Windows 10 EOL → Windows 11 migratie
14 oktober 2025 was de deadline. Geen gratis patches meer. Of migratie naar Windows 11 haalbaar is, hangt af van CPU-generatie en TPM 2.0 — niet elk apparaat is upgradebaar.
Lees de migratiegids →EU-regelgeving · Windows 10 EOL · USB-C · CRA · AI Act
Voor IT-managers en inkopers stapelen zich momenteel drie dossiers op: Windows 10 end-of-support, de USB-C-verplichting per 28 april 2026 en de Cyber Resilience Act. Elk dossier raakt uw hardware-lifecycle op een andere manier.
Windows 10-apparaten ontvangen na 14 oktober 2025 geen gratis beveiligingsupdates meer — wat voor veel organisaties een migratie- of vervangingsvraag oplevert. Tegelijk verplicht de EU nieuwe laptops per april 2026 tot USB-C Power Delivery, en legt de CRA fabrikanten toekomstige security-verplichtingen op. Wie dit ad hoc aanpakt, loopt achter de feiten aan.
Op 14 oktober 2025 stopte Microsoft met gratis beveiligingsupdates voor Windows 10. Apparaten blijven technisch functioneren, maar elk nieuw beveiligingslek blijft ongedicht tenzij u betaalt voor Extended Security Updates (ESU). Voor organisaties met NIS2- of ISO 27001-verplichtingen is dat zelden een houdbare keuze. Of een apparaat upgradebaar is, hangt af van de CPU-generatie en de aanwezigheid van TPM 2.0 — controleer dit met PC Health Check of via Intune.
De EU Common Charger Directive (Richtlijn 2022/2380) verplicht USB-C Power Delivery op laptops die vanaf 28 april 2026 nieuw op de EU-markt worden gebracht. Bestaande modellen die al vóór die datum rechtmatig in de handelsketen zaten, vallen buiten de scope. Voor inkopers betekent dit: standaardiseer bij nieuwe bestellingen op USB-C Power Delivery én controleer of uw dockingoplossing voldoende wattage levert.
14 oktober 2025 was de deadline. Geen gratis patches meer. Of migratie naar Windows 11 haalbaar is, hangt af van CPU-generatie en TPM 2.0 — niet elk apparaat is upgradebaar.
Lees de migratiegids →Nieuwe laptops op de EU-markt moeten vanaf 28 april 2026 USB-C Power Delivery ondersteunen. Bestaande voorraad valt buiten scope. Gevolgen voor dockingstrategie en standaardisatie zijn concreet.
Lees de USB-C gids →De CRA verplicht fabrikanten tot firmware-updates en meldplichten. De EU AI Act classificeert AI-systemen per risiconiveau. Beide raken de manier waarop u hardware selecteert en beheert.
Lees de CRA & AI Act gids →Stuur uw apparatenlijst door — wij maken een gratis indeling: upgradebaar, grensgevallen en toe aan vervanging.
Windows 10 blijft technisch functioneren, maar ontvangt geen gratis beveiligingsupdates meer. Nieuw ontdekte kwetsbaarheden blijven ongedicht tenzij u betaalt voor Extended Security Updates (ESU). Voor organisaties met NIS2- of ISO 27001-verplichtingen is dat doorgaans geen houdbare situatie. Microsoft biedt ESU als tijdelijke overbrugging — zie de migratiegids voor actuele ESU-prijzen.
Nee. De verplichting geldt voor laptops die ná 28 april 2026 nieuw op de EU-markt worden gebracht. Bestaande modellen die vóór die datum al rechtmatig in de handelsketen zaten, kunnen worden uitverkocht. Uw huidige apparatenpark hoeft u niet te vervangen vanwege deze richtlijn.
De CRA (Verordening 2024/2847) trad in werking op 10 december 2024. Meldplichten bij actief misbruikte kwetsbaarheden gelden vanaf 11 september 2026. De overige hoofdverplichtingen — waaronder firmware-updates gedurende de productlevensduur en een Software Bill of Materials — gelden vanaf 11 december 2027. De verplichtingen liggen bij fabrikanten en importeurs, niet bij eindgebruikers.
Een laptop met een NPU is op zichzelf geen AI-systeem in de zin van de AI Act. Het gaat om de software en de manier waarop uw organisatie die inzet. Voor de meeste zakelijke gebruikers (kantoorproductiviteit) zijn de risiconiveaus laag. Organisaties in sectoren als zorg, HR of kritieke infrastructuur doen er goed aan te inventariseren welke AI-functies actief zijn en die te documenteren.
Vrijwel elk huidig zakelijk model van HP, Lenovo, Dell en Microsoft voldoet aan de Windows 11-vereisten (TPM 2.0, Secure Boot) en heeft USB-C Power Delivery. Controleer bij specifieke modellen altijd de productdatasheet op wattage-ondersteuning en de firmware-updategeschiedenis van de fabrikant.
Formeel gelden de CRA-verplichtingen pas vanaf eind 2027. Maar in de praktijk heeft het zin om nu al te vragen naar de security lifecycle van een model: hoe lang levert de fabrikant firmware-updates, welk vulnerability disclosure-proces hanteert hij, en publiceert hij security advisories? Grote fabrikanten als HP, Lenovo, Dell en Microsoft doen dat al — het is een kwaliteitscriterium bij zakelijke hardware-selectie.
Laatst gecontroleerd: juni 2026. Bronnen: Microsoft-documentatie, Europese Commissie, EU Digital Strategy, Richtlijn 2022/2380, Verordening 2024/2847, Verordening 2024/1689.