Compliance-update

EU KIDS Act: voorstel voor kindveiligheid bij platforms en AI-chatbots

De Europese Commissie stelt extra bescherming van minderjarigen op digitale diensten en AI-chatbots voor. De EU KIDS Act is nog geen geldende wetgeving.

Door De Compliance Afdeling · AI & privacy

De Europese Commissie heeft op 17 september 2026 de EU KIDS Act voorgesteld. Het voorstel bevat extra bescherming voor minderjarigen die digitale diensten en bepaalde AI-chatbots gebruiken. Het Europees Parlement en de Raad moeten de tekst nog behandelen. Op 23 september 2026 staat het dossier in de voorbereidende fase bij het Parlement. Het voorstel schept op dit moment dus geen nieuwe wettelijke KIDS Act-verplichtingen. Zie het wetgevingsdossier 2026/0286(COD) van het Europees Parlement.

Voor welke aanbieders is het voorstel relevant?

Het voorstel richt zich op aanbieders van specifieke diensten en systemen die toegankelijk zijn voor minderjarigen: sociale netwerken, videoplatforms, appstores, online games, besturingssystemen, AI companions en algemene gesprekschatbots. De voorgestelde reikwijdte kent ook uitzonderingen, waaronder voor bepaalde onderwijs- en onderzoeksdiensten. Zie artikel 2 van voorstel COM(2026) 681.

Welke leeftijdsgrenzen stelt de Commissie voor?

Voor sociale netwerken en videoplatforms met de bedoelde risicovolle functies stelt de Commissie een stapsgewijze toegang voor:

Voorgestelde accountregels voor de bedoelde sociale netwerken en videoplatforms — nog geen geldende wetgeving
LeeftijdVoorgestelde accountregeling
Jonger dan 13 jaarGeen eigen account; een beperkte uitzondering voor speciaal op jonge kinderen gerichte videodiensten via een ouderaccount.
13 en 14 jaarEen beperkt account onder toezicht van een ouder of wettelijke vertegenwoordiger.
Vanaf 15 jaarEen zelfstandig account, met bescherming die op minderjarigen is afgestemd.

Dit zijn voorgestelde accountregels voor de bedoelde diensten. Zie de uitleg van de Europese Commissie over de leeftijdsregels.

Wat wordt voorgesteld voor leeftijdscontrole en veilig ontwerp?

De Commissie wil leeftijdsbepaling koppelen aan privacywaarborgen en digitale diensten veiliger laten ontwerpen. Het voorstel behandelt onder meer beschermende standaardinstellingen, aanbevelingssystemen, contact met onbekenden en functies die overmatig gebruik stimuleren. De precieze maatregelen verschillen per dienst. Zie de Commissietoelichting op veilig ontwerp en leeftijdscontrole.

Welke veranderingen zijn voorgesteld voor AI-chatbots?

Voor AI companions en algemene gesprekschatbots die toegankelijk zijn voor minderjarigen bevat het voorstel onder meer:

  • Evaluaties en tests van kinderrisico’s vóór introductie.
  • Monitoring van schade en nieuwe risico’s na introductie.
  • Beperkingen op ontwerpen die menselijke relaties nabootsen en waarschijnlijk emotionele afhankelijkheid veroorzaken.
  • Oudercontrole voor toegang door kinderen jonger dan 13 jaar.

Dit zijn hoofdlijnen uit de Commissietoelichting over AI companions en chatbots.

De afzonderlijke bepaling over monitoring na introductie bevat in het voorstel een uitzondering voor micro- en kleine ondernemingen. De overige voorgestelde verplichtingen vragen een eigen beoordeling. Zie artikel 14, lid 1, onderdeel f, van het voorstel.

Valt iedere klantenservicechatbot onder deze AI-bepalingen?

De voorgestelde definitie van een algemene gesprekschatbot sluit toepassingen uit die uitsluitend een gespecialiseerde dienst of afgebakende taak uitvoeren, zoals klantenservice. Beoordeel daarnaast of de toepassing bijvoorbeeld als AI companion kwalificeert of onderdeel is van een andere dienst binnen de reikwijdte. Zie artikel 3, lid 5, onderdelen c en d, van het voorstel.

Welke regels gelden ondertussen al?

Bestaande verplichtingen uit de AVG, de Digital Services Act en de toepasselijke onderdelen van de AI Act blijven afzonderlijk van belang. Het KIDS Act-voorstel bouwt op die kaders voort. De voorgestelde accountleeftijd moet daarom ook worden onderscheiden van de regels voor toestemming onder de AVG. Zie de toelichting en artikel 2 van het voorstel.

Voor een organisatie die een relevante digitale dienst aanbiedt, is het verstandig bestaande privacy- en AI-beoordelingen op kinderrisico’s te controleren. Lees ook onze uitleg over de AI Act voor organisaties en wanneer een DPIA verplicht is.

Wat kun je nu voorbereiden?

Wij adviseren om de voorbereiding gericht te houden:

  1. Bepaal de mogelijke toepasselijkheid. Leg vast welke diensten je aanbiedt, welke functies zij hebben en of minderjarigen toegang hebben.
  2. Beoordeel bestaande maatregelen. Kijk naar leeftijdsbepaling, privacy-instellingen, kinderrisico’s en eventuele AI-interactie. Controleer of bestaande DPIA’s en AI-risicobeoordelingen dit voldoende behandelen.
  3. Maak de status zichtbaar. Houd geldende eisen en mogelijke toekomstige eisen herkenbaar bij in je verplichtingenoverzicht en productplanning.
  4. Leg ontwerpkeuzes vast. Documenteer welke maatregelen je al neemt, welke keuzes nog openstaan en wie daarover beslist.
  5. Bepaal wanneer je opnieuw beoordeelt. Gebruik wijzigingen van de voorsteltekst, besluitvorming en eventuele definitieve toepassingsdata als momenten om je beoordeling bij te werken.

Wanneer zou de EU KIDS Act gaan gelden?

Er is op de controledatum geen definitief vastgestelde toepassingsdatum. Het Europees Parlement en de Raad moeten eerst overeenstemming bereiken over een definitieve tekst; inhoud en tijdpad kunnen nog veranderen. De voortgang staat in het wetgevingsdossier van het Europees Parlement.

Praktische vervolgstap

Kindveiligheid meenemen in je AI- en privacybeleid?

Wil je bepalen of jouw digitale dienst mogelijk onder het voorstel valt en welke bestaande risico’s aandacht vragen? Bespreek je AI- en privacyvraagstukken met De Compliance Afdeling.

Bespreek je AI- en privacyrisico’s

We onthouden jouw cookiekeuze en weergavevoorkeuren. Deze opslag is nodig om de website en jouw instellingen te laten werken.

Clarity registreert klikken, scrollen en pagina-interacties voor gebruiksanalyse en sessieopnamen. Formuliervelden zijn gemaskeerd. De cookies _clck (maximaal 1 jaar) en _clsk (1 dag) koppelen paginaweergaven aan een bezoek of sessie.

Daarnaast gebruiken we Plausible voor geaggregeerde, cookieloze statistieken. Deze meting blijft werken bij weigeren.

We bewaren jouw keuze 30 dagen in deze browser. Bij intrekken kan de pagina opnieuw laden om al geladen volgsoftware te stoppen. Lees ons cookiebeleid.