De EU-transparantieregels voor AI-gegenereerde content zijn sinds drie weken handhaafbaar. Nog geen enkel bedrijf heeft een boete gekregen — niet op grond van Artikel 50 en evenmin op grond van enig ander artikel van de AI-verordening, ooit. Dit artikel onderzoekt wat de wet, het handhavingsapparaat en drie precedentregimes zeggen over hoe dat verandert.
Drie weken later staat de teller nog op nul — en dat feit zegt heel veel
Artikel 50 van de AI-verordening is van toepassing sinds 2 augustus 2026. Sindsdien moeten aanbieders van generatieve AI-systemen hun output op een machinaal leesbare, detecteerbare manier markeren (Art. 50 lid 2); gebruiksverantwoordelijken moeten deepfakes zichtbaar bekendmaken (Art. 50 lid 4); AI-gegenereerde tekst die wordt gepubliceerd om het publiek te informeren, moet worden gelabeld tenzij er echte redactionele controle heeft plaatsgevonden; en wie een chatbot inzet, moet mensen laten weten dat zij met een machine praten (Art. 50 lid 1). De Digital Omnibus (Verordening (EU) 2026/1744) liet dit alles ongemoeid en verleende slechts één overgangstermijn: systemen die vóór 2 augustus al op de markt waren, hebben tot 2 december 2026 om aan de machinaal leesbare markeringsplicht te voldoen.
De richtsnoeren zijn compleet. De 51 pagina's tellende Artikel 50-richtsnoeren van de Commissie verschenen op 20 juli 2026; de praktijkcode inzake transparantie van AI-gegenereerde content werd op 10 juni afgerond en op 8 en 9 juli toereikend verklaard, met ongeveer 190 ondertekenaars — waaronder Anthropic, Google, Meta, Microsoft, Mistral en OpenAI. De ene opvallende afwezige op die lijst is xAI. Het verweer "we wisten niet wat naleving inhield" is daarmee van tafel.
En toch is dit het meest voorspellende feit dat voorhanden is: de verboden van de AI-verordening — Artikel 5, de zwaarste categorie in de hele verordening met €35 miljoen of 7% van de omzet, al ruim een jaar met sancties handhaafbaar — hebben nul boetes opgeleverd. Als de meest verwerpelijke gedragingen uit de verordening, met een boetemaximum van meer dan het dubbele van dat van Artikel 50, achttien maanden lang onbestraft zijn gebleven, is de basiskans op een snelle Artikel 50-boete klein.
Artikel 50 wordt gehandhaafd door de minst voorbereide laag van het systeem
Wie een Artikel 50-boete daadwerkelijk kan opleggen, doet meer ter zake dan de wettekst zelf. Het AI Office in Brussel — de veelbesproken handhaver — is voor Artikel 50 slechts in een smalle categorie gevallen bevoegd: systemen die zijn gebouwd op een AI-model voor algemene doeleinden waarbij hetzelfde bedrijf beide levert, en (sinds de Omnibus) AI die is geïntegreerd in zeer grote onlineplatforms. Voor alle anderen — vrijwel elke gebruiksverantwoordelijke en de meeste systeemaanbieders — is de handhaver een nationale markttoezichtautoriteit. Dat is de zwakste schakel: bij de laatste officiële telling hadden slechts 8 van de 27 lidstaten hun centrale contactpunt überhaupt genotificeerd, en in juni 2026 hadden zes lidstaten nog helemaal niets aangewezen.
De gereedheid in de markten die ertoe doen, stand augustus 2026:
- Duitsland — Bundesnetzagentur (de KI-MIG-wet is op 29 juli 2026 in werking getreden). Kan vandaag beboeten: het sanctieregime draait en is bemenst, vier dagen vóór de deadline.
- Italië — ACN (nationale AI-wet in werking sinds oktober 2025). Bijna: de sanctiebesluiten passeerden op 4 augustus 2026 de ministerraad en wachten alleen nog op officiële publicatie; een parallel strafrechtelijk deepfakedelict (1–5 jaar) geldt al.
- Spanje — AESIA, het eerste specifiek voor AI opgerichte agentschap van de EU. Nog niet: de organieke wet die het sanctiebevoegdheden geeft, ligt nog in het parlement — en die wil ongelabelde AI-content aanmerken als ernstige inbreuk met een maximum van €35 miljoen/7%.
- Polen — KRBSI (wet gepubliceerd op 27 juli 2026). Nog niet: het sanctiehoofdstuk geldt pas vanaf eind oktober 2026, en de voorzitter van de commissie moet medio oktober zijn benoemd.
- Ierland — het AI Office of Ireland coördineert ongeveer 15 sectorale autoriteiten (wet in werking sinds 31 juli 2026). Ja — maar elke boete moet door de High Court worden bekrachtigd, en twee belangrijke toezichthouders vallen nog buiten het boetemechanisme.
- Frankrijk — DGCCRF coördineert, ARCOM reguleert AI-content mee. Onduidelijk: de formele aanwijzingsstatus is nog altijd omstreden.
- Nederland — de AP en de RDI. Nee: de uitvoeringswet lag in juni 2026 nog in openbare consultatie.
- Finland — Traficom plus sectorale autoriteiten, met een eigen sanctiecollege (wet in werking sinds 1 januari 2026). Ja — het meest complete regime van de EU, met een uitdrukkelijke boetebepaling voor Artikel 50.
- Denemarken — alleen een smalle wet uit 2025. Voor Artikel 50: nee. De volledige AI-wet verviel toen het parlement voor de verkiezingen van maart 2026 werd ontbonden, en voor transparantie is geen autoriteit aangewezen.
- Oostenrijk, België, Griekenland — helemaal geen autoriteit aangewezen.
Eén structureel detail werkt de andere kant op, en het wordt onderschat: de AI-verordening kent geen éénloketmechanisme. Onder de AVG kan een agressieve nationale toezichthouder qua bevoegdheid buitenspel worden gezet doordat een bedrijf zich in Ierland vestigt — precies zo werd de Italiaanse boete van €15 miljoen tegen OpenAI in maart 2026 vernietigd. In het markttoezichtmodel van de AI-verordening kan elke nationale autoriteit optreden tegen elk product op haar markt. Eén gemotiveerde toezichthouder kan alleen handelen.
Elk nieuw EU-regime volgt dezelfde curve
- AVG (van toepassing sinds mei 2018): eerste kleine, ambtshalve boetes binnen 2–4 maanden (een Portugees ziekenhuis, een Oostenrijks wedkantoor); eerste boete met krantenkoppen na 8 maanden (€50 miljoen tegen Google, op basis van ngo-klachten van dag één).
- DMA (verplichtingen sinds maart 2024): eerste boetes na ongeveer 13 maanden (€500 miljoen voor Apple, €200 miljoen voor Meta, april 2025).
- DSA (VLOP-verplichtingen sinds augustus 2023): eerste boete na ongeveer 27 maanden (€120 miljoen tegen X, december 2025) — daarna een snelle escalatie naar €200 miljoen (Temu) en €550 miljoen (AliExpress) binnen acht maanden.
- AI-verordening Artikel 5 (van toepassing sinds februari 2025): ruim 18 maanden, nul boetes.
Twee details uit dit overzicht zijn specifiek van belang voor Artikel 50. Ten eerste kwamen de vroegste AVG-boetes voort uit routine-inspecties tegen obscure overtreders — het camerasysteem van een wedkantoor, de toegangsbeveiliging van een ziekenhuis — terwijl de boete met krantenkoppen pas maanden later volgde uit strategische klachten. Ten tweede: toen de Commissie X uiteindelijk €120 miljoen oplegde onder de DSA, liet zij de ambitieuze desinformatiepunten vallen en hield zij alleen de drie technisch verifieerbare transparantiepunten over. Toezichthouders beboeten wat zij kunnen meten. Naleving van Artikel 50 — draagt het bestand een detecteerbare markering, maakt de chatbot zich bekend, is de deepfake gelabeld — is ongeveer zo meetbaar als EU-technologierecht maar kan worden. Dat comprimeert de tijdlijnen zodra een autoriteit besluit in actie te komen.
Zes voorspellingen
1. De eerste handhavingsacties komen deze winter — en het worden geen boetes
(Zekerheid: hoog.) Reken op de eerste formele Artikel 50-activiteit — informatieverzoeken, nalevingsbevelen, een gecoördineerde controleactie tegen niet-bekendgemaakte chatbots of ongelabelde deepfake-advertenties — tussen Q4 2026 en Q2 2027. De aanjaagdatum is 2 december 2026: dan verstrijkt de overgangstermijn voor de markering van bestaande systemen, sterft het verweer "de overgangsperiode is nog niet voorbij", en treedt het nieuwe verbod op nudify-apps in werking. Tot die tijd zullen de eerste handhavingskoppen waarschijnlijk over lidstaten gaan, niet over bedrijven: ingebrekestellingen van de Commissie aan de zes of meer landen die nooit een autoriteit hebben aangewezen.
2. De eerste boete valt in de tweede helft van 2027
(Zekerheid: middelhoog.) Als we het midden houden tussen de AVG-curve (decentraal, kleine boetes binnen enkele maanden) en de DMA/DSA-curve (13–27 maanden), en corrigeren voor autoriteiten die tot juli 2026 grotendeels niet bestonden, is het meest waarschijnlijke venster voor de eerste Artikel 50-boete medio 2027 tot begin 2028 — grofweg 12 tot 18 maanden na het van toepassing worden. Onze cumulatieve schattingen van de kans dat er ten minste één boete is opgelegd: 5% op 2 december 2026, 35% in augustus 2027, 60% in december 2027, 85% in augustus 2028.
3. Duitsland, Italië of Spanje — in die volgorde van waarschijnlijkheid
(Zekerheid: gemiddeld.) De Duitse Bundesnetzagentur is de enige toezichthouder in een grote markt die augustus 2026 inging met een compleet juridisch kader, eigen personeel en een traditie van bestuurlijke boetes die routinematig weinig spectaculaire sancties oplevert. Italië staat op dagen afstand: de sanctiebesluiten passeerden op 4 augustus 2026 definitief de ministerraad, en zodra ze in het staatsblad staan, is de meest agressieve AI-handhavingscultuur van de EU volledig bewapend — al hebben openbaar aanklagers Artikel 50 mogelijk helemaal niet nodig, aangezien niet-bekendgemaakte schadelijke deepfakes al een misdrijf zijn met een maximum van vijf jaar. Het Spaanse AESIA wordt de meest gemotiveerde handhaver op het moment dat zijn organieke wet het parlement passeert — het is het enige agentschap waarvan de oprichtingswet ongelabelde AI-content expliciet benoemt, in een boetecategorie die twee keer zo hoog ligt als die van de AI-verordening zelf. De outsider is Finland, de enige lidstaat met een compleet, operationeel Artikel 50-boeteregime dat sinds januari 2026 draait, vooral geremd door een terughoudende handhavingscultuur.
4. Een kleine gebruiksverantwoordelijke van wie niemand heeft gehoord — geen frontier lab
(Zekerheid: hoog.) De ongeveer 190 ondertekenaars van de praktijkcode, waaronder elke grote modelaanbieder, hebben zich toezicht gekocht dat zich richt op "naleving van de code", plus een uitdrukkelijke verzachtende omstandigheid bij de boetebepaling. De realistische profielen van de eerste overtreder, op volgorde: een adverteerder die niet-bekendgemaakte advertenties met AI-avatars of deepfake-aanbevelingen inzet (een zichtbare, bewijsbare schending van Art. 50 lid 4); een contentsite die AI-geschreven nieuws publiceert zonder labels en zonder echte redactionele controle; en een consumentenchatbot zonder AI-vermelding. Reken op vijf- of zescijferige bedragen, niet op miljoenen — het kmo-plafond keert om naar "het laagste van beide" — en reken erop dat het besluit wordt aangevochten en heel goed vernietigd kan worden, zoals eerste boetes onder nieuwe regimes vaak overkomt.
5. Deepfake- en chatbotvermeldingen worden eerder beboet dan machinaal leesbare markering
(Zekerheid: middelhoog.) De deepfakelabeling van Art. 50 lid 4 en de chatbotvermelding van Art. 50 lid 1 zijn voor mensen zichtbaar: een schermafbeelding bewijst de schending, en de richtsnoeren van de Commissie stellen uitdrukkelijk dat machinaal leesbare markering een zichtbaar deepfakelabel niet kan vervangen. De markeringsplicht in Art. 50 lid 2 is daarentegen omhuld met voorbehouden als "technisch haalbaar" en "stand van de techniek", heeft geen geharmoniseerde norm achter zich — er wordt er niet eens aan één gewerkt, omdat contentmarkering volledig buiten het EU-normalisatiemandaat voor AI valt — en de bijbehorende interoperabiliteitsinfrastructuur komt pas op 2 februari 2027. Handhavers van de eerste golf kiezen het gevecht dat zij op papier kunnen winnen. Handhaving op markering rijpt later — maar dan harder, want naleving is binair en op schaal geautomatiseerd te toetsen.
6. De eerste grote sanctie voor synthetische content zal Artikel 50 helemaal niet noemen
(Zekerheid: gemiddeld.) De Commissie vervolgt de meest flagrante zaak rond synthetische content in Europa — de massaal gegenereerde seksuele beelden van Grok — al onder de DSA, waar zij beschikt over gecentraliseerde bevoegdheden, een plafond van 6% en momentum (drie boetes van in totaal €870 miljoen in acht maanden). xAI is de enige grote aanbieder buiten de transparantiecode en valt onder een bewaarplicht voor gegevens die tot eind 2026 loopt. De waarschijnlijkste volgorde: een DSA-besluit tegen X in 2027 dat gaat fungeren als het Europese precedent voor synthetische content, met Artikel 50 als context; de eerste specifiek op Artikel 50 gestoelde boete van negen cijfers volgt, als die er ooit komt, in 2028 of later.
Signalen die deze data zouden verschuiven
- September–oktober 2026 — de taskforces van de praktijkcode komen bijeen; het AI Office rondt zijn wervingsronde van circa 40 handhavers af; de Italiaanse sanctiebesluiten bereiken het staatsblad; het Poolse sanctiehoofdstuk wordt actief.
- Najaar 2026 — houd de maandelijkse inbreukpakketten van de Commissie in de gaten voor brieven aan lidstaten die niets hebben aangewezen, en volg de Spaanse organieke wet op haar weg door het parlement.
- 2 december 2026 — de overgangstermijn voor markering van bestaande systemen loopt af; het verbod op nudify-apps en het genereren van CSAM treedt in werking in de categorie €35 miljoen/7%. De meest waarschijnlijke datum voor de aankondiging van een eerste formeel onderzoek.
- 2 februari 2027 — ondertekenaars van de code moeten interoperabele watermerkdetectie draaiend hebben: de eerste objectief toetsbare technische nalevingsdeadline.
- Gedurende 2027 — voorlopige DSA-bevindingen over Grok/X; de eerste door een ngo openbaar gemaakte klacht op grond van Art. 85 (de klachtkanalen openden op 2 augustus 2026, en het AVG-precedent leert dat strategische klachten vroeg binnenkomen en pas later ontploffen).
Wat dit betekent als u geacht wordt te voldoen
De rationele lezing van "nog geen boetes" is niet "nog geen risico". Het patroon in elk precedentregime is een lange stille periode die abrupt eindigt, met eerste overtreders die worden gekozen op bewijsbaarheid in plaats van op ernst — en met informatieverzoeken, bevelen en reputatieschade die ruim vóór de sancties arriveren.
📌Drie stappen die rechtstreeks uit deze prognose volgen
- ✓Behandel 2 december 2026, en niet 2 augustus 2026, als de echte markeringsdeadline — en 2 februari 2027 als de datum waarop uw markering de detector van iemand anders moet doorstaan.
- ✓Dicht eerst de gaten in de zichtbare bekendmaking. De met een schermafbeelding bewijsbare verplichtingen — deepfakelabels, chatbotvermelding, gelabelde AI-tekst — vormen het jachtterrein van de eerste handhavingsgolf, en zijn tegelijk het goedkoopst te repareren.
- ✓Stem af op de praktijkcode, ook als u die niet ondertekent. Van niet-ondertekenaars wordt verwacht dat zij er een gap-analyse tegen uitvoeren, en zij kunnen op meer informatieverzoeken rekenen. Twee machinaal leesbare lagen — ondertekende herkomstmetadata plus een onwaarneembaar watermerk — vormen de feitelijke definitie van de stand van de techniek.
De eerste boete zal klein zijn, nationaal, en gericht op iemand die dit alles heeft genegeerd. De interessante vraag was nooit óf die komt — maar of u zo bent gepositioneerd dat u oninteressant bent wanneer het zover is.