EU AI Act — artikel 4

Je mensen werken al met AI.
Kun je laten zien dat ze het snappen?

De EU AI Act, formeel Verordening (EU) 2024/1689, vraagt van organisaties dat ze werk maken van AI-geletterdheid bij iedereen die met AI-systemen werkt. Die verplichting staat in artikel 4 en geldt sinds 2 februari 2025. Sinds 2 augustus 2026 is het toezichtapparaat eromheen actief. Op deze pagina lees je in gewone taal wat er van je wordt gevraagd en hoe je het praktisch regelt. Lees wat de Digital Omnibus wel en niet heeft uitgesteld.

Dit is algemene informatie en geen juridisch advies. Voor de beoordeling van jouw specifieke situatie raadpleeg je een jurist.

Plan een kennismaking → Wat artikel 4 precies zegt
2024/1689De verordening, kortweg de AI Act
02.02.25Artikel 4 van toepassing
02.08.26Toezicht en handhaving actief
02.12.27Hoog risico, lijst uit bijlage III
01 — Voor wie het geldt

Ook als je alleen maar ChatGPT gebruikt.

De verordening maakt onderscheid tussen aanbieders, de partijen die een AI-systeem bouwen of op de markt brengen, en gebruiksverantwoordelijken, de partijen die zo’n systeem inzetten. De meeste Nederlandse organisaties vallen in de tweede categorie.

Dat is precies waar het misverstand zit. Veel directies denken dat de AI Act over techbedrijven gaat. Maar zodra je medewerkers Copilot, Gemini of ChatGPT inzetten voor hun werk, ben je gebruiksverantwoordelijke en raakt artikel 4 je gewoon.

Er is geen omzetdrempel en geen medewerkersaantal waaronder je vrijgesteld bent. Een bureau van acht mensen dat offertes laat schrijven door een taalmodel valt er net zo goed onder als een ziekenhuis of een gemeente.

Wat wél verschilt is de zwaarte. De verordening werkt risicogebaseerd: hoe risicovoller de toepassing, hoe meer er van je wordt verwacht.

02 — Wat artikel 4 vraagt

Artikel 4 gaat over AI-geletterdheid. Kort samengevat: aanbieders en gebruiksverantwoordelijken nemen maatregelen om te zorgen voor een voldoende niveau van AI-geletterdheid bij hun personeel en bij anderen die namens hen met die systemen werken. Daarbij houd je rekening met hun technische kennis, hun ervaring, hun opleiding en de context waarin het systeem wordt gebruikt.

Definitie

De verordening omschrijft AI-geletterdheid als de vaardigheden, kennis en het begrip die nodig zijn om AI weloverwogen in te zetten en om je bewust te zijn van de kansen, de risico’s en de mogelijke schade.

Sinds wanneer

Artikel 4 is van toepassing sinds 2 februari 2025, tegelijk met het verbod op een aantal AI-praktijken. Het is dus geen toekomstmuziek maar geldend recht.

Geen curriculum

De wet schrijft geen vast lesprogramma, geen examen en geen verplicht certificaat voor. Je moet passende maatregelen nemen, en wat passend is hangt af van rol, context en risico.

Er is dit jaar iets veranderd.

Met de Digital Omnibus op AI, gepubliceerd in het Publicatieblad op 24 juli 2026 en in werking sinds 27 juli 2026, is artikel 4 wat verzacht. De formulering verschuift van zorgen dat mensen een bepaald niveau hébben naar maatregelen nemen die de ontwikkeling van dat niveau ondersteunen. De Europese Commissie komt daarnaast met praktische voorbeelden van hoe je eraan voldoet.

Dat betekent niet dat de verplichting weg is. Het betekent dat je wordt afgerekend op wat je hebt georganiseerd, niet op het kennisniveau van elke individuele medewerker. Voor de praktijk komt dat op hetzelfde neer: je moet iets doen, en je moet kunnen laten zien wat.

03 — Wat aantoonbaar in de praktijk betekent

Omdat de wet geen vast programma voorschrijft, is de vraag niet welk certificaat je haalt maar of je kunt laten zien dat je het serieus hebt aangepakt. In de praktijk is dat een dossier. Vier dingen die daar in horen:

Wie en wat

Een overzicht van wie met welk AI-systeem werkt

Welke tools zijn er in gebruik, door welke afdelingen, en waarvoor. Zonder dat overzicht kun je niet bepalen welke kennis nodig is en kun je achteraf ook niets aantonen. Dit is vaak de stap waar organisaties schrikken van wat er allemaal blijkt te draaien.

Scholing

Bewijs dat mensen geschoold zijn

Deelnemerslijsten, programma’s, data en afgeronde e-learningmodules met certificaat. Een certificaat is geen wettelijke eis, maar het is wel het makkelijkste bewijsstuk dat je kunt overleggen als iemand ernaar vraagt.

Beleid

Afspraken die op papier staan

Wat mag er wel en niet in een prompt, wie controleert de output, welke gegevens gaan er nooit in een publiek model. Beleid dat alleen in iemands hoofd zit, telt niet als je het moet uitleggen.

Herhaling

Een moment waarop je het bijwerkt

Nieuwe medewerkers, nieuwe tools, nieuwe regels. Een eenmalige sessie in 2025 is over twee jaar geen bewijs meer. Zet er een terugkerend moment op, ook al is het maar jaarlijks.

04 — De risicocategorieën

De AI Act deelt toepassingen in naar risico. Hoe hoger de categorie, hoe zwaarder de eisen. Artikel 4 staat daar los van en geldt over de hele linie.

Onaanvaardbaar

Verboden praktijken

Een korte lijst toepassingen die in de EU simpelweg niet mag, zoals manipulatieve systemen die mensen schade toebrengen, sociale scoring door overheden en het ongericht scrapen van gezichtsbeelden voor herkenningsdatabases. Dit verbod geldt sinds 2 februari 2025 en kent de zwaarste sancties.

Hoog risico

Toegestaan, maar met zware eisen

Denk aan AI in werving en selectie, in kredietbeoordeling, in onderwijs of in kritieke infrastructuur, plus AI die is ingebouwd in gereguleerde producten zoals medische apparatuur. Hier gelden eisen aan datakwaliteit, risicobeheer, menselijk toezicht, documentatie en logging.

Transparantie

Vertel dat het AI is

Artikel 50 vraagt dat mensen weten wanneer ze met een AI-systeem praten of naar door AI gegenereerde inhoud kijken. Deze verplichtingen zijn van toepassing sinds 2 augustus 2026, met een overgangstermijn tot 2 december 2026 voor systemen die daarvóór al op de markt waren. Voor veel organisaties is dit het meest zichtbare stuk: je chatbot en je gegenereerde content.

Minimaal

De grote restcategorie

Spamfilters, aanbevelingen, de meeste kantoortoepassingen. Hier gelden nauwelijks extra eisen. Let op: minimaal risico betekent niet vrijgesteld van artikel 4, want ook hier werken mensen met AI.

GPAI

Modellen voor algemene doeleinden

Voor de makers van grote algemene modellen geldt een apart hoofdstuk met eigen verplichtingen rond documentatie en auteursrecht, van toepassing sinds 2 augustus 2025. Als afnemer heb je daar vooral indirect mee te maken, via de informatie die je leverancier je geeft.

05 — De tijdlijn

De verordening trad in werking op 1 augustus 2024 en wordt in stappen van toepassing. Een deel van die stappen is dit jaar verschoven door de Digital Omnibus op AI.

2 feb 2025

De verboden praktijken en artikel 4 over AI-geletterdheid worden van toepassing. Vanaf dit moment moet je als organisatie iets geregeld hebben voor de kennis van je mensen.

2 aug 2025

De verplichtingen voor modellen voor algemene doeleinden gaan in, net als het sanctiekader waarin de boetebedragen staan.

27 jul 2026

De Digital Omnibus op AI treedt in werking, na publicatie in het Publicatieblad op 24 juli 2026. Die verschuift een aantal deadlines en verzacht de formulering van artikel 4.

2 aug 2026

Het grootste deel van de verordening is van toepassing. De transparantieverplichtingen van artikel 50 gaan in en het nationale toezicht met bijbehorende handhavingsbevoegdheden komt op gang.

2 dec 2027

De eisen voor zelfstandige hoog-risicosystemen uit bijlage III gaan in. Die datum stond eerst op 2 augustus 2026 en is verschoven door de omnibus.

2 aug 2028

De eisen voor AI die is ingebouwd in gereguleerde producten uit bijlage I gaan in. Ook deze datum is met de omnibus opgeschoven.

In Nederland regelt de Uitvoeringswet AI-verordening wie waarop toeziet. Het kabinet bracht het concept in april 2026 in consultatie. Het beeld daarin: sectorale toezichthouders in hun eigen domein, de Autoriteit Persoonsgegevens met een eigen AI-afdeling voor domeinen zonder bestaande toezichthouder, en de Rijksinspectie Digitale Infrastructuur in een coördinerende rol. Kijk voor de actuele stand op de sites van die toezichthouders.

06 — Wat er gebeurt als je niets doet

Het risico is zelden een boete op dag één.

Het sanctiekader van de AI Act is fors. Voor verboden praktijken loopt het op tot 35 miljoen euro of 7 procent van de wereldwijde jaaromzet, het hoogste van die twee. Voor de meeste andere verplichtingen van aanbieders en gebruiksverantwoordelijken geldt tot 15 miljoen euro of 3 procent, en voor het verstrekken van onjuiste informatie aan autoriteiten tot 7,5 miljoen euro of 1 procent. Voor mkb-bedrijven en start-ups geldt juist het laagste van de twee bedragen.

Belangrijk om te weten: artikel 4 staat niet als losse boetegrond in dat sanctieartikel. Bronnen verschillen over hoe hard AI-geletterdheid op zichzelf te handhaven is. Wat ze wel delen is dat een toezichthouder het meeweegt zodra hij om een andere reden bij je binnen is, en dat het meespeelt in de beoordeling van je zorgvuldigheid.

In de praktijk komt het risico eerder van de andere kant. Een aanbesteding waarin naar je AI-beleid wordt gevraagd. Een klant die het in zijn inkoopvoorwaarden zet. Een incident waarbij bedrijfsgegevens in een publiek model terechtkomen omdat niemand had verteld dat dat niet de bedoeling was.

Dat zijn geen theoretische scenario’s. Ze kosten alleen geen boete, maar een opdracht.

07 — Hoe je het regelt

Eén trainingsdag dekt je hele personeelsbestand.

Bij elke incompany training van DIDEV zit de AI Geletterdheid e-learning inbegrepen voor je hele organisatie. Niet alleen voor de mensen die op de trainingsdag in de zaal zaten, maar voor iedereen op de loonlijst.

Dat is precies de combinatie die je nodig hebt. De trainingsdag brengt de mensen die er dagelijks mee werken op niveau en levert de afspraken op die je in je beleid zet. De e-learning zorgt dat de rest van de organisatie de basis heeft, met een certificaat per deelnemer dat je in je dossier kunt stoppen.

De e-learning duurt 90 tot 120 minuten en is er per rol en per sector: directie, sales, HR, marketing, klantenservice en teamleiders, en in varianten voor zorg, onderwijs, gemeenten en bouw. Iemand bij de klantenservice krijgt dus andere voorbeelden dan een teamleider in de bouw.

Een dagdeel kost €1.500, een hele dag €3.000. Dat is het hele bedrag, inclusief de e-learning voor je hele organisatie, reistijd, materiaal en voorbereiding.

Stap 1

Kennismaken

Dertig minuten waarin we ophalen welke AI-tools er bij jullie draaien en wie ermee werkt. Daar rolt uit welke vorm past.

Stap 2

De trainingsdag

Incompany, met jullie eigen processen en dossiers. Aan het eind liggen er werkafspraken die je direct in beleid kunt vastleggen.

Stap 3

De e-learning uitrollen

Iedereen op de loonlijst doorloopt de module die bij zijn rol past en krijgt een certificaat. Dat is je bewijsmateriaal.

Meer over de e-learning Bekijk het trainingsaanbod Alle prijzen op een rij
08 — Verantwoording

Waar deze informatie vandaan komt.

Deze pagina is gebaseerd op de tekst van Verordening (EU) 2024/1689, op de Digital Omnibus op AI zoals gepubliceerd in het Publicatieblad van de EU, en op openbare analyses van de wijzigingen daarin. De informatie over het Nederlandse toezicht komt uit de berichtgeving van de Rijksoverheid over de concept-Uitvoeringswet AI-verordening van april 2026.

Regelgeving verandert, en op onderdelen verschillen bronnen van interpretatie. We noemen op deze pagina daarom alleen data en bedragen die we hebben kunnen nagaan, en we schrijven het erbij als iets nog niet vaststaat. Kijk voor de actuele stand altijd bij de officiële teksten en bij je toezichthouder.

DIDEV geeft geen juridisch advies. Wij verzorgen training en e-learning waarmee je invulling geeft aan AI-geletterdheid binnen je organisatie. Of je daarmee in jouw specifieke situatie aan al je verplichtingen voldoet, is een vraag voor je eigen jurist of compliance-functionaris.

09 — Kennismaken

Hoeveel van je mensen werken al met AI?

Als je het antwoord niet weet, is dat het antwoord. Plan dertig minuten, dan brengen we in kaart wat er draait en wat je moet regelen. Kost je niets en levert een concreet vervolg op.

Plan een kennismaking → 0316 – 798 000 Of mail: algemeen@didev.nl