29 apr. 2025

Handreiking AI-geletterdheid van de Autoriteit Persoonsgegevens

Sinds 2 februari 2025 zijn organisaties die gebruikmaken van artificiële intelligentie (AI) naar Europees recht verplicht om de zogeheten interne ‘AI-geletterdheid’ te bevorderen. Maar wat betekent het om als organisatie ‘AI-geletterd’ te zijn? En welke stappen kan een organisatie zetten om ervoor te zorgen dat haar medewerkers AI op verantwoorde wijze inzetten? Hoewel de precieze omvang van ‘AI-geletterdheid’ op deze punten nog nader dient te worden uitgewerkt, heeft de Autoriteit Persoonsgegevens (de AP) geprobeerd om enige houvast te bieden aan organisaties door middel van een handreiking. Met deze handreiking geeft zij de basis voor een meerjarig actieplan welke organisaties kunnen gebruiken om de AI-geletterdheid te bevorderen.

AI-geletterdheid

De verplichting om AI-geletterdheid te stimuleren binnen een organisatie is afkomstig uit de recente AI-verordening, een Europese wet die op mondiaal niveau een voorloper wil zijn op het gebied van AI-regulering. Kortgezegd houdt ‘AI-geletterdheid’ in dat personeel en inhuurkrachten over de juiste vaardigheden, kennis en begrip beschikken om de AI-systemen binnen de organisatie op verantwoorde wijze in te kunnen zetten. Deze vaardigheden kunnen zien op het technische vlak van AI, maar ook op de sociale, ethische en juridische aspecten. AI-geletterdheid hoeft dan ook niet voor iedere medewerker hetzelfde te betekenen; het betreft een dynamisch begrip. Afhankelijk van het risiconiveau van een AI-systeem en de rol van de betreffende medewerker kan het vereiste niveau van AI-geletterdheid verschillen. 

Handreiking AP

De AP biedt door middel van een handreiking organisaties een meerjarig actieplan om ze te helpen toe te werken naar een volwassen niveau van AI-geletterdheid. Zij geeft hierbij wel aan dat het uitvoeren van het meerderjarig actieplan bestuurlijke commitment vereist. De AP stelt dat het belangrijk is dat organisaties (I) een plan opstellen, (II) budget toekennen, (III) bestuurlijke verantwoordelijkheid vastleggen en (IV) periodieke voortgangs- en verantwoordingsmomenten inbouwen.

Het meerjarig actieplan van de AP is opgedeeld in vier concrete stappen. De eerste stap (‘Identificatie’) ziet op het in kaart brengen van alle AI-systemen die binnen de organisatie worden gebruikt, inclusief de bijbehorende risiconiveaus. Daarnaast kan zij ook de personen documenteren die gebruik (gaan) maken van de AI-systemen. Hierbij is van belang hun kennis en vaardigheden m.b.t. het betreffende AI-systeem te toetsen op technisch, sociaal, ethisch en praktisch vlak. Op basis van de resultaten kunnen in de tweede stap (‘Doel bepalen’) doelen worden vastgesteld ten aanzien van het bevorderen van de AI-geletterdheid. Indien uit de ‘Identificatie’-fase bijvoorbeeld blijkt dat een organisatie gebruik maakt van een risicovol AI-systeem, kan zij als doel bepalen dat de betreffende medewerker de risico’s van dit systeem moet onderkennen en deze zoveel mogelijk moet mitigeren.

Stap 3 (‘Uitvoeren’) ziet op het daadwerkelijke uitvoeren van acties om de AI-geletterdheid te stimuleren. Hierbij kan bijvoorbeeld worden gedacht aan het verzorgen van globale trainingen die zien op de ethische, technische en juridische aspecten van AI. Daarnaast raadt de AP ook aan om een ‘AI-officer’ aan te stellen die toezicht houdt op het interne gebruik van AI. De laatste stap is Stap 4 (‘Evalueren’). Door middel van interne evaluaties kan worden nagegaan of de gestelde doelen zijn gehaald. Verder is het evaluatiemoment ook van belang om te kijken waar nog verbetering nodig is. De AP onderstreept dat AI-geletterdheid geen ‘einddoel’ op zich is, maar een constant proces betreft. Naarmate een organisatie meer AI-systemen inzet, zal de AI-geletterdheid opnieuw moeten worden vastgesteld. Een organisatie begint dan weer bij Stap 1 (‘Identificatie’). 

Voor meer informatie verwijzen wij u naar de volledige handreiking, welke te lezen is op de website van de AP.

Elferink & Kortier Advocaten biedt mogelijkheden om organisaties op de hoogte te brengen van de juridische aspecten van AI-geletterdheid. Hiermee zet u een goede stap om als organisatie AI-geletterd te raken. In dit kader schreven wij onder meer een blogserie over de nieuwe AI-verordening. 

Daarnaast verzorgen wij op aanvraag in het kader van AI-geletterdheid trainingen en sparsessies die zien op de AI-verordening en aanpalende wetgeving. Indien gewenst spitsen wij deze training toe op uw concrete organisatie. Bent u geïnteresseerd? Neem dan gerust contact met ons op.

Mirjam 1

Meer weten over dit onderwerp of een andere vraag?

Wij plaatsen functionele en analytische cookies. Eventueel kunnen derde partijen tracking cookies plaatsen. U dient daar dan eerst mee akkoord te gaan. Lees meer in onze Privacyverklaring