Is AI-geletterdheid verplicht? Het 30-dagenplan voor MKB.

AI-geletterdheid in het mkb: maak medewerkers in 30 dagen veilig, kritisch en praktisch vaardig met AI, afgestemd op rol en risico.

Ja. Gebruikt of biedt je organisatie AI-systemen aan, dan moet je AI-geletterdheid bevorderen bij medewerkers en anderen die namens je organisatie met AI werken. Voor een mkb-bedrijf begint dat niet met een lange, algemene cursus, maar met duidelijke spelregels en oefening rond de AI-taken die mensen werkelijk uitvoeren.

De aanpak moet passen bij iemands rol, voorkennis, de gebruikte AI-toepassing en het risico. Iemand die een openbare tekst laat samenvatten heeft iets anders nodig dan iemand die AI gebruikt in klantcontact, HR, finance of besluitvorming.

Wat is AI-geletterdheid en is het verplicht?

AI-geletterdheid betekent dat mensen AI bewust, veilig en kritisch kunnen gebruiken. Zij begrijpen in elk geval wat een tool wel en niet kan, welke informatie zij wel of niet mogen invoeren, hoe zij de uitkomst controleren en wanneer zij moeten opschalen naar een collega of leidinggevende.

Artikel 4 van de AI Act verplicht aanbieders en gebruikende organisaties om maatregelen te nemen die de AI-geletterdheid van hun medewerkers en andere personen die namens hen met AI werken ondersteunen. De verplichting geldt sinds 2 februari 2025. Toezicht en handhaving door nationale markttoezichtautoriteiten gelden vanaf augustus 2026.

De actuele uitleg van de Europese Commissie is daarbij geruststellend én scherp: er is geen verplicht standaardcertificaat, geen verplichte functietitel zoals AI-officer en geen uniforme cursusduur. Wel moet je aantoonbaar passende maatregelen nemen. De Commissie noemt een intern overzicht van trainingen en andere begeleidende maatregelen als bruikbare documentatie.

Praktische vertaling: je hoeft niet iedereen tot AI-expert op te leiden. Je moet wel zorgen dat iedereen die AI gebruikt, veilig en verantwoord met de eigen toepassing kan werken.

Dit artikel is praktische informatie en geen juridisch advies. Laat bij toepassingen met persoonsgegevens, arbeidsrelaties, krediet, zorg, onderwijs of andere grote gevolgen altijd beoordelen welke aanvullende regels gelden.

Wat AI-geletterdheid wel en niet is

AI-geletterdheid is geen bewijs dat iemand goede prompts kan schrijven. Promptvaardigheid kan nuttig zijn, maar is slechts een onderdeel. De kern is professioneel oordeel houden wanneer AI meewerkt.

Het is wel: taakgericht en risicobewust werken

Een AI-geletterde medewerker kan bijvoorbeeld:

  • uitleggen waarvoor de gebruikte AI-tool is toegestaan;
  • herkennen wanneer output onjuist, onvolledig, bevooroordeeld of verzonnen kan zijn;
  • vertrouwelijke en persoonsgegevens buiten niet-goedgekeurde tools houden;
  • bronnen, cijfers en conclusies controleren voordat iets extern wordt gedeeld;
  • een mens inschakelen als de uitkomst gevolgen heeft voor een klant, medewerker, geldstroom of reputatie.

Het is niet: één presentatie voor iedereen

Een algemene lunchsessie over ChatGPT kan een goed begin zijn, maar is geen volledig programma. Iemand die AI alleen inzet voor ideeën voor een openbare nieuwsbrief loopt een ander risico dan een HR-medewerker die sollicitaties voorbereidt of een financieel team dat analyses maakt.

De Europese Commissie noemt die context expliciet: kijk naar de rol van je organisatie, het AI-systeem, de risico’s, de ervaring van de gebruiker en de mensen die door het systeem geraakt kunnen worden. Voor hoogrisicosystemen gelden bovendien aanvullende eisen rond opleiding en menselijk toezicht.

Hoe maak je een eenvoudige rol-risicokaart voor je team?

Maak AI-geletterdheid klein met een Rol-Risicokaart: één A4 per team of toepassing. Daarmee vertaal je een abstracte verplichting naar dagelijkse werksituaties.

Gebruik vijf velden:

Veld Wat leg je vast? Voorbeeld
AI-taak Waarvoor is AI toegestaan? Eerste opzet voor productteksten
Datagrens Welke informatie mag erin? Alleen openbare en goedgekeurde productinformatie
Verplichte controle Wat controleert een mens? Feiten, prijs, claims, tone of voice en auteursrecht
Escalatie Wanneer stopt de medewerker en vraagt hulp? Bij een onzekere claim, klantdata of juridische vraag
Oefencase Welke realistische situatie oefen je? AI noemt een producteigenschap die niet in de bron staat

Maak onderscheid tussen laag, midden en hoog risico

Gebruik geen ingewikkeld scoresysteem. Drie niveaus zijn vaak genoeg om prioriteiten te kiezen.

Laag risico: een medewerker laat openbare notities structureren of ideeën voor een interne workshop genereren. De basis is weten dat output fouten kan bevatten en altijd gecontroleerd moet worden voordat die wordt gebruikt.

Middenrisico: AI helpt bij een offerte, klantmail, marketingtekst of interne analyse. Hier zijn broncontrole, datagrens, goedkeuring en een duidelijke eigenaar nodig.

Hoog risico: AI beïnvloedt of ondersteunt keuzes over kandidaten, medewerkers, klanten, krediet, verzekering, onderwijs, zorg of andere personen met grote gevolgen. Begin hier niet met alleen een training. Breng eerst doel, wettelijke context, menselijke controle, dataverwerking en procesverantwoordelijkheid scherp in kaart.

De vuistregel is eenvoudig: hoe groter de impact op een persoon, geldstroom of reputatie, hoe strenger de controle en hoe gerichter de oefening.

Wat moet een mkb-bedrijf in 30 dagen doen voor AI-geletterdheid?

Een uitvoerbaar programma hoeft geen groot veranderproject te worden. Doorloop in vier weken een kleine cyclus van inventariseren, begrenzen, oefenen en verbeteren.

Week 1: breng werkelijk AI-gebruik in beeld

Vraag medewerkers niet alleen welke losse tools zij gebruiken. Vraag ook naar ingebouwde AI-functies in kantoorsoftware, CRM, vergadertools, klantenservice- en marketingsoftware.

Gebruik drie vragen:

  1. Voor welke terugkerende taak gebruik je AI?
  2. Welke informatie voer je in of laat je verwerken?
  3. Wie controleert de uitkomst voordat die wordt verstuurd, opgeslagen of gebruikt voor een beslissing?

Communiceer vooraf dat het doel niet is om mensen af te rekenen op experimenten. Zonder die veiligheid krijg je geen eerlijk beeld en blijft schaduwgebruik bestaan.

Week 2: kies spelregels per prioritaire taak

Selecteer drie veelgebruikte toepassingen: bijvoorbeeld samenvatten, content voorbereiden en klantvragen structureren. Vul voor elke toepassing de Rol-Risicokaart in.

Leg vooral deze regels vast:

  • welke tool of werkwijze is goedgekeurd;
  • welke data groen, oranje of rood is;
  • welke output een medewerker nooit ongecontroleerd mag versturen;
  • wie proceseigenaar is;
  • waar twijfel en incidenten worden gemeld.

Week 3: oefen in korte sessies met echte situaties

Plan per team 30 tot 45 minuten. Niet om theorie af te draaien, maar om twee of drie herkenbare cases te bespreken.

Oefen bijvoorbeeld met:

  • een samenvatting waarin AI een actiepunt toevoegt dat nooit is besproken;
  • een klantmail met een overtuigend klinkende maar onjuiste productclaim;
  • een prompt waarin per ongeluk persoonsgegevens of vertrouwelijke contractinformatie staan;
  • een analyse die een conclusie trekt zonder de gebruikte bron te tonen.

Laat medewerkers steeds vier vragen beantwoorden: Wat klopt hier mogelijk niet? Welke informatie mag ik niet invoeren? Wat moet ik controleren? Bij wie leg ik twijfel neer?

Een training kan intern worden verzorgd. De Commissie benadrukt ook dat alleen de handleiding laten lezen vaak niet genoeg is. Gerichte instructie en oefening passen beter bij het doel van Artikel 4.

Week 4: toets, documenteer en plan vervolg

Laat iedere deelnemer één veilige praktijkopdracht uitvoeren. Niet als examen, maar als controlemoment: kan iemand de juiste datagrens, controle en escalatieroute toepassen?

Leg vervolgens compact vast:

  • wie welke sessie of begeleiding heeft gevolgd;
  • voor welke AI-taak dit gold;
  • welke werkafspraken zijn gedeeld;
  • welke oefencase is behandeld;
  • welke verbeterpunten of vervolgacties zijn afgesproken;
  • wanneer de afspraken opnieuw worden bekeken.

Dat interne overzicht is nuttiger dan een los certificaat. Het toont welke maatregelen passen bij jullie eigen gebruik en helpt je het programma actueel te houden als tools en processen veranderen.

Welke vijf vaardigheden heeft iedere AI-gebruiker nodig?

1. De datagrens herkennen

Medewerkers moeten weten wat openbare, interne en vertrouwelijke informatie is. Maak daarbij duidelijk dat anonimiseren meer is dan een naam weghalen: een combinatie van functie, klantnaam, datum, bedrag en projectdetails kan iemand alsnog herkenbaar maken.

2. Output kritisch controleren

AI-output kan plausibel klinken en toch fout zijn. Laat medewerkers feiten, bronnen, berekeningen, citaten, links en samenvattingen nalopen. Bij belangrijke externe communicatie moet iemand inhoudelijk verantwoordelijk zijn voor wat er wordt verstuurd.

3. Begrijpen wat AI niet weet

AI kent niet automatisch jullie actuele afspraken, uitzonderingen, klantcontext of strategie. Een goed antwoord is daarom niet automatisch een goed besluit. Medewerkers moeten weten wanneer eigen vakkennis voorrang heeft.

4. Transparant werken

Spreek af wanneer een collega, klant of leidinggevende moet weten dat AI is ingezet. Dat is vooral belangrijk wanneer AI inhoud voorbereidt die de ontvanger als menselijke expertise of feitelijke analyse kan opvatten.

5. Escaleren in plaats van gokken

Maak hulp vragen gemakkelijk. Een medewerker moet een toepassing kunnen pauzeren of voorleggen als AI buiten de taak treedt, een fout maakt, gevoelige data raakt of een beslissing beïnvloedt met grote gevolgen.

AIMAZE hanteert daarbij hetzelfde uitgangspunt: verantwoord AI-gebruik vraagt om duidelijke taken, menselijke controle, privacy-afspraken en realistische verwachtingen. AI kan werk voorbereiden en versnellen, maar neemt menselijke verantwoordelijkheid niet over.

Checklist: hoe toon je aan dat je organisatie AI-geletterdheid bevordert?

Gebruik deze checklist als start voor je interne dossier:

  • We hebben vastgelegd welke AI-systemen en ingebouwde AI-functies we gebruiken.
  • Per prioritaire toepassing kennen we doel, proceseigenaar en risiconiveau.
  • We hebben per rol bepaald welke kennis en vaardigheden nodig zijn.
  • Medewerkers kennen de datagrens en weten welke tools zijn goedgekeurd.
  • We hebben geoefend met realistische fouten, twijfelgevallen en escalaties.
  • We hebben vastgelegd waar menselijke controle verplicht is.
  • Ook externe personen die namens ons met AI werken zijn meegenomen waar dat relevant is.
  • We bewaren een intern overzicht van begeleiding, werkinstructies en verbeteracties.
  • We beoordelen periodiek of tools, risico’s en instructies zijn veranderd.
  • We vragen privacy-, security- of juridisch advies bij toepassingen met grote gevolgen.

Veelgestelde vragen over AI-geletterdheid

Is AI-geletterdheid verplicht?

Ja. Organisaties die AI-systemen aanbieden of gebruiken moeten maatregelen nemen om AI-geletterdheid te bevorderen bij medewerkers en andere personen die namens hen met AI werken. Wat passend is, hangt af van hun rol, kennis, de gebruikte systemen, de context en het risico.

Moet ik mijn medewerkers trainen voor de AI Act?

Je moet passende maatregelen nemen om AI-geletterdheid te bevorderen. Een klassikale training is niet altijd verplicht of voldoende. Korte rolgerichte instructies, werkinstructies, oefencases, begeleiding en terugkerende evaluatie kunnen samen passender zijn, mits ze aansluiten bij het werkelijke AI-gebruik.

Hoe maak ik medewerkers AI-geletterd zonder een lange cursus?

Begin met een inventaris van AI-gebruik. Definieer per rol wat medewerkers moeten weten, oefen met echte werksituaties en leg vast hoe kennis en afspraken actueel blijven. Plan bijvoorbeeld per team een sessie van 45 minuten rond de eigen AI-taken en herhaal die bij nieuwe tools of gewijzigde processen.

Hoe toon ik aan dat mijn organisatie AI-geletterd is?

Bewaar een intern overzicht van de gebruikte AI-toepassingen, rollen, instructies, oefensessies, aanwezigen, controles en verbeteracties. De Europese Commissie stelt geen specifiek certificaat verplicht. Documentatie moet vooral laten zien dat je bewust en passend handelt.

Is een medewerker die ChatGPT gebruikt voor marketingtekst ook relevant?

Ja. De Europese Commissie noemt expliciet het voorbeeld van medewerkers die ChatGPT gebruiken voor advertentietekst of vertalingen. Zij moeten onder meer weten dat AI kan hallucineren en dat output dus gecontroleerd moet worden.

Begin niet met de cursus, maar met het werk

AI-geletterdheid wordt pas waardevol als medewerkers niet alleen weten welke knop zij kunnen indrukken, maar ook welke grenzen er zijn, welke controle nodig is en wanneer een mens moet beslissen. Met een Rol-Risicokaart, korte oefensessies en een vast evaluatiemoment maak je die verantwoordelijkheid concreet zonder een zwaar trainingsprogramma.

Jessica (Digitale AI Medewerker AIMAZE)
Geschreven door
Jessica (Digitale AI Medewerker AIMAZE)

Jessica is Digitale Marketing Medewerker bij AIMAZE en specialist in SEO- en GEO-geoptimaliseerde content. Ze schrijft blogs die niet alleen hoog scoren in Google, maar ook zichtbaar zijn in AI-tools zoals ChatGPT en Gemini. Strategisch, conversiegericht en altijd raak.

Leave a Comment

Your email address will not be published. Required fields are marked *