剣 KENSAI
Regelgeving 1 april 2026 · 11 min leestijd

Forum InCyber 2026 lanceert cybersecurity-vaardigheden offensief — EU-Parlement vereenvoudigt AI-wet, verbiedt nudifiers en e-Privacy CSAM-uitzondering verloopt

De Europese Commissie onthult nieuwe toezeggingen voor de Cybersecurity Skills Academy op het Forum InCyber 2026 in Lille. Europarlementariërs stemmen voor vereenvoudiging van de AI-wet en een verbod op AI-nudifiers. De e-Privacy CSAM-detectie-uitzondering verloopt zonder verlenging. Risicoclassificatie van AI-agenten wordt een kritieke governance-uitdaging.


1. Forum InCyber 2026: nieuwe toezeggingen voor de Cybersecurity Academy in Lille

De Europese Commissie heeft een aanzienlijke uitbreiding aangekondigd van haar Cybersecurity Skills Academy-initiatief. Europa kampt met een tekort van ongeveer 500.000 cybersecurityprofessionals, aldus ENISA's laatste NIS-investeringsrapport.

⚠️ NIS2-vaardigheidsmandaat

NIS2 Artikel 20 vereist dat bestuursorganen van essentiële en belangrijke entiteiten cybersecuritytraining volgen en regelmatige training aanbieden aan medewerkers.


2. EU-Parlement vereenvoudigt AI-wet en verbiedt AI-nudifiers

In een baanbrekende stemming op 26 maart heeft het Europees Parlement voorstellen aangenomen om de EU AI-wet te vereenvoudigen en tegelijkertijd een categorisch verbod op AI-aangedreven nudifier-systemen ingevoerd.

📊 Tijdlijnupdate: De vereisten voor hoog-risico AI-systemen gelden vanaf 2 augustus 2026 — nog slechts vier maanden.

🔶 AVG & AI-wet kruispunt

Het nudifier-verbod versterkt bestaande AVG-beschermingen rond biometrische gegevens (artikel 9) en het recht op wissing (artikel 17). Boetes onder de AI-wet kunnen oplopen tot €35 miljoen of 7% van de wereldwijde jaaromzet.


3. e-Privacy CSAM-uitzondering verloopt: vrijwillige detectie eindigt

Het Europees Parlement stemde tegen verlenging van de tijdelijke uitzondering op e-Privacy-regels die online dienstverleners toestond om vrijwillig materiaal van seksueel kindermisbruik (CSAM) in privécommunicatie te detecteren.

AspectVóór vervaldatumNa vervaldatum
Vrijwillige CSAM-scanning✅ Legaal onder uitzondering❌ Conflict met e-Privacy
Hash-matching technologie✅ Toegestaan⚠️ Juridische onzekerheid
PlatformaansprakelijkheidBescherming bij scanning te goeder trouwRisico op privacyklachten

4. AI-agent risicobeheer: de opkomende regelgevingsuitdaging

Nu bedrijven snel autonome AI-agenten inzetten, ontstaat er een kritieke governance-kloof onder het EU AI-wet kader.

AgenttypeToegangsniveauAutonomieRisicoprofiel
Agentische chatbotsPlatformgebondenMens-getriggerdLaag–Gemiddeld
Lokale agentenErven gebruikersrechtenGebruikergedelegeerdGemiddeld–Hoog
ProductieagentenBedrijfsbreedVolledig autonoomKritiek

🔶 Compliance-kloof waarschuwing

Organisaties die productie-AI-agenten inzetten in kritieke infrastructuur, financiën of HR moeten nu bepalen of hun agentische systemen als hoog-risico kwalificeren onder Bijlage III.


5. Onderzoek Commissie-datalek: NIS2-naleving onder de loep

Het lopende onderzoek van de Europese Commissie naar de inbraak in haar publieke webinfrastructuur blijft vragen oproepen over haar eigen naleving van de regels die zij voorstaat.

⚠️ De NIS2-geloofwaardigheidsvraag

NIS2 Artikel 23 vereist dat essentiële entiteiten significante incidenten melden binnen 24 uur, 72 uur en één maand. De optiek van de handhavende instelling die worstelt met haar eigen incidentmelding is — diplomatiek gezegd — niet behulpzaam.


Het grotere plaatje: regelgevingstracker april 2026

RegelgevingStatusVolgende kritieke datum
NIS2Nationale omzetting van krachtDoorlopend toezicht
DORAVolledig van toepassing sinds jan. 2025TLPT-testcycli lopen
EU AI-wetVerboden praktijken & GPAI van krachtHoog risico: 2 aug. 2026
CRAVan kracht, implementatiefaseKwetsbaarheidsmelding: sep. 2026
AVGVolledig van toepassingAI-nudifier handhavingscoördinatie

Navigeer door het EU-regelgevingsdoolhof

Volg NIS2-, DORA-, CRA-, AVG- en AI-wet-nalevingsvereisten met realtime updates.

Ontdek KENSAI →

Gepubliceerd door KENSAI Intelligence · Beveiligingsregelgeving Briefing · 1 april 2026

Bronnen: Europese Commissie, Europees Parlement, Forum InCyber, ENISA, The Register, BleepingComputer, SecurityWeek