DATA & AI VEILIG GEREGELD

Veilig werken met AI, vanaf de eerste stap

AI wordt pas waardevol als je er met een gerust hart mee kunt werken. Daarom is de omgang met jouw data geen bijzaak, maar het fundament onder elke oplossing die ik bouw.

Hoe ik met jouw data omga

  • Jouw data blijft van jou. Afspraken over toegang en eigendom leggen we vooraf vast.
  • Minimaal delen. AI krijgt alleen toegang tot de gegevens die nodig zijn voor de taak.
  • Bewuste keuzes per tool. Per oplossing bepaal ik waar data wordt verwerkt en onder welke voorwaarden, en dat leg ik uit in gewone taal.
  • Controleerbaar. Je weet altijd wat er is ingericht en waarom.

AI en de AVG

De AVG geldt ook als AI met persoonsgegevens werkt. In de praktijk betekent dat: weten welke gegevens waar worden verwerkt, een grondslag hebben en afspraken vastleggen met verwerkers. Ik richt oplossingen zo in dat dit klopt, en leg je uit wat er geregeld is.

De EU AI Act, in gewone taal

Europa heeft regels gemaakt voor AI, met verplichtingen die oplopen naarmate het risico groter is. Voor de meeste MKB-toepassingen, zoals tekstverwerking en werkprocesautomatisering, zijn de eisen goed te overzien: weten welke AI je gebruikt, transparant zijn en je mensen ermee leren werken. Ik neem dit mee in elk advies, zodat jouw AI-gebruik klopt met de regels van vandaag en die van morgen.

12341234

Klik op een niveau voor wat het inhoudt en wat het voor jouw bedrijf betekent.

NIVEAU 1

Minimaal risico

AI die geen bijzonder risico voor mensen oplevert. De AI Act stelt hier geen extra regels aan. Volgens de Europese Commissie valt verreweg de meeste AI die in de EU wordt gebruikt in deze groep.

VOORBEELDEN

Spamfilters, een gespreksverslag uitwerken, teksten samenvatten, een takenlijst of opvolglijst klaarzetten, voorraad- of prijsanalyses.

WAT HET VOOR JOU BETEKENT

Hier zit bijna al je dagelijkse automatisering. Eén regel geldt wél voor elk bedrijf dat AI gebruikt, ongeacht het niveau: zorg dat de mensen die ermee werken voldoende weten wat het systeem doet en waar de grenzen liggen. Dat is de AI-geletterdheidsplicht uit artikel 4, en die geldt al.

UITZONDERINGEN EN NUANCE

Het niveau hangt af van waarvoor je AI inzet, niet van hoe slim het systeem is. Dezelfde techniek die je gespreksverslag uitwerkt, valt zwaarder zodra je er mensen mee beoordeelt.

NIVEAU 2

Beperkt risico: laat weten dat het AI is

AI waarbij mensen moeten kunnen weten dat ze met AI te maken hebben. Geen zware eisen, wel een informatieplicht.

VOORBEELDEN

Een chatbot op je website, beeld of video die je met AI maakt en publiceert, AI-geschreven teksten die je publiceert om het publiek te informeren.

WAT HET VOOR JOU BETEKENT

Wees open: een chatbot zegt dat hij een chatbot is, en gegenereerd beeld krijgt een vermelding. Die transparantieregels gelden sinds augustus 2026.

UITZONDERINGEN EN NUANCE

Tekst die een mens nakijkt en waarvoor iemand redactioneel verantwoordelijk is, hoeft geen AI-vermelding. Dat is precies het concept-en-controle-principe: AI schrijft voor, jij beslist. Is het voor iedereen overduidelijk dat het AI is, dan hoeft de melding ook niet.

NIVEAU 3

Hoog risico: AI die over mensen beslist

AI die beslist over mensen, of daar grote invloed op heeft, op gevoelige gebieden. Hier gelden strenge eisen: risicobeheer, goede data, documentatie, menselijk toezicht en informatie aan de betrokkenen.

VOORBEELDEN

Cv’s sorteren of sollicitanten beoordelen, medewerkers beoordelen of taken toewijzen op basis van AI, kredietwaardigheid bepalen, toegang tot onderwijs, medische hulpmiddelen, veiligheidsonderdelen in kritieke infrastructuur.

WAT HET VOOR JOU BETEKENT

Als MKB-bedrijf raak je dit vooral bij werving en personeelsbeoordeling. Gebruik je zo’n systeem, dan volg je de instructies van de leverancier, houd je menselijk toezicht en informeer je je medewerkers vooraf. De zwaarste eisen liggen bij de leverancier van het systeem, niet bij jou als gebruiker.

UITZONDERINGEN EN NUANCE

Een systeem dat alleen een smalle voorbereidende of procedurele taak doet, zoals documenten ordenen of een concept maken dat een mens beoordeelt, telt niet als hoog risico. Dat geldt niet als het systeem mensen profileert; dan blijft het hoog risico. De Europese Commissie heeft de ingangsdatum van de meeste hoog-risico-eisen verschoven naar eind 2027.

NIVEAU 4

Onaanvaardbaar risico: verboden

Toepassingen die de EU verbiedt omdat ze mensen manipuleren, uitbuiten of op grote schaal in de gaten houden.

VOORBEELDEN

Social scoring, emotieherkenning op de werkvloer of in het onderwijs, manipulatie die schade veroorzaakt, misbruik van kwetsbaarheden, ongericht verzamelen van gezichten van internet of camera’s, biometrische categorisering op gevoelige kenmerken, real-time gezichtsherkenning in de openbare ruimte door de politie.

WAT HET VOOR JOU BETEKENT

Verboden sinds februari 2025, voor iedereen. Het enige dat een gewoon bedrijf hier per ongeluk kan raken is emotieherkenning bij medewerkers of klanten, bijvoorbeeld stemming meten in een klantenservice of bij sollicitaties. Dat mag niet.

UITZONDERINGEN EN NUANCE

Er zijn zeer beperkte uitzonderingen voor politie en justitie, onder strikte voorwaarden. Voor bedrijven zijn er geen.

Bron: Europese Commissie, AI Act, regulatory framework, en Verordening (EU) 2024/1689. Stand: september 2026.

Goed met AI omgaan als bedrijf

Veelgestelde vragen over AI, data en regels

Is mijn bedrijfsdata veilig bij AI-tools?

Dat hangt af van hoe de tool is ingericht. Zakelijke AI-omgevingen bieden afspraken over waar data wordt verwerkt en dat jouw gegevens niet worden gebruikt om modellen te trainen. Gratis consumentenversies bieden die garanties meestal niet. Met de juiste inrichting en duidelijke teamafspraken werk je veilig met AI.

Wat betekent de EU AI Act voor het mkb?

Voor de meeste mkb-toepassingen zijn de eisen overzichtelijk: weet welke AI je gebruikt, wees transparant richting klanten waar dat hoort, en zorg dat medewerkers die met AI werken er voldoende kennis van hebben. Zware verplichtingen gelden vooral voor hoog-risicotoepassingen, en daar valt het gewone kantoorwerk niet onder.

Mag ik klantgegevens gebruiken in AI-tools?

Ja, mits je het goed inricht. De AVG vraagt om een grondslag, afspraken met de verwerker en niet meer gegevens delen dan nodig. In een zakelijke AI-omgeving met een verwerkersovereenkomst kan dat prima; klantgegevens in een gratis consumententool plakken kan niet. Twijfel je over jouw situatie, dan kijk ik met je mee.

Weten of jouw AI-gebruik goed geregeld is?

Ook dat komt aan bod in het onderzoeksgesprek.