Artikel 1Doel en reikwijdte
Dit AI-beleid beschrijft hoe [organisatienaam] omgaat met kunstmatige intelligentie (AI). Het geldt voor iedereen die namens ons werkt — medewerkers, inhuur en stagiairs — en voor elke AI-tool die we voor ons werk gebruiken. Doel is dat we AI veilig, verantwoord en binnen de regels inzetten.
Artikel 2Wat we onder AI verstaan
Met AI bedoelen we software die op basis van gegevens zelf tekst, beeld, geluid, voorspellingen of beslissingen genereert of ondersteunt. Denk aan chatbots en tekstgeneratoren, maar ook aan AI-functies die zijn ingebouwd in software die we al gebruiken.
Artikel 3Onze rol
[Organisatienaam] gebruikt bestaande AI-tools onder eigen gezag voor het eigen werk. Daarmee zijn we gebruiksverantwoordelijke (in de wet: deployer). We worden pas aanbieder (provider) als we zelf AI ontwikkelen en onder eigen naam aanbieden, of als we een bestaande tool wezenlijk aanpassen of onder eigen merk zetten. [Pas deze rol aan als dat op jullie situatie niet klopt.]
Artikel 4Toegestane toepassingen
AI mag worden gebruikt voor [voorbeelden: concepten en samenvattingen schrijven, ideeën genereren, code helpen opstellen, vertalen]. De medewerker blijft altijd zelf verantwoordelijk voor het resultaat: controleer AI-uitvoer op juistheid en vooringenomenheid voordat je die gebruikt of deelt.
Artikel 5Wat niet mag
AI mag niet worden gebruikt voor toepassingen die de AI-verordening verbiedt, zoals het beoordelen of scoren van mensen op hun gedrag (social scoring) of het herkennen van emoties van medewerkers. Ook mag AI-uitvoer niet zonder controle worden gebruikt voor besluiten die mensen rechtstreeks raken.
Artikel 6Omgaan met gegevens
Voer geen vertrouwelijke of persoonsgegevens in een AI-tool in tenzij dat uitdrukkelijk is toegestaan en de tool daarvoor geschikt is. Nooit invoeren: bijzondere persoonsgegevens (zoals gezondheid), inloggegevens, klantdossiers en bedrijfsgeheimen. Bij twijfel: niet invoeren en overleggen met [verantwoordelijke / functie].
Artikel 7Privacy en de AVG
Verwerken we met AI persoonsgegevens, dan geldt onverkort onze privacywetgeving (de AVG). We sluiten aan bij ons bestaande privacybeleid en onze verwerkersafspraken. Waar nodig beoordelen we vooraf de gevolgen voor betrokkenen en hergebruiken we bestaande beoordelingen.
Artikel 8Transparantie
Als we AI inzetten in contact met klanten of publiek, zijn we daar open over: een chatbot maken we herkenbaar als chatbot en AI-gegenereerde of -bewerkte content markeren we als zodanig. We wekken niet de indruk dat iemand met een mens praat of dat AI-materiaal door een mens is gemaakt.
Artikel 9Kennis en vaardigheden
Iedereen die met AI werkt, krijgt uitleg over de kansen, de risico's en de grenzen van de tools die we gebruiken — waaronder het risico dat AI dingen overtuigend maar onjuist presenteert (hallucinatie). [Organisatienaam] zorgt voor voldoende AI-geletterdheid; certificaten zijn daarvoor niet vereist.
Artikel 10Menselijk toezicht en verantwoordelijkheid
AI ondersteunt mensen, maar vervangt hun oordeel niet. Voor besluiten die mensen raken, houdt een medewerker met voldoende kennis het eindtoezicht. [Naam / functie] is binnen [organisatienaam] verantwoordelijk voor het AI-beleid en het eerste aanspreekpunt bij vragen.
Artikel 11Nieuwe tools
Een nieuwe AI-tool nemen we pas in gebruik na goedkeuring door [naam / functie]. Bij die check kijken we of de tool binnen dit beleid past, welke gegevens erin gaan en of we door het gebruik of een aanpassing zelf aanbieder zouden worden.
Artikel 12Naleving en herziening
Bij twijfel of een mogelijk incident meld je dit bij [naam / functie]. Dit beleid wordt ten minste [halfjaarlijks] herzien en tussentijds bij belangrijke wijzigingen in onze tools of in de regelgeving. Vastgesteld door [naam], namens [organisatienaam], op [datum].