Breng de basis in kaart voordat je opschaalt.
Je organisatie wil met AI aan de slag, maar AVG, de AI Act en cliëntgegevens maken iedereen voorzichtig. Intussen gebruiken medewerkers ChatGPT gewoon. De AI-veiligheidsscan maakt helder waar je staat, wat er ontbreekt en welke vragen nog door de juiste specialist moeten worden beoordeeld.
De regels wachten niet op je eerste pilot.
Ook het gebruik van een algemene chatbot kan onder artikel 4 vallen. De passende maatregelen hangen af van jouw rol, toepassing, gebruikers en risico’s.
Artikel 4 is van toepassing
Aanbieders en gebruiksverantwoordelijken moeten maatregelen nemen voor voldoende AI-geletterdheid. De aanpak hangt af van kennis, ervaring, context, toepassing en risico.
Toezicht en handhaving starten
De toezicht- en handhavingsregels worden van toepassing. De beoordeling blijft proportioneel en afhankelijk van de concrete rol, toepassing, maatregelen en risico's.
Hoog-risicoregels later
Regels voor bepaalde hoog-risicogebieden gelden vanaf 2 december 2027. Voor AI in gereguleerde producten geldt volgens de politieke overeenstemming 2 augustus 2028. Laat jouw toepassing juridisch classificeren.
Rust, grip en een plan.
Het AI-gebruik in beeld
Waar AI al wordt gebruikt, ook waar je het niet ziet. Welke tools, welke data, welke risico’s. Geen aannames maar een echte inventarisatie.
De open vragen per toepassing
Per toepassing zie je welke data wordt gebruikt, welke afspraken ontbreken en welke vragen je privacyfunctionaris of jurist moet beoordelen.
Een stappenplan op urgentie
Beleid, een veilig alternatief voor het team, de geletterdheidsplicht: alles in volgorde van wat het eerst moet. Zodat je morgen kunt beginnen.
Eerlijk over de grens: ik ben geen jurist. Ik breng het gebruik en de open vragen in kaart. Je organisatie besluit over de verwerking na advies van de privacyfunctionaris of jurist.
Zo ziet je scan eruit.
Per onderdeel zie je waar je staat en wat er moet gebeuren. Hieronder een fictief voorbeeld voor een thuiszorgorganisatie. Jouw scan gaat over jouw systemen en jouw data.
Scan-uitkomst · thuiszorgorganisatie, 120 medewerkers
Voorbeeld- Risico
AI-gebruik in beeld
Medewerkers gebruiken privé-ChatGPT, ook met cliëntgegevens. Niemand had het in beeld.
- Risico
AI-beleid en afspraken
Er ligt geen beleid. Het team weet niet wat wel en niet mag.
- Aandacht
Datastromen
Grotendeels bekend, maar twee leveranciers zonder verwerkersovereenkomst.
- Aandacht
AI-geletterdheid (artikel 4)
Er is getraind, maar niets is vastgelegd zoals de AI Act vraagt.
- Op orde
Autorisaties
Wie bij welke cliëntdata mag is geregeld en recent getoetst.
Elke bevinding komt met de stap om hem op te lossen, in volgorde van urgentie. Het rapport is van jou, ook als je het zelf oppakt.
Eerst kennismaken, dan pas verder.
Kennismaking
Een kort gesprek, remote. We kijken of het klikt en of jouw vraag bij mij past. Geen verplichting.
AI-veiligheidsscan
Ik breng het AI-gebruik, de datastromen en de plichten in kaart. Je krijgt een helder rapport met een stappenplan.
Dit is iets voor jou als
- Je een zorgorganisatie bestuurt en wakker ligt van wat er nu al met cliëntgegevens gebeurt
- Je met AI wilt starten en de open privacy- en governancevragen eerst zichtbaar wilt maken
- Je aantoonbaar wilt maken hoe je met de AVG en de AI Act omgaat
- Je een praktisch plan wilt, geen stapel juridische rapporten
Even niet, als
- Je een juridisch oordeel of DPIA-ondertekening zoekt: daarvoor verwijs ik je door naar een jurist
- De basis al staat en je vooral wilt bepalen waar je begint: plan dan een kennismaking
- Je vooral zelf AI wilt leren: sluit je dan aan bij de community
Begin met een kennismaking.
Kies een moment dat past. Kort en remote. Klikt het, dan plannen we daarna de scan.
Op locatie in heel Nederland of remote
- Wat check je precies?
- Waar AI in je organisatie al wordt gebruikt, hoe de datastromen lopen en welke afspraken er liggen. Ook noteer ik welke AVG- en AI Act-vragen nog door je privacyfunctionaris of jurist moeten worden beoordeeld. Je krijgt de vervolgstappen in volgorde van urgentie.
- Is dit juridisch advies?
- Nee. Ik inventariseer het gebruik en vertaal uitkomsten naar werkafspraken, training en adoptie. Jouw organisatie besluit over de verwerking na advies van de privacyfunctionaris of jurist.
- Wij gebruiken nog geen AI. Is dit dan nodig?
- Misschien gebruiken medewerkers al persoonlijke AI-accounts zonder dat dit is besproken. De scan maakt dat zichtbaar. Als jouw organisatie aanbieder of gebruiksverantwoordelijke van een AI-systeem is, vraagt artikel 4 om passende maatregelen voor AI-geletterdheid.
- Hoe lang duurt de scan?
- Het is een afgebakende scan met een korte doorlooptijd. Hoe kort precies hangt af van de omvang van je organisatie. In de kennismaking hoor je de planning.
- Wat gebeurt er na de scan?
- Je krijgt het rapport met het stappenplan. Wil je dat ik meehelp, dan pakken we het samen op in het vervolgtraject. Wil je het zelf oppakken, ook prima: het rapport is van jou.