruik en beoogd gebruik, minstens tien jaar bewaard nadat het model de markt verlaat.

Datzelfde artikel vereist een openbaar auteursrechtbeleid dat aangeeft hoe de aanbieder opt-outs van rechthebbenden respecteert, en een aangewezen contactpunt dat een verzoek van een downstream-bedrijf binnen veertien dagen moet beantwoorden. In het Verenigd Koninkrijk, dat helemaal niet gebonden is aan de AI-verordening, wordt hetzelfde terrein in plaats daarvan versnipperd gedekt door bestaande toezichthouders zoals de ICO en Ofcom, volgens een op beginselen gebaseerde aanpak, zonder een eigen, enkelvoudige bindende AI-wet, stand 2026.

De extra laag voor de grootste modellen

Een kleinere groep aanbieders draagt een zwaardere plicht. Artikel 51 vermoedt systeemrisico zodra de cumulatieve trainingsrun van een model 10 tot de macht 25 drijvendekommabewerkingen overschrijdt, een drempel hoog genoeg om alleen de meest geavanceerde laboratoria te raken, en aanbieders moeten de Europese Commissie binnen twee weken op de hoogte stellen zodra zij redelijkerwijs verwachten die drempel te overschrijden.

Een aanbieder met systeemrisico moet ook een gedocumenteerd veiligheidskader voeren, gevonden risico's beoordelen en beperken, ernstige incidenten melden, en elk verslag van dat werk tien jaar bewaren. Het vermoeden is weerlegbaar met bewijs zoals benchmarkresultaten, maar de bewijslast daarvoor ligt bij de aanbieder, niet bij de Commissie.

Wat ondertekenen van de code echt oplevert

De gedragscode voor AI met algemene doeleinden is geen wet. Het is een vrijwillig sjabloon, samen met de Commissie en bijna duizend externe bijdragers opgesteld, dat precies aangeeft hoe een aanbieder aan de bovenstaande verplichtingen uit artikel 53 en 51 kan voldoen in een vorm die Brussel al erkent. Anthropic, OpenAI, Google, Microsoft, Amazon, IBM, Mistral AI, Cohere en Aleph Alpha hebben hem allemaal ondertekend.

De beloning is een vermoeden van goede trouw. Het AI Office heeft gezegd een ondertekenaar niet zonder aanleiding te behandelen alsof deze zijn toezeggingen heeft geschonden, wat in de praktijk beperkt hoe een boete wordt berekend en hoeveel een aanbieder moet aantonen om het hoogste bedrag te vermijden. Een ondertekenaar moet nog steeds daadwerkelijk aan de verplichtingen voldoen; ondertekenen verandert alleen hoe dat wordt bewezen.

Meta's gok, en wat die echt kost

Meta weigerde te ondertekenen en verwees naar wat het juridische onzekerheid noemde die verder gaat dan de tekst van de AI-verordening zelf. xAI ondertekende slechts een van de drie hoofdstukken van de code, veiligheid, en liet transparantie en auteursrecht ongetekend. Beide bedrijven blijven volledig gebonden aan artikel 53 en, waar van toepassing, artikel 51. Het weigeren van de code ontslaat niet van de wet.

Wat wegvalt, is de kortere weg. Een niet-ondertekenaar moet, in de woorden van het AI Office zelf, naleving aantonen met andere passende middelen, voor elk verzoek opnieuw opgebouwd en beargumenteerd, zonder vooraf goedgekeurd sjabloon en zonder vermoeden van goede trouw. Voor een bedrijf van Meta's omvang is dat een interne juridische kostenpost gemeten in specialistenuren, geen krantenkoprisico, maar wel een kost die geen enkele ondertekenaar draagt.

LaagGeldt voorHoe naleving wordt aangetoondHouding van het AI Office
Basisverplichtingen (Artikel 53)Elke aanbieder van AI voor algemene doeleindenZelf opgestelde documentatie en auteursrechtbeleidStandaardtoezicht
Verplichtingen bij systeemrisico (Artikel 51)Modellen boven 10 tot de macht 25 FLOPsVeiligheidsrapport ingediend voor lanceringStandaardtoezicht
Gedragscode, ondertekendAnthropic, OpenAI, Google, Microsoft, Amazon, IBM, Mistral AI en anderenHet vooraf goedgekeurde sjabloon van de codeVermoeden van goede trouw
Gedragscode, geweigerdMeta; xAI op twee van de drie hoofdstukkenPer geval, zelf opgebouwd bewijsVolledige bewijslast, geen vermoeden

De controle die de theorie zojuist toetste

Op 1 september 2026 stuurde het AI Office zijn allereerste verzoeken om informatie op grond van artikel 91 naar meer dan dertig aanbieders van AI voor algemene doeleinden, vier weken nadat zijn bevoegdheid om boetes op te leggen daadwerkelijk inging. Gemelde ontvangers zijn onder meer OpenAI, Anthropic en Google. Een reeks vragen betreft de veiligheidspraktijk van de meest geavanceerde modellen. De andere betreft auteursrecht en transparantie, dezelfde twee onderwerpen waarvoor de hoofdstukken van de code zijn opgesteld.

Een aanbieder die onvolledig, onjuist of misleidend antwoordt, riskeert een boete tot vijftien miljoen euro of drie procent van de wereldwijde omzet, een sanctie voor de kwaliteit van het antwoord zelf, los van wat de onderliggende praktijk uiteindelijk blijkt te zijn. Voor een ondertekenaar bestaat dat antwoord al in de documentatie die de code vereist. Voor een niet-ondertekenaar moet het onder tijdsdruk worden samengesteld.

Wat dit betekent als u AI koopt, niet alleen bouwt

Een bedrijf dat een model voor algemene doeleinden licentieert om zijn eigen product te bouwen, erft een deel van dit risico, of het de kleine lettertjes leest of niet. Kan de aanbieder van het onderliggende model op verzoek geen nette documentatie leveren, dan komen de vertraging en onzekerheid terecht bij elk product dat erop is gebouwd, niet alleen bij het laboratorium zelf.

Een leverancier vragen welke hoofdstukken van de gedragscode hij heeft ondertekend, en welke niet, is nu een eerlijke inkoopvraag met een concreet antwoord, geen formaliteit. Een model van een niet-ondertekenaar gebruiken is niet illegaal. Het is simpelweg een auditbrief verwijderd van een tragere, duurdere reactie dan een ondertekend model zou geven.