Raadsvoorstel 12535/26 stelt voor om persoonsgegevens voor de ontwikkeling en werking van AI onder gerechtvaardigd belang te verwerken, blijkt uit de gelekte tekst van de EU-Raad.
Voor een Nederlandse organisatie verandert vandaag niets: de AVG blijft gelden. Als deze richting wet wordt, verschuift de juridische rekensom voor AI-training, testen en gebruik van persoonsgegevens naar een expliciet benoemde AI-context waarin gerechtvaardigd belang centraal staat. De inzet zit vooral in wat er met trainingsdata gebeurt, welke waarborgen een leverancier nog moet bieden en hoeveel ruimte een betrokkene houdt om bezwaar te maken.

Wat ligt er op tafel?
De Europese Commissie diende de Digital Omnibus in november 2025 in als pakket om digitale regels eenvoudiger te maken en nalevingskosten te verlagen. De officiële procedure voor dossier 2025/0360 staat bij EUR-Lex nog als lopend geregistreerd. Het nieuwe document is daarom geen aangenomen AVG-regel, maar een herzien compromisvoorstel van het Ierse voorzitterschap van de Raad, gedateerd 3 september 2026.
In het voorgestelde artikel 88bis staat dat verwerking van persoonsgegevens in de ontwikkeling en werking van een AI-systeem of AI-model kan worden gebaseerd op artikel 6, lid 1, onder f, van de AVG: het gerechtvaardigd belang. De tekst houdt de algemene belangenafweging in stand. Tegelijk verdwijnen in de doorgestreepte passages expliciete verwijzingen naar toestemming als uitzondering, dataminimalisatie bij bronselectie en training, bescherming tegen het uitlekken van data die in een model achterblijft, extra transparantie en een onvoorwaardelijk recht van bezwaar. Die wijzigingen staan zichtbaar in de onderhandelingstekst.
Dat is geen automatische vrijbrief voor elke AI-verwerking. De verantwoordelijke moet nog steeds een grondslag kiezen, noodzakelijkheid aantonen en afwegen of de rechten van betrokkenen zwaarder wegen. Ook andere EU- en nationale regels blijven gelden. Wel zou de tekst de juridische ruimte voor het trainen en gebruiken van AI explicieter maken dan de huidige AVG doet.
Duitsland wil een sterker vermoeden
Een Duitse delegatie legt de lat in een apart werkdocument hoger. Daar staat dat verwerking die nodig is voor de training en technische werking van een AI-systeem of model moet worden vermoed een gerechtvaardigd belang te zijn. Ook gegevens die oorspronkelijk voor een ander doel zijn verzameld, zouden volgens die suggestie vermoedelijk verenigbaar zijn met het oorspronkelijke doel, met passende waarborgen. De Duitse tekst sluit onder meer verwerking door overheden voor hun publieke taken uit en maakt uitzonderingen voor systemen die specifieke personen identificeren, volgen of beoordelen. De Duitse wijzigingssuggesties staan in het Raadswerkdocument van 17 augustus.
Voor leverancierskeuzes is dat onderscheid belangrijk. Een modelaanbieder die data gebruikt voor eigen training heeft een andere rol dan een leverancier die alleen namens een organisatie een model laat draaien. De voorgestelde tekst kan die grens juridisch anders inkleuren, maar neemt de vraag niet weg wie het doel bepaalt, waar prompts en documenten worden bewaard en of gegevens voor een volgend model worden hergebruikt.
Dat sluit aan bij de bestaande ruimte om AI-training op persoonsgegevens onder de AVG op gerechtvaardigd belang te baseren, mits de balanstest, dataminimalisatie en het recht van bezwaar overeind blijven. Het voorstel maakt die route mogelijk explicieter. Het maakt datagovernance niet overbodig.
Nog geen nieuwe regel voor Nederlandse bedrijven
De procedure blijft volgens EUR-Lex in de gewone wetgevingsroute lopen. De Raad moet zijn positie nog vaststellen en daarna volgt overleg met het Europees Parlement. Tot die tijd bepaalt niet artikel 88bis, maar de huidige AVG welke grondslag, informatie, contracten en beveiligingsmaatregelen nodig zijn.
De betekenis van dit dossier zit daarom niet in een regel die vandaag van kracht wordt. Het laat zien waar de Europese onderhandeling over AI-data naartoe beweegt: van een algemene privacyregel naar een expliciete wettelijke route voor modeltraining en modelgebruik. Als die route er komt, wordt de keuze van een AI-leverancier tegelijk een keuze over doelbinding, bewaartermijnen en zeggenschap over data. De grondslag kan verschuiven, maar het eigenaarschap over de datastroom verdwijnt daarmee niet.
Veelgestelde vragen
Data onder eigen regie
Ik denk mee over datastromen en leverancierskeuzes, ontwerp de juiste architectuur en bouw en automatiseer de oplossing end-to-end, self-hosted waar dat kan. Zo krijgt AI een veilige plek in je organisatie, van beleid tot dagelijkse praktijk.
Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.
