Disclaimer - EUDR updates as of 23rd September 2025
On July 9, the European Parliament rejected the EUDR country risk benchmarking system. More recently on September 23, the European Commission also proposed delaying the regulation’s implementation. We are monitoring these developments and will update content as needed. For the most up-to-date information, refer to this deep-dive article.
Disclaimer: Recent EUDR developments
On 23 September 2025, the European Commission proposed delaying the EU Deforestation Regulation (EUDR). We are monitoring the situation and will update our content as needed. For the most up-to-date information, refer to this deep-dive article.
De EU Ontbossingsverordening (EUDR) introduceert meer dan een nieuwe set duurzaamheidsregels. Het komt met een robuust handhavingskader dat actief compliance zal monitoren. Voor bedrijven is het begrijpen van hoe de verordening wordt gehandhaafd net zo belangrijk als begrijpen wat het vereist.
Met EUDR-verplichtingen die in december 2025 van kracht worden voor grote bedrijven en voor kleine en microbedrijven medio 2026, bereiden nationale autoriteiten en douaneagentschappen zich voor om toeleveringsketens te auditen en overtredingen te markeren.
Het negeren van handhavingsmechanismen kan leiden tot inbeslagname van zendingen, financiële boetes en reputatierisico. Maar weten hoe compliance in de praktijk wordt beoordeeld, helpt bedrijven om due diligence-systemen te bouwen die vanaf het begin aan de eisen voldoen.
In dit artikel leggen we uit hoe EUDR-handhaving werkt: Van de rol van douane en nationale regelgevers tot het concept van gegronde zorgen en de straffen voor niet-naleving. We delen ook praktische stappen die bedrijven kunnen nemen om handhavingsrisico's te verminderen door middel van sterke due diligence en slimme tooling.
{{custom-cta}}
EUDR-handhaving is niet beperkt tot audits achteraf of passieve papierwerkcontroles. Het is een gestructureerd, datagestuurd proces dat begint zodra goederen de EU binnenkomen en ver voorbij de douanevrijgave reikt. Voor bedrijven die hun due diligence-systemen voorbereiden, is het essentieel om te begrijpen hoe compliance in de praktijk wordt geverifieerd.
Bevoegde autoriteiten: De frontlinie van handhaving
Elke EU-lidstaat heeft een of meer Bevoegde Autoriteiten aangewezen die verantwoordelijk zijn voor de handhaving van de EUDR. Deze nationale regelgevers, vaak verbonden aan ministeries van milieu, landbouw of bosbouw, controleren of exploitanten aan hun due diligence-verplichtingen voldoen. Ze hebben de wettelijke bevoegdheid om te auditen, te onderzoeken en, indien nodig, straffen op te leggen.
In tegenstelling tot geplande financiële audits kunnen EUDR-inspecties onaangekondigd zijn. Bevoegde Autoriteiten kunnen documentatie opvragen, systemen beoordelen of faciliteiten inspecteren zonder voorafgaande kennisgeving.
Deze autoriteiten werken ook samen met de douane en hun tegenhangers in de hele EU. Als niet-conforme goederen in één land worden gedetecteerd, wordt de informatie gedeeld om toegang elders te voorkomen, waardoor een geïntegreerd handhavingsnetwerk in de interne markt ontstaat.
Tip: Weet je niet wie je Bevoegde Autoriteit is?
De Europese Commissie onderhoudt een officiële lijst van Bevoegde Autoriteiten per land. Controleer de jouwe hier.
Douane is je eerste aanspreekpunt
EUDR-handhaving begint niet bij regelgevers, maar aan de grens. Elke zending van relevante goederen moet gekoppeld zijn aan een due diligence-verklaring (DDS). Douaneautoriteiten zullen deze DDS nu verifiëren als onderdeel van het standaard import- of exportaangifteproces.
Als een DDS ontbreekt, onvolledig is of gekoppeld is aan een hoogrisicobron of gemarkeerde exploitant, kan de douane de vrijgave vertragen of opschorten totdat een Bevoegde Autoriteit haar beoordeling voltooit. Deze vroege handhaving voorkomt dat niet-conforme goederen de EU-markt binnenkomen.
Vandaag de dag gebeurt deze coördinatie via nationale contactpunten en douanesystemen. Maar dat proces evolueert. Tegen juni 2028 zal de EU een volledig geïntegreerde Single Window Environment lanceren, een geautomatiseerde interface die nationale douanesystemen verbindt met de EUDR-database. Zodra deze is geïmplementeerd, ontvangen douanebeambten realtime waarschuwingen als een DDS ontbreekt of gekoppeld is aan risicofactoren, waardoor de handhaving wordt gestroomlijnd en huidige coördinatiehiaten worden gedicht.
Voor exploitanten betekent dit dat grenscontroles sneller maar ook nauwkeuriger worden. Eventuele inconsistenties in documentatie of risicostatus worden eerder en met meer zekerheid opgemerkt.
Risicogebaseerde handhaving, geen willekeurige steekproeven
EUDR behandelt niet alle exploitanten gelijk en dat is opzettelijk. De verordening schrijft een risicogebaseerd inspectiemodel voor dat is ontworpen om de handhaving te richten waar de kans op ontbossing of niet-naleving het grootst is.
Autoriteiten baseren hun inspectieplannen op verschillende factoren: het risiconiveau van het herkomstland, het type verhandelde goederen, de complexiteit van de toeleveringsketen en de nalevingsgeschiedenis van de exploitant. Ze houden ook rekening met "gegronde zorgen" die door derden worden geuit, zoals NGO's, klokkenluiders of concurrenten.
Om de jaarlijkse inspecties te begeleiden, heeft de Europese Commissie een landbenchmarkingsysteem geïntroduceerd. Elk herkomstland wordt geclassificeerd als hoog, standaard of laag risico. Deze classificatie beïnvloedt direct hoe vaak exploitanten die goederen uit die regio's verhandelen worden geïnspecteerd.
De verordening stelt duidelijke minimuminspectiedrempels vast:
Deze drempels gelden zowel voor het aantal exploitanten als het volume van de goederen die ze verwerken. Hoe hoger het risico, hoe meer controle. Maar geen enkele risicocategorie is vrijgesteld. Autoriteiten kunnen op elk moment inspecties uitvoeren bij elke exploitant als er een zorg wordt gemarkeerd of als de omstandigheden veranderen.
Dit gelaagde model zorgt ervoor dat handhavingsmiddelen worden ingezet waar ze het meest nodig zijn, terwijl een basisniveau van toezicht over alle toeleveringsketens behouden blijft.
Een uniek kenmerk van het EUDR-handhavingsregime is het concept van "gegronde zorgen." Dit mechanisme stelt derden in staat om autoriteiten formeel te informeren over mogelijke niet-naleving. Onder de verordening wordt een gegronde zorg gedefinieerd als een "deugdelijk gemotiveerde claim gebaseerd op objectieve en verifieerbare informatie" die suggereert dat een bedrijf niet voldoet aan de EUDR.
In eenvoudige termen is het een geloofwaardige, op bewijs gebaseerde tip dat een handelaar of exploitant mogelijk de verordening overtreedt.
Wie kan een gegronde zorg indienen?
Iedere persoon of organisatie kan een gegronde zorg indienen bij een nationale Bevoegde Autoriteit. Dit omvat individuen, maatschappelijke groeperingen, niet-gouvernementele organisaties en zelfs zakelijke concurrenten. Er is geen vereiste om direct door de mogelijke overtreding te worden beïnvloed.
Bijvoorbeeld, een milieuorganisatie die satellietbewijzen van recente ontbossing op een plantage die verbonden is aan een EU-importeur ontdekt, kan een zorg indienen. Evenzo kan een arbeidsrechtenorganisatie een zorg indienen over schendingen van lokale wetten door een grondstoffenproducent.
Wat gebeurt er zodra een zorg is ingediend?
Bevoegde Autoriteiten zijn wettelijk verplicht om alle gegronde zorgen "zonder onnodige vertraging" te beoordelen en dit "zorgvuldig en onpartijdig" te doen. Als de claim geloofwaardig lijkt, moeten ze passende handhavingsmaatregelen nemen, zoals het starten van een officieel onderzoek, het opvragen van bedrijfsdocumenten of het afnemen van interviews. In sommige gevallen kunnen ook voorlopige maatregelen worden genomen om verdere schade tijdens het beoordelingsproces te voorkomen.
In feite fungeren gegronde zorgen als een vroegtijdig waarschuwingssysteem. Ze stellen autoriteiten in staat om op geloofwaardige informatie te reageren, zelfs als een bedrijf niet is gemarkeerd tijdens routinematige inspecties.
Reactietijdlijn en feedback
Autoriteiten moeten de partij die de zorg heeft ingediend binnen 30 dagen informeren over de uitkomst, tenzij de nationale wet anders bepaalt. Deze feedback omvat of er een onderzoek is gestart of afgesloten, samen met de reden achter die beslissing. De feedbackloop is een cruciaal element in het opbouwen van vertrouwen in het mechanisme.
Om verantwoord rapporteren aan te moedigen, bevat de verordening sterke vertrouwelijkheidsgaranties. De identiteit van de persoon of organisatie die de zorg indient, moet op verzoek worden beschermd.
Waarom dit belangrijk is voor exploitanten
Het mechanisme van gegronde zorgen breidt de handhaving effectief uit buiten overheidscontrole door het publiek in staat te stellen te handelen. In veel gevallen kunnen EUDR-onderzoeken beginnen met een zorg die door een externe partij is geuit.
Bijvoorbeeld:
In beide gevallen zou de Bevoegde Autoriteit onderzoeken of de EU-gebaseerde exploitant zijn due diligence-verplichtingen heeft nageleefd.
Dit voegt een laag van verantwoordelijkheid toe. Zelfs als een bedrijf niet is geselecteerd voor routinematige inspectie, kan het nog steeds onder de loep worden genomen als een derde partij een gegronde zorg uit.
Niemand wil betrokken raken bij een EUDR-handhavingszaak, maar het is cruciaal om te weten hoe het proces eruitziet als het gebeurt. Hier is een overzicht van wat je kunt verwachten als je wordt gemarkeerd of niet-compliant wordt bevonden.
1. Tussentijdse maatregelen en onderzoek
Zodra een bevoegde autoriteit geloofwaardig bewijs of een vermoeden van non-compliance heeft, kunnen ze onmiddellijk tussentijdse maatregelen nemen. Dit omvat het in beslag nemen van goederen of het opschorten van de verkoop om te voorkomen dat producten die verband houden met ontbossing de markt betreden of daarop blijven.
Als je zending bijvoorbeeld wordt onderzocht, kunnen ze de goederen in een magazijn vasthouden of je instrueren om ze niet te verkopen of te verplaatsen totdat ze zijn vrijgegeven.
2. Compliancecontrole en hoorzittingen
De autoriteiten zullen een volledige compliancecontrole starten. Dit kan inhouden dat je due diligence-systeem wordt gecontroleerd, je supply chain-documentatie wordt beoordeeld of formele hoorzittingen worden gehouden. Volledige medewerking is verplicht, inclusief het verstrekken van toegang tot relevante gegevens en faciliteiten.
Als het onderzoek voortkomt uit een gegronde zorg, zullen de autoriteiten de specifieke claims evalueren, bijvoorbeeld of de inkoop plaatsvond op recent ontbost land, en de adequaatheid van je due diligence testen.
3. Bevinding van non-compliance
Als de autoriteit concludeert dat de EUDR-regels zijn overtreden, zullen ze een formele kennisgeving uitgeven waarin je wordt gevraagd om onmiddellijk corrigerende maatregelen te nemen. Afhankelijk van de zaak kan je worden gevraagd om:
Je krijgt een deadline. Als je niet voldoet, kunnen de autoriteiten de handhaving escaleren via gerechtelijke bevelen of directe actie.
4. Sancties voor non-compliance
Elke EU-lidstaat bepaalt zijn eigen sancties, maar deze moeten voldoen aan de minimale EU-normen. Deze omvatten:
Deze sancties onderstrepen dat EUDR-non-compliance niet onbeduidend is, het kan bedrijfsveranderend zijn. Een boete van 4% van de omzet voor een groot bedrijf kan in de tientallen of honderden miljoenen euro's lopen. Een handelsverbod, zelfs tijdelijk, kan toeleveringsketens en contracten verstoren.
Autoriteiten zijn ook verplicht om handhavingsresultaten te rapporteren aan de Europese Commissie, die bedrijfsnamen, overtredingen en sancties zal publiceren, waardoor reputatierisico een onderdeel van de consequentie wordt.
Oorzaken van non-compliance in de praktijk
In de praktijk komen de meeste handhavingszaken voort uit een paar terugkerende problemen:
De EUDR stelt hoge eisen aan traceerbaarheid en verantwoording. Compliant blijven betekent meer dan alleen een verklaring indienen. Het vereist het bouwen van systemen die aanpasbaar, nauwkeurig en verdedigbaar onder controle zijn. Hier is hoe bedrijven risico kunnen verminderen en aan verwachtingen kunnen voldoen met vertrouwen.
Je due diligence-systeem is je eerste verdedigingslinie. Het moet een gestructureerd en gedocumenteerd proces zijn, meestal onderhouden in een handboek of digitaal hulpmiddel, dat informatieverzameling, risicobeoordeling en risicobeperking voor elke partij goederen die je behandelt, dekt.
Cruciaal is dat je due diligence-systeem audit-klaar moet zijn. De regelgeving vereist dat operators due diligence-verklaringen en ondersteunende documentatie ten minste vijf jaar bewaren. In de praktijk betekent dit dat je op verzoek een compleet dossier, fysiek of digitaal, moet kunnen presenteren. Dat dossier moet duidelijk het bewijs en de redenering documenteren die zijn gebruikt om te bepalen dat het product compliant is.
EUDR-compliance is niet statisch. Bedrijven moeten regelmatig heroverwegen of hun systemen effectief blijven naarmate externe risico's evolueren. De Europese Commissie beveelt aan om het volledige systeem minstens één keer per jaar te herzien. Deze beoordelingen moeten testen of:
Als de omstandigheden veranderen, zoals verhoogde ontbossingswaarschuwingen in een bronregio, of nieuwe nationale wetten die de legaliteit beïnvloeden, wordt verwacht dat je je procedures herziet. Updates moeten formeel worden gedocumenteerd en vijf jaar worden bewaard.
De basis van een verdedigbare due diligence-verklaring is traceerbaarheid. Je moet elk product kunnen koppelen aan zijn exacte oorsprong met volledig vertrouwen dat:
Hoogwaardige gegevens helpen twee soorten risico's te verminderen: echte non-compliance en valse positieven tijdens handhavingsscreening. Als je documentatie grondig en consistent is, is de kans veel kleiner dat het aandacht trekt tijdens risicoprofilering. Daarentegen zijn inzendingen met ontbrekende of onwaarschijnlijke gegevens, zoals lege velden of coördinaten die naar stedelijke gebieden wijzen, gemakkelijke doelen voor inspectie.
Certificeringsschema's van derden, zoals FSC voor hout of RSPO voor palmolie, kunnen je risicobeoordeling ondersteunen, maar ze vervangen je eigen due diligence niet. Certificeringen kunnen een positieve risicofactor zijn en je resterende risico verminderen bij het evalueren van een supply chain, vooral als de certificeerder geloofwaardige en onafhankelijke verificatie gebruikt.
Je moet echter nog steeds alle EUDR due diligence-stappen zelf voltooien: vereiste informatie verzamelen, risico beoordelen, indien nodig mitigeren en alles documenteren in een due diligence-verklaring. Denk aan certificeringen als ondersteunend bewijs, niet als een compliance-schild.
Zelfs goed voorbereide bedrijven kunnen onderworpen worden aan inspecties of gegronde zorgen. Vooruit plannen kan verwarring verminderen en de uitkomsten verbeteren als dat gebeurt.
Belangrijke stappen zijn onder andere:
De eisen van de EUDR maken handmatige compliance steeds riskanter. Hoewel sterke processen en getrainde teams essentieel zijn, kunnen digitale tools ervoor zorgen dat er niets door de mazen van het net glipt op de volgende manieren:
Centraliseer gegevens en documentatie: EUDR-compliance produceert enorme hoeveelheden informatie: coördinaten, leveranciersrecords, legaliteitsdocumenten, risicobeoordelingen en due diligence-verklaringen. Een digitaal platform stelt je in staat om alles op één plek te organiseren, gekoppeld aan elke zending of productpartij. Dit elimineert de chaos van spreadsheets en e-mailketens en zorgt ervoor dat wanneer autoriteiten om bewijs vragen, alles binnen enkele minuten toegankelijk is. Audit trails worden automatisch aangemaakt en documentatie is gestandaardiseerd over teams.
Automatiseer belangrijke workflows en deadlines: Speciaal gebouwde software kan compliancecontroles direct in je operaties integreren. Het kan inkoopteams aansporen om vereiste gegevens te verzamelen, voortgang blokkeren totdat geolocatie is verstrekt, of waarschuwingen sturen wanneer een due diligence-verklaring deadline nadert.
Beheer proactief supply chain-risico's: Geavanceerde tools gaan verder dan gegevensopslag. Ze helpen risico's te identificeren en aan te pakken. Dit omvat:
Technologie als je compliance-co-piloot: Software vervangt geen menselijk toezicht. Maar het versterkt je processen, zorgt ervoor dat taken consistent worden uitgevoerd en geeft compliance-teams tijd om zich te concentreren op wat het belangrijkst is.
Het platform van Coolset is ontworpen om EUDR-compliance voor bedrijven van elke omvang te vereenvoudigen. Het stelt bedrijven in staat om:
De tools van Coolset zijn vooraf geconfigureerd om EUDR-documentatievereisten te ondersteunen en ontworpen voor ESG- of compliance-teams die snel moeten handelen.
Neem contact op met ons team om de Coolset EUDR-module in actie te zien.
Het is het formele meldingsmechanisme van de regelgeving voor potentiële non-compliance. Een gegronde zorg wordt gedefinieerd als "een goed onderbouwde claim op basis van objectieve en verifieerbare informatie" die suggereert dat een operator of handelaar de EUDR heeft geschonden.
Iedereen, NGO of organisatie kan zo'n claim indienen bij de bevoegde autoriteit van een lidstaat. Als het geloofwaardig is, moet de autoriteit het onpartijdig beoordelen, onderzoeken en passende maatregelen nemen. De klager moet binnen 30 dagen worden geïnformeerd over welke vervolgactie is ondernomen. Kortom, gegronde zorgen stellen derden in staat om handhavingsonderzoeken te starten wanneer ze solide bewijs van een overtreding presenteren.
Nationale bevoegde autoriteiten zijn verantwoordelijk voor de handhaving, in samenwerking met de douane. Autoriteiten voeren compliancecontroles uit met een risicogebaseerde benadering, gericht op hoogrisicogoederen, regio's of bedrijven met eerdere problemen.
EU-wetgeving stelt minimale inspectiedrempels vast (bijv. 9% van de operators die uit hoogrisicogebieden inkopen moet jaarlijks worden gecontroleerd) en staat onaangekondigde audits toe. Deze kunnen documentbeoordelingen, sitebezoeken en producttesten omvatten. Douane handhaaft compliance aan de grenzen door verwijzingen naar due diligence-verklaringen te verifiëren en de inklaring op te schorten indien nodig. Handhaving wordt gecoördineerd via EU-informatiesystemen om consistentie in de lidstaten te waarborgen.
Sancties variëren per land, maar moeten "effectief, proportioneel en afschrikwekkend" zijn. Ze omvatten:
Sancties kunnen samen worden toegepast. De uiteindelijke handhavingsresultaten worden openbaar gemaakt, met de namen van overtredende bedrijven en details van de sancties gepubliceerd door de EU.
Integreer compliance in dagelijkse operaties. Begin met een sterk due diligence-systeem en houd gegevens georganiseerd en toegankelijk. Beoordeel je DDS minstens jaarlijks en werk deze bij in reactie op nieuwe risico's of ontwikkelingen.
Zorg ervoor dat alle gegevens, geolocatie, legaliteit, ontbossingsstatus, nauwkeurig en verifieerbaar zijn. Het indienen van onjuiste informatie (zoals verkeerde coördinaten) is op zichzelf al een overtreding.
Monitor je supply chain op rode vlaggen. Als een zorg wordt geuit door een NGO, in de media of elders, onderzoek het dan in plaats van te wachten op handhaving. Hoewel inkoop uit laagrisicolanden de blootstelling kan verminderen, blijf waakzaam in alle geografische gebieden.
Intern, train je inkoop- en sourcingteams op EUDR-vereisten. Werk samen met richtlijnen van autoriteiten en branche-initiatieven om afgestemd te blijven op evoluerende best practices.
Ja. De EUDR vereist dat lidstaten de identiteit van degenen die gegronde zorgen indienen, beschermen. Dit is in lijn met de EU-klokkenluidersbescherming, waardoor informanten vertrouwelijk kunnen blijven als ze dat willen. Autoriteiten beoordelen de claim, ongeacht of de klager wordt genoemd. Voor bedrijven betekent dit dat een zorg op elk moment door iedereen kan worden ingediend en toch een onderzoek kan starten. De anonimiteitsbepaling zorgt ervoor dat de focus op de feiten blijft, niet op de persoon die ze naar voren brengt.
Gerelateerde artikelen:
Deep dive into the latest news from Brussels and what it means for your compliance planning
Track shipments, trace origins and submit due dilligence statements in one place with Coolset.