Een grote klant stuurt een leveranciersvragenlijst. Een auditor vraagt hoe u AI-gebruik heeft geregeld. In beide gevallen moet u kunnen laten zien hoe u met AI omgaat. Een vastgelegd beleid is daarvoor het kortste bewijs. De AI Act kent geen plicht tot een beleidsdocument. Wel is het een bewijsbasis voor uw naleving van Artikel 4. Zet u hoog-risico AI uit Bijlage III in, zoals AI bij werving of kredietbeoordeling, dan komen daar vanaf 2 december 2027 de plichten van Artikel 26 bij.
Maak nu gratis een compleet AI-beleid voor uw organisatie. Inbegrepen in het gratis account, eenmalig op basis van uw risicoscan.
Een AI-beleid is een intern document dat vastlegt hoe uw organisatie omgaat met kunstmatige intelligentie. Het beschrijft welke AI-toepassingen zijn toegestaan, welke regels gelden en wie verantwoordelijk is voor naleving.
De AI Act schrijft geen specifiek AI-beleidsdocument voor. Wat wel verplicht is: Artikel 4 vraagt sinds 2 februari 2025 maatregelen die de AI-geletterdheid van medewerkers ondersteunen. Aanbieders van hoog-risico AI hebben daarnaast een risicobeheersysteem en technische documentatie nodig (Artikel 9 en 11). Een AI-beleid bundelt deze eisen tot een praktisch document. Het toont aan dat uw organisatie bewust met AI omgaat en bespaart u tijd bij een audit of klantvraag.
Een AI-beleid voor het MKB past op vier pagina's. Deze acht onderdelen horen erin. Waar de wet iets voorschrijft, staat de vindplaats erbij; de rest is uw eigen keuze.
Voor wie het beleid geldt en voor welke vormen van AI: van ChatGPT en Copilot tot de AI-functies in software die u al gebruikt. Noem ook wat erbuiten valt, zoals een spamfilter. Dan hoeft niemand te gissen.
Welke tools medewerkers mogen gebruiken en waarvoor. Een lijst met goedgekeurde tools voorkomt dat iedereen zijn eigen keuze maakt. Koppel die lijst aan uw AI-register, zodat beleid en praktijk hetzelfde zeggen.
Wat nooit mag. De AI Act verbiedt sinds 2 februari 2025 een aantal praktijken, waaronder emotieherkenning op de werkvloer en social scoring (Artikel 5). Daarbovenop legt u eigen grenzen vast, bijvoorbeeld dat een besluit over een mens altijd langs een medewerker gaat.
Welke informatie in een prompt mag en welke erbuiten blijft: persoonsgegevens, klantdossiers, bedrijfsgeheimen. Verwerkt een tool persoonsgegevens namens u, dan hoort daar een verwerkersovereenkomst onder (Artikel 28 AVG). Dit is het onderdeel dat medewerkers het vaakst opzoeken.
Wie beslist over een nieuwe tool, wie het beleid beheert en bij wie een medewerker terechtkan met een vraag. Zet u hoog-risico AI in, dan belegt u het menselijk toezicht bij mensen met de nodige bekwaamheid, opleiding en bevoegdheid om in te grijpen (Artikel 26 lid 2).
Hoe u zorgt dat medewerkers begrijpen wat de tools kunnen en waar ze de mist in gaan. Artikel 4 vraagt sinds 2 februari 2025 dat elke organisatie die AI gebruikt daar maatregelen voor neemt. Het beleid beschrijft wie welke uitleg of training krijgt en hoe u dat bijhoudt.
Wanneer u meldt dat iemand met AI te maken heeft. Voor chatbots en deepfakes gelden sinds 2 augustus 2026 transparantieplichten (Artikel 50). Een chatbot maakt zich kenbaar als AI. Wie een deepfake publiceert, meldt dat de content kunstmatig is. Werkgevers die hoog-risico AI op de werkplek inzetten, informeren vooraf de werknemersvertegenwoordigers en de betrokken medewerkers (Artikel 26 lid 7).
Wat een medewerker doet als AI iets fout doet: een datalek via een prompt, een verkeerd advies aan een klant. Bij hoog-risico AI meldt u een ernstig incident aan de aanbieder en de toezichthouder (Artikel 26 lid 5). Leg vast wanneer u het beleid herziet, bijvoorbeeld elk jaar en bij elke nieuwe tool.
Doe de gratis risicoscan en beantwoord daarna drie vragen: hoeveel medewerkers u heeft, wie het beleid beheert en welke tools nog ontbreken. Het platform schrijft dan een AI-beleid met deze acht onderdelen, afgestemd op uw sector en op de tools uit uw scan.
U downloadt het als Word-bestand, past het aan en vraagt per medewerker om akkoord. Eenmalig gratis in het gratis account, zonder creditcard.
Breng in kaart welke AI-tools uw organisatie gebruikt en waarvoor. Onze gratis risicoscan helpt u hierbij.
Start risicoscanDefinieer welk AI-gebruik is toegestaan, welke regels gelden en wie verantwoordelijk is. Denk aan goedgekeurd gebruik, verboden toepassingen en escalatieprocedures.
AIComplianceHub genereert automatisch een compleet AI-beleid op basis van uw antwoorden. U kunt het direct downloaden en aanpassen.
Start nuEen beleid dat in een map blijft staan verandert weinig. Publiceer het en vraag per medewerker om akkoord, zodat u kunt laten zien wie welke versie heeft gelezen. Herziet u het beleid, dan vervalt dat akkoord en vraagt het platform er opnieuw om.
Klik een vraag aan voor het antwoord. Dit zijn vaste antwoorden; de AI Act Vraagbaak in het platform beantwoordt uw eigen vragen.
Nee. De AI Act schrijft geen AI-beleidsdocument voor. Wel vraagt Artikel 4 sinds 2 februari 2025 maatregelen voor AI-geletterdheid. Voor hoog-risico AI komen daar de plichten van Artikel 26 bij. Een AI-beleid is de gangbare manier om die maatregelen aantoonbaar te maken. Vraagt een opdrachtgever of verzekeraar hoe u met AI omgaat, dan is een vastgelegd beleid daarvoor het kortste bewijs.
Acht onderdelen. Doel en reikwijdte, toegestane tools, verboden gebruik, omgang met gegevens, rollen en goedkeuring, AI-geletterdheid, transparantie, incidenten en herziening. Vier pagina's zijn genoeg. Belangrijker dan de lengte is dat het beleid klopt met wat er echt draait. Koppel het daarom aan uw AI-register.
In vier stappen. Inventariseer eerst welke AI er draait, ook de AI-functies in software die u al had. Bepaal dan per onderdeel uw regels: welke tools mogen, welke gegevens buiten een prompt blijven, wie goedkeurt. Schrijf het document kort en concreet. Leg het daarna voor aan medewerkers en vraag om akkoord, zodat u kunt laten zien wie het heeft gelezen.
Ja. In AIComplianceHub genereert u eenmalig gratis een compleet AI-beleid, zonder creditcard. Het is geen leeg sjabloon: het platform vult de acht onderdelen in op basis van uw risicoscan, uw sector en de tools die u opgeeft. U downloadt het als Word-bestand en past het aan waar u wilt.
Nee. Een generiek template beschrijft een organisatie die de uwe niet is. Een auditor of opdrachtgever ziet dat direct. Het beleid moet kloppen met uw eigen AI-register, uw sector en de gegevens waarmee u werkt.
Binnen een uur. De gratis risicoscan kost vijf minuten. De wizard stelt daarna drie vragen: hoeveel medewerkers, wie het beleid beheert en welke tools nog ontbreken. Het platform schrijft het document. De meeste tijd zit in het nalezen en het afstemmen met collega's.
Begin met de gratis risicoscan en ontdek welke AI-tools uw organisatie gebruikt. Daarna genereert AIComplianceHub automatisch een compleet AI-beleid.