HomeKennis › AI-geletterdheid

AI Act

AI-geletterdheid: wat de AI Act van jouw bedrijf vraagt

Sinds 2 februari 2025 moet elke organisatie die AI gebruikt zorgen dat haar mensen AI-geletterd zijn. Niet alleen techbedrijven: ook het installatiebedrijf waar iemand ChatGPT gebruikt voor offerteteksten. De meeste MKB-bedrijven weten dit niet. Dit is wat de wet vraagt en wat je concreet moet regelen.

Plan een demo
Bijgewerkt 6 september 20268 min leestijdTeam Mansotti

Redactie en AI: AI kan hebben geholpen bij onderzoek, structurering of een eerste concept. Een mens bepaalde de strekking, controleerde bronnen en claims en keurde publicatie goed. Lees het redactiebeleid.

In het kort

  • AI-geletterdheid is verplicht sinds 2 februari 2025 op grond van artikel 4 van de AI Act.
  • De plicht geldt voor aanbieders en voor gebruiksverantwoordelijken: iedere organisatie die AI inzet, valt eronder.
  • De wet eist een passend niveau, afgestemd op rol en context. Er is geen verplicht certificaat en geen examen.
  • Sinds 2 augustus 2026 is het grootste deel van de AI Act algemeen van toepassing.
  • Wat je moet kunnen laten zien: welke AI je gebruikt, wie ermee werkt, en wat je hebt gedaan om die mensen bekwaam te maken.

Wat AI-geletterdheid volgens de wet is

De AI Act omschrijft AI-geletterdheid als de vaardigheden, kennis en het begrip die nodig zijn om AI-systemen weloverwogen in te zetten, en om zicht te hebben op de kansen, risico's en mogelijke schade. Het gaat dus niet om programmeren. Het gaat om beoordelingsvermogen: weten wanneer je een uitkomst mag vertrouwen, wanneer je moet controleren en wanneer je iets helemaal niet aan een AI-systeem moet overlaten.

Artikel 4 legt de verplichting bij twee partijen: aanbieders van AI-systemen en gebruiksverantwoordelijken. Dat tweede woord is waar het MKB in valt. Wie AI gebruikt in het werk, is gebruiksverantwoordelijke, ook zonder ooit een regel code te schrijven.

Voor wie geldt het precies

De verplichting raakt jouw personeel en iedereen die namens jou met de AI-systemen werkt. Dat is ruimer dan alleen mensen in loondienst:

  • Vaste medewerkers die AI gebruiken in hun werk, ook incidenteel
  • ZZP'ers en uitzendkrachten die namens jou met die systemen werken
  • Externe partijen die AI voor jou bedienen, zoals een ingehuurd bureau
  • Leidinggevenden die beslissen waar AI wordt ingezet, ook als ze het zelf niet bedienen

Er is geen ondergrens in aantal medewerkers en geen uitzondering voor kleine bedrijven. Wel schrijft de wet voor dat je het niveau afstemt op de technische kennis, ervaring, opleiding en de context waarin de systemen worden gebruikt. Een marketeer die teksten laat herschrijven heeft een ander niveau nodig dan iemand die AI inzet bij sollicitatiegesprekken.

Wat een passend niveau betekent

De wet stelt geen examen en geen minimumaantal uren. Er staat nadrukkelijk niet in dat elk individu een bepaald niveau moet halen. Wat er wel staat: je moet maatregelen nemen, en die maatregelen moeten passen bij hoe jouw mensen AI gebruiken. In de praktijk komt dat neer op vier dingen:

  • Mensen weten wat het systeem wel en niet kan, en waar het fouten maakt
  • Mensen weten welke gegevens er wel en niet in mogen
  • Mensen weten wanneer een uitkomst gecontroleerd moet worden en door wie
  • Mensen weten bij wie ze terechtkunnen als er iets misgaat
Het doel van artikel 4 is niet dat iedereen AI begrijpt. Het doel is dat niemand een AI-uitkomst gebruikt zonder te weten hoe betrouwbaar die is.

De datums die ertoe doen

De AI Act is gefaseerd ingevoerd. Dit zijn de momenten die voor een MKB-bedrijf relevant zijn:

  • 2 februari 2025: verboden AI-praktijken en de AI-geletterdheidsplicht gingen in
  • 2 augustus 2025: regels voor AI-modellen voor algemene doeleinden, het toezicht en de sancties
  • 2 augustus 2026: het grootste deel van de verordening werd algemeen van toepassing
  • 2 december 2026: uiterste datum voor de transparantieplicht bij AI-gegenereerde tekst, beeld, audio en video
  • 2 augustus 2027: hoog-risicoverplichtingen uit bijlage III

Die datum in december is de eerstvolgende die veel bedrijven raakt. Publiceer je AI-gegenereerde content, dan moet die als zodanig herkenbaar zijn. Dat geldt ook voor teksten en beelden op je eigen website.

Wat je nu concreet kunt regelen

Je hoeft geen opleidingsprogramma op te tuigen. Wat je nodig hebt, is aantoonbaarheid. Vijf stappen die je in een middag kunt zetten:

  • Maak een register: welke AI-tools gebruikt je bedrijf, waarvoor en door wie. De meeste bedrijven ontdekken dat er meer gebruik is dan gedacht, vaak in persoonlijke accounts
  • Ruim persoonlijke accounts op: bedrijfsdata in een privé-ChatGPT is een risico dat los van de AI Act al onder de AVG valt
  • Schrijf een pagina huisregels: wat mag er wel en niet in, wie controleert wat, waar meld je fouten
  • Geef een korte instructie per rol en leg vast dat je die gegeven hebt: datum, deelnemers, onderwerp
  • Zet erbij wie het bijhoudt en wanneer je het herziet

Die vijf dingen samen zijn geen certificaat, maar wel precies wat een toezichthouder wil zien: dat je weet waar AI zit, dat je afspraken hebt en dat je mensen bekend zijn met die afspraken.

Waar Mansotti in beeld komt

Mansotti richt AI medewerkers in voor MKB-bedrijven en doet dat in een afgeschermde omgeving op een eigen dedicated Mac mini, met menselijke eindcontrole op alles wat naar buiten gaat. Bij die inrichting leggen we standaard vast welke data verwerkt wordt, wie waarvoor toegang heeft en wie welk concept controleert. Dat is precies de documentatie die je voor artikel 4 nodig hebt.

We doen bewust geen hoog-risicotoepassingen: geen werving en selectie, geen kredietbeoordeling, geen autonome besluitvorming over mensen. Dat scheelt je een compleet zwaardere verplichtingenset.

Dit is voorlichting, geen juridisch advies. De AI Act is een Europese verordening waarvan uitvoeringsregels en toezichtpraktijk nog in ontwikkeling zijn. Laat je eigen situatie beoordelen door een jurist die zowel de AI Act als de AVG beheerst.
Controleerbaar

Bronnen en methode

Deze pagina geeft de tekst en systematiek van de AI Act weer zoals die op 6 september 2026 geldt, aangevuld met de eigen werkwijze van Mansotti. Bronnen zijn op die datum gecontroleerd. Een bron bewijst niet dat een specifieke inrichting rechtmatig is; dat volgt uit een juridische beoordeling van jouw situatie.

  1. AI Act artikel 4 — AI-geletterdheid ↗
  2. AI Act — implementatietijdlijn ↗
  3. AI Act artikel 50 — transparantieverplichtingen ↗
  4. Rijksinspectie Digitale Infrastructuur — toezicht AI ↗
FAQ

Veelgestelde vragen hierover

Is AI-geletterdheid ook verplicht voor kleine bedrijven?

Ja. De AI Act kent voor artikel 4 geen uitzondering op basis van bedrijfsgrootte. Wel mag je de maatregelen afstemmen op de rol en de context, dus een klein bedrijf met beperkt AI-gebruik kan met een korte instructie en vastgelegde huisregels volstaan.

Moet ik een cursus inkopen om eraan te voldoen?

Nee. De wet vraagt om passende maatregelen, niet om een aangekochte opleiding. Een interne instructie die past bij het gebruik en die je vastlegt, kan voldoende zijn. Bij complexer of risicovoller gebruik ligt gerichte training meer voor de hand.

Wat gebeurt er als ik niets doe?

Toezicht en sancties gelden sinds 2 augustus 2025. Praktisch gezien is het grotere risico niet direct een boete, maar dat je bij een incident, datalek of klacht niet kunt laten zien dat je iets geregeld had.

Wil je dit voor jouw organisatie op orde brengen?

Twintig minuten, jouw situatie, en een eerlijk antwoord over wat je wel en niet hoeft te regelen.

Gianluca Naarden Gianluca Naarden Oprichter Mansotti