Kennisbank

    Een AI-beleid opstellen voor je organisatie

    Een goed AI-beleid is kort, concreet en beantwoordt drie vragen: welke tools zijn goedgekeurd, welke informatie mag erin en wie is verantwoordelijk voor de uitkomst?

    Geschreven door , oprichter en trainer van DOEN. Bijgewerkt op 24 augustus 2026.

    Houd het kort en concreet

    Een beleidsdocument van twintig pagina's wordt niet gelezen. Beperk je tot de kern: goedgekeurde omgevingen, informatieclassificatie, verantwoordelijkheden en uitzonderingen.

    Classificeer de informatie

    Maak onderscheid tussen openbare informatie, interne informatie, persoonsgegevens en vertrouwelijke gegevens. Per categorie bepaal je welke AI-omgevingen geschikt zijn.

    Wijs verantwoordelijkheden toe

    Wie mag beslissen dat een toepassing in gebruik wordt genomen? Wie controleert de uitkomst? Wie past de toepassing aan wanneer het werk verandert?

    Plan onderhoud

    Een AI-beleid is niet af na publicatie. Plan een halfjaarlijkse herziening om het beleid bij te werken op basis van nieuw gebruik, nieuwe risico's en nieuwe inzichten.

    Betrek medewerkers bij de totstandkoming

    Een beleid dat zonder inbreng van gebruikers is geschreven, sluit zelden aan bij de praktijk. Betrek medewerkers die dagelijks met AI werken bij het opstellen.

    Veelgestelde vragen

    Is een AI-beleid wettelijk verplicht?

    De EU AI Act stelt eisen aan AI-geletterdheid en risicobeheer. Een intern beleid is een praktische manier om daaraan te voldoen.

    Hoe uitgebreid moet een AI-beleid zijn?

    Begin met een pagina. Breid uit wanneer het gebruik groeit en nieuwe vragen ontstaan.

    Bronnen en kaders

    Vertaal dit naar je eigen organisatie

    In 45 minuten brengen we de eerste concrete AI-kansen samen in kaart.

    Plan een gratis verkenning van 45 minuten