De informatica ondergaat een ongekende periode van regelgevende transformatie in Europa. Twee belangrijke teksten, de Cyber Resilience Act en de AI Act, zijn in 2026 in hun toepassingsfase gegaan, wat de verplichtingen van fabrikanten, software-uitgevers en bedrijven die kunstmatige intelligentiesystemen implementeren, concreet verandert. Deze veranderingen herverdelen de prioriteiten: naleving wordt zowel een technisch als een juridisch onderwerp.
Cyber Resilience Act: wat verandert de meldingsfase van september 2026
Sinds 11 september 2026 verplicht de Cyber Resilience Act fabrikanten van producten met digitale elementen tot een snelle meldingsplicht. Elke actief geëxploiteerde kwetsbaarheid moet binnen 24 uur worden gemeld, gevolgd door een volledige melding binnen 72 uur.
Deze verplichting geldt voor producten die op de Europese markt worden gebracht, inclusief sommige die al op de markt zijn. De reikwijdte is breed: verbonden objecten, ingebedde software, netwerkinfrastructuur. Voor technische teams betekent dit dat ze processen voor detectie en rapportage van incidenten moeten opzetten die voldoen aan deze strikte termijnen.
Volg de informatica op Geek Gazette om te meten hoe deze verplichtingen het dagelijks leven van product- en veiligheidsteams in Europese bedrijven transformeren.
De ervaringen op de werkvloer verschillen hierover: sommige organisaties hadden deze verplichtingen al voorzien dankzij goed ontwikkelde praktijken voor verantwoordelijke openbaarmaking, terwijl anderen de complexiteit van gestructureerde meldingen binnen zulke korte termijnen ontdekken. De volwassenheid van interne processen varieert aanzienlijk van sector tot sector.

AI Act van kracht sinds augustus 2026: concrete verplichtingen per risiconiveau
De 2 augustus 2026 markeert de inwerkingtreding van een groot deel van de Europese AI Act. De verplichtingen omvatten nu transparantie, technische documentatie, het bijhouden van sporen, menselijke supervisie, cyberbeveiliging en incidentmelding. Elke eis is van toepassing op basis van de risicocategorie van het betreffende AI-systeem.
De toepassing blijft geleidelijk. Bepaalde eisen voor systemen met een hoog risico lopen door tot in 2027 en 2028. Deze gefaseerde planning creëert een bijzondere situatie: bedrijven moeten zich gelijktijdig houden aan de al actieve regels en zich voorbereiden op de regels die in de komende maanden van kracht worden.
Wat dit betekent voor technische teams
Technische documentatie wordt een volwaardig leveringsproduct. Een AI-systeem dat als hoog risico is geclassificeerd, vereist trainingssporen, prestatie-evaluaties en protocollen voor menselijke supervisie. Deze documenten moeten toegankelijk zijn voor toezichthoudende autoriteiten.
Menselijke supervisie roept praktische vragen op: wie valideert de geautomatiseerde beslissingen, hoe vaak, op basis van welke criteria? De beschikbare gegevens stellen nog niet in staat om conclusies te trekken over de gevestigde beste praktijken, waarbij elke sector (gezondheidszorg, financiën, werving) zijn eigen benaderingen ontwikkelt.
Cyberbeveiliging en AI: Europese financieringen geopend in september 2026
Het programma Digital Europe heeft op 1 september 2026 een oproep tot projecten geopend gericht op AI-ondersteunde cyberbeveiligingstools. Deze financiering richt zich op de ontwikkeling van tools die in staat zijn om bedreigingen automatisch te detecteren en erop te reageren, een richting die een onderliggende trend in de Europese publieke investeringen weerspiegelt.
Dit type programma stuurt de prioriteiten voor onderzoek en ontwikkeling. Bedrijven en laboratoria die willen deelnemen, moeten hun projecten rond concrete gebruiksgevallen formuleren:
- Automatische detectie van kwetsbaarheden in cloudinfrastructuren en gedistribueerde systemen, met responstijden die voldoen aan de eisen van de Cyber Resilience Act
- Gedragsanalyse van netwerkverkeer om ongekende aanvallen (zero-day) te identificeren die door klassieke handtekeningen niet worden opgevangen
- Besluitvormingshulpmiddelen voor incidentrespons teams, in staat om waarschuwingen te prioriteren op basis van hun werkelijke urgentie
Deze oproepen tot projecten dekken echter niet de kosten van naleving van de regelgeving zelf. De financiering richt zich op technische innovatie, niet op de aanpassing aan wettelijke verplichtingen.

Bescherming van minderjarigen online: de EU Kids Act voorgesteld in september 2026
De Europese Commissie heeft op 17 september 2026 de EU Kids Act voorgesteld, een tekst die gericht is op het beperken van de toegang van sociale mediaplatforms voor kinderen en het versterken van de moderatieverplichtingen. Dit voorstel voor een verordening maakt deel uit van een reeks Europese teksten die de verantwoordelijkheden van digitale actoren herdefiniëren.
De tekst richt zich op platforms waarvan de interfaces gebruikmaken van retentiemechanismen (meldingen, eindeloze feeds, algoritmische aanbevelingen) voor minderjarige doelgroepen. De verplichtingen zouden betrekking hebben op leeftijdsverificatie, beperking van bepaalde functionaliteiten en transparantie van aanbevelingsalgoritmen.
Een tekst die verschillende bestaande regelgeving kruist
De EU Kids Act vervangt de AVG of de Digital Services Act niet. Het komt erbij, waardoor een overlap van juridische kaders ontstaat die de platforms gelijktijdig moeten integreren. Voor ontwikkelteams wordt naleving een coördinatie-oefening tussen verschillende teksten met soms verschillende eisen over aanverwante onderwerpen (persoonsgegevens, moderatie, algoritmische transparantie).
Informatica monitoring in 2026: de aandachtspunten om te volgen buiten de grote koppen
Informatienieuws richt zich vaak op productaankondigingen en investeringsrondes. Regelgevende ontwikkelingen krijgen minder aandacht, terwijl ze de technische en organisatorische praktijken blijvend veranderen.
Drie aandachtspunten verdienen actieve monitoring in het laatste kwartaal van 2026:
- De exacte tijdlijn voor de toepassing van de AI Act voor systemen met een hoog risico, waarvan sommige eisen in de loop van 2027 van kracht zullen worden
- De eerste ervaringen met meldingen van kwetsbaarheden onder de Cyber Resilience Act, die de werkelijke operationele moeilijkheden zullen onthullen
- De resultaten van de oproep tot projecten Digital Europe over AI-ondersteunde cyberbeveiliging, die een indicatie zullen geven van de prioritaire technologieën voor de Europese Unie
De Europese regelgeving herdefinieert wat “informatica doen” betekent in 2026. Teams die naleving beschouwen als een volwaardig technisch onderwerp en niet als een administratieve last, zullen beter gepositioneerd zijn om de komende golven van verplichtingen zonder operationele onderbrekingen op te vangen.



