Kort antwoord
Ja. Artikel 4 van de AI Act verplicht sinds 2 februari 2025 elke organisatie die AI-systemen gebruikt, ook als dat alleen ChatGPT, Claude of Copilot is, om maatregelen te nemen die de AI-geletterdheid van medewerkers ondersteunen. De wet eist geen certificaat, examen of vast aantal uren: de maatregelen moeten passen bij de rol en de context, en je moet ze kunnen laten zien. In Nederland houden markttoezichthouders sinds 2 augustus 2026 toezicht, terwijl de Uitvoeringswet die hun bevoegdheden regelt nog in behandeling is.
Van lezen naar doen.
Zoek op de boete voor ontbrekende AI-geletterdheid en je vindt drie verschillende antwoorden: tot 15 miljoen euro of 3 procent van de omzet, "geen eigen boetecategorie", en "dat regelt de Nederlandse uitvoeringswet nog". Alle drie beroepen zich op dezelfde wet.
Dat verklaart waarom deze vraag zoveel ruis oplevert. De verplichting zelf is helder en geldt al ruim anderhalf jaar; wat eromheen hangt (niveau, bewijs, handhaving) staat verspreid over de verordening, een Q&A van de Europese Commissie en een Nederlandse wet die nog niet af is.
Hieronder staat wat de wet en de Commissie letterlijk zeggen, en daarna wat wij per functiegroep als proportionele invulling hanteren, inclusief ons eigen dagdeelprogramma en de prijsband die daarbij hoort.
Wat artikel 4 van de AI Act letterlijk vraagt
Artikel 4 is van toepassing sinds 2 februari 2025 en richt zich tot aanbieders én gebruiksverantwoordelijken van AI-systemen. Gebruiksverantwoordelijke is iedere organisatie die een AI-systeem onder eigen verantwoordelijkheid inzet, dus ook het bedrijf dat alleen een abonnement op een AI-assistent heeft.
De kern van het artikel in één zin: je neemt maatregelen die de ontwikkeling van AI-geletterdheid ondersteunen bij je personeel en bij anderen die namens jou met AI-systemen werken. Daarbij weeg je hun technische kennis, ervaring en opleiding, de context waarin het systeem wordt gebruikt en de mensen op wie het systeem wordt toegepast.
Wat AI-geletterdheid is, definieert artikel 3, punt 56: de vaardigheden, kennis en het begrip om AI-systemen geïnformeerd in te zetten en je bewust te zijn van kansen, risico's en mogelijke schade. Overweging 20 vult aan dat het gaat om de technische kant bij ontwikkeling, de maatregelen tijdens gebruik en het juist interpreteren van de uitkomsten.
Wat de Digital Omnibus aan artikel 4 veranderde
De oorspronkelijke tekst sprak van maatregelen om "zoveel mogelijk een toereikend niveau" van AI-geletterdheid te waarborgen. De Digital Omnibus verving dat door maatregelen die de ontwikkeling van AI-geletterdheid ondersteunen, en voegde toe dat je geen specifiek niveau bij een individu hoeft te garanderen.
De Q&A van de Europese Commissie (bijgewerkt 27 juli 2026) vat het zo samen: AI-geletterdheid blijft een verplichting voor aanbieders en gebruiksverantwoordelijken, maar er is geen specifiek of "toereikend" niveau voorgeschreven. Tegelijk kregen de Commissie en de lidstaten een eigen taak om vooral het MKB hierbij te ondersteunen.
| Onderdeel | Vóór de Omnibus | Na de Omnibus |
|---|---|---|
| Aard van de plicht | Maatregelen om zoveel mogelijk een toereikend niveau te waarborgen | Maatregelen die de ontwikkeling van AI-geletterdheid ondersteunen |
| Niveau per persoon | Niet gedefinieerd, wel "toereikend" | Expliciet: geen gegarandeerd niveau per individu |
| Wie moet helpen | Niet geregeld | Commissie en lidstaten, met praktijkvoorbeelden voor het MKB |
| Datum van toepassing | 2 februari 2025 | Ongewijzigd |
Bronnen: artikel 4 op artificialintelligenceact.eu (geamendeerde tekst) en de Commissie-Q&A, geraadpleegd 18 september 2026.
Voor jou als werkgever verandert de Omnibus dus de toon, niet de vraag. Je hoeft niemand tot een examen te dwingen, maar "we hebben er niets aan gedaan" is na deze wijziging nog steeds geen antwoord.
Voor wie geldt de plicht: ook als je alleen ChatGPT of Copilot gebruikt?
Ja. De Commissie beantwoordt die vraag rechtstreeks: een bedrijf waarvan medewerkers ChatGPT gebruiken voor schrijf- of vertaalwerk moet hen informeren over de specifieke risico's, met hallucinatie als voorbeeld.
Dezelfde Q&A trekt de lijn door naar mensen buiten je loonlijst. Ingehuurde krachten en dienstverleners die namens jou met AI-systemen werken, moeten over passende AI-vaardigheden voor hun taak beschikken, "hetzelfde als de medewerkers".
| Situatie | Valt onder artikel 4? | Wat de bronnen daarover zeggen |
|---|---|---|
| Medewerkers gebruiken ChatGPT, Claude, Gemini of Copilot voor teksten en samenvattingen | Ja | Informeren over risico's zoals hallucinatie (Commissie-Q&A) |
| AI-functies in bestaande software (CRM, boekhoudpakket, Microsoft 365) | Ja | Het gaat om het gebruik van AI-systemen, ongeacht in welk product ze zitten |
| Chatbot of AI-telefonist richting klanten | Ja, plus transparantie-eisen | Artikel 4 voor je team; artikel 50 voor de melding aan de klant |
| Freelancers en uitzendkrachten die met jullie AI werken | Ja | "Hetzelfde als de medewerkers" (Commissie-Q&A) |
| Eigen ontwikkeling van agents of koppelingen op een AI-API | Ja, als aanbieder én gebruiksverantwoordelijke | Artikel 4 noemt beide rollen |
| Zzp'er zonder personeel | Wet spreekt over personeel en anderen die namens je werken | Niet expliciet beantwoord door de Commissie; bij inhuur van anderen geldt de plicht wel |
De AP formuleert de reikwijdte op haar pagina over AI-geletterdheid als "iedereen die binnen of namens een organisatie met AI-systemen werkt". Dat is breder dan "de mensen die AI bedienen": ook wie alleen de uitkomst beoordeelt of doorstuurt, telt mee.
Twijfel je of een tool een AI-systeem is? De praktische toets is of de software zelf inhoud, voorspellingen of aanbevelingen genereert; een spellingscontrole niet, een assistent die e-mails schrijft wel.
Wij zijn een IT-bureau, geen advocatenkantoor: bij een grensgeval laat je de uitleg van artikel 4 toetsen door een jurist of je functionaris gegevensbescherming.
Wat "voldoende" betekent volgens de Commissie
De wet noemt geen niveau, maar de Q&A geeft wel een ondergrens voor wat je in elk geval meeweegt.
- Een algemeen begrip van AI binnen de organisatie: wat het is, hoe het werkt, welke kansen en gevaren het heeft.
- Je rol: ben je aanbieder of gebruiksverantwoordelijke, en wat betekent dat voor je verplichtingen.
- De risico's van de specifieke AI-systemen die je inzet, en hoe je daar in de praktijk mee omgaat.
- De kennis, ervaring en opleiding van je mensen en de context waarin zij het systeem gebruiken.
Eén zin uit de Q&A verdient aandacht omdat hij de gemakkelijkste route afsluit: alleen vertrouwen op de gebruiksinstructies van het AI-systeem kan onvoldoende zijn. Een link naar de handleiding van Copilot rondsturen is dus geen maatregel.
Wat NIET verplicht is
- Geen certificaat. De Commissie zegt letterlijk dat er geen certificaat nodig is; een intern overzicht van trainingen en andere initiatieven volstaat.
- Geen vast aantal uren. Nergens in artikel 4, de overwegingen of de Q&A staat een urennorm.
- Geen voorgeschreven cursus of examen. De vorm is vrij; de AP schrijft op haar pagina dat welke maatregelen precies nodig zijn "niet in de wet" staat.
- Geen gegarandeerd niveau per persoon. Sinds de Omnibus expliciet zo opgeschreven.
- Geen registratie bij een toezichthouder. Je meldt je nergens aan; je bewaart je eigen administratie.
Wat je wél moet kunnen: laten zien welke maatregelen je hebt genomen, voor wie, en waarom die passen bij hun rol. Daar gaat de rest van deze pagina over.
Toezicht en handhaving in Nederland: wat de wet en de Commissie zeggen
Drie lagen bepalen wat er gebeurt als je niets doet, en ze lopen niet gelijk op.
Laag 1: de verordening. Volgens de Commissie-Q&A houden nationale markttoezichthouders sinds 2 augustus 2026 toezicht op artikel 4 en kunnen zij "sancties en andere handhavingsmaatregelen" opleggen; het AI Office in Brussel doet dat niet. Welke sancties, bepaalt de lidstaat op grond van artikel 99, lid 1, binnen de kaders van de verordening.
Laag 2: de boetecategorieën. Artikel 99, lid 4 somt de artikelen op waarvan overtreding tot 15 miljoen euro of 3 procent van de wereldwijde jaaromzet kan kosten: 16, 22, 23, 24, 25, 26, 31, 33, 34 en 50. Artikel 4 staat niet in die lijst.
Dat verklaart de tegenstrijdige antwoorden uit de opening. Wie "15 miljoen" schrijft, leest de categorie voor gebruiksverantwoordelijken (artikel 26) mee; wie "geen eigen categorie" schrijft, leest de lijst letterlijk; beide bronnen zijn het erover eens dat de nationale wetgever de rest invult.
Laag 3: de Nederlandse uitvoeringswet. Het kabinet bracht de Uitvoeringswet AI-verordening op 20 april 2026 in internetconsultatie, tot en met 1 juni 2026. De Afdeling bestuursrechtspraak van de Raad van State reageerde op 8 juli 2026 op de consultatie over één artikel (haar eigen aanwijzing als markttoezichthouder voor bijlage III, punt 8, onder a); het formele wetgevingsadvies van de Afdeling advisering is een nog openstaande stap vóór de Tweede Kamer, en een datum van inwerkingtreding is niet gepubliceerd.
Het model dat in die wet staat, beschreef de AP op 20 april 2026: tien markttoezichthouders die elk AI binnen hun eigen domein controleren, de AP als vangnet voor terreinen zonder eigen toezichthouder, en AP plus RDI samen in een coördinerende rol. De AP zelf voegde eraan toe dat de toezichtcapaciteit "de komende periode verder wordt opgebouwd".
| Vraag | Antwoord op 18 september 2026 | Bron |
|---|---|---|
| Geldt de plicht? | Ja, sinds 2 februari 2025 | Artikel 4 |
| Wie houdt toezicht? | Nationale markttoezichthouders sinds 2 augustus 2026; in NL: 10 toezichthouders, AP als vangnet | Commissie-Q&A; AP 20 april 2026 |
| Staat er een eigen boete op artikel 4? | Niet in artikel 99, lid 4; nationale sancties nog niet vastgesteld | Artikel 99; Digitale Overheid |
| Is de NL-uitvoeringswet van kracht? | Nee; consultatie gesloten, wetgevingsadvies van de Afdeling advisering van de Raad van State nog te verwerken vóór de Tweede Kamer | Digitale Overheid; Raad van State |
| Geldt voor kmo's een lager maximum? | Ja, het laagste van bedrag en percentage (artikel 99, lid 6) | Artikel 99 |
Wij trekken daar geen zekerheid uit over wat een toezichthouder in 2027 wel of niet doet. Wat we wel zien: de verplichting is ouder dan het toezicht, en een dossier dat pas na een vraag van de toezichthouder ontstaat, heeft geen datum die klopt.
Waar het in de praktijk eerder bijt dan bij de AI Act zelf
- AVG-samenloop. Een medewerker die klantgegevens in een gratis chatbot plakt, creëert een datalek waar de AP wél volledig bevoegd is; welke tool op welk plan dat voorkomt, staat op onze pagina over AI en AVG: welk model is AVG-proof.
- Hoog-risico-AI. Zet je AI in bij werving, beoordeling of kredietbeslissingen, dan eist artikel 26, lid 2 vanaf 2 december 2027 dat menselijk toezicht bij mensen ligt met de nodige competentie, training en bevoegdheid.
- Klanten en aanbestedingen. Leveranciersvragenlijsten vragen inmiddels naar AI-beleid en training; een leeg antwoord kost een offerte, geen boete.
- Aansprakelijkheid. Een fout advies dat een medewerker ongecontroleerd uit een AI-tool overneemt, is jouw fout richting de klant, met of zonder AI Act.
Per rol: wat je team moet begrijpen en welk bewijs je bewaart
Dit is onze eigen indeling, gegroeid uit workshops en AI-implementaties bij MKB-bedrijven. De uren zijn een voorbeeld van wat wij proportioneel vinden, geen wettelijke norm en geen meting.
| Rol | Wat deze groep minimaal moet begrijpen | Vorm | Uren-indicatie (voorbeeld) | Bewijs dat je bewaart |
|---|---|---|---|---|
| Directie en MT | Welke verplichtingen bij het bedrijf liggen, wie nieuwe AI-tools goedkeurt, wat AI-besluiten over klanten en personeel betekenen | Awareness-sessie van 2-3 uur | 2-4 uur | MT-besluit met datum, ondertekend AI-beleid, aangewezen verantwoordelijke |
| Kantoormedewerkers die dagelijks met ChatGPT, Claude of Copilot werken | Hallucinatie herkennen, bronnen controleren, welke data er niet in mag, output blijft eigen verantwoordelijkheid | Halve dag hands-on op eigen taken, plus terugkomsessie | 4 uur + 1-2 uur | Deelnemerslijst, programma-overzicht, kennischeck, prompt-bibliotheek |
| Incidentele gebruikers (buitendienst, productie, magazijn) | Wat de tool doet, wat je nooit invoert, bij wie je een vraag of incident meldt | Toolbox-instructie of korte e-learning | 1-2 uur | Afvinklijst per persoon met datum |
| HR, finance en verkoop met besluiten over mensen | Bias, artikel 22 AVG, bijlage III (hoog risico vanaf 2 december 2027), instemmingsrecht van de OR | Verdiepingsmodule plus beleidsregel per proces | 4-8 uur | Rollenmatrix, verwijzing naar DPIA, trainingsregistratie |
| IT en bouwers van agents, koppelingen en RAG | Modelkeuze en DPA, logging, menselijk toezicht in het ontwerp, evaluatie van output | Technische sessie of dagdeel plus ontwerpdocumentatie | 8-16 uur | Ontwerpdocument met risico-afweging, testlog, changelog |
| Klantcontact met AI-chatbot of AI-telefonist | Wanneer AI zich bekend moet maken, wanneer een mens overneemt, wat je de klant wel en niet belooft | Werkinstructie en oefening | 1-2 uur | Werkinstructie, escalatieschema, ondertekende kennisname |
| Inhuur en freelancers die met jullie AI werken | Hetzelfde als de rol die zij vervullen | Onboarding-module bij start | 1 uur | Contractclausule plus onboardingregistratie |
Twee dingen vallen op in deze tabel. De zwaarste rij is niet de directie maar de bouwers, omdat een fout in een ontwerp honderden keren per dag wordt herhaald; en de goedkoopste rij, de incidentele gebruiker, is de rij die in de praktijk het vaakst wordt overgeslagen.
Wie je AI-tools bouwt, is bij ons vaak dezelfde partij die de training geeft. Dat is geen toeval: via onze AI-adviesdienst combineren we het assessment van je AI-gebruik met de sessie voor de mensen die ermee werken, zodat de rollenmatrix niet op papier blijft.
Ons dagdeelprogramma: een halve dag AI-geletterdheid voor tot 15 deelnemers
Onderstaand programma is ons standaardformat voor de rij "kantoormedewerkers" uit de tabel. Het duurt vier uur, draait op documenten die de deelnemers zelf vooraf aanleveren, en levert aan het eind de stukken op die je in je dossier hangt.
| Tijd | Blok | Wat er gebeurt | Wat het oplevert voor je dossier |
|---|---|---|---|
| 0:00-0:45 | Hoe een taalmodel werkt, en waar het faalt | Live demo op eigen documenten: hallucinatie, verouderde kennis, verzonnen bronnen | Programma-overzicht (onderdeel "risico's") |
| 0:45-1:30 | Jullie tools en jullie data | Welke tool op welk abonnement, wat er wel en niet in mag, waarom een zakelijk plan met verwerkersovereenkomst anders is dan een gratis account | Dataklassen-overzicht als bijlage bij het AI-beleid |
| 1:30-1:45 | Pauze | ||
| 1:45-2:45 | Hands-on per functie | Iedere deelnemer bouwt twee werkende toepassingen op eigen taken en leert de output te controleren | Prompt-bibliotheek per deelnemer |
| 2:45-3:30 | Regels en rollen | Artikel 4 in tien minuten, de melding bij chatbots (artikel 50), hoog risico bij HR, incidenten melden, het AI-gebruiksbeleid doorlopen | AI-gebruiksbeleid, incidentroute |
| 3:30-4:00 | Kennischeck en afspraken | Tien vragen, afspraken voor de terugkomsessie | Deelnemerslijst met datum, kennischeck-resultaten |
Onze prijsband voor dit format staat op de pagina van de AI-workshop en herhalen we hier letterlijk: halve dag vanaf €950 (4 uur, tot 15 deelnemers), hele dag vanaf €1.750 (8 uur, tot 25 deelnemers), en een meerdaags traject op maat voor doorgaans €1.250 tot €1.500 per extra dag. De bedragen zijn exclusief btw; voorbereiding, lesmateriaal en nazorg zitten erin.
Wil je eerst weten waar AI in je bedrijf loont voordat je iemand traint? Een readiness assessment kost bij ons €3.500 en de volledige adviestrajecten lopen tot €22.500; hoe die bedragen zich verhouden tot de kosten van abonnementen, chatbots en maatwerk staat in ons overzicht van wat AI voor bedrijven kost, en een indicatie voor jouw situatie krijg je via de prijsindicatie.
De marktprijzen van andere trainingsvormen, van gratis e-learning tot open cursusdag, plus de subsidieroute die wel en niet werkt, staan bewust niet op deze pagina. Die vergelijking maakten we al in het artikel over AI training voor medewerkers; deze pagina gaat over de wettelijke vraag.
Hoe je het aantoonbaar maakt: de vier stappen van de AP
De AP publiceerde op 30 januari 2025 het document Aan de slag met AI-geletterdheid, met een aanpak in vier stappen: identificeren, doelen bepalen, uitvoeren en evalueren. Die stappen zijn geen wettelijke eis, maar ze zijn wel het raamwerk waarmee de Nederlandse coördinerend toezichthouder zelf naar organisaties kijkt.
Wij gebruiken ze als kapstok voor het dossier, met per stap één bewijsstuk.
Stap 1: identificeren. Welke AI-systemen gebruikt je organisatie, in welke processen, en wie werkt ermee? Het bewijsstuk is een AI-inventaris met datum; de AI-functies in bestaande software horen erbij.
Stap 2: doelen bepalen. Welk begrip heeft welke rol nodig, gezien de risico's van de systemen en de mensen op wie ze worden toegepast? Het bewijsstuk is de rollenmatrix hierboven, ingevuld voor jouw functies.
Stap 3: uitvoeren. De maatregelen zelf: sessies, instructies, beleidsregels, onboarding. Het bewijsstuk is de registratie per persoon (wie, wat, wanneer) plus het materiaal dat is gebruikt.
Stap 4: evalueren. Werkt het, en wat verandert er? Het bewijsstuk is een korte jaarlijkse notitie met de kennischeck-resultaten, incidenten en de aanpassingen voor het volgende jaar.
De AP adviseert daarbovenop een meerjarig actieplan. Voor een bedrijf onder de 100 medewerkers is dat in de praktijk één A4 met de vier stappen en een datum per stap.
Wat je van de Commissie mag verwachten
De Commissie houdt sinds 4 februari 2025 een living repository bij met AI-geletterdheidspraktijken van organisaties die het AI-pact ondertekenden, laatst bijgewerkt op 10 augustus 2026. Nuttig als spiegel, met één kanttekening die de Commissie zelf plaatst: het kopiëren van een praktijk uit die verzameling geeft geen vermoeden van naleving.
Het geamendeerde artikel 4 draagt de Commissie bovendien op om praktische nalevingsvoorbeelden te publiceren op één informatieplatform. Zodra die er zijn, werken we deze pagina bij; tot die tijd zijn de Q&A en het AP-document de meest concrete bronnen.
Hoe dit samenhangt met je AI-beleid en de andere AI Act-checks
AI-geletterdheid is het menselijke deel van een set die verder bestaat uit regels en techniek. Drie verbindingen bepalen of je dossier klopt.
Het AI-beleid. Blok 2 en blok 5 van ons programma veronderstellen dat er een beleid ligt: welke tool op welk plan, welke dataklassen erin mogen, wie goedkeurt. Hoe je dat beleid opstelt per tool (ChatGPT, Claude, Copilot), inclusief een beleidstabel om over te nemen, werken we uit op de pagina over AI-beleid opstellen voor je medewerkers.
De transparantieplicht. Zet je een chatbot of AI-telefonist in, dan moet je team weten wanneer de AI zich bekend moet maken; de check per vorm staat op de aparte AI Act-pagina's voor chatbots en voice agents.
Hoog risico. Voor HR-screening, kredietbeoordeling of zorgtriage komt de zwaardere trainingseis van artikel 26 erbij; welke MKB-toepassingen onder bijlage III vallen, toetsen we op de hoog-risico-check.
De deadlines, de boetetabel en de complete werkgeverschecklist staan in de AI Act compliance-checklist voor het MKB; deze pagina gaat alleen over de geletterdheidsvraag.
Welke tools je team überhaupt zou moeten leren kennen, is een keuzevraag die vooraf gaat aan de training. Ons overzicht van AI-modellen vergelijken zet Claude, ChatGPT, Copilot, Gemini en Mistral naast elkaar op kosten, AVG en geschiktheid per taak; onze eigen voorkeur is Claude-first, en dat zeggen we er in een workshop ook bij.
Gebruikt je team nu al ChatGPT zonder afspraken, begin dan met de praktische kant: in het artikel over ChatGPT Business staat welke plannen een verwerkersovereenkomst en uitgeschakelde training meebrengen, en dat is precies het verschil dat je in blok 2 van de workshop uitlegt.
Wat er gebeurt als je niets doet
Niets, in eerste instantie. Er komt geen brief, er is geen registratieplicht en de Nederlandse sancties zijn nog niet vastgesteld.
Het probleem ontstaat bij het eerste incident: een offerte met een verzonnen norm erin, klantgegevens in een gratis account, een sollicitant afgewezen op een AI-samenvatting. Dan wordt de vraag "hoe was je personeel voorbereid" gesteld door een klant, een advocaat of de AP, en telt alleen wat er vóór die datum is vastgelegd.
De omgekeerde fout bestaat ook: een meerdaags certificeringstraject voor iedereen, inclusief de magazijnmedewerker die één keer per maand een tekst laat samenvatten. Dat is niet wat artikel 4 vraagt, en het geld is beter besteed aan de rijen in de tabel waar de risico's zitten.
In vier weken naar een dossier dat klopt
Een MKB-bedrijf tot ongeveer 100 medewerkers heeft aan vier weken genoeg, mits er iemand is die het trekt.
- Week 1: AI-inventaris maken en het MT laten besluiten wie verantwoordelijk is (stap 1 van de AP).
- Week 2: Rollenmatrix invullen op basis van de tabel hierboven; AI-beleid vaststellen of bijwerken (stap 2).
- Week 3: Dagdeel voor de dagelijkse gebruikers, awareness-sessie voor het MT, toolbox voor incidentele gebruikers (stap 3).
- Week 4: Registratie afronden, kennischeck bewaren, evaluatiemoment over twaalf maanden in de agenda zetten (stap 4).
Wil je dat wij het dagdeel verzorgen en het dossier meeleveren? Stuur je AI-inventaris mee via contact of bel 085 016 0118, dan ligt er binnen twee werkdagen een programmavoorstel.
Twijfel je nog waar je staat? Met de gratis AI-scan zie je in tien minuten welke rijen uit de rollentabel voor jouw bedrijf gelden.
Opgesteld met AI-ondersteuning, geredigeerd en inhoudelijk verantwoord door Bram Dokman.










