In 4 stappen AI-geletterd
De Autoriteit Persoonsgegevens heeft een document gepubliceerd waarmee het organisaties wil helpen om AI-geletterd te worden. De Autoriteit Persoonsgegevens (AP) heeft dit opgedeeld in vier stappen.
In dit artikel:
Wat is AI-geletterdheid?
AI-geletterdheid is een verplichting uit de AI-verordening. Iedereen die binnen of namens een organisatie met AI-systemen werkt, moet vaardigheden, kennis en begrip hebben over de technische werking van AI-systemen, maar ook over de sociale, ethische en praktische aspecten hiervan, volgens de AP. Om AI-geletterd te zijn is kennis nodig over de werking, mogelijke risico’s en kansen van AI-systemen.
AI-geletterdheid houdt in dat personeel en andere personen die AI-systemen inzetten de juiste vaardigheden, kennis en begrip hebben om AI-systemen op een verantwoorde manier in te zetten. Voor burgers en consumenten is basiskennis over de werking van AI wenselijk
of zelfs noodzakelijk, vooral wanneer AI-systemen een rol spelen in besluitvorming die mogelijk gevolgen voor ze heeft. De AP bevordert AI-geletterdheid onder iedereen, maar het is enkel verplicht voor professionals.
AI-systemen beheersen
AI-geletterdheid helpt organisaties om risico’s van AI zo goed mogelijk te mitigeren en de kansen optimaal te benutten. De AP ziet AI-geletterdheid als onderdeel van het geheel om AI-systemen te beheersen.
Bij de beheersing van AI-systemen is belangrijk in welke context de systemen worden ingezet. Die context is ook een belangrijke factor om te bepalen welke kennis personen nodig hebben over deze AI-systemen.
Verplichte kennis over AI
Personen moeten bepaalde kennis hebben over AI en AI-systemen.
- Technische werking van AI-systemen
- Sociale, ethische en praktische aspecten van de inzet van AI-systemen
- Output van een AI-systeem kunnen interpreteren
- Begrijpen wat de invloed van een beslissing op personen is, die mede is gemaakt met behulp van AI
Hoeveel iemand moet weten hangt ook af van hoe groot de risico’s zijn bij de inzet van AI, de context waarin het wordt gebruikt en de invloed die het gebruik van de AI-systemen hebben op de personen over wie het een beslissing neemt of andere betrokkenen. Daarnaast maakt nog uit wat de rol of functie van een medewerker of opdrachtnemer is.
De AP houdt als coördinerend AI- en algoritmetoezichthouder toezicht op de naleving van deze verplichting.
LawStories in je mailbox?
Meerjarig actieplan
De Autoriteit Persoonsgegevens noemt hun vierstappenplan steeds een meerjarig actieplan. Dat betekent echter niet dat je er ook meerdere jaren over mag doen om het plan uit te voeren. Elke organisatie en ondernemer had al per 2 februari 2025 AI-geletterd moeten zijn.
AI-geletterdheid is echter wel een continu proces. Het is geen momentopname. AI-geletterd moeten gewoon alle medewerkers en opdrachtnemers zijn. Punt. En dat moet je goed organiseren. Over dat organiseren en het nemen van maatregelen om de organisatie AI-geletterd te krijgen en te houden, daar gaat het stappenplan over. Het overzicht en stappenplan is geen limitatieve lijst of checklist.
Om te komen tot een volwassen niveau van AI-geletterdheid is
een structurele en op maat gemaakte aanpak nodig, die rekening houdt met de context en rollen waarin mensen met AI-systemen te maken hebben.
Hoeveel kost het om AI-geletterd te worden?
Welke maatregelen nodig zijn, is afhankelijk van de (financiële) mogelijkheden die organisaties hebben. Grote organisaties zullen waarschijnlijk meer middelen beschikbaar hebben dan kleine organisaties, schrijft de AP. Ofwel: kleinere organisaties zullen in de basis minder hoeven te investeren dan grotere organisaties. Maar uiteraard hangt het ook af van de risico’s en mogelijke gevolgen voor personen. Hoe meer impact het heeft op mensen, hoe beter medewerkers en ondernemers AI-geletterd moeten zijn.
4-stappenplan
Het stappenplan van de AP is vrij eenvoudig:
- identificeren van AI-systemen die je gebruikt, wie dat doet, met welk doel en wat de risico’s ervan zijn en leg vast welke maatregelen je moet nemen om iedereen AI-geletterd te krijgen.
- doelen stellen om te bepalen wie er op welk niveau AI-geletterd moet worden.
- uitvoeren van strategieën en acties om iedereen AI-geletterd te krijgen, zoals trainen
- evalueren, rapporteren en opnieuw doelen vaststellen en acties bepalen.
Stap 1: Identificeren
Stap 1 om AI-geletterd te worden is zorgen voor een goed overzicht van AI-systemen en bijbehorende kansen en risico’s. Zijn er beleidsstukken of visiedocumenten over deze AI-systemen, neem dat ook mee in het overzicht, net als maatregelen die getroffen worden om mensen over deze systemen AI-geletterd te krijgen. Daarnaast moet in het overzicht terugkomen welke personen binnen de organisatie gebruik maken van de AI-systemen en welke rol ze binnen de organisatie vervullen.
Neem dus in het overzicht op:
- Welke AI-systemen worden er gebruikt?
- Voor welke doelen en toepassingen worden deze gebruikt?
- Wat zijn de risico’s van deze AI-systemen en toepassingen?
- Wie binnen de organisatie maakt gebruik van de AI-systemen?
- Welke rol of functie hebben deze personen?
Nulmeting kennisniveau
Ook moet je inventariseren welke kennis deze personen al hebben met een zogenaamde nulmeting, zodat je beter kunt bepalen welke maatregelen nog nodig zijn om deze personen op het juiste niveau AI-geletterd te krijgen.
Deze nulmeting kan een enquête, quiz of test zijn om het kennisniveau mee vast te leggen. De uitslag hiervan kan weer gebruikt worden bij stappen 2 en 3 en je kunt het mooi naast een ‘eindresultaat’ leggen dat je in stap 4 moet maken tijdens de evaluatie.
Stap 2: Doel bepalen
Naar mijn idee zit deze stap al in het overzicht van stap 1 of zou je het daar aan het overzicht toe kunnen voegen of er al van af moeten kunnen leiden.
Als je namelijk al weet wat de risico’s zijn, weet je in principe ook wat ze moeten weten om de AI-systemen verantwoord in te kunnen zetten. Per medewerker bekijk je welke kennis en tools nodig zijn om een toereikend niveau van AI-geletterdheid te bereiken en het AI-systeem verantwoord te gebruiken.
Het gaat er dus om dat je bepaalt wie wat moet weten over welk systeem. Want het kan zelfs van de context of functie afhangen wat iemand over een bepaald AI- systeem moet weten. De AP vindt zelfs dat mensen die niet zelf met de AI-systemen werken, niet precies hoeven te weten hoe ze werken, maar wel dat ze worden ingezet en waarom. Het is verstandig als ze dan ook wat van de risico’s weten.
AI-geletterdheid betekent dat je minimaal moet weten:
- Hoe AI-systemen technisch werken
- Vaardigheden om de AI-systemen goed te gebruiken
- Wat de sociale en ethische aspecten van AI zijn
- Wat de risico’s zijn van het gebruik van AI
- Output kunnen interpreteren
- Begrijpen wat de impact van een AI beslissing op personen kan zijn
Stap 3: Uitvoeren
Uitvoeren gaat over het hebben van strategieën en inzetten van acties om iedereen die dat moet, AI-geletterd te krijgen op het eigen niveau.
De AP zegt daarover: “Denk aan het creëren van bewustzijn door middel van trainingen die ethische, technische en juridische aspecten van AI-systemen onder de loep nemen.”
Let er wel op dat dus niet iedereen evenveel hoeft te weten. En dat sommige mensen, zoals je uit de nul-meting al zult weten, over veel AI-kennis beschikken. Laat daarom niet iedereen dezelfde standaard training doorlopen. Dat is voor sommige mensen veel te veel en voor anderen weer veel te weinig.
Bouw een training of ander AI-geletterdheid opleidingsproces daarom liever op uit blokken en bepaal wie welke blokken moet doorlopen. En voor sommige personen is wellicht het doorlezen van een document al wel genoeg. Hoe dan ook: standaardiseer het niet teveel.
AI-officer
Er moeten ook mensen binnen de organisatie verantwoordelijk zijn voor deze uitvoering. Dit is geen verplichting uit de AI-Act, maar wel een voorstel van de AP bij deze stap. Grotere organisaties kunnen er een AI-Officer voor aanstellen. Als binnen een organisatie iemand deze verantwoordelijkheid heeft, zorgt dat er beter voor dat iedereen in de organisatie AI-geletterd wordt en blijft en dat daar een goed systeem voor bestaat.
Stap 4: Evalueren
Je moet regelmatig analyseren of de doelstellingen worden behaald en iedereen op het juiste niveau AI-geletterd is. Dat kun je doen door:
- periodieke rapportages
- interne of externe audits
- nulmetingen
Op basis van evaluatie moeten er nieuwe doelen gesteld worden (stap 2) en maatregelen genomen worden om de AI-geletterdheid op niveau te brengen en te houden (stap 3).
Let dus op dat het behalen van certificaten je nog niet AI-geletterd maakt, omdat het nooit volledig toegespitst kan zijn op jouw situatie. Maak dus ook als ondernemer een overzicht van wat je waarover zou moeten weten, zodat je later in een rapportage kunt opnemen wat je eraan gedaan hebt om er voldoende over te weten.
Wat moet je doen als zzp’er of kleine ondernemer?
Ben je een zzp’er of kleine ondernemer met weinig medewerkers? Dan hoef je geen AI officer aan te stellen. Zorg er simpelweg voor dat je met regelmaat bekijkt welke systemen je gebruikt en of jij en je medewerkers nog genoeg weten.
Zorg dus wel voor het overzicht en de inventarisatie uit stap 1. Werk het bij als je nieuwe AI-systemen inzet of de huidige systemen op een andere manier gaat gebruiken.
Bepaal ook regelmatig of je nog genoeg weet over de AI-systemen en of je er nog voldoende mee overweg kunt.
Zorg vervolgens dat je jezelf voldoende blijft trainen en inlezen. Een training of workshop over hoe AI technisch werkt, wat de sociale en ethische aspecten ervan zijn en juridische context is, zal je niet zo snel hoeven te herhalen. Maar de vaardigheden moet je blijven trainen, omdat de systemen ook blijven ontwikkelen. Zo moet je ook steeds goed op de hoogte blijven van hoe je de output mag interpreteren en moet je goed weten wat de gevolgen van de inzet van AI kunnen zijn op andere personen. Dat zijn ook zaken die kunnen veranderen omdat de AI-systemen blijven veranderen en verbeteren of omdat je simpelweg een andere AI-tool gaat gebruiken.
Wat is het risico of de kans op een boete?
Vanaf augustus 2025 mag de Autoriteit Persoonsgegevens gaan handhaven, omdat zij de coördinerende toezichthouder zijn voor AI en algoritmes.
De kans dat ze handhaven op enkel AI-geletterdheid is niet zo groot. Maar blijk je aan andere regels niet te voldoen of heb je iets gedaan dat impact heeft gehad op andere personen en heb je daar AI bij ingezet? Dan zal bij de beoordeling van die fout mee worden gewogen of je AI-geletterd was. Was je dat niet, dan heb je immers ook je best niet gedaan en dat zal je vervolgens zwaar worden aangerekend. Ben je wel AI-geletterd kan dit zorgen voor een lagere boete.
Hetzelfde geldt eigenlijk voor je aansprakelijkheid. Wist je voldoende en heb je je best gedaan, maar is het toch niet goed gegaan, dan ben je minder snel aansprakelijk voor de schade dan als blijkt dat je de fout hebt begaan, maar wel zoveel mogelijk hebt gedaan om dat te voorkomen.