Direct naar inhoud
AgentsLabs

Een AI-beleid dat werkt.

Je medewerkers gebruiken AI al. De vraag is of dat met of zonder afspraken gebeurt.

Een werkbaar AI-beleid legt vast welke gegevens er nooit in een AI-tool mogen, welke tools zijn toegestaan, wanneer een mens het resultaat controleert, en dat AI-uitvoer altijd de verantwoordelijkheid blijft van degene die hem gebruikt. Eén A4 is genoeg; een verbod werkt niet, want dan gebeurt het ongezien.

STAP VOOR STAP

Zo pak je het aan

  1. Ga ervan uit dat het al gebeurtOnderzoek na onderzoek laat zien dat medewerkers AI gebruiken zonder het te melden. Een beleid dat doet alsof dat niet zo is, is meteen achterhaald.
  2. Bepaal welke gegevens nooit naar buiten mogenKlantgegevens, persoonsgegevens, broncode, contracten, medische of financiële informatie. Dit is de belangrijkste regel en de enige die absoluut moet zijn.
  3. Wijs toegestane tools aanZakelijke accounts waarbij invoer niet voor training wordt gebruikt. Dat verschilt per aanbieder en per abonnementsvorm — controleer het in plaats van het aan te nemen.
  4. Leg vast wie verantwoordelijk blijftDe medewerker die AI-uitvoer gebruikt, blijft verantwoordelijk voor de inhoud. 'De AI zei het' is geen verantwoording.
  5. Bepaal waar een mens moet controlerenAlles wat naar buiten gaat, alles met juridische of financiële gevolgen, en alle cijfers. Feiten uit een taalmodel controleer je altijd.
  6. Vertel het aan iedereen en houd het kortEen beleid van tien pagina's leest niemand. Eén A4 met vijf regels wordt onthouden en dus nageleefd.

VALKUILEN

Waarom verbieden niet werkt

Een verbod verplaatst het gebruik naar privé-accounts op privé-apparaten. Dan heb je hetzelfde risico, zonder zicht en zonder afspraken.

Bovendien loop je functionaliteit mis die je concurrent wel gebruikt. Sturen is effectiever dan tegenhouden, en het is de enige optie die je zicht geeft.

  • Niet verbieden — dan gebeurt het ongezien.
  • Wel gegevensgrenzen absoluut maken — de enige harde regel.
  • Wel toegestane tools benoemen — controleer het trainingsbeleid.
  • Wel verantwoordelijkheid beleggen — bij de gebruiker.
  • Wel kort houden — één A4 wordt gelezen.
  • Wel feiten controleren — altijd, zonder uitzondering.

VEELGESTELDE VRAGEN

Meer over AI-beleid

Is een AI-beleid verplicht?

Er komen regels aan die eisen stellen aan het gebruik van AI-systemen, afhankelijk van de toepassing. Los daarvan is het gewoon verstandig: het grootste risico is een medewerker die klantgegevens in een gratis tool plakt. Laat de juridische kant toetsen voor jouw situatie.

Mogen medewerkers ChatGPT gebruiken?

Dat bepaal jij. Een werkbare lijn: ja voor het herschrijven van eigen teksten en het opzoeken van algemene informatie, nee voor alles met klantgegevens erin, en altijd controleren voordat het naar buiten gaat.

Schrijven jullie zo'n beleid?

Wij denken mee over de technische kant en kunnen zeggen welke tools welk trainingsbeleid hanteren. Voor de juridische formulering is een jurist de juiste partij.

AI met afspraken?

Wij denken mee over welke tools veilig zijn en waar de grenzen horen te liggen.

Plan een gratis adviesgesprek info@agentslabs.net