AI-beleid voor uw bedrijf: zo houdt u grip op verantwoord gebruik van AI

AI kan medewerkers helpen om uitgebreide inputdocumenten samen te vatten, sneller offertes op te stellen of nette e-mails aan klanten te schrijven. Handig, omdat het allerlei extra werk uit handen kan nemen en daardoor veel tijd scheelt. Maar, weet u welke tools medewerkers daarvoor precies gebruiken? En welke informatie zij invoeren?

AI-tools bieden allerlei kansen, maar creëren ook nieuwe risico’s. Wie controleert er of de uitkomsten kloppen? En wat gebeurt er als gevoelige informatie op de verkeerde plek terechtkomt? 
Stel een duidelijk AI-beleid voor uw bedrijf op. Daarmee houdt u grip op verantwoord gebruik van de tools, omdat u duidelijke afspraken maakt over wat er wel en niet is toegestaan. 

Wat is een AI-beleid en hoe brengt u dat onder de aandacht?

In een AI-beleid zet u een verzameling afspraken op papier, over gebruik van AI binnen het bedrijf. Leg bijvoorbeeld vast welke tools medewerkers mogen gebruiken, hoe zij die mogen inzetten en welke informatie ze andersom niet mogen invoeren.

Tip: een AI-beleid hoeft geen vuistdik juridisch document te zijn. In plaats daarvan werkt het veel beter als medewerkers makkelijk kunnen checken wat er wel en niet mag. Maak liever een infographic dan een uitgebreide juridische tekst. Breng dat document regelmatig onder de aandacht, bijvoorbeeld door er maandelijks even bij stil te staan of het rond te sturen.

Een AI-beleid voor de organisatie is niet wettelijk verplicht, maar het is wel belangrijk om rekening te houden met een aantal andere richtlijnen. Denk bijvoorbeeld aan de AVG, die beschrijft hoe persoonsgegevens verwerkt (en niet zomaar gedeeld) mogen worden. Daarnaast moet u rekening houden met de Europese AI Act, een nieuwe regeling waarvan een groot deel sinds 2 augustus 2026 van kracht is. Ten slotte bent u als organisatie al sinds 2 februari 2025 verplicht om medewerkers kennis over AI bij te brengen, als zij AI-systemen gebruiken. 

Leg deze afspraken minimaal vast in het AI-beleid

1. Waarvoor gebruiken we AI?
Stel vast voor welke werkzaamheden medewerkers AI mogen gebruiken. Mogen ze er een eerste opzet voor een interne tekst mee maken? En mogen ze er beslissingen mee nemen over keuzes voor klanten of collega-medewerkers?

2. Welke tools mogen medewerkers gebruiken?
Stel een lijst op met goedgekeurde AI-tools, zodat medewerkers die kunnen gebruiken. Dat voorkomt dat medewerkers zelf allerlei gratis of openbare AI-tools uitproberen.

Een volledig verbod van AI-tools is meestal niet de oplossing. Het NCSC waarschuwt dat medewerkers in die gevallen waarschijnlijk alsnog toepassingen gebruiken, bijvoorbeeld op een privételefoon of op een eigen laptop. Het risico is dat ze daarmee alsnog bedrijfsinformatie delen.

3. Welke informatie mag nooit ingevoerd worden?
Maak heel goed duidelijk welke informatie vertrouwelijk is, dus niet ingevoerd mag worden in AI-tools. 

U kunt denken aan:

  • Persoonsgegevens
  • Medische informatie
  • Bedrijfsgeheimen
  • Wachtwoorden
  • Financiële informatie
  • Gevoelige gegevens van klanten

4. Wie controleert de output?
AI-tools zijn geprogrammeerd om overtuigend te klinken, zelfs als ze foutieve informatie delen. Maak daarom vooraf afspraken over de menselijke controle van de output.

Controleer in ieder geval offertes, contracten, financieel advies, communicatie met klanten en andere output waarop medewerkers of anderen belangrijke beslissingen zullen baseren.

Tip: het is verstandig om AI-resultaten nooit klakkeloos over te nemen. Leg daarnaast formeel vast wie er verantwoordelijk is voor eventuele fouten.

5. Wie is er verantwoordelijk voor het AI-beleid?
Wijs een medewerker of een team aan als verantwoordelijke voor het AI-beleid. Zorg dat anderen daar terecht kunnen met vragen en met meldingen over eventueel foutief gebruik. Die persoon of het team kan ook controleren of de lijst met toegestane tools nog actief is. Maak eventueel een meldpunt voor nieuwe tools aan, zodat medewerkers suggesties kunnen doen als ze een handige AI-toepassing ontdekken. 

Neem medewerkers mee in de communicatie

Een AI-beleid opstellen voor uw bedrijf alleen is meestal niet voldoende. Zorg ervoor dat medewerkers begrijpen waarom bepaalde afspraken belangrijk zijn. En leg ze uit hoe ze in de praktijk veilig kunnen werken met AI-toepassingen.

De Europese AI Act verplicht organisaties die AI gebruiken om hun medewerkers daarin te ondersteunen en op te leiden. Zorg ervoor dat ze voldoende kennis van de AI-systemen hebben en begrijpen hoe ze daar verantwoord mee kunnen werken. 

Tip: vaak is een korte training effectiever dan een uitgebreid handboek. Oefen met welke gegevens  medewerkers niet mogen delen, hoe ze een AI-antwoord moeten controleren en waar ze eventuele afwijkingen van het AI-beleid moeten melden.

Stel in 6 stappen een AI-beleid op voor uw organisatie

1. Inventariseer welke AI-tools al door medewerkers worden gebruikt
Vraag teams en medewerkers welke toepassingen zij gebruiken en waarvoor.

2. Breng de risico’s van het AI-gebruik in kaart
Kijk bijvoorbeeld goed naar privacy, informatiebeveiliging en aansprakelijkheid. 
Beoordeel daarnaast de afhankelijkheid van leveranciers van de AI-tools, onder andere met het oog op beschikbaarheid en dataveiligheid.

3. Bepaal wat wel en niet mag binnen het AI-beleid
Selecteer een aantal goedgekeurde tools, toegestane toepassingen en geef duidelijke grenzen aan voor gegevens die medewerkers wel en niet mogen invoeren.

4. Leg de afspraken vast
Stel het AI-beleid op en geef dit bij voorkeur grafisch weer in een infographic.
Houd het document kort en begrijpelijk en maak het makkelijk terug te vinden. 

5. Train medewerkers in het AI-beleid
Geef tijdens de training zoveel mogelijk praktische voorbeelden en herhaal de belangrijkste afspraken regelmatig. Dat zorgt ervoor dat het AI-beleid gaat aanvoelen als een tweede natuur.

6. Controleer uw contracten en verzekeringen
Het gebruik van AI kan uw risicoprofiel veranderen. Controleer daarom ook of gemaakte afspraken met leveranciers en bestaande verzekeringen nog passen bij de manier waarop medewerkers AI gebruiken.

 

Voorkom problemen als het toch misgaat

Stel dat een medewerker toch vertrouwelijke klantgegevens invoert in een niet-goedgekeurde AI-tool. Of een medewerker gebruikt een door AI gegenereerde tekst naar een klant, zonder de inhoud te controleren. Die risico’s blijven bestaan, dus verdienen aandacht om af te dekken met de juiste verzekeringen.

Niet elk risico valt helemaal uit te sluiten, daarom denken we graag met u mee over de benodigde (cyber)verzekeringen. AI maakt ons werk sneller en slimmer, maar ook AI kan fouten maken. Soms geeft een AI-systeem verkeerde informatie, lezen de tools documenten niet goed door of delen ze per ongeluk vertrouwelijke gegevens. Een cyberverzekering kan helpen als zo'n fout leidt tot een datalek, cyberaanval of probleem met de privacy. 

Ontstaat de schade doordat AI of medewerker hierdoor een verkeerd advies geeft of een verkeerde conclusie trekt? Dan valt dit vaak onder een beroepsaansprakelijkheidsverzekering. Daarom is het belangrijk om vooraf goed na te denken welke risico's AI binnen uw organisatie met zich meebrengt en hoe deze verzekerd zijn.

Benieuwd naar de risico’s van AI-gebruik en de belangrijke verzekeringen die daarbij passen? Neem contact op met uw Aon-accountmanager.

We kijken graag met u mee. 

Bronnen:

Deel dit artikel

Ook interessant

Bedrijfsrisico’s bij het gebruik van AI

Bedrijfsrisico’s bij het gebruik van AI

Generatieve AI zoals ChatGPT en Claude helpen medewerkers bij het schrijven van e-mails, om notulen samen te vatten en…
Brandrisico's van energieopslagsystemen en laadvoorzieningen: bent u goed voorbereid?

Brandrisico's van energieopslagsystemen en laadvoorzieningen: bent u goed voorbereid?

Zonnepanelen, batterijopslag en laadvoorzieningen voor elektrische voertuigen zijn inmiddels een logische stap voor…
Is uw bedrijf nog goed verzekerd? Een juiste waardebepaling maakt het verschil

Is uw bedrijf nog goed verzekerd? Een juiste waardebepaling maakt het verschil

Een goede verzekering begint met de juiste verzekerde bedragen. Toch sluiten deze in de praktijk niet altijd meer aan…
Denk verder dan de 5 basisprincipes van het NCSC alleen: dit zijn de risico’s die u wilt afdekken met een cyberverzekering

Denk verder dan de 5 basisprincipes van het NCSC alleen: dit zijn de risico’s die u wilt afdekken met een cyberverzekering

Een cyberincident is niet alleen een technisch probleem, het kan de dagelijkse bedrijfsvoering platleggen. En dus omzet…
Waarom stijgt de premie van de bedrijfsaansprakelijkheidsverzekering?

Waarom stijgt de premie van de bedrijfsaansprakelijkheidsverzekering?

Waarom stijgt de premie van een bedrijfsaansprakelijkheidsverzekering terwijl het aantal schadeclaims niet per se…
Fusies en overnames: op welk moment betrekken organisaties hun verzekeringsadviseur?

Fusies en overnames: op welk moment betrekken organisaties hun verzekeringsadviseur?

Van fusies en overnames weten organisaties dat ze juridisch en financieel gevolgen hebben. Tegelijkertijd is zo’n…
Checklist: klopt uw verzekerde som nog?

Checklist: klopt uw verzekerde som nog?

Een juiste verzekerde som lijkt soms detailwerk, maar bepaalt uiteindelijk hoeveel u uitgekeerd krijgt bij schade. Met deze checklist kunt u controleren of uw verzekerde sommen nog actueel zijn. 
CyberHulp-magazine: hoe cyberweerbaar is uw organisatie?

CyberHulp-magazine: hoe cyberweerbaar is uw organisatie?

Het is geen geheim dat cyberdreigingen een serieuze bedreiging vormen voor organisaties van alle groottes en in alle sectoren. Ontdek in het magazine hoe u uw cyberweerbaarheid kan vergroten.
E-book: bescherm uw gegevens voor dummies

E-book: bescherm uw gegevens voor dummies

Ontdek hoe u uw organisatie beter beschermt tegen cybercrime met het e‑boek Gegevensbescherming voor Dummies van Aon en ESET.
OnderWIJS-magazine: versterken van je digitale verdediging

OnderWIJS-magazine: versterken van je digitale verdediging

In deze editie van OnderWIJS richten we ons op het versterken van de digitale verdediging. We bespreken het belang van risicomanagement, hoe we ons kunnen voorbereiden op mogelijke cyberaanvallen en wat preventieve maatregelen betekenen voor onderwijsinstellingen.

OnderWIJS-magazine: werken aan cyberweerbaarheid

OnderWIJS-magazine: werken aan cyberweerbaarheid

Digitalisering is niet meer weg te denken uit het onderwijs. Leerlingen, studenten en medewerkers werken dagelijks met digitale middelen en gevoelige gegevens. Dat biedt kansen, maar maakt onderwijsinstellingen ook een aantrekkelijk doelwit voor cybercriminelen.
Scan: is uw inventaris goed verzekerd tegen brand

Scan: is uw inventaris goed verzekerd tegen brand

Krijg direct inzicht in uw brandrisico met onze scan.
Scan: Is uw schoolgebouw goed verzekerd tegen brand? Doe de brandcheck!

Scan: Is uw schoolgebouw goed verzekerd tegen brand? Doe de brandcheck!

Bent u zeker dat uw schoolgebouw goed verzekerd is tegen brand? Of loopt u mogelijk onnodige risico's?
Video: Hoe komt een premiestijging tot stand?

Video: Hoe komt een premiestijging tot stand?

Premiestijgingen raken ons allemaal – in deze video leggen we kort uit waarom premies omhoog gaan en wat dit voor u betekent.
Whitepaper: Bescherm uw VvE tegen een datalek

Whitepaper: Bescherm uw VvE tegen een datalek

Handleiding voor VVE-besturen, met informatie en tips over oorzaken, gevolgen en het voorkomen van datalekken.
pagina 1 van 0

Was deze informatie nuttig voor u?

Geef uw beoordeling en help ons de pagina te verbeteren met een korte opmerking.