Daarnaast houden toezichthouders toezicht op de naleving van de regels en kunnen zij waar nodig maatregelen of boetes opleggen.
Voor de meeste mkb-organisaties ligt de eerste uitdaging veel dichterbij: weten waar AI wordt gebruikt en zorgen dat medewerkers er verantwoord mee omgaan.
Weet welke AI je gebruikt
De kans is groot dat er binnen je organisatie meer AI-tools worden gebruikt dan je denkt. Denk ook aan nieuwe AI-functies van leveranciers of gratis tools die medewerkers zelf ontdekken. Zo kan bedrijfsinformatie terechtkomen in toepassingen waar je geen zicht op hebt en ontstaat shadow AI (schaduw AI).
Breng daarom in kaart welke AI-tools worden gebruikt, waarvoor en welke informatie ermee wordt gedeeld. Leg ook vast wie verantwoordelijk is. Zo krijg je snel grip op AI binnen je organisatie.
Maak duidelijke afspraken
Sinds 2 februari 2025 gelden regels rond AI-geletterdheid. Medewerkers die met AI werken, moeten voldoende begrijpen van de mogelijkheden en risico’s.
Maak daarom helder welke AI-tools medewerkers mogen gebruiken, welke informatie zij mogen invoeren en wanneer een resultaat gecontroleerd moet worden. Door training en duidelijke afspraken gebruiken medewerkers AI veiliger en bewuster.
Transparantie over het gebruik van AI
Sinds 2 augustus 2026 gelden er ook regels over transparantie. Gebruik je bijvoorbeeld een chatbot op je website? Dan moet voor een bezoeker duidelijk zijn dat die met AI communiceert. Ook voor bepaalde beelden, teksten, audio en andere content die met AI zijn gemaakt of aangepast gelden regels om duidelijk te maken dat AI is gebruikt.
Kijk daarom waar klanten en relaties rechtstreeks met AI in aanraking komen en of dat voldoende duidelijk is.
Blijf de uitkomst controleren
AI kan veel werk uit handen nemen, maar de uitkomst is niet automatisch juist. Een antwoord kan overtuigend klinken en toch verkeerde of verzonnen informatie bevatten.
Spreek daarom af wie controleert wanneer AI wordt gebruikt voor offertes, klantinformatie of communicatie richting sollicitanten.
AI bij personeelszaken? Let extra op
Niet iedere AI-toepassing brengt hetzelfde risico met zich mee. Vooral AI die invloed heeft op beslissingen over mensen vraagt extra aandacht.
Denk aan software die sollicitanten beoordeelt, cv’s selecteert of medewerkers beoordeelt. Deze toepassingen kunnen volgens de AI-verordening in de categorie hoog risico vallen.
Voor veel hoog-risico AI gaan de strengere eisen vanaf 2 december 2027 gelden.
Overweeg je zo’n AI-oplossing? Vraag je leverancier dan hoe de oplossing voldoet aan de regels die eraan komen.
Vergeet ook de AVG niet
De EU AI Act vervangt de AVG niet. Privacyregels blijven gelden, zeker als medewerkers persoonsgegevens, klantinformatie of andere vertrouwelijke gegevens in AI-tools invoeren.
Wat kun je vandaag al regelen?
Deze stappen helpen je om AI verantwoord en beheersbaar te gebruiken: