Terug naar blog
Wetgeving & AI Act

AI Act uitgelegd voor Nederlandse ondernemers

Praktische uitleg van de AI Act voor ondernemers, met aandacht voor AI-geletterdheid, rollen, risico’s en veilige eerste stappen.

Redactie digivoorsprong.nl12 juli 20266 min lezen
Nederlandse ondernemer bekijkt AI-regels en compliance-informatie op een laptop
Nederlandse ondernemer bekijkt AI-regels en compliance-informatie op een laptop

AI Act uitgelegd betekent vooral: weten welke regels gelden als je AI gebruikt, aanbiedt of laat bouwen. Voor Nederlandse ondernemers is dat belangrijk, omdat AI steeds vaker terugkomt in marketing, klantenservice, HR, administratie en software. De wet vraagt niet dat elk bedrijf juridisch expert wordt, maar wel dat je bewuste keuzes maakt en veilig met AI werkt.

Wat is de AI Act?

De AI Act is Europese regelgeving voor kunstmatige intelligentie. De wet werkt met een risico-gerichte aanpak. Dat betekent dat niet elk AI-systeem op dezelfde manier wordt behandeld.

Een simpele teksthulp voor een interne conceptmail heeft meestal andere risico’s dan AI die mensen beoordeelt voor werk, krediet of toegang tot diensten. Daarom kijkt de AI Act naar het doel, de context en de mogelijke gevolgen voor mensen.

Voor ondernemers is vooral belangrijk welke rol je hebt. Je kunt bijvoorbeeld aanbieder zijn van een AI-systeem, maar ook gebruiker binnen je organisatie. In de AI Act wordt zo’n zakelijke gebruiker vaak aangeduid als deployer. Welke plichten gelden, hangt af van je rol en van de toepassing.

Waarom raakt dit Nederlandse ondernemers?

Veel MKB-bedrijven gebruiken AI al, soms zonder dat zij het zo noemen. Denk aan een chatbot, een tool die klantvragen samenvat, software die helpt bij sollicitaties of een systeem dat verkoopkansen voorspelt.

Daarom is de AI Act niet alleen relevant voor grote techbedrijven. Ook een kleinere organisatie kan ermee te maken krijgen als AI invloed heeft op klanten, medewerkers of leveranciers.

Bovendien vragen klanten en opdrachtgevers steeds vaker om duidelijkheid. Zij willen weten welke AI-tools je gebruikt, hoe je gegevens beschermt en hoe je controle houdt op uitkomsten. Een basisaanpak voor AI-governance helpt daarom niet alleen bij naleving, maar ook bij vertrouwen en kwaliteit.

Artikel 4: AI-geletterdheid sinds 2 februari 2025

Een concreet onderdeel van de AI Act is artikel 4. Dit artikel over AI-geletterdheid geldt sinds 2 februari 2025. Het vraagt van aanbieders en gebruikers van AI-systemen dat zij maatregelen nemen om te zorgen voor voldoende AI-geletterdheid bij personeel en andere betrokkenen.

AI-geletterdheid betekent dat mensen begrijpen wat AI kan, wat de beperkingen zijn en welke risico’s kunnen ontstaan. Het gaat dus niet alleen om weten op welke knop je moet drukken. Medewerkers moeten ook leren wanneer zij AI-output moeten controleren, wanneer zij gevoelige informatie niet mogen invoeren en wanneer menselijke beoordeling nodig is.

Voor een ondernemer kan dit praktisch beginnen. Denk aan een korte interne AI-richtlijn, een introductie voor medewerkers en voorbeelden per afdeling. Meer achtergrond vind je op onze pagina over AI-geletterdheid en in de kennisbank.

Welke AI-risico’s moet je in beeld brengen?

Ten eerste moet je weten welke AI-tools je gebruikt. Zonder overzicht kun je geen goede risico-inschatting maken. Maak daarom een eenvoudige inventarisatie met de naam van de tool, het doel, de gebruikers, de gegevens die worden ingevoerd en de beslissingen die ermee worden ondersteund.

Daarna kijk je naar de impact. Wordt AI alleen gebruikt voor inspiratie, bijvoorbeeld voor een eerste tekstconcept? Of helpt AI bij keuzes over mensen, geld, gezondheid, veiligheid of toegang tot belangrijke diensten? Hoe groter de impact, hoe zorgvuldiger je proces moet zijn.

Let ook op persoonsgegevens en vertrouwelijke informatie. AI-tools verwerken soms ingevoerde tekst, documenten of klantdata. Controleer daarom de voorwaarden, instellingen en afspraken met leveranciers. Bij twijfel is het verstandig om privacy, security of juridische expertise te betrekken.

Verboden, hoog risico en beperkt risico

De AI Act maakt onderscheid tussen verschillende risiconiveaus. Sommige AI-praktijken zijn verboden, andere vallen in de categorie hoog risico en weer andere vragen vooral om transparantie of basiszorgvuldigheid. Niet elke AI-tool valt dus in de zwaarste categorie.

Voor ondernemers is het belangrijk om niet te snel te concluderen dat alles verboden is. Tegelijk is het ook riskant om te denken dat gewone kantoorsoftware nooit onder regels kan vallen. De context bepaalt veel.

Een AI-systeem dat helpt bij personeelsselectie kan bijvoorbeeld gevoelige gevolgen hebben. Een generatieve AI-tool voor brainstorms heeft meestal een ander risicoprofiel. Toch moet je ook daar letten op privacy, feitelijke juistheid, auteursrechten en vertrouwelijkheid.

Omdat de beoordeling afhangt van de toepassing, helpt een vaste interne toets. Stel per AI-gebruik minimaal deze vragen: wat is het doel, wie wordt geraakt, welke data gebruiken we, wie controleert de uitkomst en wat doen we als de AI fout zit?

Praktische stappen voor je bedrijf

Begin klein, maar begin wel gestructureerd. Een praktische aanpak hoeft niet ingewikkeld te zijn. Het doel is dat medewerkers weten wat mag, wat niet mag en wanneer zij hulp moeten vragen.

1. Maak een AI-register

Noteer welke AI-tools in gebruik zijn. Neem ook gratis tools en proefaccounts mee. Juist daar ontstaat vaak schaduwgebruik, omdat medewerkers snel iets uitproberen zonder formele goedkeuring.

Een register hoeft in het begin geen zwaar systeem te zijn. Een beveiligd spreadsheet kan al helpen, zolang iemand verantwoordelijk is voor beheer en actualisatie.

2. Stel een AI-beleid op

Leg vast welke informatie medewerkers wel en niet mogen invoeren. Denk aan klantgegevens, contracten, financiële informatie, broncode of personeelsdossiers. Maak ook duidelijk wanneer AI-output altijd door een mens moet worden gecontroleerd.

Gebruik eenvoudige taal. Een beleid dat niemand begrijpt, werkt niet. Koppel regels daarom aan herkenbare situaties, zoals marketingteksten, klantmails, notulen en analyses.

3. Train medewerkers op AI-geletterdheid

Training is belangrijk omdat veel AI-risico’s ontstaan in dagelijks gebruik. Medewerkers moeten leren dat AI overtuigend kan klinken, maar toch onjuist kan zijn. Ook moeten zij weten dat AI geen vervanging is voor professionele verantwoordelijkheid.

Een korte basistraining kan al veel verschil maken. Voor teams die vaak met AI werken, is verdieping nodig. Bekijk bijvoorbeeld de mogelijkheden voor een AI-cursus voor bedrijven of een praktische ChatGPT-cursus.

4. Spreek leveranciers aan

Gebruik je AI-software van een externe leverancier? Vraag dan om duidelijke informatie. Wat doet het systeem, welke data worden verwerkt, welke instellingen zijn beschikbaar en welke documentatie levert de aanbieder?

Daarmee kun je beter beoordelen of de tool past bij je organisatie. Bovendien helpt het bij vragen van klanten, auditors of toezichthouders.

De rol van bestuur en management

AI-compliance is niet alleen een taak van IT. Ook directie, HR, marketing, sales en operations hebben een rol. Zij bepalen vaak waar AI wordt ingezet en welke gevolgen dat heeft.

Daarom is eigenaarschap nodig. Wijs iemand aan die het overzicht houdt, maar zorg dat afdelingen zelf verantwoordelijkheid nemen voor hun gebruik. Zo voorkom je dat AI een los experiment blijft zonder controle.

Daarnaast is het verstandig om beslissingen vast te leggen. Waarom is een tool gekozen, welke risico’s zijn besproken en welke maatregelen zijn genomen? Dat maakt je aanpak aantoonbaar en helpt bij toekomstige evaluaties.

Wat moet je nu doen?

Voor de meeste ondernemers is de beste eerste stap een nulmeting. Breng in kaart welke AI je gebruikt, waar de grootste risico’s zitten en welke kennis medewerkers nodig hebben. Daarna kun je prioriteiten stellen.

Focus eerst op toepassingen met veel impact op mensen of vertrouwelijke data. Maak daar duidelijke afspraken over menselijke controle, datagebruik en leveranciersinformatie. Werk vervolgens aan bredere AI-geletterdheid in de organisatie.

De kern is simpel: zorg dat je weet waar AI wordt gebruikt, wie verantwoordelijk is en hoe je fouten of risico’s beperkt. Wil je specifieker kijken naar jouw situatie? Lees dan ook onze pagina over de AI Act voor MKB. Gebruik deze informatie als startpunt, niet als persoonlijk juridisch advies.

FAQ

Veelgestelde vragen

Geldt de AI Act ook voor kleine bedrijven?

Ja, de AI Act kan ook relevant zijn voor kleine bedrijven als zij AI-systemen gebruiken, aanbieden of laten ontwikkelen. De verplichtingen hangen af van je rol en het risico van de toepassing.

Wat betekent AI-geletterdheid in de praktijk?

AI-geletterdheid betekent dat medewerkers begrijpen wat AI kan, wat de beperkingen zijn en hoe zij veilig met AI-output en gegevens omgaan.

Moet ik direct stoppen met ChatGPT of andere AI-tools?

Niet per se. Maak wel duidelijke afspraken over gebruik, controle, vertrouwelijke informatie en verantwoordelijkheid.

Is dit artikel juridisch advies?

Nee. Dit artikel geeft algemene uitleg. Laat specifieke toepassingen beoordelen door een passende juridisch, privacy- of securityspecialist.