AI BasecampGratis AI Scan →
Beleid & regelgeving

Hoe maak je een AI-beleid voor je bedrijf?

Michiel HauwaertMichiel Hauwaert · 28 mei 2026 · 7 min lezen
Hoe maak je een AI-beleid voor je bedrijf?

Je team gebruikt AI waarschijnlijk al.

Iemand plakt een klantmail in ChatGPT, een ander laat Copilot een verslag samenvatten, nog iemand anders gebruikt Claude om een klein tooltje te maken. En nergens staat beschreven wat medewerkers wel en niet mogen doen met AI.

Zo gaat het in de meeste KMO's.

Een AI-beleid brengt daar rust in.

Wat is een AI-beleid?

Het is een kort document, een of twee pagina's, waarin staat welke tools je team mag gebruiken, welke data er wel of niet in mag, hoe je AI-output moet gebruiken, en wat de verantwoordelijkheden van de mensen zijn en blijven.

Geen juridisch document. Iets wat je team op tien minuten leest en snapt.

Waarom heb je een AI-beleid nodig?

Twee redenen.

De eerste is dataveiligheid. Neem een medewerker die snel een mailing wil opzetten en de volledige klantenlijst, 800 namen en e-mailadressen, in de gratis versie van een AI-tool plakt om er bijvoorbeeld een CSV van te maken.

Wat je plakt
800

namen en e-mailadressen van klanten

Gratis AI-tool

gebruikt jouw input mogelijk om het model mee te trainen

Het risico

de dataset kan bij anderen terugkomen in een antwoord

De kans is groot dat gratis tools jouw input gebruiken om hun modellen mee te trainen. Dat wilt dus zeggen dat heel die dataset vanaf dan potentieel in de AI zit, en er ook bij andere mensen terug kan uitkomen in een antwoord. Dat is waarschijnlijk een scenario dat je wilt voorkomen.

De tweede is dat je team houvast krijgt. Wie niet weet wat mag, gebruikt AI stiekem of durft het niet te gebruiken. Allebei kosten je tijd en geld. Duidelijke afspraken halen AI uit de grijze zone, zodat mensen het veilig en vaker inzetten.

Wat zegt de AI Act over een AI-beleid?

De Europese AI Act geldt sinds 2 februari 2025. Twee zaken zijn daarin super belangrijk, en veel bedrijven zien ze over het hoofd.

1
AI-geletterdheid

Wie in je bedrijf met AI werkt, moet er genoeg van begrijpen om het verantwoord te gebruiken. Een medewerker die niet weet dat gratis tools zijn input kunnen hergebruiken, kan dat risico ook niet inschatten. Je bent dus verplicht om je mensen daar minimaal in op te leiden.

2
Transparantie

Als klanten of medewerkers met AI in contact komen, of als je iets met AI maakt en naar buiten brengt, moet je daar open over zijn.

2 februari 2025

De AI Act geldt. Deze punten gelden vandaag al.

2 augustus 2026

Actieve handhaving. Een toezichthouder kan er echt op controleren.

Op deze punten geldt de wet vandaag al. Vanaf 2 augustus 2026 begint de actieve handhaving, en kan een toezichthouder er ook echt op controleren. Je hebt geen jurist nodig om in orde te zijn. Een kort beleid, plus wat uitleg aan je team, dekt voor een KMO het grootste deel af.

Wat zet je in een AI-beleid?

Concreet komt het neer op vier dingen. Meer heb je voor een eerste versie niet nodig.

01
Welke tools op het werk gebruikt mogen worden.

Maak een lijstje van de tools die goedgekeurd zijn en de tools die niet mogen. Kies bij voorkeur de zakelijke of betaalde versies, want die trainen meestal niet op jouw gegevens. Geef eventueel ook context waarom bepaalde keuzes gemaakt zijn. Dit helpt mensen beter om bepaalde restricties te accepteren.

02
Welke data er niet in mag.

Wees concreet. Geen persoonsgegevens van klanten, geen medische of financiele details, geen wachtwoorden, geen documenten die nog vertrouwelijk zijn, ...

03
Hoe je met de output omgaat.

Voorbeeld: AI levert een eerste versie, een mens leest na en verbetert. Niets gaat ongezien naar buiten.

04
Wie verantwoordelijk is, en bij wie mensen terechtkunnen met vragen.

Duid een aanspreekpunt aan. Zo blijft het beleid leven in plaats van in een map te verdwijnen.

Dat is de kern. Je kan later verfijnen, maar met deze vier punten sta je al verder dan de meeste bedrijven.

Hoe stel je een AI-beleid op in de praktijk?

Begin klein en betrek je team. Een beleid dat iemand in zijn eentje uitschrijft en rondstuurt, leest niemand.

Vraag je mensen eerst hoe ze AI vandaag gebruiken, welke risico's ze zelf zien en welke verantwoordelijkheden zij als de kern zien van de mens.

Op basis van deze input kan je de eerste versie samen met AI opstellen. Geef de situatie van je bedrijf mee en laat een voorstel maken dat je daarna aanpast. Een prompt die werkt:

Voorbeeldprompt
kopieer & pas aan

Je bent een adviseur die bedrijven helpt met AI. Onze situatie: we zijn een [type bedrijf] met [X] medewerkers. We werken met [ChatGPT / Microsoft Copilot / Claude / ...]. Ik heb bij mijn team rondgevraagd hoe ze AI vandaag gebruiken. Dit kwam eruit: [plak hier wat je team antwoordde]. Ik wil samen met jou een intern AI-beleid opstellen van maximaal 2 pagina's. Werk in twee stappen. Stap 1: schrijf nog niks. Stel me eerst zoveel vragen als je nodig hebt om onze situatie echt goed te begrijpen. Vraag door over onze tools, onze data, onze klanten, wie wat doet, en waar we ons zorgen over maken. Ga per thema, zodat ik je vragen rustig kan beantwoorden. Blijf vragen tot je genoeg weet. Stap 2: pas als je genoeg weet, schrijf je het voorstel. Behandel: welke tools we gebruiken, welke data er niet in AI mag, hoe we met de output omgaan, wie verantwoordelijk is, en wanneer we melden dat iets met AI gemaakt is. Schrijf het in gewone taal, geen juridisch jargon. Kort en praktisch.

Lees het voorstel kritisch na en pas het aan tot het klopt met hoe jullie echt werken. Test het een paar weken, verzamel de vragen die opduiken, en werk het bij. Een AI-beleid is nooit af. Het groeit mee met hoe je team AI gebruikt.

Werkt je team met vaste processen waarvoor je in detail wilt kunnen vastleggen hoe en waar AI juist gebruikt wordt?

Dan kan een AI-playbook mogelijks wel interessant zijn. In een AI-playbook leg je per proces vast welke stappen, prompts en controles je team volgt, zodat de kwaliteit niet afhangt van wie de taak doet.

Een beleid werkt alleen als je team het begrijpt

Een document op de server verandert niets als niemand snapt waarom de regels er zijn. Dat is de valkuil. Mensen houden zich aan een regel als ze begrijpen waarom die bestaat.

Daarom hoort bij een AI-beleid altijd een stuk uitleg. Waarom mag bepaalde data er niet in? Wat kan er misgaan, en wat levert veilig gebruik op? Zodra je team dat doorheeft, wordt het beleid vanzelfsprekend.

Wil je dit toegepast zien op jouw werk?

In een gratis AI Scan bekijken we samen welke taak jij het eerst kunt wegnemen.

Plan een gratis AI Scan →
Michiel Hauwaert
Geschreven door
Michiel Hauwaert

Michiel leidde al meer dan 250 mensen op om praktisch met AI te werken. Hij helpt teams AI te vertalen naar hun dagelijkse werk.

Elke twee weken één praktische AI-tip.

Kort, concreet en meteen toepasbaar. Geen spam, uitschrijven kan altijd.