Werkplekbeheer10 oktober 20266 minuten leestijd

Nieuwe AI-regels: wat moet je praktisch regelen?

Gebruik je ChatGPT, Microsoft Copilot of andere AI-tools in je bedrijf? Dan hoef je niet te wachten tot alle regels volledig zijn uitgewerkt. Je kunt nu al zorgen dat medewerkers weten wat handig is, wat niet mag en waar klantdata hoort.

Door corTechs|Bekijk ons werkplekbeheer →

AI-regels voor MKB en ZZP klinken snel als iets groots en juridisch. Toch begint het praktisch. Welke AI-tools gebruiken jij en je team? Welke gegevens gaan daarin? En wanneer moet je duidelijk maken dat AI is gebruikt?

De Autoriteit Persoonsgegevens zet een volgende stap in het toezicht op AI. De AP wijst erop dat sommige regels rond AI nu al gelden, bijvoorbeeld rond transparantie bij AI-gegenereerde tekst, beeld en video. Voor ondernemers is de praktische boodschap simpel: breng AI-gebruik uit de schaduw en maak duidelijke afspraken.

Dat betekent niet dat je AI moet verbieden. AI kan helpen met teksten, samenvattingen, klantenservice, administratie, marketing en interne uitleg. Maar zonder afspraken weet niemand waar de grens ligt. Dan belanden klantvragen, contracten of personeelsgegevens sneller dan bedoeld in een externe tool.

Waarom AI-regels nu al relevant zijn

Veel bedrijven gebruiken AI al voordat ze het officieel hebben besloten. Een medewerker laat een e-mail herschrijven. Iemand vraagt een chatbot om een socialmediapost. Een ondernemer gebruikt een AI-tool om een klantantwoord sneller te maken. Dat voelt klein, maar het raakt al snel aan klantdata, interne documenten en verwachtingen van klanten.

Wachten tot alle wetgeving volledig is uitgewerkt is daarom niet handig. Je hebt nu vooral overzicht nodig. Niet om elke innovatie af te remmen, maar om te voorkomen dat iedereen eigen tools, accounts en browserextensies gebruikt zonder dat iemand weet wat ermee gebeurt.

Maak AI onderdeel van normaal werkplekbeheer. Net zoals je afspraken maakt over wachtwoorden, laptops, Microsoft 365, rechten en back-ups, maak je afspraken over AI.

Welke AI-toepassingen breng je eerst in kaart?

Begin niet met een beleidsdocument van tien pagina’s. Begin met een lijstje van wat mensen nu echt gebruiken. Denk aan ChatGPT, Microsoft Copilot, AI-functies in Canva, boekhoudsoftware, CRM-systemen, klantenserviceplatforms, browserextensies en transcriptietools voor vergaderingen.

Schrijf per tool op waar die voor wordt gebruikt. Gaat het om algemene teksten, klantvragen, offertes, notulen, afbeeldingen, code, administratie of planning? Noteer ook of medewerkers persoonlijke accounts gebruiken of zakelijke accounts. Dat verschil is belangrijk, omdat je bij zakelijke accounts vaak meer grip hebt op instellingen, toegang en data.

Daarna kun je bepalen welke tools toegestaan zijn, welke alleen na overleg gebruikt mogen worden en welke je liever blokkeert of vervangt.

Welke gegevens zet je beter niet zomaar in AI-tools?

De makkelijkste basisregel: plak geen informatie in een AI-tool waarvan je niet wilt dat die buiten je bedrijf terechtkomt. Dat geldt extra voor persoonsgegevens en vertrouwelijke bedrijfsinformatie.

  • Klantnamen, adressen, telefoonnummers en e-mailadressen.
  • Offertes, contracten en prijsafspraken met herkenbare klantinformatie.
  • Personeelsgegevens, ziekmeldingen, beoordelingen en salarissen.
  • Wachtwoorden, herstelcodes, API-sleutels en toegangsinformatie.
  • Interne plannen, financiële cijfers en vertrouwelijke e-mails.
  • Complete klantdossiers of documenten van leveranciers.

Wil je AI toch gebruiken voor zo’n tekst? Maak de informatie eerst algemeen. Vervang namen door “klant A”, haal bedragen weg als ze niet nodig zijn en verwijder herkenbare details. Vraag AI om structuur, toon of een checklist, niet om je echte klantdossier te verwerken.

Wanneer is transparantie belangrijk?

Transparantie wordt vooral belangrijk wanneer klanten, medewerkers of bezoekers kunnen denken dat iets door een mens is gemaakt terwijl AI een duidelijke rol heeft. Denk aan AI-gegenereerde beelden, automatisch opgestelde klantenserviceantwoorden, chatbots of teksten die namens je bedrijf worden verstuurd.

Dat betekent niet dat je bij elke interne concepttekst een melding hoeft te plaatsen. Als AI helpt bij een ruwe eerste versie en een medewerker controleert en herschrijft de tekst, is dat iets anders dan een chatbot die zelfstandig klantvragen beantwoordt. Kijk dus naar het effect voor de ander. Kan iemand hierdoor misleid worden, of is het belangrijk dat iemand weet dat AI is gebruikt? Dan moet je duidelijk zijn.

De pagina van de AP over de AI-verordening is een goed startpunt als je wilt volgen hoe de regels verder worden uitgewerkt.

Hoe borg je AI in Microsoft 365 en werkplekken?

AI-afspraken werken alleen als je digitale basis klopt. Als iedereen overal bij kan in SharePoint, oude accounts nog actief zijn en bestanden door elkaar staan, wordt AI vanzelf risicovoller. Een AI-tool kan bestaande rommel sneller zichtbaar maken.

Controleer daarom je Microsoft 365 beheer. Wie heeft toegang tot welke bestanden? Zijn oude medewerkers verwijderd? Staat MFA aan? Zijn Teams, SharePoint en OneDrive logisch ingericht? En weten medewerkers waar klantinformatie hoort?

Combineer dat met praktisch cloudbeheer en goede back-ups. AI verandert niets aan de basis: je wilt weten waar je data staat, wie erbij kan en hoe je herstelt als iemand per ongeluk iets deelt, overschrijft of verwijdert.

Korte AI-checklist voor ondernemers

  • ✓We weten welke AI-tools medewerkers gebruiken.
  • ✓Er is een korte lijst met wat wel en niet in AI-tools mag.
  • ✓Klantdata en personeelsgegevens worden niet zomaar gedeeld.
  • ✓Medewerkers weten wanneer ze AI-gebruik moeten benoemen.
  • ✓Microsoft 365, rechten, bestanden en back-ups zijn netjes ingericht.

Maak het klein genoeg om echt te gebruiken

Voor MKB en ZZP werkt een praktische AI-afspraak vaak beter dan een dik document. Gebruik drie categorieën. Groen is toegestaan, zoals brainstormen of een algemene tekst verbeteren zonder klantdata. Oranje mag alleen na controle, zoals een offerte herschrijven nadat herkenbare gegevens zijn verwijderd. Rood mag niet, zoals wachtwoorden, klantlijsten of personeelsinformatie in een openbare AI-tool zetten.

Leg ook vast wie vragen beantwoordt. Medewerkers moeten niet hoeven gokken. Als iemand twijfelt of een tekst in AI mag, moet duidelijk zijn bij wie die terechtkan.

Zo houd je AI bruikbaar. Niet als risico waar niemand over praat, maar als hulpmiddel met duidelijke grenzen.

Praktisch beginnen met AI-regels

Je hoeft niet alles in één keer perfect te regelen. Begin met inventariseren, kies vaste tools, maak een korte do’s-and-don’ts-lijst en controleer je Microsoft 365-omgeving. Daarmee voorkom je al veel gedoe.

corTechs helpt MKB en ZZP in Amsterdam en omgeving met werkplekken, Microsoft 365, rechten, cloudbeheer, back-ups en praktische afspraken voor dagelijks gebruik. Ook rond AI gaat het niet om ingewikkelde termen, maar om grip op je data en processen.

Bronnen en verder lezen

Veelgestelde vragen

Zijn AI-regels nu al relevant voor MKB en ZZP?

Ja. Ook als nog niet alle onderdelen van de AI-verordening volledig gelden, gebruik je waarschijnlijk al AI-tools in e-mail, documenten, klantenservice, administratie of marketing. Dan is het verstandig om vast te leggen welke tools je gebruikt, welke data daarin mag en wie controle houdt.

Moet ieder bedrijf een lang AI-beleid maken?

Nee. Voor veel ondernemers werkt een korte praktische afspraak beter. Leg vast welke AI-tools zijn toegestaan, welke gegevens niet in AI-tools mogen, wanneer je klanten of medewerkers duidelijk informeert en wie meekijkt bij twijfel.

Welke gegevens zet je beter niet zomaar in AI-tools?

Zet geen herkenbare klantgegevens, personeelsinformatie, contracten, offertes, wachtwoorden, herstelcodes, interne documenten of vertrouwelijke e-mails in een AI-tool zonder duidelijke toestemming, passende instellingen en controle.

Wanneer moet je transparant zijn over AI-gebruik?

Transparantie wordt belangrijk wanneer AI zichtbaar invloed heeft op klanten, medewerkers of communicatie. Denk aan AI-gegenereerde beelden, automatisch opgestelde antwoorden, chatbots of processen waarbij iemand denkt met een mens te praten terwijl dat niet zo is.

Kan corTechs helpen met praktisch AI-gebruik?

Ja. corTechs kan meekijken naar werkplekken, Microsoft 365, rechten, bestanden, toegang en praktische AI-afspraken, zodat je AI handig gebruikt zonder grip op data en processen te verliezen.

Werkplekbeheer en AI-afspraken

Wil je AI handig gebruiken zonder grip te verliezen?

corTechs kijkt mee naar je werkplekken, Microsoft 365-inrichting en praktische AI-afspraken, zodat je team weet wat wel en niet handig is.

AI-gebruik besprekenBekijk werkplekbeheer