Gmail blokkeert nu actief e-mails van bulk-verzenders die niet aan authenticatievereisten voldoen, wat het einde inluidt van twee jaar zachte handhaving. Zoals Valimail rapporteert, treft deze verschuiving elke marketer, SaaS-platform, CRM en nieuwsbrief-operator die dagelijks 5.000 of meer berichten naar Gmail-adressen verzendt. Zonder juiste authentication belandt uw e-mail niet meer in de spam: deze wordt geweigerd.
Wat is er veranderd in november 2025
Google kondigde haar bulk-verzendvereisten al in oktober 2023 aan en hield zich in het begin van 2024 in met een lichte handhavingsfase gericht op monitoring en ondersteuning. Dat veranderde in november 2025, toen Google haar richtlijnen voor verzenders bijwerkte en bevestigde dat de handhaving werd opgevoerd: niet-conforme e-mails gingen van waarschuwingen over naar actieve vertragende en directe weigering.
Tot dat moment was Gmails aanpak vooral informatief. Vanaf november 2025 werd handhaving actief: e-mails die niet aan kernvereisten voldoen, worden niet langer gefilterd, maar op SMTP-niveau geweigerd met permanente 5xx- of tijdelijke 4xx-fouten.
Vroeger werden veel niet-conforme berichten gewoon naar de spammap gerouteerd. Dat was vervelend, maar de nieuwe realiteit is erger. Gmail geeft nu tijdelijke of zelfs permanente afwijzingscodes voor e-mail die niet aan haar normen voldoet. Berichten worden niet alleen verborgen; ze worden volledig geblokkeerd.
De praktische gevolgen voor marketing- en groeiteams zijn direct: een campagne die vanaf een domein met onjuist geconfigureerde authentication wordt verzonden, haalt mogelijk geen enkel Gmail-postvak in, zonder terugvaloptie voor de spammap.
De volledige vereistelijst voor bulk-verzenders
Een bulk-verzender is ieder organisatie die binnen 24 uur dicht tegen de 5.000 berichten of meer naar persoonlijke Gmail-accounts verzendt. Als uw verzendvolume deze drempel haalt, vereist Google geldige SPF-, DKIM- en DMARC-records, DMARC-afstemming met SPF en DKIM, TLS-versleuteling, geldige DNS-records, RFC 5322-conformiteit, een eenmalige uitschakkelingsoptie die binnen 48 uur wordt verwerkt, en een spampercentage onder de 0,3%.
Op het authenticatiegebied zijn SPF en DKIM beide verplicht. Dit is geen kwestie meer van het een of het ander: SPF specificeert welke servers namens u kunnen e-mail versturen, terwijl DKIM een digitale handtekening toevoegt om te bewijzen dat de e-mail van uw domein afkomstig is en niet is aangetast.
Een veel voorkomende naleving-valkuil is DMARC-afstemming mislukken. SPF en DKIM kunnen elk afzonderlijk slagen, maar als zij een ander domein authenticeren dan het zichtbare 'From'-adres, faalt DMARC alsnog. Die misafstemming alleen is al voldoende om afwijzing te triggeren.
Spampercentage-drempels zijn even streng. Google verwacht van verzenders dat zij hun spampercentage onder de 0,1% houden. Als uw percentage 0,3% bereikt, verliest u toegang tot Gmails ondersteuning voor risicobeperkingen totdat u gedurende zeven opeenvolgende dagen percentages onder die drempel handhaaft.
Postmaster Tools v2: reputatie is niet langer genoeg
In oktober 2025 trok Google het verouderde Postmaster Tools-dashboard in en lanceerde Postmaster Tools v2, met een verschuiving van domein- 'Reputatie' naar 'Compliance Status.' Vorige hoog/medio/laag-reputatiescores beschermen u niet langer. Als uw Compliance Status 'Fail' aangeeft, riskeren uw berichten echte afwijzing.
Vroeger was zenderreputatie de sleutelfactor voor bezorgbaarheid. Nu is technische compliance de nieuwe poortwachter. Een domein met jarenlange geschiedenis van goed verzenden, maar met een onjuist geconfigureerde DMARC-record, zal zijn berichten zien weigeren.
Google verwerkt nu SMTP-afwijzingsdetails in DMARC-samenvattingsrapporten, wat betekent dat u leveringsfouten organisatiewijd kunt beoordelen zonder individuele SMTP-logstromen door te spitten. Die zichtbaarheid maakt diagnose van naleving-hiaten sneller, maar alleen als u actief monitort.
Gmail handelt niet alleen
Dit is geen geïsoleerde beleidswijziging. Yahoo en Apple kondigden gelijkaardige authenticatievereisten naast Google aan in februari 2024. Microsoft sloot zich bij de handhavingsbeweging aan in mei 2025 en kondigde aan dat niet-conforme e-mails naar Outlook.com-, live.com- en hotmail.com-accounts actief zouden worden geweigerd in plaats van naar spam te worden gefilterd.
Deze vier providers bedienen gezamenlijk ongeveer 90% van de consumenten- en zakelijke e-mailusers wereldwijd. Gmails vereisten nauw volgen betekent nu het voldoen aan de basisnorm voor het gehele commerciële e-mail-ecosysteem.
Zoals Valimail opmerkt, helpt de afstemming tussen providers het speelveld gelijk te maken: slechte actoren en slordige verzenders worden waarschijnlijker gefilterd, terwijl legitieme, geverifieerde verzenders beter postvakplaatsing waarschijnlijker zien. Authentication, DMARC en goede verzendpraktijken zijn niet langer facultatief.
Wat u nu kunt doen
Voor bedrijfseigenaren en marketingteams is de controlelijst voor audits duidelijk:
- Zorg dat SPF en DKIM voor elk verzenddomein zijn geconfigureerd, inclusief alle tools van derden zoals uw CRM of e-mailserviceprovider.
- Controleer DMARC-afstemming: bevestig dat het domein in uw 'From'-header aansluit bij uw geverifieerde SPF- of DKIM-domein. Uw DMARC-beleid moet minimaal
p=nonezijn, met een pad naarp=quarantineofp=reject. - Zorg voor geldige PTR-records zodat uw verzend-IP correct naar de hostnaam verwijst.
- Controleer uw uitschakkelstroom: eenmalige uitschakkelingsoperabiliteit moet aan RFC 8058-vereisten voldoen, en uitschakkelverzoeken moeten binnen 48 uur worden verwerkt.
- Monitor Postmaster Tools v2 dagelijks: het Compliance Status-dashboard geeft bulk-verzenders real-time zichtbaarheid in hun prestatieomgeving ten opzichte van Gmails vereisten.
Organisaties die de richtlijnen van 2024 als facultatief beschouwden, ondervinden nu de gevolgen. De tijdlijn was openbaar, de vereisten waren duidelijk, en handhaving heeft zich aangepast. Voor elk team waarvan de omzet afhangt van e-mail die Gmail-postvakken bereikt, is het moment om authentication als achterblijver item te behandelen voorbij.



