ChatGPT + AI Act

ChatGPT onder de AI Act.

Wat mag wel, wat niet en wat moet je regelen.

ChatGPT is de meest gebruikte AI tool in Nederland. Maar valt het wel onder de AI Act? Mag je het gewoon blijven gebruiken? Welke versie is geschikt voor zakelijke data? Hier vind je heldere antwoorden voor jouw situatie.

Cursus + AI register template. SLIM subsidie mogelijk.

De essentie

ChatGPT is een GPAI systeem (General Purpose AI). OpenAI is aanbieder, jij bent gebruiksverantwoordelijke. De zware verplichtingen liggen bij OpenAI, voor jou geldt vooral: artikel 4 geletterdheid en algemene zorgvuldigheid.

Risicocategorie hangt af van wat je ermee doet. Mailtjes schrijven, brainstormen, analyseren: minimaal risico. Sollicitatiebrieven beoordelen, klanten advies geven, financiële beslissingen: hoog risico waar veel extra verplichtingen gelden.

01 · Per use case

ChatGPT inzet per risicocategorie

01

Tekst schrijven en herschrijven (minimaal risico)

Blogposts, mails, social posts, samenvattingen, vertalingen. Geen impact op grondrechten. Verplichtingen: artikel 4, en aandacht voor vertrouwelijkheid (geen klantdata in gratis versie).

02

Brainstormen en ideeën (minimaal risico)

Marketing campagnes, productideeën, oplossingen voor problemen. Volledig vrijblijvend. Wel: feiten controleren want ChatGPT hallucineert.

03

Data analyse en research (minimaal risico)

Excel formules, data interpretatie, marktanalyse op publieke bronnen. Minimaal risico zolang geen persoonsgegevens of vertrouwelijke data in spel zijn.

04

Customer service chatbot (beperkt risico)

ChatGPT als basis voor klantenservice bot. Beperkt risico met transparantie verplichting: vermeld dat het AI is, geen mens.

05

Beoordeling sollicitatiebrieven (hoog risico)

Een recruiter die ChatGPT vraagt om sollicitatiebrieven te scoren: hoog risico. Met alle verplichtingen die daarbij horen: FRIA, menselijke controle, transparantie naar sollicitant.

06

Medische triage of advies (hoog risico of verboden)

ChatGPT inzetten voor medische beslissingen is hoog risico. Plus mogelijk verboden (gezondheid is geen toegestane category voor amateur advies). Voor specifieke medische AI bestaan eigen tools met MDR conformiteit.

02 · Verplichtingen

Wat je moet regelen voor zakelijk ChatGPT gebruik

Concrete stappen voor verantwoord ChatGPT gebruik onder de AI Act.

Kies de juiste versie

Gratis ChatGPT: alleen voor publieke data, niet voor klantdata. ChatGPT Plus: idem. ChatGPT Team of Enterprise: met verwerkersovereenkomst, voor zakelijke data. Voor compliance kies altijd Team of Enterprise zakelijk.

Sluit een DPA

Bij Team en Enterprise levert OpenAI standaard DPA. Teken die en bewaar. Geldt als verwerkersovereenkomst onder AVG én bewijs van zorgvuldigheid onder AI Act.

Bepaal toegelaten gebruik

In je AI beleid: voor welke taken mag ChatGPT, welke data mag erin, welke output moet menselijk worden gecontroleerd. Concreet, niet vaag.

Train je team

Niet alleen artikel 4 basis, ook prompt engineering en risico bewustzijn. Hallucination detection, vertrouwelijkheid, copyright. 90 minuten extra naast basistraining.

Documenteer in AI register

ChatGPT in je AI register, met versie (Team/Enterprise), doelgroep, gebruiksgevallen, leverancier link naar OpenAI DPA.

Wil je dit voor je hele team regelen?

Onze cursus dekt artikel 4. In een middag aantoonbaar geletterd. Met certificaat.

Maak je team AI Act compliant
04 · Eerlijk

ChatGPT specifieke valkuilen

De AI Act is geen checkbox oefening. Dit zijn de valkuilen.

Gratis versie traint op je input

OpenAI gebruikt input van gratis versie standaard voor verbetering. Voor klantdata, vertrouwelijke documenten, persoonsgegevens: nooit in gratis versie. Team en Enterprise trainen niet op input.

Hallucinations zijn structureel

ChatGPT verzint feiten, namen, citaten, URLs. Voor elk feit dat ChatGPT levert: controleer bron. Voor klantcommunicatie: extra zorgvuldig.

Persoonsgegevens

Onder AVG zijn persoonsgegevens in chatprompts verwerking. Verwerkersovereenkomst nodig (Team of Enterprise) plus grondslag. Voor klanten persoonlijk: aparte aandacht.

Auteursrecht op output

OpenAI claimt output is van gebruiker (Terms of Use). Plagiaat risico blijft, plus copyright op getrainde data (rechtszaken lopen). Voor publicatie: review op originaliteit.

Veelgestelde vragen

Wat organisaties ons vragen

Mag ik ChatGPT blijven gebruiken vanaf augustus 2026?

Ja, mits in lijn met AI Act. Voor minimaal risico inzet (tekst, brainstorm): vrijwel hetzelfde als nu. Voor hoog risico inzet: extra verplichtingen die je moet inbouwen.

Welke versie is voor mijn organisatie verstandig?

Voor incidenteel persoonlijk gebruik: Plus. Voor zakelijke teams met klantdata: Team of Enterprise. Het verschil in kosten (per gebruiker 20 of 25 euro/mnd) weegt niet op tegen het verschil in compliance.

Geldt artikel 4 voor mijn ChatGPT gebruikers?

Ja, voor elke medewerker die ChatGPT zakelijk gebruikt. Aantoonbare geletterdheid via training of e-learning. Documenteer training records.

Wat als een collega vertrouwelijke data in gratis ChatGPT gooit?

Beleidsovertreding. Eerst gesprek, mogelijk waarschuwing, in ernstige gevallen arbeidsrechtelijke consequenties. Belangrijk: vroeg melden bij DPO of compliance officer voor schade beperking.

Mag ik ChatGPT API gebruiken voor eigen tool?

Ja. Bij gebruik van API ben je nog steeds gebruiksverantwoordelijke (geen aanbieder). Voor je eigen tool die ChatGPT API gebruikt geldt dezelfde verplichting plus eventueel risicoclassificatie van je inzet.

Word AI Act ready

AI Act compliant in een middag

Cursus + AI register template + beleidsdocument. SLIM subsidie maximaal 80 procent.

Wachtlijst

Hou me op de hoogte van AI Act ontwikkelingen

Vrijwel elke organisatie moet aan de AI Act voldoen vóór augustus 2026. Laat je gegevens achter en je krijgt gerichte updates over deadlines, sjablonen en cursussen. Geen spam, geen nieuwsbrief.

Je kunt je op elk moment weer afmelden via de mail die je krijgt.

Verken Les in AI

Wat is...?

Vergelijken

Voor jouw vak

Voor jou

Voor je werk

Voor je studie

Per sector

Tools

Categorieën

Trainingen