Sinds 1999 Individuele begeleiding Betalen op factuur CRKBO-geregistreerd IncompanyLocatiesContact

Categorie: Uncategorized

  • Artikel 50: gebruikers moeten kunnen zien dat ze met AI te maken hebben

    Naast de AI-geletterdheid uit artikel 4 kent de AI-verordening een tweede verplichting die ontwikkelteams direct raakt: de transparantieregels uit artikel 50.

    Waar het op neerkomt

    De kern is dat mensen moeten kunnen weten wanneer ze met een AI-systeem te maken hebben in plaats van met een mens, en wanneer materiaal door AI is gemaakt of bewerkt. Denk aan een chatbot die zich als zodanig kenbaar maakt, en aan gegenereerde beelden, audio of video die herkenbaar zijn als kunstmatig.

    Waarom dit een technische opgave is, geen juridische

    Deze verplichting landt zelden bij de juridische afdeling alleen. Het raakt de opzet van je interface, je contentpijplijn en soms je metadata. Een melding die pas na drie schermen verschijnt voldoet niet aan de bedoeling. Een label dat bij export verdwijnt evenmin.

    Voor ontwikkel- en testteams betekent dat concreet:

    • conversationele interfaces maken duidelijk dat er geen mens meeleest
    • gegenereerde of bewerkte media blijven ook na verwerking herkenbaar
    • de melding is zichtbaar op het moment dat het ertoe doet, niet weggestopt in een voorwaardenpagina
    • je kunt achteraf aantonen hoe je dit hebt ingericht

    Wat je nu kunt doen

    Loop je eigen AI-toepassingen langs en stel per toepassing twee vragen: weet een gebruiker dat hier AI in het spel is, en zou een buitenstaander dat kunnen vaststellen zonder jouw uitleg? Waar het antwoord twee keer ja is, zit je goed. Waar dat niet zo is, weet je waar te beginnen.

    In onze AI-trajecten komt dit onderwerp terug voor de rollen waar het speelt: development, testing, security en de mensen die AI-toepassingen inkopen of beoordelen.

    Wie transparantie structureel wil borgen in plaats van per toepassing, vindt in ISO/IEC 42001 het kader: een AI-managementsysteem met vaste rollen, risicobeoordeling en beheersmaatregelen.

  • AI-geletterdheid: de wet vraagt geen certificaat, wel aantoonbaarheid

    Er wordt op dit moment veel geadverteerd met certificaten die je organisatie in één keer AI Act-proof zouden maken. Dat verdient een nuchtere kanttekening, ook van een opleider.

    Wat de wet wel en niet zegt

    Artikel 4 van de AI-verordening verplicht organisaties te zorgen voor voldoende AI-geletterdheid bij iedereen die met AI-systemen werkt. De wet noemt geen enkele opleiding bij naam, schrijft geen minimumaantal uren voor en eist geen specifiek certificaat. Het is een inspanningsverplichting, geen examenplicht.

    Wie je vertelt dat een bepaald certificaat wettelijk verplicht is, vertelt je iets dat niet klopt.

    Waarom certificering dan toch nuttig kan zijn

    Het onderscheid zit hem in het verschil tussen verplicht en bruikbaar. De wet vraagt dat je kunt aantonen wat je hebt gedaan. Een certificaat per medewerker is daar een van de duidelijkste vormen van: het is gedateerd, het is aan een persoon gekoppeld en het is door een externe partij afgegeven.

    Een interne workshop met een deelnemerslijst en een korte samenvatting kan net zo goed volstaan. Welke vorm past, hangt af van je sector, je risicoprofiel en hoe diep AI in je processen zit. Voor een team dat modellen bouwt of inkoopt ligt de lat hoger dan voor collega’s die incidenteel een AI-assistent gebruiken.

    Een werkbare volgorde

    • bepaal eerst wie met AI werkt en in welke rol
    • kies per groep een passend niveau, niet voor iedereen hetzelfde
    • leg vast wat je aanbiedt en wie eraan deelneemt
    • kies certificering waar je een hard bewijsstuk wilt, en een lichtere vorm waar dat niet nodig is

    Wij denken graag mee over die afweging, ook als de uitkomst is dat een certificeringstraject voor een deel van je team niet nodig is. Plan een gesprek als je erover wilt sparren.

    Zoek je naast geletterdheid een bewijsstuk op organisatieniveau, kijk dan naar ISO/IEC 42001, de norm voor een AI-managementsysteem.

  • De AI Act wordt nu gehandhaafd: wat verandert er voor je IT-team

    Sinds 2 augustus 2026 handhaven de Nederlandse toezichthouders de Europese AI-verordening, met de Autoriteit Persoonsgegevens in een coördinerende rol. De verplichtingen zelf zijn niet nieuw. Wat nieuw is, is dat er nu daadwerkelijk op wordt toegezien.

    Wat er al gold

    De verplichting rond AI-geletterdheid, artikel 4 van de verordening, geldt al sinds 2 februari 2025. Die zegt dat organisaties moeten zorgen dat iedereen die met AI-systemen werkt voldoende basiskennis heeft: wat AI is, hoe het werkt en welke risico’s eraan verbonden zijn. Anderhalf jaar lang was dat een verplichting zonder toezicht. Dat is nu voorbij.

    Waar het om kan gaan

    Bij een schending kunnen boetes oplopen tot 15 miljoen euro of 3 procent van de wereldwijde jaaromzet, afhankelijk van welke van de twee hoger is. Dat is het wettelijke maximum voor de zwaarste categorieën, niet het bedrag dat je bij een eerste tekortkoming mag verwachten. Het geeft wel aan hoe serieus de wetgever dit neemt.

    Wat dit praktisch betekent

    Artikel 4 is een inspanningsverplichting. De wet schrijft geen specifieke training voor, geen aantal uren en geen bepaald certificaat. Wat wel telt, is dat je kunt laten zien wat je hebt gedaan en dat het past bij de rol en de context van de mensen om wie het gaat.

    Voor een IT-team bij een bank, een overheidsorganisatie of een corporate betekent dat meestal:

    • in kaart brengen wie in welke mate met AI werkt
    • per groep bepalen welk kennisniveau daarbij hoort
    • vastleggen wat je hebt aangeboden en wie heeft deelgenomen
    • dit periodiek herzien, want zowel de techniek als de rollen schuiven

    Waar OC ICT in past

    Wij leiden op en begeleiden. Voor organisaties die hun AI-geletterdheid aantoonbaar willen maken, verzorgen we trajecten met individuele begeleiding, met officiële examinering via aicerts.ai als je een certificaat wilt als bewijsstuk. Wil je weten wat bij jouw team past, plan dan een gesprek.

    Wil je organisatie verder dan AI-geletterdheid en het gebruik van AI aantoonbaar beheersen, dan geeft ISO/IEC 42001 daar een werkwijze voor. We leiden op voor Foundation, Lead Implementer, Lead Auditor en Lead AI Risk Manager.