EU AI Omnibus – het standpunt van ICC
Sara Galvagni
24 feb 2026

EU AI Omnibus – het standpunt van ICC
Op 19 november presenteerde de Europese Commissie haar voorstel voor een Digital Omnibus, een pakket dat het complexe digitale regelboek van de EU moet vereenvoudigen en stroomlijnen. Het initiatief bestaat uit twee parallelle onderdelen: een AI Omnibus met gerichte aanpassingen van de AI Act, en een bredere Digital Rulebook Omnibus, die onderdelen van de bredere digitale regelgeving van de EU betreft.
De afgelopen jaren heeft de Europese Unie een ambitieus en verstrekkend kader voor digitale regelgeving opgebouwd. Verschillende instrumenten hebben het juridische landschap veranderd, waaronder de Artificial Intelligence Act, de Algemene verordening gegevensbescherming, de Digital Services Act, de Data Act en de Data Governance Act. Zij moeten de transparantie en de verantwoording vergroten en het vertrouwen in digitale technologie versterken. Tegelijk heeft deze wetgeving samen een dichte en soms versnipperde compliance-omgeving opgeleverd. Bedrijven die in de interne markt actief zijn, krijgen te maken met complexiteit, overlap en groeiende uitvoeringsproblemen. Vooral het navigeren tussen overlappende compliancetermijnen, gedelegeerde handelingen, richtsnoeren en technische normen blijkt veeleisend voor bedrijven van elke omvang.
De Digital Omnibus wordt gepresenteerd als antwoord op deze zorgen. Het doel is niet om politieke compromissen open te breken, maar om gerichte, praktische correcties door te voeren die bestaande regels werkbaar en voorspelbaar maken. Volgens ICC is dat zowel noodzakelijk als tijdig.
Voor bedrijven staat er veel op het spel. De Omnibus raakt de compliancekosten, de rechtszekerheid, grensoverschrijdende datastromen en innovatie. Zelfs technische wijzigingen kunnen doorwerken in de operationele planning, het productontwerp, investeringskeuzes en wereldwijde uitrolstrategieën. De kernvraag voor internationaal opererende bedrijven is of de voorgestelde aanpassingen de versnippering en de administratieve lasten echt verminderen. Of dat zij juist nieuwe vormen van uiteenlopende regelgeving creëren die grensoverschrijdend werken bemoeilijken.
Het probleem is vandaag niet langer het ontbreken van regelgeving, maar zijn de leemtes, verstoringen en inconsistenties in de uitvoering.
Een van de grootste zorgen is de invoering van de AI Act. Veel essentiële richtsnoeren en geharmoniseerde normen ontbreken nog; sommige worden pas kort voor de ingangsdatum van de verplichtingen verwacht. Daardoor moeten bedrijven zich op naleving voorbereiden zonder de technische duidelijkheid en de hulpmiddelen die zij nodig hebben. Tegelijk hebben snelle beleidsreacties op de opkomst van large language models tot aanpassingen geleid. Die dreigen de verordening weg te voeren van haar oorspronkelijke technologieneutrale en risicogebaseerde opzet. Behoud van die basisstructuur is cruciaal voor de rechtszekerheid in alle sectoren en in de hele AI-waardeketen.
Bredere uitvoeringsproblemen in het digitale EU-kader laten zien dat correcties nodig zijn. De handhaving van de AVG is steeds ruimer en ongelijker geworden: ruim 40 toezichthouders leggen de verplichtingen verschillend uit. Kernbegrippen worden soms zo breed toegepast dat de naleving verder reikt dan de bedoelde reikwijdte van de verordening. Zonder duidelijker grenzen dreigt vrijwel alle data standaard als gevoelig te worden behandeld. Dat ondermijnt de proportionaliteit en bemoeilijkt legitiem gebruik, zoals het opsporen van bias of het verbeteren van AI-systemen. Ook structurele inconsistenties maken naleving lastig. De scheiding tussen de AVG en ePrivacy heeft geleid tot parallelle regels voor cookies en toegang tot apparaten. Verkeersgegevens worden bovendien anders behandeld op grond van de ePrivacyrichtlijn dan op grond van de Data Act, vooral in IoT-context. Opnieuw ontstaat zo een versnipperde aanpak, met gaten in de uitvoering, tegenstrijdige verplichtingen en dubbele eisen. Dat leidt tot rechtsonzekerheid en hogere kosten, vooral voor het mkb en middelgrote bedrijven die grensoverschrijdend werken.
In het snel veranderende digitale landschap ziet ICC de Digital Omnibus als een uitgelezen kans. De Europese digitale regelgeving kan er samenhangender en evenrediger door worden, en eenvoudiger voor bedrijven.
Bij kunstmatige intelligentie is timing belangrijk. Regels voor AI met een hoog risico zouden pas moeten ingaan zodra geharmoniseerde normen, duidelijke richtsnoeren en praktische hulpmiddelen voor naleving beschikbaar zijn. Een tijdelijke pauze voor sommige verplichtingen zou bedrijven rechtszekerheid geven en een versnipperde toepassing in de lidstaten voorkomen. Realistische overgangstermijnen, zeker voor de one-stop-shopbepalingen, helpen bedrijven de nieuwe regels soepel in te voeren, zonder onnodige drempels.
ICC pleit ook voor sterker en beter gecoördineerd toezicht op grond van de AI Act. Een centrale rol voor het EU AI Office, met eenvoudiger afstemming met de nationale toezichthouders, zou de versnippering van de regelgeving verminderen. Dat zorgt voor consistente en voorspelbare handhaving, wat zowel bedrijven als consumenten ten goede komt.
Proportionaliteit in de handhaving van de AVG is even cruciaal. Duidelijke definities van ‘persoonsgegevens’ en aandacht voor bewuste in plaats van hypothetische risico’s bij gevoelige gegevens verlagen de administratieve lasten zonder de bescherming aan te tasten. Zo wordt naleving praktischer voor bedrijven van elke omvang.
Tot slot steunt ICC één gezamenlijke aanpak voor cookies en toegang tot apparaten, in lijn met de AVG. Daarmee verdwijnt de huidige lappendeken met de ePrivacyregels. Er komt één consistent kader voor de omgang met verkeersgegevens en IoT-data. Dat vermindert de complexiteit en vergroot de voorspelbaarheid voor bedrijven die in heel Europa actief zijn.
Het leidende beginsel achter het standpunt van ICC is duidelijk: de digitale regelgeving van de EU moet aansluiten bij mondiale standaarden en soepele grensoverschrijdende datastromen ondersteunen. Innovatie met AI en de toepassing ervan steunen op betrouwbare internationale gegevensoverdracht. Aanpassingen in de Digital Omnibus zouden het vrije verkeer van data dan ook moeten behouden en vertrouwen moeten opbouwen. Ze zouden EU-specifieke technische afwijkingen of lokalisatie-eisen moeten vermijden, want die versnipperen markten en verhogen de kosten.
ICC benadrukt dat de Omnibus zich moet richten op praktische oplossingen voor uitvoeringsproblemen in de praktijk, zodat bestaande regels werkbaar, samenhangend en handhaafbaar zijn. Goed uitgevoerd ondersteunt deze aanpak innovatie, versterkt zij het concurrentievermogen en versnelt zij de invoering van digitale technologie in heel Europa, met tastbare voordelen voor bedrijven.
