Blog
AI-richtlijnen voor medewerkers: 8 duidelijke afspraken voor veilig AI-gebruik
In de meeste organisaties gebruiken medewerkers al AI, ook zonder dat het ergens formeel is afgesproken. Een tekst laten herschrijven, een verslag samenvatten, een vertaling maken: het gebeurt gewoon. Goede richtlijnen verbieden dat niet, maar geven duidelijkheid. Ze maken zichtbaar wat kan, wat beter niet kan en wie u aanspreekt bij twijfel — zonder nuttig gebruik af te remmen.
Waarom losse waarschuwingen niet werken
"Wees voorzichtig met AI" of "zet er geen gevoelige info in" klinkt redelijk, maar laat medewerkers met de moeilijkste vraag zitten: wat is gevoelig, en wat mag dan wél? Zonder concrete invulling doet iedereen zijn eigen inschatting. De ene collega gebruikt niets meer uit voorzichtigheid, de andere plakt een volledig klantendossier in een gratis tool.
Richtlijnen werken pas wanneer ze herkenbaar zijn in het dagelijkse werk: welke tools, welke gegevens, welke controle, wie beslist en waar u terechtkunt. Dat is geen lange tekst, wel een duidelijke.
8 duidelijke AI-afspraken voor medewerkers
Neem deze afspraken over als vertrekpunt en pas ze aan de werking van uw organisatie aan.
Gebruik alleen goedgekeurde AI-tools voor werk
Spreek af welke tools toegelaten zijn voor werkopdrachten en via welke accounts. Wie een nieuwe tool wil gebruiken, vraagt dat eerst na bij het afgesproken aanspreekpunt. Zo blijft het overzicht bewaard zonder dat u elk initiatief moet afremmen.
Voer geen vertrouwelijke bedrijfsinformatie in zonder goedkeuring
Offertes, contracten, broncode, prijszettingen of interne cijfers horen niet zomaar in een publieke AI-tool. Doe dat enkel met expliciete goedkeuring of binnen een beschermde bedrijfsomgeving die daarvoor is voorzien.
Wees extra voorzichtig met persoonsgegevens
Wanneer u persoonsgegevens met of via AI verwerkt, blijft de AVG van toepassing. Deel niet méér persoonsgegevens dan noodzakelijk voor de opdracht en wees extra voorzichtig met gevoelige gegevens. Regels over rechtmatigheid, minimale gegevensverwerking en beveiliging blijven gewoon gelden.
Controleer feiten, cijfers en bronnen vóór u output gebruikt
AI-tools kunnen overtuigend klinkende maar foute informatie geven. Kijk cijfers, namen, bronnen en redeneringen na aan de hand van een betrouwbare bron voordat u iets doorstuurt, publiceert of in een dossier opneemt.
Laat belangrijke beslissingen niet blind door AI nemen
Maak voor belangrijke beslissingen over mensen of klanten — zoals selectie, beoordeling of klachtafhandeling — de interne afspraak dat een mens de beslissing beoordeelt en eindverantwoordelijk blijft. Gebruik AI als hulpmiddel om te ordenen of voor te bereiden, niet als automatische beslisser.
Respecteer auteursrecht en interne bronregels
Ga zorgvuldig om met materiaal van derden, met intellectuele eigendom en met uw eigen afspraken over bronvermelding en hergebruik van content. Bij twijfel over het statuut van een tekst of beeld vraagt u het na in plaats van zelf een juridische inschatting te maken.
Wees transparant volgens de afgesproken context
Wanneer AI substantieel bijdraagt aan externe content of aan een klantinteractie, volgt u de interne afspraken over hoe en wanneer u dat aangeeft. Of er daarbovenop specifieke transparantieverplichtingen uit artikel 50 van de AI Act spelen, hangt af van het systeem en de concrete situatie.
Meld fouten en twijfel snel
Een verkeerde output die al verstuurd is, gevoelige informatie die per ongeluk werd ingevoerd, of gewoon twijfel: laat het snel weten via een vast aanspreekpunt. Snel melden beperkt de schade en helpt om de afspraken bij te sturen.
Maak richtlijnen verschillend per rol
Eén algemene lijst voor iedereen is een goed begin, maar teams gebruiken AI heel anders. Wat voor marketing vanzelfsprekend is, is voor HR net het gevoelige punt.
Marketing en communicatie
Gebruikt AI vaak voor teksten, beelden en vertalingen. Hier zijn afspraken over bronvermelding, merktoon, feitencontrole en transparantie naar buiten het belangrijkst.
HR en personeelsbeleid
Werkt met sollicitatiedossiers en evaluaties. Extra aandacht voor persoonsgegevens, gelijke behandeling en het uitgangspunt dat een mens de beslissing neemt.
IT en techniek
Gebruikt AI bij code, scripts en analyses. Hier gaat het over broncode-vertrouwelijkheid, nakijken van gegenereerde code en veilige koppelingen met bestaande systemen.
Administratie en klantendienst
Verwerkt klantvragen, documenten en gegevens. Afspraken gaan vooral over welke klantgegevens erin mogen en hoe antwoorden nagekeken worden vóór ze vertrekken.
Ook AI-geletterdheid mag u differentiëren. Houd rekening met de technische kennis, de ervaring, de opleiding of training van medewerkers en de context waarin ze AI gebruiken. Wie AI dagelijks inzet voor klantcommunicatie heeft andere begeleiding nodig dan wie ze zelden gebruikt.
Wat zegt de Europese AI Act over medewerkers?
Artikel 4 van de AI Act gaat over AI-geletterdheid. Aanbieders en gebruiksverantwoordelijken nemen maatregelen om de ontwikkeling van AI-geletterdheid te ondersteunen bij hun personeel en bij andere personen die namens hen met AI-systemen werken. Daarbij houden ze rekening met de technische kennis, ervaring, opleiding en training van die personen, de context waarin de systemen worden gebruikt en de personen of groepen op wie ze worden gebruikt. Er wordt geen specifiek individueel niveau van AI-geletterdheid geëist.
De Europese Commissie geeft daarbij ook praktische voorbeelden. Zo noemt ze het gebruik van ChatGPT voor advertentieteksten of vertalingen: medewerkers moeten dan geïnformeerd worden over de specifieke risico's van zo'n toepassing, zoals hallucinaties — output die klopt qua vorm maar feitelijk fout is.
Nergens staat dat enkel een formele opleiding volstaat of vereist is. Begeleiding, interne uitleg en duidelijke richtlijnen kunnen deel uitmaken van een passende aanpak, afhankelijk van uw situatie. Wat de AI Act verder voor een kleinere organisatie betekent, leest u in ons artikel over de AI Act voor kmo's.
Van richtlijnen naar een werkend AI-beleid
Een lijst met afspraken is nuttig, maar wordt pas echt sterk wanneer ze deel uitmaakt van een groter geheel: welke tools u toelaat, wie verantwoordelijk is, hoe u met incidenten omgaat, welke uitleg of opleiding medewerkers krijgen en wanneer u alles opnieuw bekijkt. Dat is precies wat een intern AI-beleid samenbrengt in één leesbaar document.
- Toolkeuze: welke AI-tools zijn toegelaten, en voor welk werk?
- Verantwoordelijkheden: wie beoordeelt nieuwe tools en beantwoordt vragen?
- Incidenten: hoe meldt en behandelt u een fout of een gevoelige invoer?
- Opleiding: welke uitleg krijgt welk team, afgestemd op het gebruik?
- Evaluatie: wanneer bekijkt u afspraken en toepassingen opnieuw?
Wilt u weten wat er concreet in zo'n document hoort en hoe u het stap voor stap opbouwt? Lees dan onze gids over AI-beleid opstellen. Richtlijnen en beleid maken samen deel uit van een groter geheel: hoe u dat als organisatie opzet, leest u bij AI governance.
Verder lezen
Deze pagina bevat algemene informatie en is geen juridisch advies. Specifieke toepassingen kunnen een afzonderlijke beoordeling vragen.
