HomeAI-geletterdheid › AI-beleid voorbeeld

Gratis startset

AI-beleid voorbeeld

Een compleet voorbeeldbeleid dat je mag kopiëren en aanpassen. Het dekt de onderdelen die de AI Act en de AVG van je vragen: wat er wel en niet in AI mag, wie controleert, hoe je transparant bent en wat je doet als het misgaat. Geen e-mailadres, geen registratie.

Plan een demo

Redactie en AI: AI kan hebben geholpen bij onderzoek, structurering of een eerste concept. Een mens bepaalde de strekking, controleerde bronnen en claims en keurde publicatie goed. Lees het redactiebeleid.

Waarom je dit op papier wilt hebben

Sinds 2 februari 2025 verplicht artikel 4 van de AI Act elke organisatie die AI gebruikt om te zorgen dat haar mensen AI-geletterd zijn. De wet schrijft geen vorm voor en eist geen certificaat. Wat in de praktijk telt, is of je kunt laten zien dat je iets geregeld hebt. Een vastgesteld beleid is daarvoor het eenvoudigste bewijsstuk.

Daar komt bij dat een beleid vooral intern nut heeft. De meeste problemen met AI op de werkvloer ontstaan niet uit onwil, maar doordat niemand heeft opgeschreven wat wel en niet mag. Zodra dat er staat, verdwijnt het grootste deel van het schaduwgebruik vanzelf.

Download het voorbeeld

Vrij te gebruiken en aan te passen, ook commercieel. Naamsvermelding is niet verplicht en wordt gewaardeerd. Dit is een hulpmiddel, geen juridisch advies: laat het beoordelen voordat je het vaststelt.

Zo pas je het aan

Loop het document langs op de plekken tussen vierkante haken; dat zijn de velden die je zelf invult. Denk daarnaast aan drie keuzes die per organisatie verschillen:

  • Hoe streng je bent op nieuwe tools. In het voorbeeld staat dat gebruik pas mag na opname in het register. Dat werkt goed bij een overzichtelijk team; bij een grotere organisatie wil je misschien een lichtere meldprocedure.
  • Wie beslist over uitzonderingen. Zet er een naam of functie neer die echt bereikbaar is. Een beleid dat verwijst naar een niet-bestaand loket wordt genegeerd.
  • Hoe je transparantie invult. De AI Act laat de vorm vrij, maar dwingt wel de uitkomst af: mensen moeten weten dat ze met AI te maken hebben. Kies één manier en houd die vol.

Het beleid in twaalf onderdelen

Hieronder staat de volledige tekst, precies zoals in het downloadbestand.

AI-beleid [naam organisatie]

Versie 1.0 — vastgesteld op [datum] — eerstvolgende herziening [datum + 12 maanden] Vastgesteld door: [naam en functie]

Dit document is een voorbeeld dat je vrij mag gebruiken en aanpassen. Het is opgesteld door Mansotti (mansotti.com) als hulpmiddel, niet als juridisch advies. Laat het beoordelen door een jurist voordat je het vaststelt.


1. Waarom dit beleid bestaat

Wij gebruiken AI-systemen in ons werk. De Europese AI Act verplicht elke organisatie die AI gebruikt om te zorgen dat haar mensen AI-geletterd zijn (artikel 4, van toepassing sinds 2 februari 2025). Daarnaast geldt de AVG onverkort zodra er persoonsgegevens worden verwerkt.

Dit beleid legt vast wat wij met AI wel en niet doen, wie waarvoor verantwoordelijk is, en hoe wij kunnen aantonen dat wij het geregeld hebben.

2. Voor wie dit geldt

Dit beleid geldt voor iedereen die namens [naam organisatie] met AI-systemen werkt: medewerkers in loondienst, ingehuurde krachten, stagiairs en externe partijen die AI voor ons inzetten.

3. Welke AI-systemen wij gebruiken

Alleen de systemen die staan in ons AI-register zijn toegestaan. Het register is te vinden op [locatie] en wordt beheerd door [naam en functie].

Wil je een nieuw AI-systeem gebruiken, meld dat dan eerst bij [naam of functie]. Gebruik zonder opname in het register is niet toegestaan, ook niet tijdelijk of bij wijze van proef.

4. Persoonlijke accounts zijn niet toegestaan

Bedrijfsgegevens gaan nooit in een persoonlijk of gratis AI-account. Wij werken uitsluitend met zakelijke accounts waarvoor een verwerkersovereenkomst is gesloten en waarbij is vastgelegd dat onze gegevens niet worden gebruikt om modellen te trainen.

5. Wat er niet in een AI-systeem mag

Zonder uitdrukkelijke toestemming van [naam of functie] voer je het volgende niet in:

  • Bijzondere persoonsgegevens, zoals gegevens over gezondheid, etniciteit,

religie, politieke voorkeur, vakbondslidmaatschap, seksuele geaardheid of biometrie

  • Burgerservicenummers, kopieen van identiteitsbewijzen en betaalgegevens
  • Volledige klant- of personeelsdossiers
  • Wachtwoorden, sleutels en toegangsgegevens
  • Informatie die onder een geheimhoudingsverklaring valt
  • Broncode of andere bedrijfsgeheimen

Twijfel je? Dan voer je het niet in en vraag je het na.

6. Menselijke controle

AI bereidt werk voor; een mens beslist en verstuurt. Concreet:

  • Alles wat naar een klant, leverancier, sollicitant of toezichthouder gaat,

wordt door een mens gelezen en goedgekeurd voordat het verzonden wordt.

  • Cijfers, bedragen, data, juridische en medische uitspraken worden altijd

gecontroleerd tegen de bron. Een AI-systeem kan overtuigend klinkende onjuistheden produceren.

  • Wie een AI-uitkomst gebruikt, is verantwoordelijk voor de inhoud ervan,

net als bij werk dat hij of zij zelf heeft geschreven.

7. Transparantie

  • Als een klant of bezoeker met een AI-systeem communiceert, bijvoorbeeld een

chatbot, maken wij duidelijk dat het geen mens is.

  • Content die met AI is gemaakt of ingrijpend bewerkt en die wij publiceren,

maken wij als zodanig herkenbaar. Voor deze verplichting uit artikel 50, lid 2 van de AI Act geldt 2 december 2026 als uiterste datum.

  • Wij doen ons niet mooier voor dan wij zijn: wij beweren niet dat werk

handmatig is gemaakt als AI er een substantieel aandeel in had.

8. Wat wij niet doen

Verboden onder de AI Act, en daarmee ook bij ons niet toegestaan:

  • Emotieherkenning bij medewerkers of studenten, behalve om medische of

veiligheidsredenen

  • Het beoordelen of classificeren van mensen op sociaal gedrag met nadelige

gevolgen in een niet-gerelateerde context

  • Systemen die kwetsbaarheden van mensen uitbuiten of gedrag schadelijk

manipuleren

Daarnaast zetten wij AI niet zelfstandig in bij beslissingen over mensen (werving, selectie, beoordeling, promotie, ontslag, kredietwaardigheid, toegang tot onderwijs) zonder voorafgaande toestemming van [naam of functie]. Dit zijn hoog-risicotoepassingen met een zware verplichtingenset.

9. Wat te doen als er iets misgaat

Meld het direct bij [naam en contactgegevens] als:

  • er per ongeluk gegevens zijn ingevoerd die er niet in hadden gemogen;
  • een AI-uitkomst met een fout naar buiten is gegaan;
  • je vermoedt dat een systeem structureel onjuiste of vooringenomen uitkomsten

geeft.

Melden heeft geen negatieve gevolgen voor de melder. Niet melden wel, omdat wij dan niet kunnen herstellen. Als er mogelijk persoonsgegevens zijn gelekt, volgt [naam of functie] de datalekprocedure.

10. AI-geletterdheid

Iedereen die met AI werkt, krijgt instructie over de vier onderwerpen die hierboven terugkomen: wat het systeem kan en waar het faalt, wat er wel en niet in mag, wanneer en door wie er gecontroleerd wordt, en hoe je een probleem meldt. Instructies worden vastgelegd in ons instructielog.

Nieuwe medewerkers krijgen deze instructie binnen [aantal] weken na indiensttreding.

11. Verantwoordelijkheden

  • [Naam of functie] beheert het AI-register en dit beleid.
  • [Naam of functie] beslist over nieuwe AI-systemen en over uitzonderingen.
  • Leidinggevenden zien toe op naleving binnen hun team.
  • Iedere medewerker is verantwoordelijk voor de inhoud van het werk dat hij of

zij met AI-ondersteuning oplevert.

12. Herziening

Dit beleid wordt minstens jaarlijks herzien, en daarnaast bij ingebruikname van een nieuw AI-systeem, bij een incident of bij relevante wetswijzigingen.


Bron voor de wettelijke verwijzingen: de Europese AI Act (Verordening (EU) 2024/1689), artikelen 4, 5, 6 en 50. Dit voorbeeld is opgesteld door Mansotti en is geen juridisch advies.

Wat dit voorbeeld bewust niet doet

Er staat geen certificaat in, geen verplichte cursus en geen beloofd beveiligingsniveau. Dat is geen omissie. De AI Act kent geen verplicht AI-geletterdheidscertificaat, en een beleid dat dingen belooft die je niet waarmaakt, werkt in een geschil tegen je in plaats van voor je.

Het voorbeeld gaat er ook van uit dat een mens beslist en verstuurt. Wil je AI wél zelfstandig beslissingen laten nemen over mensen, dan kom je in de hoog-risicocategorie terecht en is dit beleid niet toereikend.

Dit is voorlichting, geen juridisch advies. De AI Act is een Europese verordening waarvan uitvoeringsregels en toezichtpraktijk nog in ontwikkeling zijn. Laat je eigen situatie beoordelen door een jurist die zowel de AI Act als de AVG beheerst.
Controleerbaar

Bronnen en methode

Deze pagina geeft de tekst en systematiek van de AI Act weer zoals die op 6 september 2026 geldt, aangevuld met de eigen werkwijze van Mansotti. Bronnen zijn op die datum gecontroleerd. Een bron bewijst niet dat een specifieke inrichting rechtmatig is; dat volgt uit een juridische beoordeling van jouw situatie.

  1. AI Act artikel 4 — AI-geletterdheid ↗
  2. AI Act artikel 5 — verboden AI-praktijken ↗
  3. AI Act artikel 50 — transparantieverplichtingen ↗
  4. AI Act — implementatietijdlijn ↗
FAQ

Veelgestelde vragen over AI-beleid

Is een AI-beleid wettelijk verplicht?

Niet als document. Artikel 4 van de AI Act verplicht je tot maatregelen voor AI-geletterdheid, niet tot een beleidsstuk in een bepaalde vorm. Een vastgesteld beleid is wel de eenvoudigste manier om aan te tonen dat je die maatregelen genomen hebt.

Mag ik dit voorbeeld zomaar gebruiken?

Ja. Je mag het kopiëren, aanpassen en gebruiken, ook commercieel, zonder toestemming te vragen. Laat het wel juridisch beoordelen voordat je het vaststelt; het is een hulpmiddel en geen advies op jouw situatie.

Hoe uitgebreid moet een AI-beleid zijn?

De AI Act vraagt maatregelen die passen bij rol en context. Voor een klein bedrijf met overzichtelijk AI-gebruik volstaat een document van enkele pagina's, mits het duidelijk is en mensen het kennen. Lengte is geen kwaliteitskenmerk.

Wat heb ik naast een beleid nodig?

Een register van je AI-gebruik en een log waarin staat wie je wanneer waarover hebt geïnstrueerd. Die drie stukken samen laten zien dat je weet waar AI zit, dat er afspraken zijn en dat je mensen ze kennen.

Liever met iemand meekijken voordat je dit vaststelt?

Twintig minuten, jouw situatie, en een eerlijk antwoord over wat je wel en niet hoeft te regelen.

Gianluca Naarden Gianluca Naarden Oprichter Mansotti