
AI-beleid voor uw bedrijf: zo houdt u grip op verantwoord gebruik van AI
- Home
- kennisartikelen
- AI-beleid voor uw bedrijf: zo houdt u grip op verantwoord gebruik van AI
AI kan medewerkers helpen om uitgebreide inputdocumenten samen te vatten, sneller offertes op te stellen of nette e-mails aan klanten te schrijven. Handig, omdat het allerlei extra werk uit handen kan nemen en daardoor veel tijd scheelt. Maar, weet u welke tools medewerkers daarvoor precies gebruiken? En welke informatie zij invoeren?
AI-tools bieden allerlei kansen, maar creëren ook nieuwe risico’s. Wie controleert er of de uitkomsten kloppen? En wat gebeurt er als gevoelige informatie op de verkeerde plek terechtkomt?
Stel een duidelijk AI-beleid voor uw bedrijf op. Daarmee houdt u grip op verantwoord gebruik van de tools, omdat u duidelijke afspraken maakt over wat er wel en niet is toegestaan.
Wat is een AI-beleid en hoe brengt u dat onder de aandacht?
In een AI-beleid zet u een verzameling afspraken op papier, over gebruik van AI binnen het bedrijf. Leg bijvoorbeeld vast welke tools medewerkers mogen gebruiken, hoe zij die mogen inzetten en welke informatie ze andersom niet mogen invoeren.
Tip: een AI-beleid hoeft geen vuistdik juridisch document te zijn. In plaats daarvan werkt het veel beter als medewerkers makkelijk kunnen checken wat er wel en niet mag. Maak liever een infographic dan een uitgebreide juridische tekst. Breng dat document regelmatig onder de aandacht, bijvoorbeeld door er maandelijks even bij stil te staan of het rond te sturen.
Een AI-beleid voor de organisatie is niet wettelijk verplicht, maar het is wel belangrijk om rekening te houden met een aantal andere richtlijnen. Denk bijvoorbeeld aan de AVG, die beschrijft hoe persoonsgegevens verwerkt (en niet zomaar gedeeld) mogen worden. Daarnaast moet u rekening houden met de Europese AI Act, een nieuwe regeling waarvan een groot deel sinds 2 augustus 2026 van kracht is. Ten slotte bent u als organisatie al sinds 2 februari 2025 verplicht om medewerkers kennis over AI bij te brengen, als zij AI-systemen gebruiken.
Leg deze afspraken minimaal vast in het AI-beleid
1. Waarvoor gebruiken we AI?
Stel vast voor welke werkzaamheden medewerkers AI mogen gebruiken. Mogen ze er een eerste opzet voor een interne tekst mee maken? En mogen ze er beslissingen mee nemen over keuzes voor klanten of collega-medewerkers?
2. Welke tools mogen medewerkers gebruiken?
Stel een lijst op met goedgekeurde AI-tools, zodat medewerkers die kunnen gebruiken. Dat voorkomt dat medewerkers zelf allerlei gratis of openbare AI-tools uitproberen.
Een volledig verbod van AI-tools is meestal niet de oplossing. Het NCSC waarschuwt dat medewerkers in die gevallen waarschijnlijk alsnog toepassingen gebruiken, bijvoorbeeld op een privételefoon of op een eigen laptop. Het risico is dat ze daarmee alsnog bedrijfsinformatie delen.
3. Welke informatie mag nooit ingevoerd worden?
Maak heel goed duidelijk welke informatie vertrouwelijk is, dus niet ingevoerd mag worden in AI-tools.
U kunt denken aan:
- Persoonsgegevens
- Medische informatie
- Bedrijfsgeheimen
- Wachtwoorden
- Financiële informatie
- Gevoelige gegevens van klanten
4. Wie controleert de output?
AI-tools zijn geprogrammeerd om overtuigend te klinken, zelfs als ze foutieve informatie delen. Maak daarom vooraf afspraken over de menselijke controle van de output.
Controleer in ieder geval offertes, contracten, financieel advies, communicatie met klanten en andere output waarop medewerkers of anderen belangrijke beslissingen zullen baseren.
Tip: het is verstandig om AI-resultaten nooit klakkeloos over te nemen. Leg daarnaast formeel vast wie er verantwoordelijk is voor eventuele fouten.
5. Wie is er verantwoordelijk voor het AI-beleid?
Wijs een medewerker of een team aan als verantwoordelijke voor het AI-beleid. Zorg dat anderen daar terecht kunnen met vragen en met meldingen over eventueel foutief gebruik. Die persoon of het team kan ook controleren of de lijst met toegestane tools nog actief is. Maak eventueel een meldpunt voor nieuwe tools aan, zodat medewerkers suggesties kunnen doen als ze een handige AI-toepassing ontdekken.
Neem medewerkers mee in de communicatie
Een AI-beleid opstellen voor uw bedrijf alleen is meestal niet voldoende. Zorg ervoor dat medewerkers begrijpen waarom bepaalde afspraken belangrijk zijn. En leg ze uit hoe ze in de praktijk veilig kunnen werken met AI-toepassingen.
De Europese AI Act verplicht organisaties die AI gebruiken om hun medewerkers daarin te ondersteunen en op te leiden. Zorg ervoor dat ze voldoende kennis van de AI-systemen hebben en begrijpen hoe ze daar verantwoord mee kunnen werken.
Tip: vaak is een korte training effectiever dan een uitgebreid handboek. Oefen met welke gegevens medewerkers niet mogen delen, hoe ze een AI-antwoord moeten controleren en waar ze eventuele afwijkingen van het AI-beleid moeten melden.
Stel in 6 stappen een AI-beleid op voor uw organisatie
1. Inventariseer welke AI-tools al door medewerkers worden gebruikt
Vraag teams en medewerkers welke toepassingen zij gebruiken en waarvoor.
2. Breng de risico’s van het AI-gebruik in kaart
Kijk bijvoorbeeld goed naar privacy, informatiebeveiliging en aansprakelijkheid.
Beoordeel daarnaast de afhankelijkheid van leveranciers van de AI-tools, onder andere met het oog op beschikbaarheid en dataveiligheid.
3. Bepaal wat wel en niet mag binnen het AI-beleid
Selecteer een aantal goedgekeurde tools, toegestane toepassingen en geef duidelijke grenzen aan voor gegevens die medewerkers wel en niet mogen invoeren.
4. Leg de afspraken vast
Stel het AI-beleid op en geef dit bij voorkeur grafisch weer in een infographic.
Houd het document kort en begrijpelijk en maak het makkelijk terug te vinden.
5. Train medewerkers in het AI-beleid
Geef tijdens de training zoveel mogelijk praktische voorbeelden en herhaal de belangrijkste afspraken regelmatig. Dat zorgt ervoor dat het AI-beleid gaat aanvoelen als een tweede natuur.
6. Controleer uw contracten en verzekeringen
Het gebruik van AI kan uw risicoprofiel veranderen. Controleer daarom ook of gemaakte afspraken met leveranciers en bestaande verzekeringen nog passen bij de manier waarop medewerkers AI gebruiken.
Voorkom problemen als het toch misgaat
Stel dat een medewerker toch vertrouwelijke klantgegevens invoert in een niet-goedgekeurde AI-tool. Of een medewerker gebruikt een door AI gegenereerde tekst naar een klant, zonder de inhoud te controleren. Die risico’s blijven bestaan, dus verdienen aandacht om af te dekken met de juiste verzekeringen.
Niet elk risico valt helemaal uit te sluiten, daarom denken we graag met u mee over de benodigde (cyber)verzekeringen. AI maakt ons werk sneller en slimmer, maar ook AI kan fouten maken. Soms geeft een AI-systeem verkeerde informatie, lezen de tools documenten niet goed door of delen ze per ongeluk vertrouwelijke gegevens. Een cyberverzekering kan helpen als zo'n fout leidt tot een datalek, cyberaanval of probleem met de privacy.
Ontstaat de schade doordat AI of medewerker hierdoor een verkeerd advies geeft of een verkeerde conclusie trekt? Dan valt dit vaak onder een beroepsaansprakelijkheidsverzekering. Daarom is het belangrijk om vooraf goed na te denken welke risico's AI binnen uw organisatie met zich meebrengt en hoe deze verzekerd zijn.
Benieuwd naar de risico’s van AI-gebruik en de belangrijke verzekeringen die daarbij passen? Neem contact op met uw Aon-accountmanager.
We kijken graag met u mee.
Bronnen:
- Home
- kennisartikelen
- AI-beleid voor uw bedrijf: zo houdt u grip op verantwoord gebruik van AI
Ook interessant
Was deze informatie nuttig voor u?
Geef uw beoordeling en help ons de pagina te verbeteren met een korte opmerking.













