AI-geletterdheid: wat de AI Act van je team vraagt (en wat niet)

Sinds februari 2025 moeten organisaties die AI gebruiken werk maken van de AI-kennis van hun medewerkers. Wat betekent dat na de AI Omnibus, en hoe regel je het praktisch?

Gebruikt je team ChatGPT voor mails, Copilot in Word of een AI-functie in je boekhoudpakket? Dan valt je organisatie onder artikel 4 van de EU AI Act: de regel over AI-geletterdheid. Die geldt al sinds 2 februari 2025, maar veel ondernemers weten niet precies wat er van ze verwacht wordt. In dit artikel zetten we het op een rij.

Wat staat er in artikel 4?

Kort gezegd: organisaties die AI-systemen aanbieden of gebruiken, moeten maatregelen nemen zodat hun medewerkers voldoende kennis hebben van AI. Het gaat om kennis die past bij hun werk: wie AI gebruikt om offertes te schrijven, moet weten hoe je de uitkomst controleert en welke informatie je niet in een AI-tool zet.

De regel geldt niet alleen voor techbedrijven. Ook een installatiebedrijf van tien man dat ChatGPT gebruikt, is een "gebruiksverantwoordelijke" in de zin van de AI Act.

Wat veranderde er met de AI Omnibus?

In 2026 is de AI Act op een aantal punten aangepast via de zogeheten Digitale Omnibus. Voor AI-geletterdheid is verduidelijkt dat het om een inspanningsverplichting gaat. Je hoeft niet te garanderen dat elke medewerker een bepaald niveau haalt, en toezichthouders kunnen geen specifieke cursus of certificaat eisen.

Wat blijft: je moet aantoonbaar werk maken van AI-kennis in je organisatie. Niets doen is dus geen optie, maar je hebt wel ruimte om het op je eigen manier in te vullen.

Wat betekent "voldoende kennis" in de praktijk?

Voor de meeste mkb-bedrijven komt het neer op vier dingen die elke medewerker die AI gebruikt, zou moeten weten:

  1. Wat AI wel en niet kan. AI-tools schrijven overtuigende teksten, maar maken ook fouten en verzinnen soms feiten.
  2. Hoe je de uitkomst controleert. Cijfers, namen, data en bronnen altijd nalopen voordat iets naar buiten gaat.
  3. Welke informatie niet in een AI-tool mag. Persoonsgegevens van klanten en vertrouwelijke bedrijfsinformatie horen niet in een gratis of persoonlijk account.
  4. Wanneer je open moet zijn over AI. Sinds 2 augustus 2026 moeten mensen weten wanneer ze met een AI-chatbot praten of door AI gemaakte inhoud zien.

Zo regel je het in vier stappen

1. Breng in kaart welke AI je gebruikt

Maak een eenvoudig overzicht: welke AI-tools gebruiken we, wie gebruikt ze, waarvoor, en met welke gegevens? Vergeet de AI-functies niet die in bestaande software zitten, zoals in je CRM, boekhoudpakket of mailprogramma.

2. Maak afspraken

Leg op één pagina vast welke tools mogen, welke informatie er niet in mag en hoe je de uitkomsten controleert. Houd het kort en begrijpelijk; een document van twintig pagina's leest niemand.

3. Train je team

Een praktische workshop van een halve dag is voor de meeste teams genoeg om de basis te leggen. Het werkt het best als medewerkers oefenen met hun eigen werk: hun eigen mails, offertes en verslagen. Dan leren ze niet alleen de regels, maar ook hoe ze er echt tijd mee besparen.

4. Leg het vast

Bewaar wie wanneer welke training heeft gevolgd, en actualiseer je afspraken als er nieuwe tools bijkomen. Dat is je bewijs dat je werk maakt van AI-geletterdheid.

Veelgemaakte fouten

  • Denken dat het niet voor jou geldt. Gebruikt iemand in je bedrijf AI voor zijn werk, dan geldt artikel 4.
  • Alleen een beleidsdocument maken. Regels zonder uitleg worden niet nageleefd. Combineer afspraken met een training.
  • AI verbieden. Een verbod werkt zelden: medewerkers gaan dan op eigen houtje verder, zonder afspraken. Beter is gecontroleerd toestaan.

Hulp nodig?

Met ons AI-beleid & AI Act-pakket regel je het overzicht, de afspraken en de risicocheck in één week, voor een vaste prijs. En met een AI-workshop voor je team leg je de kennis vast, inclusief bewijs van deelname. Liever eerst zelf aan de slag? Download dan de gratis AI-promptgids, met 7 regels voor veilig werken en een sjabloon voor je AI-gebruiksregels.

Dit artikel is geen juridisch advies. Voor complexe situaties, bijvoorbeeld als je zelf AI-systemen ontwikkelt die onder de hoog-risicoregels vallen, raden we een gespecialiseerde jurist aan.

Maandelijks praktische AI-tips in je inbox

Voor ondernemers die AI slim willen inzetten. Hooguit één mail per maand, altijd af te melden.