Kort: Het EU Actieplan Cybersecurity en AI (COM(2026), juli 2026) verplicht gereguleerde organisaties tot evaluatie van frontier-AI-modellen, koppelt NIS-2, de AI Act en de Cyber Resilience Act aan elkaar, en stimuleert soevereine Europese AI-capaciteiten via AI Factories en de ENISA Grand Challenge.

Het EU Actieplan Cybersecurity en AI (COM(2026), gepubliceerd op 7 juli 2026 door de Europese Commissie) is het eerste geïntegreerde beleidsdocument dat de wederzijdse afhankelijkheid tussen kunstmatige intelligentie en digitale weerbaarheid op EU-niveau adresseert. Het plan introduceert concrete verplichtingen voor organisaties in gereguleerde sectoren en legt een verbinding tussen bestaande wetgeving die eerder los van elkaar stond.

Wat regelt het actieplan en voor wie geldt het?

Het actieplan richt zich primair op entiteiten die al onder NIS-2 (Richtlijn (EU) 2022/2555) vallen, maar breidt de reikwijdte uit naar elke organisatie die AI-systemen inzet in kritieke processen. De kern is tweeledig: Europese AI-capaciteiten opbouwen voor defensieve cybertoepassingen én aanvallend gebruik van AI door criminele en statelijke actoren beheersen via juridische en technische middelen.

Voor compliance officers in de overheid, de rechtssector en financiële instellingen zijn drie elementen direct relevant. Ten eerste introduceert het plan een evaluatiekader voor zogenoemde frontier-AI-modellen, dat wil zeggen modellen aan de technologische grens qua rekenvermogen en capaciteit. Ten tweede verplicht het organisaties die dergelijke modellen inkopen of intern ontwikkelen tot documentatie van de inzet en aansluiting op de ENISA European Union Vulnerability Database (EUVD). Ten derde verwijst het actieplan naar de AI Factories uit het Tech Sovereignty Package 2026 als de aangewezen Europese infrastructuur voor het testen en valideren van AI-modellen.

Let op: Het evaluatiekader geldt ook voor AI-systemen die volledig on-premise draaien. De deploymentlocatie bepaalt niet de risicocategorie onder de AI Act (Verordening (EU) 2024/1689); dat doet het beoogde gebruik en de mate van impact op personen of kritieke processen.

Frontier-AI als aanvalswapen: wat verandert er concreet?

Aanvallers kunnen frontier-AI inzetten voor drie typen taken die voorheen mensenwerk waren: automatische kwetsbaarheidsontdekking in codebases, het genereren van overtuigende spearphishing-campagnes op schaal, en het real-time aanpassen van malware om detectie door bekende signatures te omzeilen.

ENISA registreerde in 2023 meer dan 2.500 significante cyberincidenten in de EU, een stijging van 19 procent ten opzichte van 2022 (ENISA Threat Landscape 2023). Ransomware was daarbij verantwoordelijk voor 34 procent van alle significante incidenten. Het Europees Parlement stelde in een briefing uit 2024 vast dat meer dan 40 procent van geavanceerde persistente dreigingen inmiddels gebruikmaakt van AI-componenten voor verkenning of automatisering (Europees Parlement, briefing ‘Artificial Intelligence and Cybersecurity’, 2024).

Juhan Lepassaar, uitvoerend directeur van ENISA, formuleerde de consequentie helder: “AI is een gamechanger voor cyberverdediging, maar ook voor aanvallers. Europese organisaties moeten nu investeren in soevereine AI-capaciteiten, anders raken ze permanent in het nadeel.”

Voor een soevereine verdedigingsstrategie betekent dit dat organisaties niet alleen de eigen AI-omgevingen moeten beveiligen, maar ook moeten kunnen verifiëren dat de AI-tools die ze voor detectie en respons inzetten, niet zelf afhankelijk zijn van cloudinfrastructuur die onder de extraterritoriale werking van de Amerikaanse CLOUD Act of de Patriot Act valt. Een AI-gestuurde SIEM die logt naar een Amerikaanse hyperscaler, biedt geen juridisch sluitende soevereiniteitswaarborg, ook niet als de servers fysiek in Europa staan.

AI Factories en de ENISA Grand Challenge: Europese capaciteitsopbouw

Het actieplan koppelt expliciet aan het Tech Sovereignty Package 2026, dat de oprichting van AI Factories en AI Gigafactories mogelijk maakt. Dit zijn specifiek aangewezen rekencapaciteiten onder Europees toezicht, bedoeld voor de ontwikkeling, het trainen en het testen van AI-modellen met hoog maatschappelijk of strategisch belang.

Parallel daaraan lanceert ENISA de EU Grand Challenge on AI for Cybersecurity: een meerjarig programma dat Europese onderzoekers, bedrijven en publieke instellingen uitdaagt om open, auditeerbare AI-modellen te ontwikkelen die specifiek geschikt zijn voor dreigingsdetectie, kwetsbaarheidsanalyse en incidentrespons. Het doel is een alternatief ecosysteem te creëren voor de Amerikaanse hyperscaler-modellen die momenteel de markt domineren.

Voor gereguleerde organisaties is de praktische implicatie: AI-modellen die zijn getraind of gevalideerd via AI Factories vallen buiten de jurisdictionele risico’s van niet-Europese wetgeving. Dit is relevant voor inkoopdecissies. Een model dat via een AI Factory is gecertificeerd en op de ENISA EUVD staat geregistreerd, geeft compliance officers een aantoonbare juridische grondslag voor gebruik in gevoelige omgevingen.

Relatie tot bestaande wetgeving: overlap en spanning

Het actieplan voegt een beleidslaag toe boven op een al complex regulatoir landschap. De tabel hieronder geeft een overzicht van de relevante instrumenten en hun primaire focus.

Instrument Primaire focus Raakvlak met actieplan
AI Act (Verordening (EU) 2024/1689) Risicogebaseerde regulering van AI-systemen Evaluatiekader frontier-AI, conformiteitsbeoordeling
Cyber Resilience Act (Verordening (EU) 2024/2847) Cyberveiligheid van producten met digitale elementen AI-componenten in software vallen hieronder; koppeling met EUVD
NIS-2 (Richtlijn (EU) 2022/2555) Beveiligingsverplichtingen essentiële en belangrijke entiteiten AI-systemen als kritieke bedrijfsprocessen; meldplicht
DORA (Verordening (EU) 2022/2554) Digitale operationele weerbaarheid financiële sector AI-tools voor dreigingsintelligentie vallen onder ICT-risicobeheer

De spanning zit vooral in de definities. De AI Act hanteert een risicocategoriebenadering op basis van gebruik, terwijl de Cyber Resilience Act productgericht is. Een AI-beveiligingstool kan gelijktijdig onder beide verordeningen vallen, met verschillende conformiteitsvereisten en verantwoordelijke partijen. Het actieplan erkent deze overlap en roept de Commissie op tot geharmoniseerde richtsnoeren, maar die zijn op het moment van publicatie nog niet beschikbaar.

Henna Virkkunen, Europees Commissaris voor Tech Sovereignty, Security and Democracy, benoemde dit direct: “De combinatie van de AI Act, NIS-2 en de Cyber Resilience Act creëert een overlappend compliancelandschap dat organisaties dwingt hun beveiligingsarchitectuur fundamenteel te heroverwegen.”

Let op: Organisaties in de financiële sector die onder DORA vallen, dienen te beoordelen of AI-tools voor dreigingsintelligentie of geautomatiseerde detectie kwalificeren als kritieke ICT-dienst van derden. Zo ja, dan gelden de DORA-regels voor derdenbeheer ook voor de leverancier van het AI-model, ongeacht of dat model lokaal draait.

Verplichtingen voor on-premise AI: wat verandert er voor lokaal gehoste modellen?

Organisaties die kiezen voor lokaal gehoste AI, precies om te voldoen aan soevereiniteitsvereisten en de CLOUD Act-problematiek te vermijden, zijn niet automatisch vrijgesteld van de verplichtingen uit het actieplan. De AI Act (Verordening (EU) 2024/1689) classificeert op basis van risiconiveau en beoogd gebruik, niet op basis van infrastructuurlocatie.

Concreet betekent dit dat een on-premise taalmodel dat wordt ingezet voor juridische documentanalyse of beveiligingsbeslissingen met impact op personen, valt onder de hoog-risicoclassificatie van Annex III van de AI Act. Hiervoor geldt een verplichte conformiteitsbeoordeling, risicobeheersdocumentatie, en in bepaalde gevallen registratie in de EU-databank voor hoog-risico-AI-systemen.

Het actieplan voegt hier een aanvullende laag aan toe: frontier-AI-modellen, ook lokaal geïnstalleerde varianten, moeten worden geëvalueerd op hun potentieel voor dual-use, dat wil zeggen het risico dat ze worden misbruikt voor het genereren van aanvalscode of het automatiseren van social engineering. Dit is een nieuw vereiste dat niet expliciet in de AI Act stond en dat het actieplan nu operationaliseert via technische richtsnoeren van ENISA.

Praktisch evaluatiekader voor compliance officers

Voor de inkoop en beoordeling van soevereine AI-oplossingen geeft het actieplan een werkbaar stappenplan, dat compliance officers als structuur kunnen gebruiken.

De eerste stap is classificatie: bepaal op basis van Annex III van de AI Act welke risicocategorie van toepassing is. Gebruik daarvoor niet alleen de productomschrijving van de leverancier, maar de daadwerkelijke inzetsituatie binnen de eigen organisatie. Een generiek taalmodel dat wordt ingezet voor het screenen van sollicitanten of het beoordelen van kredietrisico, valt per definitie in de hoog-risicosecties van de wet.

De tweede stap is leveranciersaudit: vraag de leverancier om de technische documentatie zoals vereist onder Artikel 11 van de AI Act, inclusief de beschrijving van de trainingsdata, de prestatiegrenzen en de maatregelen tegen bias. Voor on-premise modellen betekent dit dat de organisatie zelf verantwoordelijk is voor het bijhouden van deze documentatie na deploymant.

De derde stap is koppeling aan de ENISA EUVD: controleer of de AI-software of de onderliggende componenten staan vermeld in de ENISA European Union Vulnerability Database. Dit is met name relevant voor AI-tools die draaien op open-source basismodellen, waarbij kwetsbaarheden in de onderliggende bibliotheek ook de AI-toepassing kunnen raken.

De vierde stap is jurisdictietoets: verifieer dat de infrastructuur waarop het model draait of waarmee het communiceert, niet onder de extraterritoriale werking van niet-Europese wetgeving valt. AI Factories die zijn aangewezen onder het Tech Sovereignty Package 2026 bieden hier juridische zekerheid. Voor commerciële on-premise oplossingen is een contractuele analyse van de licentievoorwaarden en updatekanalen noodzakelijk, omdat ook automatische modelupdates via Amerikaanse servers jurisdictionele risico’s kunnen introduceren.

Veelgestelde vragen

Vanaf wanneer zijn de verplichtingen uit het EU Actieplan Cybersecurity en AI van kracht voor Nederlandse organisaties?

Het actieplan (COM(2026)) bevat zowel direct toepasbare richtsnoeren als verwijzingen naar wetgeving met eigen implementatietijdlijnen. De AI Act is gefaseerd van toepassing vanaf 2024 tot 2027; de Cyber Resilience Act kent een overgangsperiode tot eind 2027. Organisaties doen er verstandig aan nu een nulmeting te doen en niet te wachten op nationale implementatiedeadlines.

Geldt het evaluatiekader voor frontier-AI ook voor on-premise modellen zonder externe verbinding?

Ja. De AI Act classificeert op basis van risiconiveau en gebruik, niet op deploymentlocatie. Een lokaal gehost model voor beveiligingstoepassingen of besluiten met significante impact op personen valt onder de hoog-risicocategorieën en moet een conformiteitsbeoordeling doorlopen, ook als het volledig offline draait.

Wat is de ENISA EUVD en hoe verschilt die van de Amerikaanse NVD?

De ENISA European Union Vulnerability Database is de Europese tegenhanger van de Amerikaanse National Vulnerability Database en biedt een onafhankelijke, EU-beheerde inventarisatie van kwetsbaarheden in digitale producten. Het gebruik ervan vermindert de afhankelijkheid van Amerikaanse overheidssystemen voor kwetsbaarheidsinformatie en sluit beter aan op de soevereiniteitsdoelstellingen van het actieplan.

Hoe verhouden AI Factories zich tot gewone cloudproviders?

AI Factories zijn specifiek door de EU aangewezen rekencapaciteiten onder Europees toezicht, bedoeld voor de ontwikkeling en het testen van AI-modellen. Ze vallen niet onder de extraterritoriale werking van de Amerikaanse CLOUD Act en bieden daarmee een juridisch veiliger alternatief voor het trainen of evalueren van AI-modellen ten opzichte van hyperscaler-cloudplatformen.

Wat is de meest urgente eerste stap voor compliance officers na publicatie van het actieplan?

Een inventarisatie van alle AI-systemen die de organisatie inzet of inkoopt, inclusief AI-componenten in bestaande beveiligingstools. Per systeem moet worden bepaald welke risicocategorie onder de AI Act van toepassing is, welke leverancier verantwoordelijk is voor de conformiteitsdocumentatie, en of de infrastructuur voldoet aan de soevereiniteitsvereisten van NIS-2 en de Cyber Resilience Act.

Veelgestelde vragen

Vanaf wanneer zijn de verplichtingen uit het EU Actieplan Cybersecurity en AI van kracht voor Nederlandse organisaties?
Het actieplan (COM(2026)) bevat zowel onmiddellijk toepasbare richtsnoeren als verwijzingen naar wetgeving met eigen implementatietijdlijnen. De AI Act is gefaseerd van toepassing vanaf 2024-2027; de Cyber Resilience Act kent een overgangsperiode tot eind 2027. Organisaties doen er verstandig aan nu een nulmeting te doen en niet te wachten op nationale implementatiedeadlines.
Geldt het evaluatiekader voor frontier-AI-modellen ook als een organisatie een on-premise model draait dat nooit verbinding maakt met externe servers?
Ja. De AI Act classificeert AI-systemen op basis van risiconiveau, niet op basis van deploymentlocatie. Een lokaal gehost model dat wordt ingezet voor beveiligingstoepassingen of besluiten met significante impact op personen, valt onder de hoog-risicocategorieu00ebn en moet een conformiteitsbeoordeling doorlopen, ook als het volledig offline draait.
Wat is de ENISA European Union Vulnerability Database en hoe verschilt deze van de Amerikaanse NVD?
De ENISA EUVD is de Europese tegenhanger van de Amerikaanse National Vulnerability Database en biedt een onafhankelijke, EU-beheerde inventarisatie van kwetsbaarheden in digitale producten. Het gebruik van de EUVD vermindert de afhankelijkheid van Amerikaanse overheidssystemen voor kwetsbaarheidsinformatie en sluit beter aan op de soevereiniteitsdoelstellingen van het actieplan.
Hoe verhouden AI Factories zich tot gewone cloudproviders voor organisaties die soevereine AI willen inzetten?
AI Factories zijn specifiek door de EU aangewezen rekencapaciteiten die onder Europees toezicht opereren en bedoeld zijn voor de ontwikkeling en het testen van AI-modellen met hoog maatschappelijk belang. Ze vallen niet onder de extraterritoriale werking van de Amerikaanse CLOUD Act en bieden daarmee een juridisch veiliger alternatief voor het trainen of evalueren van AI-modellen ten opzichte van hyperscaler-cloudplatformen.
Wat moeten compliance officers concreet doen als eerste stap na publicatie van het EU Actieplan Cybersecurity en AI?
De meest urgente eerste stap is een inventarisatie van alle AI-systemen die de organisatie inzet of inkoopt, inclusief AI-componenten in bestaande beveiligingstools. Per systeem moet worden bepaald welke risicocategorie onder de AI Act van toepassing is, welke leverancier verantwoordelijk is voor de conformiteitsdocumentatie, en of de infrastructuur voldoet aan de soevereiniteitsvereisten van NIS-2 en de Cyber Resilience Act.