Ja, ChatGPT en de AI Act raken elkaar op de werkvloer, ook als u alleen maar een gratis chatbot laat gebruiken. Laat u personeel ChatGPT of Copilot gebruiken, dan bent u in de regel gebruiksverantwoordelijke (in de wet: "deployer"). Een gebruiksverantwoordelijke is een organisatie die een AI-systeem onder eigen verantwoordelijkheid gebruikt. De belangrijkste plicht die dan direct geldt, is artikel 4 van de AI Act: zorgen voor voldoende AI-geletterdheid bij uw mensen. Op deze pagina leest u welke plichten een gewone werkgever raken en wanneer het gebruik zwaarder wordt.

Bent u "gebruiksverantwoordelijke" als uw team ChatGPT gebruikt?

In de meeste gevallen wel. ChatGPT en Copilot zijn algemene AI-tools die u niet zelf bouwt, maar inzet voor uw werk. Daarmee bent u geen aanbieder van het systeem, maar gebruiksverantwoordelijke. Dat is geen kleine bijrol: het is precies de rol die de AI Act met plichten belast.

De kern voor een gewone werkgever is artikel 4. Dit artikel verplicht gebruiksverantwoordelijken om naar beste vermogen te zorgen voor een voldoende niveau van AI-geletterdheid bij hun personeel en bij andere mensen die namens hen met AI-systemen werken. Wat AI-geletterdheid precies inhoudt en wat u minimaal moet regelen, leest u in wat AI-geletterdheid betekent en wat u als werkgever moet regelen.

Deze plicht is niet nieuw of toekomstig: artikel 4 geldt al sinds 2 februari 2025. Veel werkgevers gebruiken AI al volop. In 2024 gebruikte 22,7% van de Nederlandse bedrijven met 10 of meer werkzame personen één of meer AI-technologieën — een flinke stijging ten opzichte van het jaar daarvoor.

Wat zegt artikel 4 over ChatGPT en Copilot op de werkvloer?

Artikel 4 vraagt om "voldoende" AI-geletterdheid, niet om een vast pakket. De wet schrijft geen verplicht aantal uren voor, geen verplichte cursus en geen verplicht certificaat. Wat genoeg is, hangt af van de rol van de medewerker, de risico's van het systeem en de context waarin het wordt gebruikt. Iemand die ChatGPT af en toe gebruikt om een mail te herschrijven, heeft minder uitleg nodig dan iemand die er klantgegevens in verwerkt.

In de praktijk komt het hierop neer voor ChatGPT en Copilot:

  • Uw mensen weten wat de tool wel en niet betrouwbaar doet (een chatbot kan dingen verzinnen).
  • Ze weten welke gegevens ze er wel en niet in mogen zetten.
  • Ze begrijpen de kansen én de risico's van het systeem dat ze gebruiken.

Een certificaat is niet nodig. Wel is het verstandig om een interne administratie bij te houden van uw trainingen en afspraken, zodat u later kunt aantonen dat u aan de plicht voldoet.

Hoe pakt u schaduwgebruik aan?

Schaduwgebruik is AI-gebruik buiten uw zicht: een medewerker plakt een offerte in ChatGPT zonder dat u het weet, of gebruikt een eigen account voor werk. Dat is een reëel risico, want artikel 4 geldt niet alleen voor uw vaste werknemers. De plicht geldt voor iedereen die namens uw organisatie met het AI-systeem werkt, ook ingehuurde krachten en dienstverleners.

U bent dus ook verantwoordelijk voor gebruik dat u niet expliciet heeft toegestaan. Verbieden helpt zelden; in beeld krijgen wel. Met heldere afspraken haalt u het gebruik uit de schaduw:

  • Leg vast welke tools mensen mogen gebruiken en met welk account.
  • Maak duidelijk welke gegevens niet in een AI-tool mogen (klantgegevens, persoonsgegevens, bedrijfsgeheimen).
  • Bied een veilig alternatief, zodat mensen geen omweg hoeven te zoeken.

Deze afspraken horen thuis in één document. Hoe u dat opstelt, leest u in hoe u een AI-beleid opstelt. Een AI-beleid is meteen het bewijsstuk waarmee u laat zien dat u artikel 4 serieus neemt.

Geldt de transparantieplicht (artikel 50) ook voor u?

Mogelijk wel, vanaf 2 augustus 2026. Naast artikel 4 kan dan de transparantieplicht uit artikel 50 gelden. Die plicht draait om openheid over AI op twee punten:

  • Zet u een chatbot in waarmee klanten of bezoekers praten, dan moet u duidelijk maken dat zij met AI praten en niet met een mens.
  • Publiceert u AI-content — denk aan deepfakes of AI-gegenereerde tekst over publieke onderwerpen — dan moet u die als AI-gegenereerd labelen.

Voor AI-systemen die vóór 2 augustus 2026 al op de markt waren, geldt voor de markeringsplicht van AI-gegenereerde inhoud (artikel 50 lid 2) een overgangstermijn tot 2 december 2026.

Voor de meeste kantoorwerkers die ChatGPT gebruiken om een tekst te helpen schrijven, speelt artikel 50 niet direct. Het wordt relevant zodra u AI naar buiten toe inzet: een klantenchatbot op uw site, of AI-beelden en -teksten die u publiceert.

Wanneer wordt uw AI-gebruik hoog risico?

Gewoon werk met een algemene chatbot zoals ChatGPT of Copilot is geen hoog risico. Het wordt anders zodra u AI inzet op een terrein dat de wet als hoog risico aanmerkt. Het bekendste voorbeeld voor werkgevers is werving en selectie.

Bijlage III, punt 4 van de AI Act noemt AI-systemen die bedoeld zijn om mensen te werven of te selecteren: gerichte vacatures plaatsen, sollicitaties analyseren en filteren, en kandidaten beoordelen. Het systeem hoeft niet de enige beslisser te zijn. Zodra AI de werving of selectie wezenlijk beïnvloedt — bijvoorbeeld door kandidaten te rangschikken of sollicitaties te filteren — valt het onder bijlage III, punt 4.

De zwaardere plichten voor hoog-risico AI gelden nog niet meteen. Door het Digital Omnibus-akkoord van mei 2026 schuiven die naar verwachting op naar 2 december 2027. Houd er rekening mee dat die datum formeel nog kan schuiven tot de definitieve tekst is gepubliceerd. Tot die tijd gelden voor zo'n werkgever wel al artikel 4 en de eventuele transparantieplicht.

Wordt u vanaf 2 december 2027 gebruiksverantwoordelijke van een hoog-risico-systeem, dan gelden de plichten uit artikel 26. Dat zijn onder meer: menselijk toezicht regelen, het systeem gebruiken volgens de instructies, logbestanden bewaren, en werknemers en hun vertegenwoordigers informeren vóór ingebruikname.

De onderstaande tabel zet de drie situaties naast elkaar.

SituatieOnder de AI ActGeldt vanaf
ChatGPT of Copilot voor algemeen werkArtikel 4 (AI-geletterdheid)2 februari 2025
Chatbot of AI-content naar buiten toeArtikel 50 (transparantie)2 augustus 2026
AI bij werving en selectieBijlage III + artikel 26 (hoog risico)naar verwachting 2 december 2027

Is er iets met AI wat op de werkvloer al verboden is?

Ja. Eén vorm van AI op de werkvloer is sinds 2 februari 2025 verboden: emotieherkenning. AI die emoties afleidt uit biometrische gegevens, zoals gezichtsuitdrukkingen of stem, mag niet op de werkplek en niet in het onderwijs worden gebruikt. Gebruikt u software die de stemming of betrokkenheid van medewerkers "meet" via camera of microfoon, dan loopt u tegen dit verbod aan. Voor gewone tekst-tools als ChatGPT en Copilot speelt dit niet.

Kunt u een boete krijgen voor te weinig AI-geletterdheid?

Niet rechtstreeks. Artikel 4 staat in geen enkele boetecategorie van de AI Act; de boetebepaling (artikel 99) noemt artikel 4 niet als beboetbare overtreding. Een directe boete voor te weinig AI-geletterdheid is dus niet mogelijk via de AI Act zelf.

Dat betekent niet dat de plicht vrijblijvend is. In de Nederlandse concept-Uitvoeringswet is ervoor gekozen om schending van artikel 4 te handhaven met herstelsancties, met name een last onder dwangsom. Een toezichthouder kan u dan een termijn geven om de AI-geletterdheid op orde te brengen, op straffe van een dwangsom. De handhaving door de Nederlandse toezichthouders start vanaf 2 augustus 2026. Let op: de wet was op het moment van schrijven nog niet definitief, dus de uiteindelijke sanctiekeuze kan nog wijzigen.

Wat moet u nu doen?

  1. Breng in kaart waarvoor uw mensen ChatGPT, Copilot of andere AI-tools gebruiken — ook het gebruik buiten uw zicht.
  2. Leg afspraken vast in een AI-beleid: welke tools, welke gegevens wel en niet, en wie waarvoor verantwoordelijk is. Zie hoe u een AI-beleid opstelt.
  3. Zorg dat medewerkers die met AI werken voldoende AI-geletterd zijn en houd uw maatregelen op papier bij.
  4. Test waar u staat. Doe de gratis AI-kennistest en zie in een paar minuten of uw organisatie de basisplichten van artikel 4 op orde heeft.

Wilt u het hele plaatje voor uw organisatie? Lees de pillarpagina wat de AI Act betekent voor Nederlandse werkgevers.