AI-geletterdheid als bestuurlijke verantwoordelijkheid
De verantwoordelijkheid voor AI-geletterdheid ligt niet bij IT, maar bij het bestuur.
De Autoriteit Persoonsgegevens verwacht dat organisaties hun aanpak bestuurlijk vastleggen, voorzien van budget, en regelmatig evalueren.
Dat betekent concreet:
- opnemen van AI-kennisontwikkeling in het strategisch plan;
- aanwijzen van verantwoordelijken, zoals een AI-officer of compliance-functionaris;
- rapporteren over voortgang in jaarverslagen of interne audits.
AI-geletterdheid wordt zo onderdeel van governance, risk & compliance, net als privacy en integriteit.
Samenvatting en vervolgstappen
AI-geletterdheid is vanaf 2025 een wettelijke verplichting — maar vooral een kans om AI verantwoord te gebruiken.
Elke organisatie die met AI werkt, moet:
- Inventariseren welke systemen in gebruik zijn.
- Bepalen welke medewerkers ermee werken en wat hun kennisniveau is.
- Ontwikkelen van een opleidings- en bewustwordingsprogramma.
- Borgen van beleid en voortgang op bestuurlijk niveau.
Wie dit tijdig doet, is voorbereid op toezicht, risico’s en maatschappelijke verwachtingen.
Veelgestelde vragen over AI-geletterdheid
- Wat betekent AI-geletterdheid volgens de EU AI-verordening?
AI-geletterdheid is de kennis en vaardigheden om AI-systemen te begrijpen, correct te gebruiken en verantwoord te beheren. Organisaties die AI leveren of inzetten moeten zorgen voor een ‘voldoende niveau’ hiervan bij betrokken medewerkers. Artificial Intelligence Act - Vanaf wanneer is AI-geletterdheid verplicht?
De verplichting uit artikel 4 is van toepassing sinds 2 februari 2025. Digital Strategy - Voor wie binnen de organisatie geldt deze plicht?
Voor aanbieders en gebruiksverantwoordelijken van AI-systemen én iedereen die namens hen met de werking of het gebruik van AI te maken heeft (bijv. IT, juristen, management, operations). Artificial Intelligence Act - Wat hoort minimaal in een AI-geletterdheidsprogramma?
Rolgerichte training (basis/gevorderd), ethiek & wettelijke kaders, data- en modelrisico’s, documentatie en periodieke bijwerking van kennis. - Hoe toon ik aan dat mijn organisatie compliant is?
Leg beleid, taken/rollen, trainingsplan, aanwezigheid/certificaten en periodieke herbeoordelingen vast; houd auditsporen bij. Autoriteit Persoonsgegevens