---
title: "AI-beleid opstellen voor uw organisatie: praktisch stappenplan"
canonical: "https://www.sentin.nl/blog/ai-beleid-opstellen/"
pubDate: "2026-07-04T00:00:00.000Z"
author: Sentin
description: "Hoe stelt u een AI-beleid op dat medewerkers echt volgen? Een praktisch stappenplan in vijf stappen, met een gratis invulbare template als Word-bestand."
tags: [AI-beleid, EU AI Act, Shadow AI]
---

Bijna elke organisatie worstelt met dezelfde vraag: medewerkers gebruiken AI allang, maar er is niets vastgelegd. Geen afspraken over welke tools mogen, geen grens voor gevoelige informatie, niemand die er formeel over gaat. Sinds februari 2025 is dat niet alleen onhandig, maar ook een compliance-risico: de EU AI Act verplicht organisaties om aantoonbaar te zorgen dat medewerkers verantwoord met AI omgaan.

Het goede nieuws: een werkbaar AI-beleid hoeft geen project van maanden te zijn. Dit stappenplan brengt u er in vijf stappen, en onderaan vindt u een [gratis invulbare template](/ai-beleid-template/) als Word-bestand.

## Stap 1: breng het huidige gebruik in kaart

Begin niet bij regels, maar bij de werkelijkheid. Vraag per team welke AI-tools er worden gebruikt en waarvoor. Doe dat zonder oordeel: het doel is zicht, geen schuldigen. Uit onderzoek van de University of Melbourne en KPMG (2025) blijkt dat [48% van de medewerkers AI gebruikt in strijd met het beleid](/blog/shadow-ai-48-procent/), meestal met de beste bedoelingen. Wie het gesprek opent met een verbod, jaagt dat gebruik alleen verder de schaduw in.

## Stap 2: trek één heldere grens voor gevoelige informatie

De kern van elk AI-beleid past in één zin: gevoelige informatie hoort nooit in AI-tools die de organisatie niet beheert. Concreet gaat het om persoonsgegevens, klantinformatie, financiële cijfers, strategie en inloggegevens.

Een bruikbare vuistregel voor medewerkers: zou u het niet aan een buitenstaander mailen, dan hoort het ook niet in een publieke AI-tool.

## Stap 3: benoem wat wél mag, per tool

Beleid dat alleen verbiedt, wordt genegeerd. Maak een korte lijst van toegestane tools en waarvoor ze bedoeld zijn: welke publieke tool mag voor algemene taken zonder gevoelige data, en in welke omgeving mag het echte werk gebeuren. Hoe kleiner en concreter die lijst, hoe beter hij wordt nageleefd.

Hier wringt het bij veel organisaties: zolang er geen veilig alternatief is voor het echte werk, blijven medewerkers publieke tools gebruiken, beleid of niet. Een [eigen, private AI-omgeving](/platform/) maakt het beleid pas uitvoerbaar: dezelfde gebruiksvriendelijkheid, maar uw data blijft in de EU en wordt nooit gebruikt om modellen te trainen.

## Stap 4: beleg verantwoordelijkheid en maak vragen laagdrempelig

Wijs één eigenaar van het beleid aan en één meldpunt voor twijfelgevallen. De toon telt: liever tien vragen te veel dan één datalek. Regel ook de training: de AI-geletterdheidsverplichting uit de EU AI Act vraagt dat u kunt láten zien dat medewerkers zijn geïnstrueerd, dus leg deelname vast.

## Stap 5: leg vast, herzie en houd het klein

Stel het beleid formeel vast, bespreek het bij indiensttreding en herzie het ten minste jaarlijks. Weersta de verleiding om alles dicht te regelen: een beleid van twee pagina's dat iedereen kent, werkt beter dan tien pagina's die niemand leest.

## Download de template

Wij hebben deze vijf stappen uitgewerkt in een invulbare template: tien onderdelen, van toegestane tools tot incidentmelding, met invulhulp per onderdeel. U past hem in een uur aan voor uw eigen organisatie.

[Download de gratis AI-beleid template (Word)](/ai-beleid-template/)

Wilt u eerst weten waar uw organisatie nu staat? Doe de gratis [EU AI Act-check](/ai-act-check/): acht vragen, direct uitslag. En bedenk bij stap 3: beleid zonder veilig alternatief blijft papier. Benieuwd hoe dat alternatief eruitziet? [Plan een demo](/contact/).
