De plicht geldt voor wie AI gebruikt, niet alleen voor wie het bouwt. Er is geen certificaat nodig en geen toets per medewerker: je neemt maatregelen die je mensen helpen de tools te begrijpen, passend bij hun werk, en je kunt laten zien dat je dat gedaan hebt.
Waarom het ook over jouw bedrijf gaat
De boekhouder zet een lastige factuur in ChatGPT, omdat de scan van de leverancier nergens op lijkt. Iemand van verkoop laat Copilot een offerte herschrijven. Zo loopt het werk deze week, en daarmee val je onder artikel 4 van de Europese AI-verordening.
Die verplichting heet AI-geletterdheid en geldt sinds 2 februari 2025. Ze geldt voor wie AI aanbiedt en voor wie AI inzet. Zelf een model bouwen hoeft niet: gebruiken is genoeg. Ook als de licentie op iemands privé-account staat en de tekst in een klantdossier belandt.
Het CBS telde in 2025 dat 27 procent van de bedrijven met 10 tot 50 medewerkers AI-technologie gebruikte. "Wij doen niks met AI" klopt op die schaal vaak niet meer.
Vier dingen die de wet niet vraagt
-
Een certificaat aan de muur
De Europese Commissie zegt dat een intern overzicht van gegeven uitleg of begeleiding genoeg is.
-
Een toets per medewerker
Je hoeft geen kennisniveau te garanderen en niemand te examineren. Sinds de wettekst in juli 2026 is aangepast, staat dat er met zoveel woorden.
-
Een AI-officer en twaalf modules
De wet schrijft geen trainingsvorm voor. Drie kwartier over echte offertes uit je eigen map doet meer dan een e-learning die niemand afmaakt.
-
Dat iedereen hetzelfde weet
Wat telt is dat iemand weet wanneer een antwoord niet klopt, passend bij het werk dat diegene doet.
Waar het misgaat zie je aan de uitkomst: een offerte met een verzonnen levertijd, een samenvatting die twee bedragen omwisselt, een mail die stellig klinkt over iets dat niemand heeft nagekeken.
Wat je dan wel doet
Schrijf op welke AI er al loopt. Vraag het de mensen die het werk doen: ChatGPT, Copilot, een slimme functie in de boekhouding, een samenvatter in de mail. Zet erbij waarvoor het gebruikt wordt en welke gegevens erin gaan. Eén tabblad is genoeg.
Zet de spelregels op één pagina. Welke tools mogen, welke klantgegevens erin mogen en welke niet (klantdossiers, BSN, medische gegevens, contracten die nog niet de deur uit mogen), en wanneer iemand meeleest: bij cijfers, bij beloftes aan klanten, en bij alles wat juridisch of financieel vastligt. Waar een chatvenster ophoudt te werken en het werk in een proces thuishoort, staat in wat je met ChatGPT kunt.
Leg het uit per rol. Wie af en toe een mail laat herschrijven heeft genoeg aan die pagina. Wie wekelijks offertes of cijfers door een model haalt, heeft meer nodig: wat het model niet kan, welke bron je ernaast legt, wanneer je stopt. Dat is dezelfde volgorde als bij een eerste toepassing, eerst het werk en dan de techniek.
Houd bij wie wat gevolgd heeft. Geen examen, wel een lijst: wie was erbij, welk onderwerp, wanneer. Dat overzicht is het bewijs dat ertoe doet als er later iets misgaat.
Herhaal het als het werk verandert. Een nieuwe tool, een nieuwe rol, iemand van het uitzendbureau die ineens meeschrijft aan offertes. Een kwartier per kwartaal in het MT houdt de lijst levend.
Waar het misgaat
Het vaakst zie ik dat een bedrijf denkt dat het niet voor hen geldt omdat ze niets bouwen, terwijl ChatGPT al maanden meeloopt in de mail en de offertes. Daarna komt de algemene training waarvan de aanwezigheidslijst netjes bewaard is, en waarna niemand weet wat er in het eigen werk wel en niet mag.
Zodra iemands eigen taken veranderen, hoort bij verandermanagement bij automatisering ook of hij nog nodig is, wie er tekent als het misgaat, en of de logging over hem gaat.
De derde is het tegenovergestelde: alles verbieden omdat het spannend voelt. Dan gaat het werk ondergronds en weet je helemaal niets meer. Een smalle afspraak die mensen houden, levert meer op dan een verbod dat niemand naleeft.
En er staat vaak "agent" op een offerte terwijl het om een vaste koppeling gaat. Weet je niet wat voor systeem je in huis haalt, dan kun je ook niet uitleggen waar je mensen op moeten letten.
Waar dit stuk ophoudt
Dit is geen juridisch advies. Het Nederlandse toezicht is nog in de maak: het kabinet wil de Autoriteit Persoonsgegevens en de Rijksinspectie Digitale Infrastructuur een coördinerende rol geven, en dat wetsvoorstel ligt er nog. De AP heeft er wel een handreiking bij staan, "Aan de slag met AI-geletterdheid", met dezelfde volgorde die hierboven staat.
Wie bij welke uitkomst meekijkt is de vraag die hier direct aan vastzit. Die staat in welke regels je raken als je iets automatiseert.