Wat is AI-geletterdheid?
AI-geletterdheid betekent dat mensen weten wat ze doen als ze met AI werken. Ze begrijpen wat een tool kan, zien waar hij fouten maakt en kennen de risico's voor klantgegevens en beslissingen. Het gaat niet om programmeren. Een medewerker die een klantmail door ChatGPT laat herschrijven, moet weten wat hij daar invoert en dat hij het resultaat zelf nakijkt.
Is AI-geletterdheid verplicht voor een kmo?
Ja. Artikel 4 van de Europese AI-verordening geldt voor elk bedrijf dat AI-systemen aanbiedt of gebruikt, dus ook voor een kmo waar medewerkers met AI-tools werken. De regel geldt sinds 2 februari 2025.
Op 27 juli 2026 trad Verordening (EU) 2026/1744 in werking, de zogenaamde Digital Omnibus. Die herschreef artikel 4 volledig. De verplichting bestaat nog, maar ze is een inspanningsverplichting geworden in plaats van een resultaat.
| Tot 26 juli 2026 | Sinds 27 juli 2026 | |
|---|---|---|
| Wat je moet doen | Maatregelen nemen om zoveel mogelijk te zorgen voor een toereikend niveau van AI-geletterdheid | Maatregelen nemen die de ontwikkeling van AI-geletterdheid ondersteunen |
| Niveau per persoon | Een toereikend niveau was het doel | Een specifiek niveau per persoon garanderen is niet vereist |
| Steun voor kmo's | Niet in het artikel zelf opgenomen | Commissie en lidstaten ondersteunen de inspanningen, met bijzondere aandacht voor kmo's |
| Geldt vanaf | 2 februari 2025 | 27 juli 2026 |
Minder streng betekent niet vrijblijvend. Maakt een medewerker met een AI-tool een fout die een klant of een collega schaadt, dan is de vraag welke maatregelen je had genomen. Wie dan niets kan tonen, staat zwak.
Dit artikel is geen juridisch advies. Stand van de wet op 16 september 2026.
Wat is shadow AI, en waarom is dat het echte risico?
Shadow AI is AI die in je bedrijf gebruikt wordt zonder dat iemand het weet of er afspraken over bestaan. Een verkoper die een offerte in een gratis chattool plakt om ze te laten herschrijven. Een collega die een klantenlijst laat opschonen. Iemand van HR die een evaluatie laat samenvatten.
Niemand doet dat met slechte bedoelingen. Het probleem is dat die gegevens het bedrijf verlaten, zonder dat je weet waar ze terechtkomen, en dat de fouten van zo'n tool niet altijd opvallen. Een verbod helpt meestal niet: mensen gebruiken de tools dan gewoon stiller. Duidelijke afspraken en een goede zakelijke tool werken beter.

Wat zet je in een AI-beleid?
Een AI-beleid voor een kmo hoeft geen juridisch document van twintig pagina's te zijn. Zes onderwerpen dekken het meeste af.
Welke tools mogen
Een korte lijst van toegelaten AI-tools, met het type account. Een betaald zakelijk account met afspraken over gegevens is iets anders dan een gratis versie op een privé-adres.
Welke gegevens er nooit in mogen
Persoonsgegevens van klanten en medewerkers, contracten, prijsafspraken en alles wat onder een geheimhouding valt. Schrijf het concreet, met voorbeelden uit je eigen bedrijf.
Wie het resultaat nakijkt
Alles wat AI schrijft en naar een klant, leverancier of overheid gaat, leest een mens eerst na. Dat geldt ook voor cijfers en vertalingen.
Wat je klanten te horen krijgen
Praat een klant met een AI-systeem, dan moet hij dat weten. Hoe je dat aanpakt, lees je in AI in je klantenservice.
Wie het aanspreekpunt is
Een naam, geen afdeling. Bij die persoon meld je een nieuwe tool of een fout die AI maakte.
Wanneer je het herbekijkt
Bij elke nieuwe AI-tool en minstens een keer per jaar. Een beleid dat niemand herleest, beschermt niemand.
Hieronder een voorbeeld dat je kan overnemen en aanvullen met je eigen tools en namen.
AI-afspraken [bedrijfsnaam], versie [datum]. 1. Toegelaten tools: [lijst], enkel met een zakelijk account van het bedrijf. 2. Nooit invoeren: persoonsgegevens van klanten of collega's, contracten, prijsafspraken en vertrouwelijke documenten. 3. Alles wat AI schrijft en extern vertrekt, lees je zelf na en je blijft verantwoordelijk voor de inhoud. 4. Praat een klant met een AI-systeem van ons, dan melden we dat bij het eerste contact. 5. Nieuwe tool of een fout gezien? Meld het aan [naam aanspreekpunt]. 6. Iedereen krijgt bij de start een korte uitleg over deze afspraken en de tools die hij gebruikt. We herbekijken dit document bij elke nieuwe tool en minstens jaarlijks.
Hoe pak je AI-geletterdheid concreet aan?
- 01Maak een lijst van alle AI die vandaag gebruikt wordt, ook de gratis tools. Vraag het gewoon aan je mensen, zonder verwijt. Anders blijft shadow AI onzichtbaar.
- 02Schrijf je afspraken op een pagina. Het voorbeeld hierboven is een startpunt.
- 03Geef per rol een korte uitleg: wat de tool kan, waar hij fouten maakt en welke gegevens niet mogen. Een boekhouder heeft andere voorbeelden nodig dan een verkoper.
- 04Noteer wat je gedaan hebt: wie welke uitleg kreeg en wanneer. Omdat de regel nu om inspanningen vraagt, is dat je bewijs.
- 05Herhaal bij elke nieuwe tool, en herbekijk het geheel een keer per jaar.
Wat heeft je bedrijfssoftware hiermee te maken?
Meer dan je zou denken. Shadow AI ontstaat vaak omdat mensen gegevens uit het ene systeem kopiëren naar een losse AI-tool, om er iets mee te doen dat hun eigen software niet kan. Hoe meer losse systemen, hoe meer van die sluipwegen.
Werkt de AI in de software waar je gegevens al staan, dan leg je op een plek vast welke bronnen en acties hij mag gebruiken. Dat maakt afspraken eenvoudiger te volgen, maar het vervangt ze niet. Hoe dat in Odoo werkt, lees je in wat is een AI-agent en in Odoo en AI.

