Studio VaartIk wil vooruit

AI-geletterdheid: wat is verplicht en hoe regel je het?

Elke organisatie die AI gebruikt, moet werken aan de AI-kennis van de mensen die ermee werken. Sinds juli 2026 is die plicht milder geformuleerd, de plicht zelf staat nog. Wat de wet vraagt, wat genoeg is en hoe je het in een paar weken regelt.

Leestijd 8 min · 6 oktober 2026

Vier punten met een vinkje: weten wat AI kan, weten waar het misgaat, weten wat je er niet in zet en de afspraken kennen.

Wat is AI-geletterdheid?

AI-geletterdheid is de kennis die iemand nodig heeft om verstandig met AI te werken. De AI Act omschrijft het als de vaardigheden, kennis en het begrip om AI-systemen geïnformeerd in te zetten, met oog voor de kansen, de risico’s en de schade die AI kan veroorzaken.

In de praktijk komt het neer op vier dingen. Je weet wat een AI-tool goed kan. Je weet dat een taalmodel overtuigend kan klinken terwijl het antwoord niet klopt. Je weet welke gegevens je er wel en niet in zet. En je kent de afspraken die in je organisatie gelden.

Sinds 2 februari 2025 is dit een plicht uit de Europese AI-wet. In juli 2026 is die plicht aangepast. In dit artikel lees je wat er nu precies van je gevraagd wordt en hoe je het regelt zonder er een groot project van te maken. Het is een uitleg op hoofdlijnen en geen juridisch advies.

Wat de wet vraagt en wat er in juli veranderde

Artikel 4 van de AI Act gaat over AI-geletterdheid. In de oorspronkelijke tekst moesten aanbieders en gebruikers van AI-systemen "naar beste vermogen" zorgen voor een toereikend niveau van AI-geletterdheid bij hun personeel. Dat las als een resultaat dat je moest halen.

Met de Digital Omnibus, een Europees pakket dat de AI Act op een aantal punten vereenvoudigt, is dat artikel herschreven. Sinds 27 juli 2026 moet je maatregelen nemen die de ontwikkeling van AI-geletterdheid ondersteunen. Die maatregelen stem je af op de kennis, ervaring en opleiding van je mensen en op de context waarin ze AI gebruiken. De nieuwe tekst zegt er uitdrukkelijk bij dat je geen bepaald niveau per persoon hoeft te garanderen.

Juristen noemen dat een verschuiving van een resultaats- naar een inspanningsverplichting. Je laat zien dat je er werk van maakt. Bewijzen dat iedereen een bepaald niveau haalt, hoeft niet. Daarnaast krijgen de Europese Commissie en de lidstaten de taak om organisaties hierbij te helpen, met extra aandacht voor kleine en middelgrote bedrijven.

De plicht zelf bleef staan. Gebruik je AI in je organisatie, dan moet je er iets aan doen.

Voor wie geldt het?

Voor elke organisatie die AI-systemen inzet voor het werk. Dat is breder dan het lijkt. Een team dat ChatGPT, Copilot of Claude gebruikt voor mails en verslagen valt eronder, net als een afdeling die werkt met een HR-tool of een klantenservicesysteem waar AI in zit. Bouw je zelf een AI-toepassing of laat je die bouwen, dan geldt het ook.

Het gaat om iedereen die namens jou met die systemen werkt. De Europese Commissie noemt naast medewerkers ook ingehuurde krachten en dienstverleners die voor jou met AI werken.

De grootte van je organisatie maakt voor de plicht niet uit. Wel voor wat redelijk is. Een bedrijf van tien mensen dat ChatGPT gebruikt, regelt dit anders dan een organisatie die AI inzet bij het selecteren van sollicitanten.

Wat is genoeg?

De wet schrijft geen vast programma voor. De Europese Commissie geeft in haar vragen en antwoorden over artikel 4 wel een minimum mee. Een aanpak voor AI-geletterdheid zorgt in elk geval voor:

  1. Een algemeen begrip van AI: wat het is, hoe het werkt en wat de kansen en risico’s zijn.
  2. Duidelijkheid over je rol: gebruiker van AI van een ander of aanbieder van een eigen AI-systeem.
  3. Kennis van de risico’s van de systemen die jullie gebruiken: wat kan er misgaan en wat doe je dan.
  4. Maatregelen die passen bij wat mensen al weten en waarvoor ze AI gebruiken.

Dat laatste punt is de kern. Een marketeer die beelden genereert, heeft andere kennis nodig dan een recruiter die cv’s laat sorteren door een AI-tool. En die recruiter weer andere dan een developer die een koppeling bouwt. Zet je AI in voor iets met grote gevolgen voor mensen, zoals werving of beoordeling van personeel, dan zijn er volgens de Commissie extra maatregelen nodig.

De Autoriteit Persoonsgegevens (AP) werkt dit uit in een actieplan van vier stappen: in kaart brengen welke AI er gebruikt wordt en door wie, per groep bepalen welk niveau nodig is, uitvoeren en daarna evalueren. Na de vierde stap begin je weer bij de eerste. AI-geletterdheid is in die aanpak een doorlopend proces.

Certificaat of examen: wat moet je kunnen laten zien?

Een certificaat is niet nodig. De Europese Commissie schrijft dat organisaties een interne registratie van trainingen en andere initiatieven kunnen bijhouden. Een officieel examen bestaat ook niet.

Wat je wel wilt kunnen laten zien: welke AI-tools er gebruikt worden, welke uitleg of training mensen hebben gehad, welke afspraken er gelden en wanneer je dat voor het laatst hebt nagelopen. Voor de meeste organisaties volstaat een eenvoudig overzicht in een spreadsheet.

Volgens de Europese Commissie houden nationale toezichthouders vanaf 2 augustus 2026 toezicht. In Nederland krijgen de AP en de Rijksinspectie Digitale Infrastructuur (RDI) samen de coördinerende rol. Het wetsvoorstel dat dit regelt, lag tot 1 juni 2026 ter consultatie en is nog niet aangenomen. De verordening noemt voor artikel 4 geen eigen boetebedrag.

Onze inschatting: de kans dat een toezichthouder je alleen op artikel 4 aanspreekt, is klein. Het gaat meewegen als er iets misgaat. Lekt er klantinformatie via een chatbot of neemt iemand een AI-uitkomst zonder controle over, dan is een van de eerste vragen of die medewerker wist hoe het moest. Dan wil je kunnen laten zien wat je hebt gedaan.

Wat hoort er in een basistraining?

Voor de meeste organisaties begint het met een basis voor iedereen die AI gebruikt. Die past in een dagdeel. Deze onderwerpen horen er volgens ons in:

  • Hoe een taalmodel werkt. Waarom het overtuigend kan klinken terwijl het antwoord niet klopt (hallucineren) en welk werk je er daarom wel en niet aan overlaat. De Commissie noemt dit risico expliciet voor medewerkers die tools als ChatGPT gebruiken.
  • Wat je er wel en niet in zet. De AP kreeg meldingen van datalekken doordat medewerkers persoonsgegevens in een chatbot zetten, zoals een huisartsenpraktijk met gegevens van patiënten en een telecombedrijf met een bestand met klantadressen. Het verschil tussen een persoonlijk account en een zakelijk account met afspraken over je gegevens hoort hier ook bij.
  • Uitkomsten controleren. Een mens blijft verantwoordelijk voor een tekst, analyse of beslissing die met AI tot stand kwam.
  • De afspraken in jullie organisatie. Welke tools mogen, waar je een nieuwe tool aanvraagt en bij wie je terechtkunt.
  • Wat de wet vraagt. Welke toepassingen verboden zijn, wanneer je moet melden dat iets met AI gemaakt is en welke toepassingen hoog risico zijn. Meer daarover in ons artikel over de EU AI Act.
  • Oefenen met eigen werk. Kennis blijft beter hangen als mensen het direct toepassen op hun eigen mails, verslagen en analyses.

Daarna komt verdieping per rol. Denk aan HR (AI bij werving valt vanaf december 2027 onder de zware regels), marketing (labels bij AI-beelden die echt lijken), klantenservice (een chatbot moet laten weten dat het AI is) en iedereen die zelf automatiseringen of koppelingen bouwt.

Zo regel je het in een paar weken

  1. Breng in kaart wat er gebruikt wordt. Vraag je mensen welke AI-tools ze gebruiken, waarvoor en via welk account. Reken op verrassingen: in een Nederlands onderzoek onder organisaties van 250 tot 1.200 medewerkers zei één op de vijf werknemers zelf een AI-abonnement voor het werk te betalen.
  2. Verdeel je mensen in groepen. Maak onderscheid tussen wie af en toe een chatbot gebruikt, wie er dagelijks mee werkt, wie AI gebruikt bij beslissingen over mensen en wie zelf bouwt. Per groep bepaal je wat er nodig is.
  3. Leg de afspraken vast. Eén A4 met de tools die mogen, wat je er niet in zet en wie het aanspreekpunt is.
  4. Train. Een basis voor iedereen, verdieping per rol. Een AI-training voor je team op jullie eigen werk blijft het best hangen, omdat mensen direct zien wat het voor hun dagelijkse taken betekent.
  5. Houd bij wat je hebt gedaan. Wie welke training of uitleg heeft gehad en wanneer. Een spreadsheet is genoeg.
  6. Kijk elk halfjaar opnieuw. Er komen tools bij, mensen wisselen van functie en de tools zelf veranderen. Plan een vast moment om de lijst en de afspraken na te lopen.

Weet je niet goed waar je team staat, dan is een AI-readiness scan een logisch begin. Daarin brengen we in kaart wat mensen al met AI doen en wat ze nog tegenhoudt. Daarmee zet je meteen de eerste stap uit het actieplan van de AP.

Kort samengevat

AI-geletterdheid is een plicht voor elke organisatie die AI gebruikt. Sinds juli 2026 hoef je geen niveau te garanderen. Wel neem je maatregelen die passen bij je mensen en bij de manier waarop ze AI gebruiken. Een certificaat is niet nodig. Voor de meeste organisaties is dit genoeg: een overzicht van de tools, afspraken op één A4, een training en een registratie van wie wat heeft gevolgd.

Wil je je team dit in één keer goed meegeven? In een AI training of een AI workshop werken we met jullie eigen tools en jullie eigen werk. Plan een gesprek als je dit wilt bespreken.

Bronnen

Stand oktober 2026:

AI trainingen

AI-geletterdheid voor je hele team

Een training op maat over hoe AI werkt, wat je er wel en niet in zet en welke afspraken er gelden. Op jullie eigen werk, zodat het de volgende dag bruikbaar is.

  • Een programma op maat, afgestemd op jullie werk, kennisniveau en tools
  • Een dagdeel, een dag of een reeks, bij jou op locatie of online
  • Slides na afloop en desgewenst een opvolgmoment

Klaar om vooruit te gaan?

Plan een vrijblijvend gesprek. Vertel kort waar je mee aan de slag wilt, dan denken we met je mee.

We reageren binnen 1 werkdag.