Doel en scope
Waarom hebben we dit beleid (compliance plus risicobeheersing). Voor wie geldt het (alle medewerkers, contractors, vrijwilligers). Welke AI valt eronder (alle, ook gratis tools op persoonlijke accounts).
Concrete afspraken die jouw organisatie veilig stellen.
Een AI beleid legt vast hoe jouw organisatie met AI omgaat. Welke tools zijn toegestaan, welke data mag waar in, wie controleert wat. Geen juridisch monstertje van 50 pagina's, wel een werkbaar document van 3 tot 8 pagina's dat medewerkers daadwerkelijk lezen.
Cursus + AI register template. SLIM subsidie mogelijk.
Onder de AI Act is een AI beleid impliciet vereist als onderbouwing van artikel 4 (geletterdheid) en de algemene zorgvuldigheidsplicht. Bij controle is het je primaire bewijsstuk dat je serieus bezig bent.
Wij leveren een sjabloon dat je in een paar uur aanpast naar jouw organisatie. Geen vrijblijvende generieke tekst, wel een werkbaar document met de juiste structuur.
Waarom hebben we dit beleid (compliance plus risicobeheersing). Voor wie geldt het (alle medewerkers, contractors, vrijwilligers). Welke AI valt eronder (alle, ook gratis tools op persoonlijke accounts).
Lijst van expliciet goedgekeurde tools (ChatGPT Team, Microsoft Copilot, intern gebouwde chatbot). Lijst van expliciet verboden tools (DeepSeek voor klantdata, gratis ChatGPT voor vertrouwelijke documenten). Onbekende tools: vraag toestemming.
Welke data mag in welke tool? Persoonsgegevens? Klant vertrouwelijkheid? Bedrijfsgeheimen? Een matrix per tool en per dataclass. Kernregel: laat persoonsgegevens niet in gratis consumer versies.
Output altijd menselijk controleren, geen blinde acceptatie. Vertrouwelijkheid bewaken, ook in gesprekken met collega's. Bronnen citeren waar relevant. Geen plagiaat.
Wie is verantwoordelijk waarvoor. Compliance officer voor beleid, IT voor tools, manager voor team toepassing, individu voor eigen gebruik. Geen vage 'iedereen verantwoordelijk', wel concrete rollen.
Wat doe je bij een AI incident: data lek, hallucinatie met impact, klant klacht, bias detectie. Aan wie melden binnen welke termijn. Welke incidenten extern melden (Autoriteit Persoonsgegevens).
Welke geletterdheid verwachten we van elke rol. Welke trainingen verplicht. Onboarding voor nieuwe medewerkers. Jaarlijkse update.
Wat de consequenties zijn van het schenden van het beleid. Van waarschuwing tot ontslag, gradaties helder. Belangrijk voor handhaafbaarheid intern.
Een beleid op papier doet niets. Implementatie is alles.
Elke medewerker ondertekent (digitaal) voor kennisname. Bij nieuwe medewerkers: tijdens onboarding. Bewaar de getekende exemplaren centraal.
Het beleid landt in 'do's en don'ts' tegels in je intranet. In quick reference cards bij werkplekken. In team briefings bij introductie nieuwe tools.
Maandelijkse korte herinnering: een tip of casus uit het beleid in de teamnieuwsbrief. Houdt het levend, voorkomt dat het wegzakt.
Nieuwe tool? Wijziging in de wet? Update het beleid. Met release notes zodat medewerkers weten wat is veranderd, geen complete herlees verplichting.
Onze cursus dekt artikel 4. In een middag aantoonbaar geletterd. Met certificaat.
Wat AI beleid in praktijk ineffectief maakt.
Een AI beleid van 30 pagina's leest niemand. Maximaal 8 pagina's, in begrijpelijke taal, met concrete voorbeelden. Bewaar het juridische rond formuleringen voor een aparte bijlage.
Aan de andere kant: een te vaag beleid biedt geen houvast. 'Gebruik AI verantwoord' zegt niets. 'Geen persoonsgegevens in de gratis versie van ChatGPT' zegt iets.
Wat moet ik doen als ChatGPT precies dit zegt? Een goed beleid geeft concrete handvatten per tool. Generieke principes alleen werken niet in de uitvoering.
Een AI beleid uit januari 2025 in mei 2026 toepassen leidt tot blunders. AI verandert snel. Bouw quartaal review in, ook al wordt het meestal niet ingrijpend gewijzigd.
3 tot 8 pagina's voor MKB. 10 tot 20 voor grotere organisaties. Boven 20 pagina's: opsplitsen in een hoofdbeleid plus specifieke richtlijnen per onderwerp.
Niet wettelijk verplicht, wel sterk aanbevolen. Ondertekening (digitaal volstaat) is je bewijs van kennisname en is essentieel als je later moet aantonen dat een medewerker het beleid kende bij een overtreding.
Ja en aangeraden voor MKB. Specialistische adviseurs en AI compliance bureaus leveren beproefde sjablonen. Aanpassen aan jouw context is altijd nodig, geen kopieer plak verhaal.
Mag, en kan goede risk management zijn. Bijvoorbeeld: AI Act laat ChatGPT toe voor algemene tekst, jij verbiedt het voor klant communicatie. Goed te verdedigen vanuit jouw eigen risicobeoordeling.
Cursus + AI register template + beleidsdocument. SLIM subsidie maximaal 80 procent.
Vrijwel elke organisatie moet aan de AI Act voldoen vóór augustus 2026. Laat je gegevens achter en je krijgt gerichte updates over deadlines, sjablonen en cursussen. Geen spam, geen nieuwsbrief.
Vanaf dan gelden de zwaarste verplichtingen. Begin nu.
Doe de gratis quickscanSLIM subsidie tot 80% mogelijk