Sjabloon

AI beleidsdocument.

Concrete afspraken die jouw organisatie veilig stellen.

Een AI beleid legt vast hoe jouw organisatie met AI omgaat. Welke tools zijn toegestaan, welke data mag waar in, wie controleert wat. Geen juridisch monstertje van 50 pagina's, wel een werkbaar document van 3 tot 8 pagina's dat medewerkers daadwerkelijk lezen.

Cursus + AI register template. SLIM subsidie mogelijk.

De essentie

Onder de AI Act is een AI beleid impliciet vereist als onderbouwing van artikel 4 (geletterdheid) en de algemene zorgvuldigheidsplicht. Bij controle is het je primaire bewijsstuk dat je serieus bezig bent.

Wij leveren een sjabloon dat je in een paar uur aanpast naar jouw organisatie. Geen vrijblijvende generieke tekst, wel een werkbaar document met de juiste structuur.

01 · Wat erin staat

De acht onderdelen van een goed AI beleid

01

Doel en scope

Waarom hebben we dit beleid (compliance plus risicobeheersing). Voor wie geldt het (alle medewerkers, contractors, vrijwilligers). Welke AI valt eronder (alle, ook gratis tools op persoonlijke accounts).

02

Toegestane AI tools

Lijst van expliciet goedgekeurde tools (ChatGPT Team, Microsoft Copilot, intern gebouwde chatbot). Lijst van expliciet verboden tools (DeepSeek voor klantdata, gratis ChatGPT voor vertrouwelijke documenten). Onbekende tools: vraag toestemming.

03

Data classificaties en gebruik

Welke data mag in welke tool? Persoonsgegevens? Klant vertrouwelijkheid? Bedrijfsgeheimen? Een matrix per tool en per dataclass. Kernregel: laat persoonsgegevens niet in gratis consumer versies.

04

Verantwoord gebruik

Output altijd menselijk controleren, geen blinde acceptatie. Vertrouwelijkheid bewaken, ook in gesprekken met collega's. Bronnen citeren waar relevant. Geen plagiaat.

05

Verantwoordelijkheden

Wie is verantwoordelijk waarvoor. Compliance officer voor beleid, IT voor tools, manager voor team toepassing, individu voor eigen gebruik. Geen vage 'iedereen verantwoordelijk', wel concrete rollen.

06

Incidentmelding

Wat doe je bij een AI incident: data lek, hallucinatie met impact, klant klacht, bias detectie. Aan wie melden binnen welke termijn. Welke incidenten extern melden (Autoriteit Persoonsgegevens).

07

Training en geletterdheid

Welke geletterdheid verwachten we van elke rol. Welke trainingen verplicht. Onboarding voor nieuwe medewerkers. Jaarlijkse update.

08

Sancties bij overtreding

Wat de consequenties zijn van het schenden van het beleid. Van waarschuwing tot ontslag, gradaties helder. Belangrijk voor handhaafbaarheid intern.

02 · Verplichtingen

Hoe je het beleid implementeert

Een beleid op papier doet niets. Implementatie is alles.

Ondertekening voor kennisname

Elke medewerker ondertekent (digitaal) voor kennisname. Bij nieuwe medewerkers: tijdens onboarding. Bewaar de getekende exemplaren centraal.

Vertaling naar concrete actie

Het beleid landt in 'do's en don'ts' tegels in je intranet. In quick reference cards bij werkplekken. In team briefings bij introductie nieuwe tools.

Periodieke herinnering

Maandelijkse korte herinnering: een tip of casus uit het beleid in de teamnieuwsbrief. Houdt het levend, voorkomt dat het wegzakt.

Update bij veranderingen

Nieuwe tool? Wijziging in de wet? Update het beleid. Met release notes zodat medewerkers weten wat is veranderd, geen complete herlees verplichting.

Wil je dit voor je hele team regelen?

Onze cursus dekt artikel 4. In een middag aantoonbaar geletterd. Met certificaat.

Maak je team AI Act compliant
04 · Eerlijk

Veelgemaakte fouten in AI beleid

Wat AI beleid in praktijk ineffectief maakt.

Te lang en te juridisch

Een AI beleid van 30 pagina's leest niemand. Maximaal 8 pagina's, in begrijpelijke taal, met concrete voorbeelden. Bewaar het juridische rond formuleringen voor een aparte bijlage.

Niet specifiek genoeg

Aan de andere kant: een te vaag beleid biedt geen houvast. 'Gebruik AI verantwoord' zegt niets. 'Geen persoonsgegevens in de gratis versie van ChatGPT' zegt iets.

Geen koppeling aan tools

Wat moet ik doen als ChatGPT precies dit zegt? Een goed beleid geeft concrete handvatten per tool. Generieke principes alleen werken niet in de uitvoering.

Eens opgesteld, nooit meer gekeken

Een AI beleid uit januari 2025 in mei 2026 toepassen leidt tot blunders. AI verandert snel. Bouw quartaal review in, ook al wordt het meestal niet ingrijpend gewijzigd.

Veelgestelde vragen

Wat organisaties ons vragen

Hoe lang zou ons AI beleid moeten zijn?

3 tot 8 pagina's voor MKB. 10 tot 20 voor grotere organisaties. Boven 20 pagina's: opsplitsen in een hoofdbeleid plus specifieke richtlijnen per onderwerp.

Moet elke medewerker tekenen?

Niet wettelijk verplicht, wel sterk aanbevolen. Ondertekening (digitaal volstaat) is je bewijs van kennisname en is essentieel als je later moet aantonen dat een medewerker het beleid kende bij een overtreding.

Mag een externe partij een sjabloon leveren?

Ja en aangeraden voor MKB. Specialistische adviseurs en AI compliance bureaus leveren beproefde sjablonen. Aanpassen aan jouw context is altijd nodig, geen kopieer plak verhaal.

Wat als ik strenger ben dan de AI Act?

Mag, en kan goede risk management zijn. Bijvoorbeeld: AI Act laat ChatGPT toe voor algemene tekst, jij verbiedt het voor klant communicatie. Goed te verdedigen vanuit jouw eigen risicobeoordeling.

Word AI Act ready

AI Act compliant in een middag

Cursus + AI register template + beleidsdocument. SLIM subsidie maximaal 80 procent.

Wachtlijst

Hou me op de hoogte van AI Act ontwikkelingen

Vrijwel elke organisatie moet aan de AI Act voldoen vóór augustus 2026. Laat je gegevens achter en je krijgt gerichte updates over deadlines, sjablonen en cursussen. Geen spam, geen nieuwsbrief.

Je kunt je op elk moment weer afmelden via de mail die je krijgt.

Verken Les in AI

Wat is...?

Vergelijken

Voor jouw vak

Voor jou

Voor je werk

Voor je studie

Per sector

Tools

Categorieën

Trainingen