Noodzakelijke opslag staat aan. Analytics laden alleen na toestemming. Meer informatie
Een beleidskeuze
Je CISO ontdekt net dat drie teams al AI-tools gebruiken die nooit zijn goedgekeurd. Nu moet er een besluit komen: de tools stilleggen, of het gebruik in de openbaarheid brengen en begeleiden.
Iemand die vorige week een taak oploste met een chatbot, stopt daar niet mee omdat het beleid nee zegt. Diegene gebruikt de eigen telefoon, een privéaccount, een tabblad dat niemand controleert. De tools verdwijnen uit het register, niet uit de werkdag. De intake op /start vraagt iedereen welke AI-systemen ze echt gebruiken, per sector en rol, en bouwt daaruit de route, niet uit het beleid. Wat gemeld wordt, wordt zichtbaar: welke tools, welke rollen, welk risico. Wat op papier verboden is maar privé gebruikt wordt, blijft precies waar een verbod het neerzet: buiten beeld.
Soms is het verbod terecht, niet omdat het veiliger oogt, maar omdat het dat is. Als een specifieke tool in een specifieke context nog niet veilig gebruikt kan worden, bijvoorbeeld bij een rol die gegevens of beslissingen behandelt waarvoor een aanbieder dat gebruik nog niet heeft geborgd, is die tool tijdelijk beperken een legitieme keuze. Het verschil is dat het een besluit moet zijn, geen automatisme: noem de tool, de reden en een hersteldatum, en beoordeel het opnieuw zodra het risico echt is ingeschat. Een verbod zonder hersteldatum overleeft meestal de reden ervoor.
Sinds 27 juli 2026 vraagt artikel 4 van de AI-verordening van aanbieders en gebruiksverantwoordelijken om maatregelen te nemen die AI-geletterdheid ondersteunen, rekening houdend met hun eigen context. Het vereist niet dat een specifiek niveau gegarandeerd wordt, en een verbod is daar geen vervanging voor. Als mensen in een organisatie AI feitelijk gebruiken, haalt een intern verbod die verplichting niet weg: het artikel kijkt naar wat echt gebruikt wordt, niet naar wat officieel is toegestaan. Begeleid gebruik houdt een overzicht bij van de genomen maatregelen, per rol, met de regelversie achter elke opdracht, zodat er meer is om te tonen dan het beleid alleen.
AI Act-bewijsroutes
Gerichte pagina's per vraag: van verplichte Artikel 4-geletterdheid en trainingsrecords tot sectorbewijs en een audit-klaar dossier.
Help teams generatieve AI verantwoord gebruiken met data-, bron-, bias- en outputchecks.
Bekijk routeEen rolgerichte literacy-route voor teams die Microsoft Copilot of vergelijkbare werkplek-AI uitrollen.
Bekijk routeAI geletterdheid voor medewerkers: leer veilig werken met AI, herken risico's, toets begrip en bouw certificaten en training records op.
Bekijk routeWat Artikel 4 praktisch vraagt van teams die AI gebruiken, inkopen, beheren of controleren.
Bekijk route