AI BELEID · WORKSHOP

Hoe gebruik ik AI voldoe ik aan
AVG en AI Act?

Ontwerp in één werkdag een werkbaar AI-beleid voor uw organisatie.

AI wordt vandaag al gebruikt op uw werkvloer. Vaak zonder beleid, zonder toezicht en zonder beveiliging. In één werkdag ontwerpt KODIFY samen met u het fundament: een werkbaar AI-beleid dat innovatie faciliteert binnen veilige grenzen.

Bekijk de 7 pijlers
Kodify team in AI-beleid workshopsessie
1 Werkdag
Één intensieve sessie
7 Pijlers
Compleet beleidsframework
AVG & AI Act
Conform wetgeving
Werkbaar beleid
Direct implementeerbaar
DE REALITEIT

AI & AVG: Het gaat nog al eens fout.

Copilot, ChatGPT, Claude, Gemini — fantastische innovaties, maar ze hallucineren, zijn niet altijd kritisch en de uitkomst is zo goed als de prompt of de data die wordt gebruikt. Het kennisniveau van medewerkers is wisselend, en gemiddeld te laag om deze tools verstandig in te zetten. Twee voorbeelden uit de praktijk:

! Datalek · Gemeente Den Haag

Personeelsfile geüpload naar ChatGPT

Een medewerker vroeg ChatGPT om hulp en uploadde daarbij de personeelsfile met persoonsgegevens. Dit type datalekken ontstaat bijna altijd doordat individuele medewerkers op eigen initiatief AI-modellen gebruiken zonder kader.

Wie
Gemeente Den Haag
Wat
Persoonsgegevens in open AI-tool
Oorzaak
Geen beleid, geen training
! Trend · Autoriteit Persoonsgegevens

Tientallen datalekmeldingen door verkeerd AI-gebruik

De privacywaakhond ontving in twee jaar tijd tientallen meldingen van datalekken op de werkvloer door het gebruik van AI-chatbots zoals ChatGPT, Claude en Gemini. De meeste gevallen ontstaan door eigen-initiatief van werknemers.

Bron
Privacywaakhond (AP)
Periode
Afgelopen 24 maanden
Patroon
Shadow AI op de werkvloer
Conclusie

Medewerkers zijn onvoldoende getraind op de veiligheid van het gebruik van IT-applicaties en AI-tools.

GEVOLGEN

Vergaand. Ook voor u als bestuurder.

Ongecontroleerd AI-gebruik leidt tot ernstige risico's: van bestuursaansprakelijkheid en boetes onder de EU AI Act tot reputatieschade en uitsluiting uit de keten. Zonder beleid verliest u de grip op uw bedrijfskritische data.

01

Bestuursaansprakelijkheid

De EU AI Act verplicht organisaties te investeren in AI-geletterdheid. Het niet faciliteren van deze kennis wordt gezien als een gebrek aan regie en compliance.

EU AI ActCompliance
02

Reputatieschade

Datalekken door AI-gebruik liggen onder een vergrootglas bij burgers, klanten en toezichthouders. Vertrouwen is moeilijk te herstellen.

VertrouwenToezicht
03

Juridische & financiële sancties

Directe boetes door de Autoriteit Persoonsgegevens en zware sancties vanuit de EU AI Act bij onverantwoord gebruik van AI-modellen.

AVG-boeteAI Act sanctie
04

Uitsluiting uit de keten

Organisaties die hun data-integriteit en AI-veiligheid niet kunnen aantonen, worden uitgesloten van moderne datanetwerken en ecosystemen.

Data-integriteitEcosysteem
05

Verlies van grip — Shadow AI

Zonder centraal beleid gebruiken medewerkers op eigen initiatief onveilige tools, waardoor bedrijfskritische informatie onbeheerd buiten de organisatie belandt.

Shadow AIBedrijfskritische data
DEADLINES · EU AI ACT

De wetgevingsklok tikt — fasering tot augustus 2026.

De AI Act treedt gefaseerd in werking. AI-geletterdheid is sinds februari 2025 al een harde verplichting. Wachten tot 2026 is geen optie: toezicht en handhaving lopen al. Beleid is uw bewijs van voorbereiding.

AUG 2024
AI Act van kracht

De Europese AI-verordening is officieel aangenomen. Het wettelijk kader is een feit.

FEB 2025
AI-geletterdheid verplicht

Medewerkers die met AI werken moeten aantoonbaar geletterd zijn. Verboden toepassingen treden in werking.

NU GELDIG
AUG 2025
GPAI-modellen

Verplichtingen voor aanbieders van algemene AI-modellen — transparantie, documentatie, copyright.

AUG 2026
Volledige naleving

Alle bepalingen — incl. hoog-risico AI in HR, kredietverlening en medische context — zijn van toepassing.

DE OPLOSSING · STRATEGISCH PARTNERSHIP

Begin bij waarden. Niet bij verboden.

Goed AI-beleid is geen verbodenlijst. Het is een vertaling van wat uw organisatie kenmerkt — visie, waarden, klantbelofte — naar concrete kaders waarbinnen mensen vrij en verantwoord kunnen werken met AI. AI wordt al gebruikt, vandaag.

KODIFY ondersteunt als strategische partner. Onze "Route 1" richt zich op snel en verantwoord organiseren: we omarmen tools als Microsoft Copilot, maar dan veilig. En we stoppen daar niet: we nemen u mee in de journey naar AI-volwassenheid.

Route 1: Een veilige en effectieve uitrol van Microsoft Copilot als eerste concrete stap, ingebed in een meerjarig pad naar data- en AI-volwassenheid.
"
Datavolwassenheid en AI-adoptie zijn niet geregeld in één jaar.
Dennis Reurings
Dennis Reurings Strategisch Partner · KODIFY
7 PIJLERS

Het AI-beleid frameworkvoor veilig en effectief AI-gebruik

Doel van de workshop Een compleet, werkbaar AI-beleid dat medewerkers helpt veilig en effectief AI te gebruiken. Met duidelijke richtlijnen voor toegestaan gebruik, risicobeheersing en verantwoordelijkheden. Dit via beproefde KODIFY-templates in één werkdag opgesteld.
01 Core principe

Mensgerichte AI

  • AI ondersteunt mensen, vervangt ze niet
  • Menselijk toezicht is verplicht
  • AI geeft advies, neemt nooit zelfstandig beslissingen
02 Bescherming

Veiligheid & privacy

  • Strikte toegangscontrole — gebruikers zien alleen toegestane data
  • Geen persoonsgegevens in open AI-tools
  • Privacy, dataminimalisatie en veilige verwerking centraal
03 Verantwoordelijkheden

Duidelijke rolverdeling

  • Heldere rolverdeling per functie
  • Beleid bepaalt welke data en prompts zijn toegestaan
04 Training

AI-geletterdheid

  • Medewerkers getraind & gecertificeerd vóór AI-gebruik
  • Vaste prompts en voorbeeldscenario's beperken fouten
  • Bewustwording: generieke prompts leiden tot fouten
05 Stapsgewijs

Gefaseerde implementatie

  • Kleine pilots, leren en veilig opschalen
  • Goed ingerichte SharePoint/Teams-omgeving voor soepele adoptie
06 Borging

Toezicht & compliance

  • Logging en audittrail verplicht
  • Escalatieprocedure bij datalekken
  • Regelmatige evaluatie van het beleid
07 Bewustzijn

Praktische spelregels

  • Compacte, dagelijkse richtlijnen voor medewerkers
  • Risico's benoemd: hallucinaties, Shadow AI, agent-risico's
  • Eigenaarschap van output duidelijk geregeld
Workshop AI-beleid
VAN BELEID NAAR GEDRAG

Workshops & trainingen die direct aansluiten op uw context.

Een effectief AI-beleid staat of valt met de toepassing in de praktijk. Medewerkers moeten niet alleen weten wát mag en niet mag, maar ook begrijpen hóe zij AI verantwoord, veilig en effectief inzetten in hun dagelijkse werk.

Onze programma's voldoen aan de EU AI Act en versterken de AI-geletterdheid op alle niveaus — van operationele teams tot management en directie.

EU AI ACT Voldoet aan de geletterdheid-eisen Art. 4

Workshops AI-geletterdheid

INTERACTIEVE SESSIE · ½ DAG
  • Risico's en beperkingen van AI herkennen
  • Verantwoord omgaan met data en privacy
  • AI-output kritisch beoordelen — human-in-the-loop
  • Werken binnen de kaders van het AI-beleid

In-company trainingen

OP MAAT · 1–2 DAGEN
  • Effectief prompten en output-validatie
  • Veilig werken met AI binnen bestaande IT-structuren
  • Beleid toepassen op eigen use-cases
  • Praktische theorie direct toegepast in dagelijkse processen
VEELGEMAAKTE FOUTEN

Hier loopt het meestal vast.

Zes valkuilen die we keer op keer zien en hoe een ervaren partner ze omzeilt voordat ze beleid in een lade laten verdwijnen.

01

Te streng beginnen

Een beleid dat alles verbiedt, wordt genegeerd. Schaduw-AI groeit door.

Zo doet u het wel Start met duidelijke kaders en ruimte om begeleid te experimenteren.
02

Alleen IT laten doen

AI-beleid raakt HR, legal, finance én de werkvloer. Het is niet enkel een tech-vraagstuk.

Zo doet u het wel Stel een multidisciplinair team samen met mandaat en eindverantwoordelijke.
03

Eenmalig opstellen

Beleid van zes maanden geleden is achterhaald. Tools en wetgeving bewegen sneller.

Zo doet u het wel Plan kwartaal-evaluaties. Beleid is een levend document, geen PDF in een la.
04

Geen rolspecifiek onderscheid

Een ontwikkelaar heeft andere AI-rechten nodig dan een receptionist of HR-manager.

Zo doet u het wel Maak het beleid rolspecifiek met heldere toegestane en verboden tools per groep.
05

Alleen op risico's focussen

Een verbodenlijst zonder kansen mist het hele punt — en remt productiviteitswinst.

Zo doet u het wel Benadruk evenveel waar AI wél bijdraagt: snelheid, kwaliteit, ontlasting.
06

Beginnen bij regels i.p.v. waarden

Zonder visie en waarden is uw beleid een willekeurige verzameling do's en don'ts.

Zo doet u het wel Begin met wat uw organisatie kenmerkt. Vertaal dáár de kaders uit af.
ROUTE 1 · TIJDLIJN

In één dag van koers naar keuzes.

Via beproefde KODIFY-templates doorloopt u alle thema's en maakt u direct scherpe keuzes — IT en Security aangehaakt vanaf dag één.

1
Voorbereiding · 1 wk
Intake & scope

We scannen huidig AI-gebruik, betrekken IT en Security en stemmen de templates af op uw context.

2
Workshop · 1 dag
Beleid in 7 pijlers

Eén werkdag, alle thema's. We maken concrete keuzes per pijler en leggen ze direct vast.

3
Implementatie · 2–4 wk
Uitrol & training

Beleid wordt vertaald naar communicatie, technische guardrails en AI-geletterdheidssessies.

4
Doorlopend
Evaluatie & borging

Logging, audittrail en periodieke herijking. Uw AI-beleid blijft mee bewegen met de wet en de praktijk.

VEELGESTELDE VRAGEN

FAQ — AI Beleid workshop

Wat levert de workshop precies op?
Een werkbaar AI-beleidsdocument dat dezelfde week intern gedeeld kan worden, plus een implementatie-roadmap voor de daaropvolgende weken.
+
Welke rollen moeten aansluiten bij de workshop?
Eindverantwoordelijke (CTO/CISO/COO), iemand vanuit IT, vanuit Security/Privacy en een business-vertegenwoordiger. We zien graag een mix van besluitvormers en doeners.
+
Is dit beleid AVG- en EU AI Act-proof?
Het beleidsframework is opgebouwd rondom de geletterdheid-vereisten van de EU AI Act (Art. 4) en de verwerkings-grondslagen van de AVG. We betrekken uw juridische afdeling waar nodig.
+
Wat als we al een AI-beleid op papier hebben?
Geen probleem — dan is dit een audit en upgrade. We toetsen uw bestaande beleid tegen de 7 pijlers en richten ons op de gaten.
+
Hoe gaan jullie om met Microsoft Copilot specifiek?
Copilot is vaak de eerste concrete tool waar beleid op landt. We richten een veilige tenant in (data-grenzen, retentie, logging) voordat de uitrol breed gaat.
+
START NU

Ontwerp het fundament van uw AI-beleid.

In één werkdag scherpe keuzes op alle 7 pijlers — geleverd als kant-en-klaar beleidsdocument met implementatieroadmap.

Download het stappenplan #LetsGetKodified
DIRECT CONTACT

Liever even sparren met een senior consultant?

30 minuten, geen pitchdeck — gewoon een whiteboard en uw vraagstuk. We delen meteen waar de meeste organisaties vastlopen.

info@kodify.eu →