CSRD-updates 2026: omnibus, ESRS en takenlijst

geschreven door

Dr. Christopher Scheubel

Omnibus vermindert CSRD-scope (1.000 MA/€ 450 miljoen). EFRAG vereenvoudigt ESRS -61% datapunten). Wat bedrijven nu zouden moeten doen.

Blog >

CSRD-updates 2026: omnibus, ESRS en takenlijst

CSRD-updates 2026: wat de omnibusprocedure echt verandert en hoe je je nu op een zinvolle manier kunt voorbereiden

2026 begint met een zeldzame combinatie van verlichting en druk om actie te ondernemen: verlichting omdat het omnibuspakket de groep van CSRD-plichtige ondernemingen aanzienlijk beperkt. Druk om actie te ondernemen omdat de ondernemingen die erin blijven, vanaf de volgende rapportagecyclus betrouwbare informatie moeten verstrekken, inclusief controleerbaarheid.

In onze eerste bijdrage in 2026 hebben we precies dat uit elkaar gehaald: wat is politiek besloten (Omnibus)? Wat moet operationeel worden geïmplementeerd (ESRS door EFRAG)? En wat betekent dat concreet voor gegevens, processen, toeleveringsketen en controle?

Hier vind je een beknopte, praktijkgerichte classificatie in de vorm van een blogartikel, dat je direct als oriëntatie en interne routekaart kunt gebruiken.

1) CSRD 2.0: minder bedrijven betrokken en duidelijkere focus bij de implementatie

Het Europees Parlement heeft in december 2025 besloten om de duurzaamheidsrapportage aanzienlijk te stroomlijnen: CSRD-rapportage zal in de toekomst alleen nog gelden voor bedrijven die (i) meer dan 1.000 werknemers hebben en (ii) een netto-omzet van meer dan € 450 miljoen hebben .

Tegelijkertijd heeft EFRAG – de instelling achter de ESRS de normen herzien: verplichte gegevenspunten ("shall") zijn met 61% verminderd en vrijwillige gegevenspunten zijn volledig geschrapt.

Het resultaat: minder omvang, meer duidelijkheid, maar nog steeds hoge eisen op het gebied van relevantie, gegevenskwaliteit en controleerbaarheid.

2) Wie is onderworpen aan CSRD en vanaf wanneer?

Na de definitieve vereenvoudiging van de omnibusregelgeving geldt de CSRD-verplichting (in de EU) voor bedrijven met:

  • > 1.000 medewerkers en
  • > € 450 miljoen netto-omzet

Belangrijk: op dit moment (9 januari 2026) is de omnibustekst politiek goedgekeurd, maar de formele afronding/implementatie is nog gaande (o.a. juridisch-taalkundige controle en laatste stappen). Veel commentaren verwachten dat de formele afronding begin 2026 zal plaatsvinden. De focus ligt op het verslagjaar 2027, waarin de CSRD voor de meeste bedrijven van kracht wordt. Het pragmatische gevolg is dat 2026 kan worden gebruikt als proef- en opbouwjaar, als er vanaf 2027 moet worden gerapporteerd. Op dat moment moeten gegevensstromen, verantwoordelijkheden, controles, documentlogica en auditgereedheid soepel functioneren.

3) Value Chain Cap & “Shielding” via de VSME

Een centraal politiek idee in het buspakket is het beperken van het trickle-down-effect: dat grote, CSRD-plichtige bedrijven de rapportageverplichtingen feitelijk 'doorgeven' aan de toeleveringsketen.

Daarvoor wordt de value chain cap versterkt: bedrijven die onder de CSRD-scope vallen, mogen van bedrijven buiten de scope niet meer informatie vragen dan een vastgestelde bovengrens – deze moet worden gebaseerd op de vrijwillige VSME-norm.

Wat betekent dat in de praktijk?

  • Wenn du <1.000 Mitarbeitende hast, bekommst du ein rechtliches Argument, Anfragen abzulehnen, die über VSME hinausgehen.
  • Als je CSRD-plichtig bent, moet je je daarop voorbereiden:
    • Je krijgt minder primaire gegevens uit de toeleveringsketen.
    • Je moet meer schatten/modelleren (bijvoorbeeld via industriële gemiddelden, proxygegevens, geëxtrapoleerde activiteitsgegevens).

De cap wordt wettelijk vastgelegd, maar de handhaving ervan kost tijd. In ons laatste webinar over dit onderwerp kwam de typische vraag naar voren: "Onze klant (grote OEM) vraagt toch om meer gegevens. Wat moeten we doen?"
Het eerlijke antwoord: gelijk hebben betekent niet dat je meteen je zin krijgt. De limiet zal zich pas na verloop van tijd en aan de hand van precedenten in de praktijk vestigen. Voor veel toeleveranciers geldt op korte termijn: zakelijke relaties veiligstellen, parallel daaraan een gegevensstructuur opbouwen en op middellange termijn overschakelen op VSME-standaardisatie.

4) ESRS door EFRAG: wat er operationeel echt verandert

EFRAG heeft begin december 2025 de technische aanbeveling voor vereenvoudigde ESRS . De belangrijkste punten zijn:

1. Minder gegevenspunten

  • -61% 'shall'-gegevenspunten (indien materieel)
  • 100% van de vrijwillige ("may") gegevenspunten verwijderd

Dit zorgt voor een van de belangrijkste verbeteringen: duidelijkheid over wat echt verplicht is.

2. Geen sectorspecifieke normen

Omnibus schrapt de verplichting om sectorspecifieke ESRS in te voeren. Dit vermindert onzekerheid en voorkomt dat de datapuntbelasting later weer omhoog schiet.

3. Dubbele materialiteit (DMA) wordt eenvoudiger in de toepassing

De logica blijft: impactmaterialiteit + financiële materialiteit, inclusief stakeholderbetrokkenheid.
Maar: het proces wordt aanzienlijk gestructureerder (top-downbenadering via onderwerpen/subonderwerpen; minder granulariteit in sub-subonderwerpen). Dit maakt DMA begrijpelijker en dus gemakkelijker te controleren.

5) De controle blijft beperkt tot Limited Assurance.

Omnibus houdt vast aan het principe van controleerbaarheid. Het blijft bijLimited Assurance, dus het controlebewijs met beperkte zekerheid. De stap in de richting van Reasonable Assurance, als controlebewijs met voldoende zekerheid, wordt expliciet geschrapt.

Om de controle te vereenvoudigen, zal de Europese Commissie uiterlijk op 1 juli 2027 EU-brede uniforme normen voor beperkte zekerheid beschikbaar stellen.

Wat controleurs in de praktijk vooral willen zien, is:

  • Proceslogica (wie doet wat, wanneer, hoe controleert?)
  • Bewijzen (facturen, meetwaarden, betrouwbare bronnen)
  • Berekeningsmethoden (controle door herberekening en plausibiliteitstoetsing)
  • Enquêtes (wie was verantwoordelijk, hoe werd de enquête gehouden?)

Als 2026 als proefjaar wordt gebruikt, raden we aan om de gegevensverzameling en de bewijslogica zo op te zetten dat ze een controle kunnen doorstaan.

6) CO₂ in ESRS blijft de harde kern

De vereenvoudiging van de EFRAG is sterk gericht op proportionaliteit en phasing-in, maar op het gebied van broeikasgasemissies (scope 1-3) zijn de verwachtingen hooggespannen, niet in de laatste plaats omdat de gegevens en methoden op dit gebied het meest ontwikkeld zijn. De EFRAG beschrijft precies deze aanpak: verlichting via relevantie/proportionaliteit met tegelijkertijd een focus op betrouwbare kerninformatie.

Als gevolg van de rapportage 2026 of de voorbereiding op 2027 geldt het volgende:

  • GHG-gegevensmodel definiëren (scopes, categorieën, bronnen)
  • De gegevenskwaliteit verbeteren (waar mogelijk op basis van activiteiten; waar nodig op basis van uitgaven)
  • Value Chain Strategy plannen (VSME-cap meerekenen, schattingslogica duidelijk documenteren)

7) Digitale tagging (XBRL / ESEF) komt eraan

Veel bedrijven vragen zich af: "Moeten we nu al XBRL-taggen?" Volgens de officiële logica wordt digitaal taggen echter pas verplicht wanneer de Europese Commissie de XBRL-taxonomie in het kader van de ESEF-RTS (voorbereid door ESMA) goedkeurt.

In de praktijk betekent dit dat het content- en datamodel correct moet worden opgezet (gestructureerde gegevensverzameling, eenduidige definities). Het taggen mag pas worden uitgevoerd als de XBRL-taxonomie definitief is.

Conclusie:

De vereenvoudiging van de CSRD in combinatie met de value chain cap heeft gevolgen voor bedrijven die onder de verplichting vallen, maar ook voor kleinere bedrijven die deel uitmaken van de waardeketen.

Aanbeveling voor bedrijven die onderworpen zijn aan CSRD (1.000 / € 450 miljoen)

Doel voor 2026: audit-ready worden.

  1. Duidelijkheid over de reikwijdte (consolidatie, rapportagegrenzen, waardeketen)
  2. DMA opnieuw opstellen/valideren (top-down, onderwerpen/subonderwerpen, belanghebbenden)
  3. Gegevensinventaris (waar bevinden de gegevens zich? Wie levert ze? Hoe vaak? In welke kwaliteit?)
  4. Eerst broeikasgassen (scope 1-3, methodologie, bewijsstukken, controles)
  5. Schattings-/proxymethoden documenteren (waardeketencapaciteit meerekenen)
  6. Controles inbouwen (vierogenprincipe, goedkeuringen, wijzigingsprotocollen)
  7. Het rapport structureren (samenvatting + duidelijke leeslogica)

Als je minder dan 1.000 medewerkers hebt (toeleveranciers, midden- en kleinbedrijf)

Doel voor 2026: informatievoorziening veiligstellen met VSME in plaats van ad-hocstress.

  1. VSME als standaard instellen (zodat je niet voor elke klantaanvraag iets apart hoeft op te stellen)
  2. Gegevensverzoeken classificeren (VSME-conform vs. "over cap")
  3. Leveringscapaciteit waarborgen (op korte termijn pragmatisch reageren op gegevensverzoeken, op middellange termijn netjes en gestandaardiseerd via de VSME)

GELIJK OP cubemos

Met experts spreek

Begin nu met professioneel duurzaamheidsmanagement.