ThinkTank

Compliance

AI-beleid

AI-beleid legt vast hoe medewerkers AI-tools gebruiken: welke data, welke goedkeuringen en wie verantwoordelijk is. Essentieel voor elke KMO met AI.

AIPOL · Ook bekend als: AI policy, beleid rond AI

Waarom een schriftelijk AI-beleid?

Veel KMO's gebruiken intussen AI-tools, maar slechts een minderheid heeft vastgelegd hoe dat mag en hoe niet. Zonder beleid ontstaan blinde vlekken: medewerkers die klantgegevens invoeren in publieke chatbots, afwijkende resultaten die zonder controle worden doorgegeven aan klanten, of tools die niet voldoen aan de GDPR. Een AI-beleid maakt verwachtingen expliciet en beschermt zowel het bedrijf als de medewerkers.

Wat hoort er in een AI-beleid?

Een goed AI-beleid bevat minstens: welke tools zijn goedgekeurd, welke data mag je ermee verwerken, wie is verantwoordelijk voor de output en hoe meld je fouten of incidenten. Voor Belgische ondernemingen is het ook zinvol om te verwijzen naar de GBA-richtlijnen rond geautomatiseerde verwerking en de relevante cao's over technologisch toezicht op werknemers. Koppel het aan compliance en de AI Act waar van toepassing.

Van beleid naar praktijk

Een beleid dat in een map verdwijnt, werkt niet. Koppel het aan onboarding, plan jaarlijkse herzieningen en zorg dat leidinggevenden het kunnen toelichten aan hun team. Gebruik korte checklists bij concrete taken ("mag ik deze klantmail in ChatGPT plakken?") in plaats van alleen een PDF van tien pagina's.

Voorbeeld: marketingbureau met freelancers

Een Gentse marketingstudio met vaste medewerkers en freelancers schreef een AI-beleid van twee pagina's: goedgekeurde tools, verbod op klant-PDF's in gratis chatbots, verplichte menselijke review op externe copy. Freelancers tekenen het bij contractstart. Bij een klantaudit kon het bureau aantonen wie welke tool gebruikte, en vermijden ze boetes of verlies van het dossier.

Communicatie naar het team

Publiceer het beleid waar mensen werken: intranet, onboarding, korte Slack- of Teams-post. Een jaarlijkse herhaling en een zichtbaar contactpunt voor vragen ("mag ik deze spreadsheet uploaden?") werken beter dan een eenmalige mail die niemand bewaart.

Uitzonderingen documenteren

Soms moet een project tijdelijk afwijken van standaardregels, bijvoorbeeld een R&D-pilot met geanonimiseerde data. Leg uitzonderingen schriftelijk vast met einddatum en eigenaar. Zonder dat groeit shadow AI: iedereen heeft een "geldige reden" om de regels te omzeilen.

AI-beleid en onboarding

Nieuwe medewerkers zien AI-beleid pas wanneer het in onboarding staat, niet alleen in een PDF op het intranet. Koppel korte voorbeelden aan echte taken: "offerte draften ja, klant-dossier uploaden naar gratis chat nee". Zo wordt beleid gedrag in plaats van een document dat iedereen ondertekent en vergeet.

Jaarlijkse herziening

Plan elk kwartaal een korte policy-check: nieuwe tools, gewijzigde wetgeving, lessons learned uit incidenten. Een levend AI-beleid is korter en duidelijker dan een encyclopedie die niemand leest. Deel wijzigingen actief met teamleads zodat uitzonderingen niet stil groeien.

Wat betekent AI-beleid?

AI-beleid legt vast hoe medewerkers AI-tools gebruiken: welke data, welke goedkeuringen en wie verantwoordelijk is. Essentieel voor elke KMO met AI.

Praktisch verder

Zet AI veilig in met ThinkTank, afgestemd op jouw bedrijf.