Nick Wildeboer
AI-GEBRUIK EN RISICO'S IN BEELD

Breng de basis in kaart voordat je opschaalt.

Je organisatie wil met AI aan de slag, maar AVG, de AI Act en cliëntgegevens maken iedereen voorzichtig. Intussen gebruiken medewerkers ChatGPT gewoon. De AI-veiligheidsscan maakt helder waar je staat, wat er ontbreekt en welke vragen nog door de juiste specialist moeten worden beoordeeld.

WAAROM NU

De regels wachten niet op je eerste pilot.

Ook het gebruik van een algemene chatbot kan onder artikel 4 vallen. De passende maatregelen hangen af van jouw rol, toepassing, gebruikers en risico’s.

2 februari 2025Geldt al

Artikel 4 is van toepassing

Aanbieders en gebruiksverantwoordelijken moeten maatregelen nemen voor voldoende AI-geletterdheid. De aanpak hangt af van kennis, ervaring, context, toepassing en risico.

2 augustus 2026Komt eraan

Toezicht en handhaving starten

De toezicht- en handhavingsregels worden van toepassing. De beoordeling blijft proportioneel en afhankelijk van de concrete rol, toepassing, maatregelen en risico's.

2027 en 2028Komt eraan

Hoog-risicoregels later

Regels voor bepaalde hoog-risicogebieden gelden vanaf 2 december 2027. Voor AI in gereguleerde producten geldt volgens de politieke overeenstemming 2 augustus 2028. Laat jouw toepassing juridisch classificeren.

WAT DE SCAN OPLEVERT

Rust, grip en een plan.

Het AI-gebruik in beeld

Waar AI al wordt gebruikt, ook waar je het niet ziet. Welke tools, welke data, welke risico’s. Geen aannames maar een echte inventarisatie.

De open vragen per toepassing

Per toepassing zie je welke data wordt gebruikt, welke afspraken ontbreken en welke vragen je privacyfunctionaris of jurist moet beoordelen.

Een stappenplan op urgentie

Beleid, een veilig alternatief voor het team, de geletterdheidsplicht: alles in volgorde van wat het eerst moet. Zodat je morgen kunt beginnen.

Eerlijk over de grens: ik ben geen jurist. Ik breng het gebruik en de open vragen in kaart. Je organisatie besluit over de verwerking na advies van de privacyfunctionaris of jurist.

DE UITKOMST

Zo ziet je scan eruit.

Per onderdeel zie je waar je staat en wat er moet gebeuren. Hieronder een fictief voorbeeld voor een thuiszorgorganisatie. Jouw scan gaat over jouw systemen en jouw data.

Scan-uitkomst · thuiszorgorganisatie, 120 medewerkers

Voorbeeld
  • Risico

    AI-gebruik in beeld

    Medewerkers gebruiken privé-ChatGPT, ook met cliëntgegevens. Niemand had het in beeld.

  • Risico

    AI-beleid en afspraken

    Er ligt geen beleid. Het team weet niet wat wel en niet mag.

  • Aandacht

    Datastromen

    Grotendeels bekend, maar twee leveranciers zonder verwerkersovereenkomst.

  • Aandacht

    AI-geletterdheid (artikel 4)

    Er is getraind, maar niets is vastgelegd zoals de AI Act vraagt.

  • Op orde

    Autorisaties

    Wie bij welke cliëntdata mag is geregeld en recent getoetst.

Elke bevinding komt met de stap om hem op te lossen, in volgorde van urgentie. Het rapport is van jou, ook als je het zelf oppakt.

HOE HET WERKT

Eerst kennismaken, dan pas verder.

Stap 1

Kennismaking

Een kort gesprek, remote. We kijken of het klikt en of jouw vraag bij mij past. Geen verplichting.

Stap 2

AI-veiligheidsscan

Ik breng het AI-gebruik, de datastromen en de plichten in kaart. Je krijgt een helder rapport met een stappenplan.

Dit is iets voor jou als

  • Je een zorgorganisatie bestuurt en wakker ligt van wat er nu al met cliëntgegevens gebeurt
  • Je met AI wilt starten en de open privacy- en governancevragen eerst zichtbaar wilt maken
  • Je aantoonbaar wilt maken hoe je met de AVG en de AI Act omgaat
  • Je een praktisch plan wilt, geen stapel juridische rapporten

Even niet, als

  • Je een juridisch oordeel of DPIA-ondertekening zoekt: daarvoor verwijs ik je door naar een jurist
  • De basis al staat en je vooral wilt bepalen waar je begint: plan dan een kennismaking
  • Je vooral zelf AI wilt leren: sluit je dan aan bij de community
PLAN HET IN

Begin met een kennismaking.

Kies een moment dat past. Kort en remote. Klikt het, dan plannen we daarna de scan.

Plan de kennismaking

Op locatie in heel Nederland of remote

VEELGESTELDE VRAGEN
Wat check je precies?
Waar AI in je organisatie al wordt gebruikt, hoe de datastromen lopen en welke afspraken er liggen. Ook noteer ik welke AVG- en AI Act-vragen nog door je privacyfunctionaris of jurist moeten worden beoordeeld. Je krijgt de vervolgstappen in volgorde van urgentie.
Is dit juridisch advies?
Nee. Ik inventariseer het gebruik en vertaal uitkomsten naar werkafspraken, training en adoptie. Jouw organisatie besluit over de verwerking na advies van de privacyfunctionaris of jurist.
Wij gebruiken nog geen AI. Is dit dan nodig?
Misschien gebruiken medewerkers al persoonlijke AI-accounts zonder dat dit is besproken. De scan maakt dat zichtbaar. Als jouw organisatie aanbieder of gebruiksverantwoordelijke van een AI-systeem is, vraagt artikel 4 om passende maatregelen voor AI-geletterdheid.
Hoe lang duurt de scan?
Het is een afgebakende scan met een korte doorlooptijd. Hoe kort precies hangt af van de omvang van je organisatie. In de kennismaking hoor je de planning.
Wat gebeurt er na de scan?
Je krijgt het rapport met het stappenplan. Wil je dat ik meehelp, dan pakken we het samen op in het vervolgtraject. Wil je het zelf oppakken, ook prima: het rapport is van jou.