Je team gebruikt AI. Dat is geen vraag meer, dat is een feit. De vraag is of iedereen dat op dezelfde manier doet, met dezelfde afspraken en met hetzelfde besef van wat wel en wat beter niet kan. Een AI-beleid geeft die duidelijkheid. In dit artikel lees je hoe je dat opzet zonder er een stroperig, ingewikkeld project van te maken.
Je team gebruikt AI. Maar waarvoor, dat weten de meeste managers niet precies. Collega’s blijven daar ook vaak bewust vaag over, omdat ze niet zeker weten voor welke taken ze AI in mogen zetten of omdat ze een tool gebruiken waarvoor ze geen toestemming gevraagd hebben. Lang niet iedereen is zich ook even bewust van de gevaren van AI-tools inzetten voor werktaken. Met de groei van AI-gebruik die steady doorzet is het belangrijk om met elkaar een AI-beleid vast te stellen en daar ook naar te werken met elkaar. Maar hoe doe je dat? Lees er meer over in deze blog.
Waarom een AI-beleid nu nodig is
Zonder afspraken ontstaat er wildgroei. Sommige medewerkers gebruiken AI-tools zonder dat je het weet, anderen zetten AI juist niet in waar het wel meerwaarde zou hebben omdat ze niet weten of het mag en het daarom niet durven. Waar de één teveel beren op de weg ziet, gaat de ander juist vol gas (te) enthousiast met AI aan de slag.
Je nachtmerriescenario:
De ene collega plakt klantdata in de gratis versie van ChatGPT, de andere gebruikt AI om offertes te schrijven zonder dat iemand meeleest, en een derde vertrouwt volledig op AI-gegenereerde analyses zonder controle.
Dat levert drie risico’s op. Privacygevoelige informatie komt terecht bij externe partijen. De kwaliteit van output verschilt per persoon. En als er iets mis gaat, is onduidelijk wie verantwoordelijk is.
Een AI-beleid voorkomt die situaties. Het hoeft geen dik document te zijn. Een heldere A4-tje met concrete afspraken is al genoeg om richting te geven. Het is daarbij belangrijk om dit met elkaar te doen. Ruim hier tijd voor vrij in een standaard teamoverleg of plan er een aparte bijeenkomst voor, zodat voor iedereen ook duidelijk is dat dit in het bedrijf als iets belangrijks wordt gezien.
Stap 1: Breng in kaart hoe AI al wordt gebruikt
Voordat je beleid schrijft, moet je weten wat er al gebeurt. Stel je team drie vragen:
- Welke AI-tools gebruik je?
- Waarvoor gebruik je ze?
- Welke informatie voer je in?
Luister nieuwsgierig en zo veel mogelijk oordeelloos. Teams gebruiken meer tools dan managers denken, voor meer taken dan verwacht, en helaas vaak met meer gevoelige data dan gewenst. Door niet gelijk in bezwaren en afkeuring te schieten houd je het gesprek open, wat de kans dat medewerkers durven delen welke AI-tool ze gebruiken of als er fiets gaat eerder met je delen.
Maak een kort overzicht van tools, toepassingen en risico’s. Dat is je startpunt.
Vraag ook welke tools ze graag zouden willen gebruiken, met een argumentatie wat het voordeel is voor het bedrijf om deze tools aan te schaffen. Bij gebruik van een aantal AI-tools kunnen de kosten snel oplopen, maar als het daadwerkelijk veel tijd scheelt voor medewerkers die ze op een andere waardevolle manier in kunnen zetten kan het een waardevolle investering zijn.

Stap 2: Bepaal wat wel en wat beter niet kan
Deel AI-gebruik op in drie categorieën:
Vrij te gebruiken: Brainstormen, teksten herschrijven, vertalingen controleren, inspiratie opdoen. Taken waarbij geen vertrouwelijke informatie nodig is en het resultaat altijd wordt gecontroleerd.
Onder voorwaarden: E-mails naar klanten, rapporten, presentaties. Hier geldt: AI mag de eerste versie maken, een mens controleert en past aan voor verzending. Geen persoonsgegevens of bedrijfsvertrouwelijke informatie in de prompt.
Verboden: Klantdata invoeren in gratis AI-tools, juridische adviezen baseren op AI-output zonder review, AI-output presenteren als eigen onderzoek zonder verificatie.Gratis tools gebruiken op werkapparatuur zonder check vooraf. Werkinformatie invoeren in tools die op een privé account aangemaakt zijn.
Deze indeling geeft je team direct helderheid. Je hoeft niet elke situatie te beschrijven, maar de grenzen moeten duidelijk zijn.
Stap 3: Maak afspraken over privacy en data
Dit is het onderdeel waar de meeste organisaties tegenaan lopen. De hoofdregel is eenvoudig: geef een AI-tool geen informatie in die je niet op een openbaar prikbord zou hangen.
Concreet: Gebruik geen namen van klanten, medewerkers of leveranciers in AI-prompts. Deel geen financiële gegevens, contractdetails of strategische plannen. Werk bij voorkeur met zakelijke accounts die betere privacygaranties bieden dan gratis versies.
ChatGPT Team en Enterprise modellen gebruiken ingevoerde data niet voor modeltraining. Claude biedt vergelijkbare garanties via de zakelijke versie. Controleer per tool wat de voorwaarden zijn en kies bewust. Copilot is gekoppeld aan het Microsoft account van de organisatie, dat kan soms een voordeel zijn.
Stap 4: Geef verantwoordelijkheid
Iemand moet eigenaar zijn van het AI-beleid. Niet om alles te controleren, maar om vragen te beantwoorden, het beleid actueel te houden en nieuwe tools te beoordelen.
In kleinere teams is dat vaak de manager zelf. In grotere organisaties kan het een teamlead of een medewerker zijn die al actief met AI werkt en de interesse heeft om die rol op zich te nemen.
Spreek ook af hoe vaak het beleid wordt herzien. De AI-markt verandert snel. Een halfjaarlijkse review is een goed ritme: vaak genoeg om bij te blijven, niet zo vaak dat het een last wordt. En spreek af dat iemand als er grote vraagstukken zijn bij jou terecht komt.
Stap 5: Communiceer en train
Beleid dat in een la verdwijnt, werkt niet. Deel het actief met je team, bespreek het in een teamoverleg en geef ruimte voor vragen. Laat zien waarom de afspraken er zijn, niet alleen welke afspraken er zijn.
Overweeg een korte training waarin teamleden leren hoe ze AI effectief en veilig gebruiken binnen de afgesproken kaders. Dat vergroot zowel het begrip als het draagvlak.
Je kunt bijvoorbeeld ook standaard aan het teamoverleg een agendapunt toevoegen waarin ervaringen met AI-tools gedeeld worden. Dat inspireert onderling en biedt ruimte om nieuwe tools te bespreken.
AI-beleid in één A4
Je AI-beleid hoeft niet langer te zijn dan één pagina. Gebruik deze structuur:
Bovenaan: het doel van het beleid en voor wie het geldt. Daarna: welke tools zijn goedgekeurd voor gebruik. Vervolgens: de drie categorieën (vrij, onder voorwaarden, verboden). Dan: de privacyregels. Onderaan: wie verantwoordelijk is en wanneer het beleid wordt herzien.
Print het uit, hang het op, deel het digitaal. Zorg dat het vindbaar en leesbaar is.
Samenvatting en volgende stap
Een AI-beleid opstellen kost je een middag, geen maand. Begin met inventariseren wat je team al doet, stel heldere grenzen en communiceer die actief. Dat geeft je team de ruimte om AI te gebruiken en jou de zekerheid dat het verantwoord gebeurt.
Veelgestelde vragen
Eén pagina met concrete afspraken is effectiever dan een document van twintig pagina's dat niemand leest. Hou het beknopt, duidelijk en praktisch. Je kunt het altijd uitbreiden als de situatie daarom vraagt.
Dat is niet realistisch en ook niet nodig. Maak liever snel een eerste versie met basisafspraken en werk die later bij. Hoe langer je wacht, hoe meer wildgroei je moet terugdraaien.
Zakelijke versies van ChatGPT (Team/Enterprise), Claude (Pro/Team) en Microsoft Copilot bieden betere privacygaranties dan gratis versies. Controleer altijd de dataverwerking in de gebruiksvoorwaarden van de specifieke tool.
Benader het als een leermoment. De kans is groot dat ze niet wisten dat het ongewenst was. Leg uit waarom de afspraken er zijn en help ze om hun werkwijze aan te passen. Dat werkt beter dan sancties.






