Regelgeving

De eind-2026-deadline die geen wet is: binnenin de aanbeveling van de Commissie van 29 april over leeftijdsverificatie

Op 29 april 2026 drong de Europese Commissie er bij de lidstaten op aan om burgers uiterlijk eind 2026 een leeftijdsverificatie-app beschikbaar te stellen. Het is een aanbeveling, geen verordening - opzettelijk niet-bindend. Voor relying parties zit precies in het onderscheid tussen 'aangedrongen' en 'verplicht' de plek waar de planning gebeurt.

eIDAS Pro Team
26 juni 2026
9 min leestijd
De eind-2026-deadline die geen wet is: binnenin de aanbeveling van de Commissie van 29 april over leeftijdsverificatie

Op 29 april 2026 gaf de Europese Commissie een duidelijk signaal: ze drong er bij de lidstaten op aan om hun burgers uiterlijk eind 2026 een leeftijdsverificatieoplossing beschikbaar te stellen. Krantenkoppen comprimeerden dat tot "EU stelt deadline voor leeftijdsverificatie". Die compressie is fout op een manier die ertoe doet voor iedereen die een relying party-integratie plant.

De handeling van 29 april is een aanbeveling. In het EU-recht is dat woord dragend: een aanbeveling is niet-bindend. Ze brengt geen sanctie met zich mee voor een lidstaat die de datum mist en schept geen directe verplichting voor een privéonderneming. Precies begrijpen waartoe ze wel - en niet - verplicht, is het verschil tussen plannen rond echte verplichtingen en plannen rond een persbericht.

Wat de aanbeveling werkelijk zegt

Teruggebracht tot haar kern doet de aanbeveling van 29 april drie dingen:

  1. Ze dringt aan op beschikbaarheid tegen 31 december 2026. Lidstaten worden aangemoedigd - niet verplicht - om binnen het jaar een leeftijdsverificatiemogelijkheid in handen van burgers te leggen.
  2. Ze wijst de blauwdruk aan als het middel. In plaats van elke staat een eigen aanpak te laten uitvinden, verwijst de Commissie hen naar de EU-leeftijdsverificatie-"mini-wallet"-blauwdruk, die op 15 april 2026 functieklaar werd.
  3. Ze vraagt om plannen en toetsing. Lidstaten worden aangemoedigd om implementatieplannen op te stellen en ervoor te zorgen dat hun oplossingen openstaan voor onafhankelijke toetsing door derden.

Dat is de hele vorm ervan: hier is een doel, hier is het aanbevolen instrument, laat zien wat je hebt gedaan. Geen boetes, geen harde afsluitdatum, geen mandaat voor de private sector. Zeg "dringt aan op" of "beveelt aan" wanneer u het beschrijft - nooit "verplicht".

Waarom een niet-bindende handeling dan toch ertoe doet

Omdat ze niet alleen staat. De aanbeveling is de soft-law-versneller bovenop twee hard-law-motoren die wél binden:

  • De Digital Services Act (DSA), artikel 28. Aanbieders van onlineplatforms die toegankelijk zijn voor minderjarigen, moeten passende en evenredige maatregelen nemen om een hoog niveau van privacy, veiligheid en beveiliging voor minderjarigen te waarborgen. Dat is afdwingbaar. Leeftijdsborging is een van de meest directe manieren om hieraan te voldoen.
  • Het eIDAS 2.0-kader. De leeftijdsattestatie is gebouwd als een elektronische attributenattestatie volgens artikel 3, punt 44, afgestemd op het ARF, en interoperabel met de EUDI Wallets die lidstaten moeten uitrollen.

Samen gelezen ontstaat dit beeld: de bindende druk op platforms om leeftijd te verifiëren komt van de DSA. De bindende infrastructuur om dit interoperabel te doen komt van eIDAS 2.0. De aanbeveling van 29 april is de Commissie die in feite zegt: "het instrument is klaar, de juridische druk bestaat al - lever het nu uit." Een niet-bindende datum die bovenop een bindende verplichting rust, is nog steeds een datum waar u rekening mee moet houden bij uw planning.

De valkuil van de officiële formulering (en hoe u nauwkeurig blijft)

Er is een subtiel nauwkeurigheidspunt waar veel berichtgeving intrapt. De blauwdruk wordt beschreven als ontworpen om te voldoen aan - of, preciezer, in lijn met - DSA-artikel 28. Dat is niet hetzelfde als een harde garantie dat het uitrollen ervan uw verplichting onder artikel 28 in elke jurisdictie en voor elke dienst kwijt.

Artikel 28 vereist maatregelen die passend en evenredig zijn voor uw specifieke dienst. De EU-leeftijdsverificatieoplossing is daarvoor een sterke, privacybeschermende bouwsteen - maar de juridische beoordeling van evenredigheid blijft de uwe (en die van uw toezichthouder). Wanneer u uw compliancedocumentatie opstelt, spiegel dan de officiële formulering: de oplossing is ontworpen in lijn met artikel 28; ze is een onderdeel van uw antwoord, niet het geheel ervan.

Wat dit betekent per doelgroep

Voor onlineplatforms en merchants die toegankelijk zijn voor minderjarigen. Uw bindende verplichting is de DSA, niet de aanbeveling. Maar de aanbeveling vertelt u dat het door de EU geprefereerde, interoperabele antwoord binnen het jaar breed beschikbaar zal zijn in de lidstaten. Nu al bouwen richting de gestandaardiseerde leeftijdsattestatie betekent dat u niet gokt op een propriëtaire leeftijdscontroleaanbieder waar het EUDI Wallet-ecosysteem mogelijk omheen routeert. Dat is dezelfde strategische logica die we toepasten op commerce-integraties in Leeftijdsverificatie voor WooCommerce en online gaming.

Voor uitvoerders in lidstaten. De aanbeveling is uw duwtje om een implementatieplan te publiceren en uw oplossing open te stellen voor toetsing door derden. De zeven koplopers - Frankrijk, Denemarken, Griekenland, Italië, Spanje, Cyprus en Ierland - zijn al in beweging en integreren de oplossing in hun nationale wallets. Het fragmentatierisico dat we in mei signaleerden is precies wat de "gebruik de blauwdruk"-sturing van de aanbeveling wil beteugelen: één interoperabele oplossing in plaats van zevenentwintig uiteenlopende.

Voor ontwikkelaars. Het eind-2026-doel bepaalt uw integratiehorizon. De referentie-uitgever en -verifier zijn nu al beschikbaar in testcapaciteit, dus er is geen reden om te wachten - zie onze ontwikkelaarsbegeleiding bij het integreren van de EU-leeftijdsattestatie en bij de aanvraagflow zelf.

Een realistisch tijdschema

DatumGebeurtenisBindend?
14 jul 2025Leeftijdsverificatieblauwdruk gepubliceerdn.v.t.
10 okt 2025Blauwdruk v2 (paspoort-/ID-onboarding, DC API)n.v.t.
15 apr 2026Blauwdruk functieklaar verklaardn.v.t.
29 apr 2026Aanbeveling: beschikbaar maken tegen eind 2026Nee (soft law)
31 dec 2026Aanbevolen beschikbaarheidsdoelNee
24 dec 2026WRPAC-registratiehandeling (UV 2025/848) van toepassingJa
2027Handhaving DSA-artikel 28 wordt volwassen; eIDAS-acceptatieverplichtingenJa

Merk op hoe het niet-bindende eind-2026-doel vlak naast de bindende toepassingsdatum van 24 december 2026 staat voor de registratie van relying parties. De Commissie koos die nabijheid niet toevallig. De zachte deadline voor de app en de harde deadline voor de registratie die eraan ten grondslag ligt, vallen in dezelfde week.

De conclusie

De aanbeveling van 29 april schept geen wet die u kunt overtreden. Ze schept verwachting - onderbouwd door de oprecht bindende druk van DSA-artikel 28 en het oprecht bindende infrastructuurtijdschema van eIDAS 2.0. Voor een relying party is de juiste lezing niet "ik heb geen verplichting totdat iemand een verordening aanneemt." Het is: "het interoperabele antwoord zal binnen het jaar in de hele EU bestaan, de juridische druk om leeftijdsborging te gebruiken bestaat al, en de registratiedeadline die me dat toestaat is reëel en gedateerd."

Plan naar de bindende verplichtingen toe. Gebruik de aanbeveling als uw kalender.

Deze post weerspiegelt de regelgevende stand van zaken per juni 2026. De handeling van 29 april 2026 is een niet-bindende aanbeveling; de genoemde verplichtingen (DSA-artikel 28, UV 2025/848) zijn bindend volgens hun eigen tijdschema's. Verifieer aan de hand van de officiële bron van de Commissie voordat u op specifieke details vertrouwt.

Dit artikel delen

Help anderen meer te weten komen over eIDAS-verificatie