Geschreven door Chaim Franklin, oprichter en trainer van DOEN. Bijgewerkt op 24 augustus 2026.
Houd het kort en concreet
Een beleidsdocument van twintig pagina's wordt niet gelezen. Beperk je tot de kern: goedgekeurde omgevingen, informatieclassificatie, verantwoordelijkheden en uitzonderingen.
Classificeer de informatie
Maak onderscheid tussen openbare informatie, interne informatie, persoonsgegevens en vertrouwelijke gegevens. Per categorie bepaal je welke AI-omgevingen geschikt zijn.
Wijs verantwoordelijkheden toe
Wie mag beslissen dat een toepassing in gebruik wordt genomen? Wie controleert de uitkomst? Wie past de toepassing aan wanneer het werk verandert?
Plan onderhoud
Een AI-beleid is niet af na publicatie. Plan een halfjaarlijkse herziening om het beleid bij te werken op basis van nieuw gebruik, nieuwe risico's en nieuwe inzichten.
Betrek medewerkers bij de totstandkoming
Een beleid dat zonder inbreng van gebruikers is geschreven, sluit zelden aan bij de praktijk. Betrek medewerkers die dagelijks met AI werken bij het opstellen.
Veelgestelde vragen
Is een AI-beleid wettelijk verplicht?
De EU AI Act stelt eisen aan AI-geletterdheid en risicobeheer. Een intern beleid is een praktische manier om daaraan te voldoen.
Hoe uitgebreid moet een AI-beleid zijn?
Begin met een pagina. Breid uit wanneer het gebruik groeit en nieuwe vragen ontstaan.
Bronnen en kaders
Vertaal dit naar je eigen organisatie
In 45 minuten brengen we de eerste concrete AI-kansen samen in kaart.
Plan een gratis verkenning van 45 minuten