De complete gids: AI-geletterdheid implementeren in je organisatie
Stap-voor-stap draaiboek voor het opzetten van een AI-geletterdheidsprogramma dat voldoet aan de EU AI Act.
Bijgewerkt op 16 augustus 2026. Deze gids is geschreven vóór de Digital Omnibus. Verordening (EU) 2026/1744 verscheen op 24 juli 2026 in het Publicatieblad en trad op 27 juli 2026 in werking. Artikel 4 vraagt sindsdien maatregelen die de ontwikkeling van AI-geletterdheid ondersteunen. De hoogrisico-eisen gelden vanaf 2 december 2027 voor zelfstandige Bijlage III-systemen en vanaf 2 augustus 2028 voor AI in gereguleerde producten. Het draaiboek hieronder verandert daar niet door.
Je weet dat je maatregelen moet nemen rond AI-geletterdheid. Je weet dat Artikel 4 van de EU AI Act sinds februari 2025 geldt. Wil je eerst scherp krijgen welke kennis per rol nodig is volgens de EU AI Act, dan vind je dat in een apart inzicht. Wat de wet zelf voorschrijft staat op onze pijlerpagina over Artikel 4. Maar hoe pak je het concreet aan? Hoe ga je van "we moeten iets doen" naar "we hebben het gedaan en kunnen het aantonen"?
Deze gids geeft je een stap-voor-stap draaiboek dat je morgen kunt uitvoeren. Geen theorie, geen juridisch jargon, maar een praktisch plan voor MKB-bedrijven, lokale overheden en andere organisaties die hun AI-geletterdheid op orde willen brengen.
Fase 1: Inventarisatie (week 1)
Voordat je kunt trainen, moet je weten wat je hebt. Dat klinkt voor de hand liggend, maar de meeste organisaties slaan deze stap over, en dat is precies waar het misgaat.
Stap 1: AI-inventarisatie maken
Breng in kaart welke AI-systemen in je organisatie worden gebruikt. Niet alleen de officiële tools, maar ook de onofficiële. Vraag je IT-afdeling om een lijst van alle software met AI-componenten. Vraag medewerkers welke AI-tools ze zelf gebruiken. Controleer je browserbeleid: zijn er extensies actief die AI gebruiken?
Let hier extra op, veel medewerkers installeren gratis AI-vertalers of samenvattingstools die bij ruime rechten alle tekst op hun scherm kunnen meelezen. Dit is vaak het grootste onzichtbare datalekrisico binnen een organisatie.
De gratis AI-AdoptieScan brengt anoniem in kaart welke AI-chatbots je medewerkers uit zichzelf gebruiken. Wil je de hele inventarisatie laten doen, dan kan dat via een AI Adoption Assessment.
Stap 2: Risicoklassificatie
Categoriseer elk AI-systeem in de risicoklassen van de EU AI Act:
Belangrijk voor lokale overheden en zorginstellingen: AI die wordt gebruikt voor de prioritering van zorg of het beoordelen van sociale uitkeringen kan in de categorie Hoogrisico vallen. In publieke of essentiële dienstverlening kan dat ook een Fundamental Rights Impact Assessment onder Artikel 27 met zich meebrengen. Beoordeel dat per systeem en leg de uitkomst vast.
Stap 3: Rolbepaling
Bepaal per medewerker in welke categorie hij of zij valt. De meeste medewerkers (70-80%) zijn "gewone gebruikers", zij hebben een basistraining nodig. Leidinggevenden moeten daarnaast de verplichtingen van de organisatie kennen. HR-professionals die AI inzetten bij werving zitten in de hoogrisico-categorie. IT-beheerders moeten weten wanneer finetuning je van deployer tot provider maakt. Of je organisatie daarbij aanbieder is of gebruiksverantwoordelijke maakt verschil voor wat er van je wordt verwacht.
Let op: in bepaalde gevallen kun je volgens de wet van deployer tot provider "promoveren", met zwaardere verplichtingen als gevolg. Bij het finetunen van een algemeen inzetbaar AI-model (GPAI) gebeurt dat volgens de niet-bindende richtlijnen van de Europese Commissie (gepubliceerd op 10 juli 2025) pas wanneer de aanpassing meer dan een derde van de oorspronkelijke training compute gebruikt. Die drempel halen de meeste organisaties nooit, ze gebruiken lichte technieken zoals RAG of prompt-engineering, geen massieve retraining. Word je door zo'n substantiële modificatie tóch provider, dan gelden de provider-verplichtingen, met een boeteplafond tot 15 miljoen euro of 3% van de wereldwijde jaaromzet. Het hoogste plafond van 35 miljoen euro of 7% is voorbehouden aan de verboden praktijken van Artikel 5 en is hier dus niet aan de orde.
Fase 2: Training (week 2-3)
Nu je weet wie wat nodig heeft, kun je gericht trainen. De sleutel is differentiatie: niet iedereen dezelfde training, maar de juiste training voor de juiste rol.
Onze training over AI-geletterdheid onder de AI Act is zo opgebouwd. Voor sectoren met hoogrisico-toepassingen is er verdieping bovenop de basis. Wie er vooral meer uit AI wil halen zit goed bij Effectief werken met AI. Wat dat per persoon kost staat transparant op de prijzenpagina.
Dit is precies hoe de microtrainingen van AIAdopt zijn opgebouwd: rol-gebaseerd, met herkenbare scenario's, korte modules en een certificaat met duidelijke eindtermen, voor elke rol in je organisatie.
Fase 3: Beleid (week 3-4)
Parallel aan de training, of direct erna, stel je een AI-beleid op. Twee tot vier pagina's volstaan.
Wat erin moet staan:
Wil je niet vanaf nul beginnen, dan kun je ons sjabloon van twee pagina's gebruiken. Twijfel je of het bij jullie nodig is, loop dan de vijf signalen even door.
Bespreek het beleid in een teamoverleg. Laat medewerkers bevestigen dat ze het hebben gelezen en begrepen. En verwijs ernaar in de AI-training, zo versterken beleid en training elkaar.
Fase 4: Documentatie en bewijs (doorlopend)
Dit is waar de meeste organisaties het laten liggen. Ze trainen, ze maken beleid, maar ze documenteren niet. En bij een audit is documentatie het enige dat telt.
Wat aantoonbaar in de praktijk betekent loop je stap voor stap door met onze gratis EU AI Act Compliance Checklist.
Tip: een centraal overzicht, desnoods een spreadsheet, waarin je per medewerker bijhoudt: naam, afdeling, rol, gevolgde modules, datum, certificaatstatus. Koppel daar de eindtermen van de certificaten aan de specifieke rollen in je organogram, en je hebt een compliance-dashboard dat een auditor een concreet startpunt geeft.
Overigens: het trainingsplatform van AIAdopt houdt dit automatisch bij. Per medewerker zie je welke modules zijn gevolgd, wanneer, en met welk resultaat, inclusief certificaten die je direct kunt overleggen bij een audit.
Fase 5: Onderhoud (jaarlijks)
AI-geletterdheid is geen eenmalige exercitie. De technologie verandert, de wetgeving evolueert, en je organisatie verandert mee.
Evalueer na 6 maanden: zijn er nieuwe AI-tools in gebruik genomen? Zijn er medewerkers die nog niet getraind zijn? Zijn er incidenten geweest?
Hercertificeer na 12 maanden: laat medewerkers opnieuw de toets doen. De vragen zijn anders (willekeurig getrokken uit een vragenbank), en de content wordt bijgewerkt naar de laatste stand van zaken. Wat er intussen rond de AI Act verandert houden wij elke werkdag bij in de EU AI Act Monitor.
Het resultaat
Na het doorlopen van deze vijf fasen heb je: een compleet overzicht van je AI-gebruik met risicoklassificatie, gecertificeerde medewerkers met aantoonbare AI-geletterdheid per rol, een gedocumenteerd AI-beleid, en een audit-trail die je kunt overleggen aan een toezichthouder.
Dat is geen compliance-last. Dat is een concurrentievoordeel.
Je hoeft dit niet alleen te doen. AIAdopt begeleidt organisaties door dit hele traject, van inventarisatie en risicoklassificatie tot rol-gebaseerde trainingen, certificering en doorlopende hercertificering. Alles wat je in deze gids hebt gelezen, is precies waar wij in voorzien. Wat opleiden oplevert rekenden wij apart door. En anders neem je gewoon contact op.
Geschreven door Rob Ummels in samenwerking met Claude (Anthropic). Redactionele eindverantwoordelijkheid: AIAdopt.
Wil je weten waar jouw organisatie staat?
Download onze gratis EU AI Act Compliance Checklist of bekijk onze AI-geletterdheidstrainingen.