AI-verordening: gebruiksverantwoordelijke en governance

De artikel 4-basis is voor iedereen die AI gebruikt. Deze cursus is voor degene die er verantwoording over moet afleggen. Hij bevat alle 20 basislessen plus 12 over het opstellen en handhaven van AI-beleid, de documentatie die een toezichthouder of klant zal opvragen, AI-beveiliging en shadow AI, het risicoregister en de governancefrequentie die alles actueel houdt.

Lessen32 videolessen
DuurOngeveer 6,8 uur
NiveauGevorderd — voor wie verantwoordelijk is voor AI-gebruik
Toegang12 maanden vanaf inschrijving
VormVideo op aanvraag, in je eigen tempo
CursustaalVideolessen in het Engels. Nederlandse versie in voorbereiding.
Prijs€299 per persoon

Waarom loopt de gebruiksverantwoordelijke meer risico dan de geletterdheidsplicht?

Artikel 4 staat niet in de opsomming van artikel 99, lid 4, en kent dus geen eigen boete. De verplichtingen van de gebruiksverantwoordelijke uit artikel 26 staan daar wél, in de categorie tot 15 miljoen euro of 3 % van de wereldwijde jaaromzet, als dat hoger is. Dezelfde opleidingsbeslissing valt daardoor onder twee heel verschillende bepalingen, afhankelijk van wat jouw organisatie feitelijk met AI doet.

In dat gat zit het governancewerk. Wie AI met laag risico gebruikt, heeft geletterdheid en huisregels nodig. Wie een hoogrisicosysteem in gebruik neemt, heeft beleid nodig dat mensen echt volgen, vastleggingen die op verzoek te tonen zijn, een aangewezen eigenaar per systeem en een frequentie waarin dat wordt herzien. Dat is wat deze cursus leert.

De Digitale Omnibus over AI heeft de hoogrisicoverplichtingen uitgesteld: 2 december 2027 voor zelfstandige systemen uit bijlage III en 2 augustus 2028 voor AI in gereguleerde producten. Artikel 4 is niet uitgesteld en het voorbereidende werk evenmin. Het uitstel kocht tijd; het schrapte niets.

Heb je alleen de geletterdheidsbasis voor het personeel nodig, dan is de cursus over artikel 4 de kleinere en goedkopere optie.

Wat de cursus behandelt

  • Alles uit de artikel 4-basis: die 20 lessen zitten hier in, niemand koopt dezelfde inhoud twee keer
  • Waarom AI-beleid het opschrijven waard is, wat erin hoort en hoe je het zo uitrolt dat mensen zich eraan houden
  • De documentatie en transparantievastleggingen die een toezichthouder, verzekeraar of zakelijke klant wil zien
  • AI-beveiliging in de praktijk: dreigingsbeeld, bedrijfsgegevens beschermen, toegangsbeheer en identiteit
  • Shadow AI: de tools vinden waarover niemand je heeft verteld, en dan besluiten wat ermee gebeurt
  • Een AI-risicoregister opzetten dat actueel blijft in plaats van eenmalig geschreven en vergeten
  • Governancefrequentie: wie er samenkomt, hoe vaak, wat er wordt besloten en wat er wordt vastgelegd
  • Je AI-gebruik auditen en verbeteren, inclusief welke maatstaven het volgen echt waard zijn

Volledig lesprogramma — alle 32 lessen

Elke les is kort en op zichzelf te volgen. Werk ze op volgorde door of ga direct naar de blokken die je nodig hebt.

1Wat een LLM werkelijk is
2Tokens en context in gewone taal
3Waarom AI gokt: waarschijnlijkheid, geen opzoeken
4Sterke punten: waar AI echt goed in is
5Grenzen en te verwachten faalgevallen
6Wat hallucinaties zijn en waarom ze ontstaan
7Hallucinaties herkennen in de praktijk
8Verificatiegewoonten die schaalbaar zijn
9Wanneer je het model niet moet vertrouwen
10Wat je nooit moet plakken
11Gegevensverwerking: consumenten- en zakelijke accounts
12Bias, eerlijkheid en transparantie
13Juridische basis en auteursrecht
14Het regelgevend landschap
15De EU AI-verordening uitgelegd
16Risicocategorieën en verplichtingen
17De AI-regels van je werkgever kennen
18Goedgekeurde tools correct gebruiken
19Gegevens beschermen op het werk
20Wanneer je eerst moet vragen
21Waarom je een AI-beleid nodig hebt
22Het beleidsdocument opstellen
23Beleid uitrollen en handhaven
24Documentatie en transparantie
25Blijvend compliant blijven
26Overzicht van AI-beveiligingsdreigingen
27Bedrijfsgegevens beschermen
28Toegangsbeheer en identiteit
29Shadow AI en de risico’s
30Een AI-risicoregister opzetten
31Governancecommissies en frequentie
32Audits en continue verbetering

Voor wie is deze cursus?

  • Degene die verantwoording aflegt over AI-gebruik: eigenaar, directeur, operationeel verantwoordelijke
  • Rollen in IT, HR, juridische zaken, compliance en gegevensbescherming
  • Wie het AI-beleid moet schrijven en het daarna moet laten landen in een team dat er niet om vroeg
  • Organisaties die zich nu voorbereiden op de hoogrisicoverplichtingen vanaf december 2027

Wat deze cursus niet doet

  • Er bestaat op geen enkel niveau een officieel EU-certificaat voor de AI-verordening, en deze cursus geeft er geen af.
  • Hij behandelt de verplichtingen van de gebruiksverantwoordelijke en de governance in algemene zin. De bekwaamheid van een aangewezen menselijke toezichthouder op een specifiek hoogrisicosysteem, op grond van artikel 26, lid 2, en artikel 14, lid 4, is onlosmakelijk verbonden met dat systeem en vraagt aanvullende systeemspecifieke training.
  • Hij classificeert je AI-systemen niet en zegt niet of een bepaald systeem hoogrisico is. Dat is een juridische beoordeling van jouw feiten.
  • Het is geen juridisch advies en vervangt geen advies over je eigen systemen en contracten.

Veelgestelde vragen

Wat is het verschil met de cursus over artikel 4?

Deze bevat alle 20 lessen over artikel 4 plus 12 over beleid, documentatie, beveiliging, risico en governance. De basis koop je voor iedereen die AI gebruikt. Deze voor de kleine groep die er verantwoording over aflegt en de vastleggingen moet leveren.

Voldoet dit aan de eis van menselijk toezicht uit artikel 26?

Op zichzelf niet. Het dekt de organisatorische plichten: beleid, documentatie, risicoregister, governancefrequentie en audit. De bekwaamheid van een aangewezen toezichthouder op grond van artikel 26, lid 2, hangt af van het specifieke hoogrisicosysteem en vraagt training die daarop is gebouwd.

Waarom weegt artikel 26 zwaarder dan artikel 4 bij boetes?

Artikel 4 ontbreekt in de lijst van artikel 99, lid 4, en kent geen eigen boete. De verplichtingen van de gebruiksverantwoordelijke uit artikel 26 staan er wel, in de categorie tot 15 miljoen euro of 3 % van de wereldwijde jaaromzet, als dat hoger is.

De hoogrisicoregels zijn uitgesteld. Kan dit wachten?

Het uitstel brengt zelfstandige systemen uit bijlage III naar december 2027 en AI in gereguleerde producten naar augustus 2028. Het kocht voorbereidingstijd, geen vrijstelling. Beleid, systeeminventaris, risicoregister en governance kosten meer tijd dan er rest.

Hoe lang heb ik toegang, en verlengt die automatisch?

Twaalf maanden vanaf inschrijving. Het is een eenmalige aankoop, geen abonnement, dus er verlengt niets vanzelf. We sturen een herinnering voordat de toegang afloopt, zodat je zelf beslist of je een jaar verlengt.

In welke taal zijn de lessen?

De videolessen zijn in het Engels en de Nederlandse versie is in voorbereiding. Cursuspagina, lesprogramma en ondersteuning zijn in het Nederlands. Als Engels voor een deel van je team een drempel is, laat het ons weten vóór aankoop.

Schrijf je in en krijg direct toegang tot alle 32 lessen.

Koop je voor een team? Voor grotere groepen gelden staffelprijzen — neem contact op en geef aan hoeveel plaatsen je nodig hebt.

Bronnen: Verordening (EU) 2024/1689 en de vragen en antwoorden van de Europese Commissie over AI-geletterdheid.

Laatst bijgewerkt: 17 augustus 2026