Sinds 2 februari 2025 is de ‘AI-geletterdheid’ verplichting uit de AI-verordening in werking getreden. In deze blog gaan wij in op de vraag wat de AI-geletterdheid inhoudt voor organisaties die AI-technologie aanbieden of gebruiken.
AI-geletterdheid
In artikel 4 van de AI-Verordening is de zogeheten AI-geletterdheid verplichting opgenomen. Deze verplichting luidt als volgt: “Aanbieders en gebruiksverantwoordelijken van AI-systemen nemen maatregelen om, zoveel als mogelijk, te zorgen voor een toereikend niveau van AI-geletterdheid bij hun personeel en andere personen die namens hen AI-systemen exploiteren en gebruiken, en houden daarbij rekening met hun technische kennis, ervaring, onderwijs en opleiding en de context waarin de AI-systemen zullen worden gebruikt, evenals met de personen of groepen personen ten aanzien van wie de AI-systemen zullen worden gebruikt.”
Deze AI-geletterdheid geldt voor zowel aanbieders als gebruiksverantwoordelijkheden van AI-technologieën van alle risicogehaltes. Zie meer over de risicogebaseerde AI-kwalificatie onze blog “Introductie AI-verordening”.
De verplichting houdt in dat organisaties verplicht zijn om ervoor te zorgen dat hun werknemers adequate kennis en vaardigheden beschikken over AI om deze technologie op een verantwoorde manier te gebruiken.[1] In de AI-verordening zijn echter geen concrete maatregelen opgenomen om te voldoen aan deze AI-geletterdheid verplichting. Er bestaan daarom ook geen uniforme maatregelen die organisaties op voorhand kunnen nemen om te zorgen voor een toereikend niveau van AI-geletterdheid bij werknemers.
Wel is duidelijk dat partijen, bij de te nemen maatregelen, rekening moeten houden met de technische kennis, ervaring en onderwijs van hun werknemers, en de context waarin de AI-systemen gebruikt zullen worden. Bovendien moet er rekening worden gehouden met de personen of groepen personen op wie de AI-systemen zullen worden toegepast.[2]
Hiernaast dienen de partijen interne documentatie bij te houden van de genomen maatregelen. Denk hierbij bijvoorbeeld aan trainingen of voorlichtingssessies.
Voor hoog risico AI-systemen (zie voor meer informatie ons blog: Hoog risico AI-systemen en verplichtingen) geldt een extra vereiste. De gebruiksverantwoordelijken van hoog-risico AI-systemen moeten ervoor zorgen dat de personen die zijn aangewezen voor de uitvoering van de gebruiksinstructies en menselijk toezicht, over de nodige bekwaamheid beschikken, met name over voldoende AI-geletterdheid, opleiding en autoriteit om die taken naar behoren uit te voeren.[3]
Richtsnoeren van toezichthouders
Het Europees Bureau voor Artificiële Intelligentie en de Autoriteit Persoonsgegevens (Nederlandse coördinerend toezichthouder op algoritmes en AI) hebben richtsnoeren gepubliceerd over AI-geletterdheid.
Autoriteit Persoonsgegevens (AP)
De AP heeft een tweetal richtlijnen ontwikkeld voor een meerjarig actieplan ter bevordering van AI-geletterdheid van organisaties.[4] De richtlijnen zijn niet bedoeld als een soort checklist, maar als hulpmiddel om organisaties structuur te bieden en aan te zetten tot actie. De eerste richtlijn bestaat uit vier stappen en de tweede richtlijn vormt een aanvulling hierop. Het geadviseerde stappenplan bestaat uit de volgende stappen:[5]
- Stap 1: Identificeren: van onder andere alle AI-systemen die gebruikt worden, de risico’s van de AI en het kennisniveau van werknemers.
- Stap 2: Doel vaststellen: Het vaststellen van de doelen binnen een organisatie gebaseerd op het risiconiveau van de gebruikte AI-systemen.
- Stap 3: Uitvoeren: De implementatie van de aanpak, zorgt ervoor dat het structureler en meetbaarder is.
- Stap 4: Evalueren: evaluatie van de effectiviteit van de ondernomen maatregelen.
In de tweede richtlijn wordt benadrukt dat het belangrijk is om toereikende interne documentatie te houden om AI-geletterdheid aan te kunnen tonen. Zo kan een aantoonbaar gebrek aan de AI-geletterdheid verplichting een rol spelen in de beoordeling van een incident tijdens handhaving.
Ook wordt verduidelijkt dat de AI-geletterdheid verplichting niet enkel ten aanzien van eigen personeel geldt, maar voor alle personen die namens een organisatie een AI-systeem inzetten, zoals een dienstverlener of personeel van een opdrachtnemer.
Europees Bureau voor Artificiële Intelligentie (AI Office)
De AI Office heeft het document ‘Living repository to foster learning and exchange on AI literacy | Shaping Europe’s digital future’ gepubliceerd. Dit is een archief van AI-geletterdheidpraktijken. Dit archief wordt slechts gebruikt als document met voorbeelden van mogelijke praktijken. Het implementeren van deze voorbeelden betekent dan ook niet dat er automatisch is voldaan aan de AI-geletterdheidsverplichting uit de AI-Verordening.
Recent voorstel: Digitale Omnibus
Op 19 november 2025 heeft de Europese Commissie een voorstel van wijzigingen gepubliceerd om de regels in het digitale domein te vereenvoudigen.[6] Kortgezegd is er in de Digital Omnibus voorgesteld om de AI-geletterdheid te wijzigingen naar een verplichting voor de Europese Commissie en de lidstaten om bedrijven aan te moedigen om AI-geletterdheid te bevorderen, in plaats van dat deze verplichting tot invulling van AI-geletterdheid louter bij bedrijven ligt. [7] De Digitale Omnibus staat momenteel slechts in de kinderschoenen van de wetgevingsprocedure. Voor meer informatie zie ons blog over de Digital Omnibus.
Kortom, er zijn geen standaard maatregelen die organisaties kunnen nemen om met alle zekerheid te voldoen aan de AI-geletterdheid verplichting.
Heb je concrete vragen of advies nodig over het vormgeven van deze verplichting voor jouw organisatie? Neem gerust contact op met: Roeland de Bruin.
Disclaimer
Let op dat dit slechts een algemene uitleg is van de AI-geletterdheid verplichting.
[1] Artikel 2 lid 56 en artikel 4 AI-verordening.
[2] Artikel 4 AI-verordening.
[3] (overweging 91).
[4] Aan de slag met AI-geletterdheid | Autoriteit Persoonsgegevens & Verder bouwen aan AI-geletterdheid | Autoriteit Persoonsgegevens.
[5] Aan de slag met AI-geletterdheid | Autoriteit Persoonsgegevens
[6] Proposal for a REGULATION OF THE EUROPEAN PARLIAMENT AND OF THE COUNCIL amending Regulations (EU) 2016/679, (EU) 2018/1724, (EU) 2018/1725, (EU) 2023/2854 and Directives 2002/58/EC, (EU) 2022/2555 and (EU) 2022/2557 as regards the simplification of the digital legislative framework, and repealing Regulations (EU) 2018/1807, (EU) 2019/1150, (EU) 2022/868, and Directive (EU) 2019/1024 (Digital Omnibus).
[7] Proposal for a REGULATION OF THE EUROPEAN PARLIAMENT AND OF THE COUNCIL amending Regulations (EU) 2024/1689 and (EU) 2018/1139 as regards the simplification of the implementation of harmonised rules on artificial intelligence (Digital Omnibus on AI) p. 2 & p. 7.
Heeft u vragen?
Neem contact met ons op
Neem contact met ons op