Wetgeving

AI-geletterdheid is verplicht — maar niet op de manier die je leest

Slechts 7 procent van de Nederlandse ondernemers is goed op de hoogte van de AI-verordening, terwijl de geletterdheidsplicht al ruim een jaar geldt. Dit artikel legt uit wat artikel 4 letterlijk eist, wie eronder valt en waarom de boetebedragen die je overal leest niet kloppen.

Jeroen Veldman, Oprichter & CEO van Buddai
Oprichter & CEO van Buddai28 juli 2026Bijgewerkt 31 juli 202612 min lezen

Oprichter van Buddai en van AI-resultancy Vaiture, schrijft over kennisborging, inwerken en AI-wetgeving in het MKB. Werkt uitsluitend met openbare bronnen — elk cijfer in dit artikel staat met bron en datum onderaan de pagina. Meer over Jeroen

Op deze pagina9 onderdelen

Het belangrijkste in het kort

  • Geldt al: De AI-geletterdheidsplicht uit artikel 4 is van toepassing sinds 2 februari 2025, niet vanaf 2 augustus 2026.³
  • Wie: Zowel aanbieders als gebruiksverantwoordelijken vallen eronder. Een bedrijf van twintig man dat ChatGPT gebruikt, is gebruiksverantwoordelijke.¹
  • Geen MKB-uitzondering: De tekst kent geen drempel naar bedrijfsgrootte. Wel is de eis proportioneel: het vereiste niveau hangt af van rol en context.
  • Boetemythe: Artikel 4 komt in geen van de boetecategorieën van artikel 99 voor. Niet in de 35 miljoen, en ook niet in de 15 miljoen die veel pagina's noemen.²
  • Wat wél verandert: Op 2 augustus 2026 wordt de verordening volledig van toepassing en start het nationale toezicht. De hoogrisico-verplichtingen zijn verschoven naar december 2027.
  • Bereidheid: Van de Nederlandse ondernemers kent 50 procent de wet helemaal niet en bereidt 2 tot 3 procent zich actief voor.
  • Concreet: Er is geen verplicht aantal uren, geen verplicht certificaat en geen verplichte toets. Wel wordt registratie van gegeven training aangeraden.

Geldt de AI-geletterdheidsplicht al, of pas vanaf 2 augustus 2026?

De plicht geldt al. Artikel 4 van de AI-verordening is van toepassing sinds 2 februari 2025, samen met de rest van hoofdstuk I en de verboden praktijken uit artikel 5. Wat op 2 augustus 2026 begint, is de volledige toepassing van de verordening en het nationale toezicht daarop.

Dit is het meest voorkomende misverstand over dit onderwerp. Nederlandse pagina's over AI-geletterdheid presenteren 2 augustus 2026 doorgaans als de datum waarop de verplichting ingaat. Dat is onjuist. Artikel 113 van de verordening zet de toepassingsdata gefaseerd neer, en hoofdstuk I — waarin artikel 4 staat — was als eerste aan de beurt.³

Toepassingsdata van de AI-verordening volgens artikel 113Veeg opzij om de hele tabel te zien
DatumWat van toepassing wordtRelevant voor het MKB
2 februari 2025Hoofdstuk I en II: algemene bepalingen, AI-geletterdheid (art. 4), verboden praktijken (art. 5)Ja — dit is de geletterdheidsplicht
2 augustus 2025GPAI-regels, governance, sanctiehoofdstuk, aanwijzing toezichthoudersIndirect
2 augustus 2026Volledige toepassing, transparantieplichten uit artikel 50Ja — chatbots moeten zich kenbaar maken
2 december 2027Hoogrisico-systemen uit bijlage III (verschoven door de Digital Omnibus)Alleen bij hoogrisico-toepassingen
2 augustus 2028Hoogrisico-AI ingebouwd in producten uit bijlage IAlleen bij productfabricage

Wie valt eronder — geldt er een uitzondering voor het MKB?

Er is geen uitzondering voor kleine bedrijven. Artikel 4 richt zich op aanbieders én gebruiksverantwoordelijken van AI-systemen, zonder drempel naar omzet of personeelsomvang. Wie ChatGPT, Copilot of een AI-functie in bestaande software laat gebruiken door personeel, is gebruiksverantwoordelijke en valt eronder.

De term gebruiksverantwoordelijke is de Nederlandse vertaling van *deployer*. Het is de partij die een AI-systeem onder eigen verantwoordelijkheid inzet. Dat is dus niet alleen de softwareleverancier: het is ook de installateur die zijn monteurs offertes laat opstellen met een taalmodel, en het accountantskantoor waar iemand notulen laat samenvatten.

De reikwijdte gaat verder dan je eigen loonlijst. Artikel 4 noemt naast personeel ook "andere personen die namens hen AI-systemen exploiteren en gebruiken".¹ Het Britse advocatenkantoor Travers Smith leest dat breed: het omvat ook opdrachtnemers en dienstverleners die namens jou met AI werken. Een extern marketingbureau dat jouw teksten met AI maakt, valt daar in beginsel onder.

In many cases, simply asking staff to read an AI system's instructions for use may be ineffective and insufficient.
Travers SmithBrits advocatenkantoor, over de reikwijdte van artikel 4

Wat er wél is, is proportionaliteit — geen vrijstelling. De verordening laat het vereiste niveau afhangen van technische kennis, ervaring, opleiding en de context waarin het systeem wordt gebruikt.¹ Een directeur die AI inkoopt heeft andere kennis nodig dan een medewerker die er teksten mee schrijft. Dat is de enige manier waarop bedrijfsomvang meespeelt.

Wat staat er letterlijk in artikel 4 van de AI-verordening?

Artikel 4 verplicht aanbieders en gebruiksverantwoordelijken om maatregelen te nemen die zorgen voor een toereikend niveau van AI-geletterdheid bij hun personeel. Het artikel bestaat uit één zin, noemt geen concrete maatregel, en laat de invulling volledig aan de organisatie zelf over.

Aanbieders en gebruiksverantwoordelijken van AI-systemen nemen maatregelen om, zoveel als mogelijk, te zorgen voor een toereikend niveau van AI-geletterdheid bij hun personeel en andere personen die namens hen AI-systemen exploiteren en gebruiken, en houden daarbij rekening met hun technische kennis, ervaring, onderwijs en opleiding en de context waarin de AI-systemen zullen worden gebruikt.
Verordening (EU) 2024/1689artikel 4, AI-verordening ¹

Dat is de hele verplichting. Er staat geen urennorm in, geen certificaat, geen verplichte toetsing en geen voorgeschreven lesstof. De Europese Commissie bevestigt dat in haar vraag-en-antwoord over AI-geletterdheid: de aanpak is per geval, er is geen vast curriculum en er is geen formele plicht om het kennisniveau van medewerkers te toetsen.

The skills and knowledge necessary to use AI systems responsibly and understand their capabilities and risks.
Europese CommissieAI Office, definitie van AI-geletterdheid in de vraag-en-antwoord

Krijg je een boete van 35 miljoen euro als je niets doet?

Nee. Artikel 4 komt in geen enkele boetecategorie van artikel 99 voor. De 35 miljoen euro hangt uitsluitend aan de verboden praktijken uit artikel 5. Ook de 15 miljoen die veel Nederlandse pagina's aan de geletterdheidsplicht koppelen, staat in een lijst waarin artikel 4 niet voorkomt.

Dit is te controleren door artikel 99 lid voor lid te lezen. Elk boetelid somt op welke artikelen eronder vallen. Artikel 4 staat in geen van die opsommingen.²

De boetecategorieën van artikel 99 en waar ze op zienVeeg opzij om de hele tabel te zien
ArtikellidMaximumGeldt voor overtreding van
99(3)€35 miljoen of 7% wereldwijde omzetUitsluitend artikel 5 — de verboden AI-praktijken
99(4)€15 miljoen of 3% wereldwijde omzetArtikelen 16, 22, 23, 24, 26, 31, 33, 34 en 50 — artikel 4 ontbreekt
99(5)€7,5 miljoen of 1% wereldwijde omzetMisleidende informatie aan instanties en aangemelde instanties
99(1)Nationaal te bepalenAlle overige inbreuken, inclusief artikel 4 — mag ook een waarschuwing zijn
99(6)Laagste van bedrag of percentageMKB en start-ups: het laagste van de twee geldt

De handhaving van artikel 4 loopt dus via het restartikel, artikel 99 lid 1. Daarin staat dat lidstaten zelf regels vaststellen over sancties, en dat die "ook waarschuwingen en niet-geldelijke maatregelen" mogen omvatten.² Wat een overtreding van artikel 4 in Nederland kost, hangt daarmee af van de Uitvoeringswet AI-verordening — niet van een Europees bedrag.

Deze analyse is gebaseerd op de letterlijke tekst van artikel 99. Er zijn nog geen gepubliceerde handhavingsbesluiten over artikel 4 waaraan je de praktijk kunt toetsen. Wie een pagina leest die stellig een concreet boetebedrag aan de geletterdheidsplicht koppelt, mag daar dus om de vindplaats vragen.

Wat verandert er dan wél op 2 augustus 2026?

Op 2 augustus 2026 wordt de verordening volledig van toepassing en gaan de transparantieplichten uit artikel 50 gelden. Systemen die rechtstreeks met mensen communiceren, zoals chatbots, moeten dan kenbaar maken dat de gebruiker met AI praat. De hoogrisico-verplichtingen zijn juist uitgesteld.

Dat uitstel komt uit de Digital Omnibus, waarover op 6 mei 2026 een politiek akkoord werd bereikt. De hoogrisico-systemen uit bijlage III schuiven daarmee van 2 augustus 2026 naar 2 december 2027, en de in producten ingebouwde hoogrisico-AI uit bijlage I van augustus 2027 naar augustus 2028.

  • Niet uitgesteld: de AI-geletterdheidsplicht uit artikel 4, die al sinds februari 2025 geldt.
  • Niet uitgesteld: de verboden praktijken uit artikel 5.
  • Niet uitgesteld: de transparantieplichten uit artikel 50, die op 2 augustus 2026 ingaan.
  • Wel uitgesteld: bijlage III-hoogrisico naar 2 december 2027.
  • Wel uitgesteld: bijlage I-hoogrisico in producten naar 2 augustus 2028.

Voor de meeste MKB-bedrijven betekent 2 augustus 2026 dus vooral één praktische wijziging. Zet je een chatbot in op je website of in je klantcontact, dan moet die uiterlijk bij het eerste contact duidelijk maken dat er geen mens meedenkt — tenzij dat al evident is uit de interface.¹²

Hoeveel Nederlandse bedrijven zijn hier klaar voor?

Bijna geen. Van de Nederlandse ondernemers is 7 procent goed op de hoogte van de AI-verordening, kent 50 procent de wet helemaal niet, en bereidt 2 tot 3 procent zich actief voor. Tegelijk gebruikt 30 procent al AI-tools zoals ChatGPT of Copilot in het werk.

Die cijfers komen uit het KVK Omnibus-onderzoek van juni 2025, met 651 ondervraagde zzp'ers en mkb'ers. Ze laten een scherp gat zien: het gebruik loopt ver voor op de kennis van de regels. In de zakelijke dienstverlening gebruikt zelfs 46 procent van de ondernemers al AI-tools.

7%

van de ondernemers is goed op de hoogte van de AI-verordening

45%

van de bedrijven met 50 tot 250 medewerkers gebruikte AI in 2025, tegen 20% in 2023

78%

van de medewerkers die AI gebruiken, doet dat zonder toestemming van IT

De groei zit precies in de laag die de wet het slechtst kent. Bij bedrijven met 50 tot 250 medewerkers steeg het AI-gebruik van 20 procent in 2023 naar 45 procent in 2025 — de sterkste stijging van alle grootteklassen. Bij bedrijven met 2 tot 10 medewerkers ging het van 7 naar 14 procent, bij 250-plus van 42 naar 66 procent.

Bij die cijfers past een kanttekening. Het onderzoek is uitgevoerd door een aanbieder van bewustwordingstraining, en de exacte steekproefomvang is niet openbaar. De richting sluit wel aan bij het KVK-beeld: gebruik zonder beleid is de norm, niet de uitzondering.

Wat betekent een toereikend niveau concreet voor jouw bedrijf?

Toereikend betekent: passend bij wat iemand met AI doet. Een medewerker die klantteksten laat schrijven moet hallucinatie en gegevenslekken herkennen. Een directeur die AI inkoopt moet weten welke verplichtingen daarbij horen. Eén algemene presentatie voor het hele team voldoet daar zelden aan.

Wat een toereikend niveau per rol ongeveer inhoudtVeeg opzij om de hele tabel te zien
RolMoet minimaal wetenTypische valkuil
DirectieWelke systemen zijn in gebruik, welke plichten daarbij horen, wie aanspreekpunt isDenken dat het een IT-onderwerp is
Medewerker klantcontactDat output feitelijk fout kan zijn en dat klantgegevens niet in een publieke tool horenVertrouwen op zelfverzekerd geformuleerde onzin
Marketing en communicatieAuteursrecht, bronvermelding en de transparantieplicht bij AI-contentPubliceren zonder controle op feiten
HRDat AI bij werving en beoordeling richting hoogrisico gaatAI inzetten bij selectie zonder toets
IT of beheerWelke tools zijn goedgekeurd, waar data heen gaat, hoe je gebruik registreertAlleen de goedgekeurde tools in beeld hebben

Wat aantoonbaar niet volstaat, is medewerkers de handleiding van het systeem laten lezen. Dat komt doordat de plicht niet gaat over knoppenkennis, maar over het inschatten van mogelijkheden en risico's. Iemand die weet hoe je een prompt typt, weet nog niet wanneer het antwoord onbetrouwbaar is.

Hoe voldoe je in vijf stappen aan de geletterdheidsplicht?

Begin met een inventarisatie van wat er feitelijk wordt gebruikt, bepaal per rol welk niveau nodig is, geef gerichte uitleg in plaats van één algemene sessie, leg vast wie wat heeft gehad, en herhaal het jaarlijks. De hele exercitie kost een MKB-bedrijf een dagdeel plus een terugkerend halfuur.

  1. 1

    Stap 1 — inventariseer wat er echt gebruikt wordt

    Vraag per team welke AI-tools men gebruikt, ook de niet-goedgekeurde. Stel de vraag zonder consequenties, anders krijg je het antwoord niet. Neem AI-functies binnen bestaande software mee: die zitten inmiddels in vrijwel elk pakket.

  2. 2

    Stap 2 — bepaal per rol wat nodig is

    Koppel elke rol aan het risico dat erbij hoort. Wie met persoonsgegevens werkt of naar buiten communiceert, heeft meer nodig dan wie AI gebruikt om een agenda te plannen. Leg dat vast in een half A4, niet in een beleidsstuk.

  3. 3

    Stap 3 — geef uitleg die over jouw werk gaat

    Gebruik echte voorbeelden uit je eigen bedrijf: een offerte die verkeerd werd samengevat, een klantnaam die in een publieke tool belandde. Een algemene AI-cursus blijft niet hangen; een fout uit de eigen praktijk wel.

  4. 4

    Stap 4 — leg vast wie wat heeft gehad

    Een lijst met datum, onderwerp en deelnemers volstaat. De Commissie raadt registratie aan als bewijs van naleving, maar artikel 4 eist het niet letterlijk. Het is risicobeperking, geen formele bewaarplicht.

  5. 5

    Stap 5 — herhaal jaarlijks en bij nieuwe tools

    Modellen en tools veranderen sneller dan je beleid. Zet één moment per jaar vast om de inventarisatie te herhalen, en behandel elke nieuwe tool als aanleiding om de betrokken rol bij te praten.

Merk op dat stap 1 hetzelfde werk is als het in kaart brengen van je kennis. Wie weet welke systemen in gebruik zijn en wie waarvoor verantwoordelijk is, heeft de basis voor beide. Dat is dezelfde inventarisatie die je maakt bij kennisborging, alleen dan langs de as van systemen in plaats van processen.

Wie houdt er in Nederland toezicht op de AI-verordening?

Dat is nog niet definitief geregeld. Een concept-Uitvoeringswet AI-verordening wijst de Autoriteit Persoonsgegevens en de Rijksinspectie Digitale Infrastructuur aan als coördinerende toezichthouders. De AP houdt daarnaast via haar Directie Coördinatie Algoritmes al toezicht op algoritmes en AI.

Belangrijk detail: het gaat om een concept dat tot 1 juni 2026 in consultatie was. Veel Nederlandse pagina's presenteren de aanwijzing van AP en RDI als een vaststaand feit. Zolang de wet niet is aangenomen, is dat vooruitlopen op de uitkomst — controleer de status dus zelf voordat je er beleid op baseert.

Voor de praktijk maakt dat weinig uit. De AP publiceerde al een handreiking over generatieve AI en de AVG, en die twee regimes overlappen sterk. Wie zijn AI-gebruik op orde brengt voor de AVG, doet automatisch het meeste werk voor artikel 4. Neem de uitleg over AI ook mee in je inwerkprogramma, zodat nieuwe medewerkers niet als eersten een fout hoeven te maken.

Veelgestelde vragen

Moet ik een certificaat halen voor AI-geletterdheid?+

Nee. De Europese Commissie bevestigt dat er geen vast curriculum, geen verplicht aantal uren en geen verplicht certificaat bestaat. Aanbieders van AI-geletterdheidscursussen suggereren soms anders, maar dat volgt niet uit de verordening.

Geldt artikel 4 ook als ik alleen ChatGPT gebruik?+

Ja. Wie een AI-systeem onder eigen verantwoordelijkheid inzet, is gebruiksverantwoordelijke, ongeacht of het systeem zelf is gebouwd of is ingekocht.¹ Er is geen drempel naar bedrijfsgrootte of gebruiksintensiteit.

Wat is de boete voor het niet naleven van artikel 4?+

Er is geen Europees boetebedrag aan gekoppeld. Artikel 4 komt niet voor in de opsommingen van artikel 99 lid 3, 4 of 5.² Handhaving loopt via artikel 99 lid 1 en daarmee via nationale regels, die ook uit waarschuwingen mogen bestaan.

Moet ik bijhouden wie welke training heeft gehad?+

De Europese Commissie raadt interne registratie aan als bewijs van naleving, maar artikel 4 verplicht het niet letterlijk. Een lijst met datum, onderwerp en deelnemers is in de praktijk voldoende en kost weinig moeite.

Valt mijn externe bureau ook onder mijn verplichting?+

Mogelijk wel. Artikel 4 noemt ook personen die namens jou AI-systemen gebruiken, wat volgens juridische analyses opdrachtnemers en dienstverleners omvat. Neem het onderwerp in elk geval mee in je afspraken met partijen die namens jou met AI werken.

Verandert de Digital Omnibus de geletterdheidsplicht?+

De hoogrisico-deadlines zijn verschoven, maar artikel 4 is niet uitgesteld. Er wordt gemeld dat de formulering wordt verzacht, maar het akkoord van mei 2026 is nog geen gepubliceerde wetstekst. Ga uit van de huidige formulering.

Bronnen

  1. 1.Article 4: AI Literacy — Verordening (EU) 2024/1689EU Artificial Intelligence Act (spiegel van CELEX 32024R1689) · geraadpleegd 30 juli 2026
  2. 2.Article 99: Penalties — Verordening (EU) 2024/1689EU Artificial Intelligence Act (spiegel van CELEX 32024R1689) · geraadpleegd 30 juli 2026
  3. 3.Article 113: Entry into Force and ApplicationEU Artificial Intelligence Act (spiegel van CELEX 32024R1689) · geraadpleegd 30 juli 2026
  4. 4.EU AI Act Omnibus Agreement Postponed High-Risk Deadlines and Other Key ChangesGibson Dunn · mei 2026
  5. 5.The EU AI Act's AI literacy requirement: key considerationsTravers Smith · 29 juli 2025
  6. 6.Europese Commissie: AI-geletterdheid — vraag en antwoordKenniscentrum Data & Maatschappij · 12 augustus 2025
  7. 7.KVK-onderzoek: ondernemers zetten nauwelijks stappen rond Europese AI-wetgevingKVK · 11 september 2025 (veldwerk juni 2025, n=651)
  8. 8.Bedrijven gebruiken AI vaakst voor marketing of verkoopCBS · 12 december 2025
  9. 9.Shadow AI groeit explosief: 78% van medewerkers gebruikt AI zonder toestemming van ITInfosecurity Magazine, over onderzoek van Awareways · 26 maart 2026
  10. 10.Verordening (EU) 2024/1689 — volledige tekst (Nederlands)EUR-Lex · 13 juni 2024
  11. 11.AI literacy and the EU AI Act: Living Repository of AI Literacy PracticesBurges Salmon · geraadpleegd 30 juli 2026
  12. 12.Article 50: Transparency Obligations for Providers and DeployersEU Artificial Intelligence Act (spiegel van CELEX 32024R1689) · geraadpleegd 30 juli 2026
Jeroen Veldman, Oprichter & CEO van Buddai

Over Jeroen

Oprichter & CEO van Buddai

Jeroen Veldman is oprichter en CEO van Buddai. Daarnaast leidt hij Vaiture, een AI-resultancy die MKB-bedrijven helpt toekomstbestendig te worden door AI-first te denken én te doen.

Alle artikelen van Jeroen

Verder lezen

AI-geletterdheid verplicht: wat artikel 4 eist | Buddai