AI-beleid: centrale afspraken en randvoorwaarden

“Centrale randvoorwaarden om AI-afspraken passend te vertalen naar de eigen onderwijspraktijk.“
De beschrijving van de Europese AI-verordening in dit artikel geeft de stand van zaken in augustus 2026 weer. Laat bij toepassingen met grote gevolgen altijd beoordelen welke actuele verplichtingen precies gelden.
Wat moet een onderwijsinstelling centraal regelen?
AI wordt steeds vaker gebruikt bij onderwijs, toetsing, communicatie, studentbegeleiding en administratieve processen. Dat biedt kansen om informatie begrijpelijker te maken, studenten beter te ondersteunen en werkprocessen te verbeteren. Tegelijkertijd kan AI nieuwe drempels veroorzaken, bijvoorbeeld door verschillen in toegang, digitale vaardigheden, taal, privacy en toegankelijkheid.
Inclusief en verantwoord AI-gebruik kan daarom niet volledig worden overgelaten aan individuele docenten, begeleiders, teams of opleidingen. Wanneer centrale afspraken ontbreken, kunnen studenten per opleiding of docent andere regels, toepassingen en niveaus van ondersteuning tegenkomen. Het doel is een samenhangend instellingskader waarin gelijke toegang, toegankelijkheid, privacy, menselijke verantwoordelijkheid en onderwijskwaliteit gezamenlijk worden bewaakt. Opleidingen en diensten houden ruimte om afspraken naar hun eigen praktijk te vertalen, maar doen dat binnen herkenbare centrale randvoorwaarden.
Doelgroep
Deze informatie is voor onderwijsinstellingen in het mbo, hbo en wo. De handvatten zijn in het bijzonder relevant voor:
- colleges van bestuur, directies en opleidingsmanagers
- beleidsmedewerkers en kwaliteitszorgprofessionals
- onderwijsontwikkelaars
- examencommissies en professionals op het gebied van toetsing en examinering
- studentbegeleiders en medewerkers van de studentondersteuning
- medewerkers op het gebied van ICT, informatiemanagement en functioneel beheer
- functionarissen gegevensbescherming, privacy officers en informatiebeveiligingsprofessionals
- inkoop- en contractmanagers
- deskundigen op het gebied van inclusie en digitale toegankelijkheid
- medezeggenschapsorganen en studentenvertegenwoordigers
- leidinggevenden en medewerkers die scholing en professionalisering organiseren.
De precieze verantwoordelijkheidsverdeling verschilt tussen mbo, hbo en wo. Iedere onderwijsinstelling moet de centrale uitgangspunten daarom vertalen naar de eigen bestuursstructuur, onderwijs- en examenregelingen, examenplannen, toetsbeleid en interne procedures.
Nederlands en Europees kader
Onderwijsinstellingen moeten AI inzetten binnen de geldende Europese en Nederlandse wet- en regelgeving. Daarbij zijn onder meer relevant:
- de Europese AI-verordening
- de Algemene verordening gegevensbescherming
- de Wet gelijke behandeling op grond van handicap of chronische ziekte
- het VN-verdrag Handicap
- de onderwijswetgeving voor mbo, hbo en wo
- instellingsregelingen voor onderwijs, toetsing, examinering, privacy en informatiebeveiliging.
De Wet gelijke behandeling op grond van handicap of chronische ziekte verplicht onderwijsinstellingen om in individuele situaties te onderzoeken welke doeltreffende aanpassingen mogelijk zijn. Een aanpassing hoeft niet te worden uitgevoerd wanneer deze een onevenredige belasting vormt.
Naast wetgeving zijn er Nederlandse sectorrichtlijnen en praktische hulpmiddelen. De Autoriteit Persoonsgegevens geeft uitleg over onder meer AI, privacy, geautomatiseerde besluitvorming, AI-geletterdheid en Data Protection Impact Assessments. SURF en het Privacy Expertise Centrum bieden ondersteuning voor verantwoord gebruik van digitale technologie en AI binnen het onderwijs.
Maak daarbij steeds onderscheid tussen drie soorten afspraken:
Wettelijke verplichtingen zijn bindend. Denk aan privacybescherming, verboden AI-toepassingen, AI-geletterdheid voor medewerkers en betekenisvolle menselijke controle bij bepaalde geautomatiseerde besluiten.
Sectorrichtlijnen helpen instellingen om wetgeving en publieke waarden naar de onderwijspraktijk te vertalen.
Instellingsbeleid bestaat uit keuzes over de manier waarop de instelling de verantwoordelijkheden organiseert. Een aparte AI-stuurgroep, één centrale informatiepagina of een toegankelijkheidsstatus per toepassing zijn bijvoorbeeld waardevolle beleidskeuzes, maar niet automatisch afzonderlijke wettelijke verplichtingen.
Neem inclusie expliciet op in het AI-beleid. Benoem niet alleen dat AI inclusief moet worden ingezet, maar leg ook vast hoe de instelling dit beoordeelt en welke afspraken voor alle opleidingen en diensten gelden.
Maak inclusie zichtbaar op drie niveaus:
- Als uitgangspunt: AI mag geen onnodige nieuwe drempels creëren.
- Als beoordelingsvraag: bij iedere toepassing wordt onderzocht voor wie deze wel en niet goed werkt.
- Als minimumafspraak: alle opleidingen en diensten moeten enkele centrale voorwaarden toepassen.
Een centraal AI-kader bevat minimaal afspraken over:
- gelijke toegang tot AI-toepassingen
- digitale toegankelijkheid en praktische bruikbaarheid
- privacy, informatiebeveiliging en verantwoord datagebruik
- transparantie over het gebruik van AI
- menselijke controle bij beoordeling en besluitvorming
- gelijkwaardige alternatieven
- AI-geletterdheid en ondersteuning
- het melden, onderzoeken en herstellen van problemen
- monitoring en periodieke evaluatie.
Leg daarnaast duidelijk vast welke keuzes centraal worden gemaakt en welke ruimte opleidingen en diensten hebben. Een centrale minimumafspraak kan bijvoorbeeld zijn dat bij iedere opdracht duidelijk staat welk AI-gebruik is toegestaan. Opleidingen bepalen vervolgens op basis van het leerdoel wat dit voor een specifieke opdracht betekent.
Een andere minimumafspraak kan zijn dat studenten niet verplicht worden een betaalde, niet door de instelling aangeboden AI-toepassing te gebruiken. De beleidsfiche adviseert inclusie op deze manier als vast onderdeel van het instellingskader te organiseren.
Een instelling kan AI alleen verantwoord sturen wanneer duidelijk is welke toepassingen worden gebruikt en met welk doel. Breng daarom centraal in kaart welke AI-systemen binnen onderwijs, begeleiding en bedrijfsvoering worden ingezet.
Leg per toepassing of gebruikssituatie vast:
- wat het doel en de beoogde meerwaarde zijn
- welke afdeling of proceseigenaar verantwoordelijk is
- wie de toepassing gebruikt
- welke studenten of medewerkers ermee te maken krijgen
- welke gegevens worden ingevoerd of gegenereerd
- welke leverancier en eventuele onderaannemers betrokken zijn
- of de toepassing invloed heeft op toelating, beoordeling, studievoortgang of ondersteuning
- welke risico’s bestaan voor toegankelijkheid, gelijke behandeling, privacy en onderwijskwaliteit
- welke menselijke controle nodig is
- welke gelijkwaardige alternatieven beschikbaar zijn.
Beoordeel vervolgens per toepassing:
- of deze onder een verbod uit de AI-verordening valt
- of mogelijk sprake is van een hoog-risicosysteem
- of specifieke transparantieverplichtingen gelden
- of persoonsgegevens worden verwerkt
- of een aanvullende privacy- of beveiligingsbeoordeling nodig is
- of de toepassing proportioneel is voor het beoogde doel.
Laat toepassingen met mogelijke gevolgen voor toelating, beoordeling, diplomering, studievoortgang of ondersteuning vooraf juridisch, onderwijskundig, privacytechnisch en op toegankelijkheid beoordelen. Niet de technische mogelijkheid, maar het concrete gebruiksdoel en de gevolgen voor studenten bepalen welke waarborgen nodig zijn.
Voorkom dat de mogelijkheden van studenten afhankelijk zijn van hun inkomen, eigen apparatuur of toegang tot een betaald account. Bied bij voorkeur één of enkele centraal beoordeelde en ondersteunde AI-toepassingen aan.
Let bij de keuze niet alleen op technische functionaliteiten, maar ook op:
- gebruiksgemak
- ondersteuning van het Nederlands en andere relevante talen
- compatibiliteit met ondersteunende technologie
- eenvoudige en veilige toegang
- aansluiting op de digitale leeromgeving
- privacy en informatiebeveiliging
- kwaliteit van gratis en betaalde functies
- beschikbare instructie en ondersteuning.
Communiceer duidelijk:
- welke toepassingen worden ondersteund
- voor welke taken zij mogen worden gebruikt
- welke gegevens gebruikers niet mogen invoeren
- welke beperkingen bekend zijn
- waar gebruikers terechtkunnen met vragen.
Gelijke toegang vraagt ook om goede digitale basisvoorzieningen, zoals betrouwbaar internet, actuele apparatuur en ondersteuning bij het eerste gebruik.
Houd daarnaast rekening met individuele situaties. Wanneer een student door de gekozen toepassing niet gelijkwaardig kan deelnemen, moet de instelling onderzoeken welke doeltreffende aanpassing mogelijk is. Denk aan een andere toepassing, aanvullende ondersteuning, een aangepaste werkwijze of een gelijkwaardig alternatief zonder AI.
Een alternatief is pas gelijkwaardig wanneer de student daarmee een vergelijkbare mogelijkheid heeft om deel te nemen of het leerdoel te behalen. Het alternatief mag niet leiden tot een onevenredige extra belasting voor de student.
Beoordeel toegankelijkheid, inclusie, privacy en veiligheid voordat een toepassing wordt aangeschaft of breed wordt ingevoerd. Neem deze voorwaarden op in selectiecriteria, aanbestedingen, pilots en contracten.
Test niet alleen of een toepassing formeel aan technische eisen voldoet. Onderzoek ook of deze in de dagelijkse onderwijspraktijk bruikbaar is.
Betrek bij pilots studenten en medewerkers met uiteenlopende:
- ondersteuningsbehoeften
- digitale vaardigheden
- taalvaardigheden
- studie- en werkvormen
- ervaringen met ondersteunende technologie.
Beoordeel onder meer:
- toetsenbordbediening en compatibiliteit met schermlezers
- leesbaarheid, navigatie en begrijpelijkheid
- kwaliteit van de Nederlandstalige output
- verschillen tussen gratis en betaalde versies
- toegankelijkheid van inloggen en accountbeheer
- praktische uitvoerbaarheid binnen lessen, toetsen en begeleiding
- beschikbaarheid van een alternatief.
Neem bij inkoop en contractering ook mee:
- welke gegevens de leverancier verwerkt
- waar gegevens worden opgeslagen
- hoelang gegevens worden bewaard
- of invoer wordt gebruikt voor het trainen van modellen
- welke onderaannemers of subverwerkers worden ingezet
- hoe gegevens kunnen worden verwijderd
- welke beveiligingsmaatregelen gelden
- wat er gebeurt wanneer de dienstverlening stopt
- hoe wijzigingen in de toepassing of voorwaarden worden gemeld
- welke ondersteuning de leverancier biedt bij incidenten.
De instelling kan per ondersteunde toepassing een toegankelijkheids- en gebruiksstatus publiceren. Daarin staat bijvoorbeeld voor welke taken de toepassing geschikt is, welke beperkingen bekend zijn en welke alternatieven beschikbaar zijn. Dit is een aanbevolen beleidsmaatregel en geen afzonderlijke wettelijke verplichting. De onderliggende noodzaak om digitale waarden, zoals privacy, toegankelijkheid, veiligheid en betrouwbaarheid, mee te wegen wordt ook benadrukt in Nederlandse sectorrichtlijnen.
Maak concreet welke gegevens wel en niet in AI-toepassingen mogen worden ingevoerd. Denk aan persoonsgegevens, studentwerk, toetsresultaten, begeleidingsverslagen, medische informatie, stagegegevens en vertrouwelijke onderzoeksdata. Werk vanuit dataminimalisatie: verwerk niet meer gegevens dan noodzakelijk en gebruik waar mogelijk fictieve of daadwerkelijk geanonimiseerde informatie.
Leg centraal vast:
- welke toepassingen voor welke doelen en gegevens gebruikt mogen worden
- welke persoonsgegevens nooit in openbare AI-toepassingen mogen worden ingevoerd
- hoe studentwerk, toetsinformatie en begeleidingsgegevens worden beschermd
- wanneer een aanvullende privacy- en beveiligingsbeoordeling nodig is
- wie verantwoordelijk is voor controle en documentatie
- wat studenten en medewerkers moeten doen bij een incident.
Beoordeel vooraf of een toepassing persoonsgegevens verwerkt en of de verwerking waarschijnlijk een hoog privacyrisico oplevert. Voer in dat geval vóór de invoering een Data Protection Impact Assessment uit. Een DPIA, in het Nederlands ook een privacyrisicoanalyse genoemd, is niet automatisch bij iedere AI-toepassing verplicht.
Betrek bij de beoordeling tijdig:
- de functionaris gegevensbescherming
- de privacy officer
- de Chief Information Security Officer of een vergelijkbare functionaris
- de proceseigenaar
- ICT en functioneel beheer
- inkoop- en contractmanagement
- betrokken onderwijs- of begeleidingsprofessionals.
Stel daarnaast vast welke privacyrol de leverancier heeft. Wanneer een leverancier namens de onderwijsinstelling persoonsgegevens verwerkt, zijn passende contractuele afspraken nodig, bijvoorbeeld in een verwerkersovereenkomst.
Vertaal de centrale regels naar begrijpelijke instructies voor concrete situaties. Alleen een privacyreglement publiceren is onvoldoende. Medewerkers en studenten moeten bijvoorbeeld weten of zij een studenttekst, stagecasus, toetsvraag of begeleidingsverslag in een toepassing mogen invoeren.
Niet iedere AI-toepassing is alleen maar ‘meer of minder risicovol’. Sommige toepassingen zijn op grond van de Europese AI-verordening verboden.
Het verbod op bepaalde AI-praktijken is sinds 2 februari 2025 van toepassing. Het gaat onder meer om bepaalde vormen van schadelijke manipulatie, sociale scoring en emotieherkenning in onderwijsinstellingen. Emotieherkenning in onderwijsinstellingen is in beginsel verboden, behalve voor specifiek toegestane medische of veiligheidsdoeleinden.
Gebruik AI daarom niet om op basis van biometrische gegevens, zoals gezichtsuitdrukkingen of stemkenmerken, de emoties van studenten af te leiden. Zet dergelijke systemen niet in om bijvoorbeeld motivatie, betrokkenheid, concentratie, stress of welzijn te beoordelen. Daarnaast kunnen bepaalde toepassingen in het onderwijs als hoog-risico-AI worden aangemerkt. Dat kan bijvoorbeeld gelden voor AI die wordt gebruikt om:
- toegang of toelating tot onderwijs te bepalen
- studenten aan opleidingen of niveaus toe te wijzen
- leerresultaten te beoordelen
- het onderwijsniveau van een student te bepalen
- verboden gedrag tijdens toetsen te monitoren of detecteren.
Of een toepassing daadwerkelijk als hoog risico geldt, hangt af van het beoogde doel en de concrete invloed op studenten. Niet iedere chatbot, oefentoepassing of vorm van AI-ondersteuning bij toetsing is automatisch een hoog-risicosysteem.
Volgens de actuele Europese implementatieplanning worden de specifieke regels voor hoog-risicosystemen uit Bijlage III, waaronder bepaalde toepassingen in het onderwijs, vanaf 2 december 2027 van toepassing. Andere regels, zoals de AVG, verboden AI-praktijken en de verplichting rond AI-geletterdheid, zijn al eerder van toepassing.
Laat toepassingen bij toelating, toetsing, monitoring, studievoortgang of andere beslissingen met grote gevolgen daarom altijd vooraf juridisch, onderwijskundig, privacytechnisch en op toegankelijkheid beoordelen.
Maak onderscheid tussen AI als hulpmiddel en AI als beslisser. AI kan bijvoorbeeld informatie ordenen, een eerste voorstel doen, patronen signaleren of een professional wijzen op aandachtspunten. De uiteindelijke interpretatie en besluitvorming moeten bij daarvoor bevoegde mensen blijven.
Leg bij toepassingen voor toelating, toetsing, feedback, studievoortgang, selectie, ondersteuning en risicosignalering vast:
- waarvoor AI wel en niet mag worden ingezet
- welke informatie de toepassing gebruikt
- wie de output inhoudelijk controleert
- wie het uiteindelijke besluit neemt
- hoe de afweging wordt vastgelegd
- hoe de student uitleg kan krijgen
- hoe fouten kunnen worden gecorrigeerd
- hoe een uitkomst kan worden herzien of betwist.
Laat AI niet zelfstandig:
- cijfers bepalen
- beslissen of een student slaagt
- fraude vaststellen
- toelating of diplomering bepalen
- voorspellen welke student zal uitvallen
- de ernst van een hulpvraag beoordelen
- bepalen welke ondersteuning een student nodig heeft
- persoonlijke omstandigheden interpreteren.
De AVG biedt bescherming tegen bepaalde uitsluitend geautomatiseerde besluiten met juridische of vergelijkbaar ingrijpende gevolgen. Menselijke controle moet daarbij betekenisvol zijn. De verantwoordelijke professional moet de uitkomst kunnen begrijpen, controleren, aanpassen en afwijzen. Alleen formeel akkoord geven is niet voldoende.
Zorg dat de professional ook voldoende tijd, deskundigheid en informatie heeft om deze verantwoordelijkheid daadwerkelijk te dragen.
Studenten en medewerkers moeten kunnen begrijpen waar, waarom en op welke manier de instelling AI gebruikt.
Maak daarom duidelijk:
- welke AI-toepassingen de instelling ondersteunt
- wanneer iemand met een AI-systeem communiceert
- voor welk doel AI wordt gebruikt
- welke gegevens worden verwerkt
- welke rol AI speelt bij een advies, beoordeling of besluit
- wie verantwoordelijk is voor de controle
- waar uitleg kan worden gevraagd
- hoe een uitkomst kan worden gecorrigeerd of herzien
- waar de actuele regels en instructies staan.
Zorg daarnaast voor herkenbare en consistente communicatie bij lessen, opdrachten, toetsen, begeleiding en administratieve processen. Studenten moeten niet per docent of opleiding tegenstrijdige informatie ontvangen.
Een centrale minimumafspraak kan zijn dat iedere opdracht of toets waarbij AI relevant is, een korte paragraaf bevat over:
- toegestaan en niet-toegestaan gebruik
- de relatie met het leerdoel
- de manier waarop studenten hun AI-gebruik vermelden
- privacy en gegevensgebruik
- beschikbare alternatieven.
Opleidingen kunnen de inhoud vervolgens aanpassen aan het vak, de toetsvorm en het niveau.
Een toepassing die bij de invoering geschikt lijkt, kan in de praktijk toch drempels of risico’s veroorzaken. Blijf daarom volgen hoe toepassingen werkelijk worden gebruikt en welke ervaringen verschillende groepen hebben.
Monitor bijvoorbeeld:
- toegankelijkheidsproblemen
- verschillen in toegang en gebruik
- foutieve, eenzijdige of stereotype uitkomsten
- privacy- en beveiligingsincidenten
- onduidelijke communicatie
- verschillen in afspraken tussen opleidingen
- toepassingen waarvoor veel ondersteuning nodig is
- gevolgen voor studeerbaarheid en onderwijskwaliteit
- klachten, correctieverzoeken en betwiste beslissingen.
Organiseer een laagdrempelige route voor studenten en medewerkers om problemen te melden. Dat kan via een centraal AI-meldpunt, maar ook door bestaande meldroutes voor privacy, toegankelijkheid, ICT, toetsing en klachten duidelijk met elkaar te verbinden.
Zorg dat gebruikers weten:
- welke problemen zij kunnen melden
- waar een melding terechtkomt
- wie deze behandelt
- wanneer zij een reactie kunnen verwachten
- hoe terugkoppeling plaatsvindt
- welke mogelijkheden voor correctie en herstel bestaan.
Een privacy- of beveiligingsincident moet via de daarvoor geldende interne procedure worden behandeld. Een probleem met een beoordeling of examenbeslissing hoort bij de daarvoor geldende onderwijs- en examenprocedure. Voorkom dat één algemeen meldpunt bestaande formele procedures vervangt of onduidelijk maakt. Gebruik meldingen niet alleen om individuele situaties op te lossen. Onderzoek ook of een signaal wijst op een structureel probleem in beleid, communicatie, scholing, techniek of inkoop.
Een centraal kader werkt alleen wanneer medewerkers weten hoe zij het moeten toepassen. Bied daarom geen eenmalige algemene AI-training aan, maar ontwikkel korte en praktische ondersteuning per rol.
Organisaties die AI-systemen ontwikkelen of gebruiken, moeten sinds 2 februari 2025 maatregelen nemen om te zorgen dat medewerkers en anderen die namens de organisatie met AI werken voldoende AI-geletterd zijn. Welke kennis nodig is, hangt af van de rol, de toepassing, de gebruikers en de mogelijke gevolgen.
Breng daarom in kaart:
- welke medewerkers met AI werken
- welke AI-systemen zij gebruiken
- welke taken zij uitvoeren
- welke beslissingen zij nemen
- welke risico’s daarbij horen
- welke basiskennis en aanvullende vaardigheden nodig zijn.
Werk met een gezamenlijke basismodule en aanvullende scholing per rol.
- Docenten: AI-afspraken bij opdrachten, toegankelijk lesmateriaal, feedback, toetsing, privacy en het controleren van AI-output.
- Studentbegeleiders: begrijpelijke communicatie, veilig omgaan met gegevens, AI-geletterdheid van studenten en het onderscheid tussen routineondersteuning en persoonlijke begeleiding.
- Onderwijsontwikkelaars en examencommissies: leerdoelen, toetsvaliditeit, zelfstandige prestaties, menselijke beoordeling en de invloed van AI op het toetsprogramma.
- Beleidsmedewerkers en kwaliteitszorgprofessionals: implementatie, verantwoordelijkheden, monitoring, evaluatie en het vertalen van signalen naar beleid.
- ICT-, privacy-, informatiebeveiligings- en inkoopprofessionals: toegankelijke en veilige selectie, gegevensverwerking, leveranciersafspraken, technische instellingen en incidentafhandeling.
- Leidinggevenden en medewerkers die scholing organiseren: tijd, middelen, professionalisering, veranderkundige ondersteuning en blijvende kennisdeling.
Bied studenten daarnaast onderwijs en begeleiding in veilig, kritisch en toegestaan AI-gebruik. Maak daarbij duidelijk dat de wettelijke verplichting tot AI-geletterdheid voor organisaties niet betekent dat alle verantwoordelijkheid bij individuele studenten kan worden gelegd.
Zorg voor één centrale plek met:
- actuele richtlijnen
- goedgekeurde toepassingen
- voorbeeldteksten voor opdrachten
- privacy-instructies
- checklists
- veelgestelde vragen
- scholingsmateriaal
- contact- en meldpunten.
Kies voor korte, toepassingsgerichte scholing en laat deelnemers werken met materiaal uit de eigen praktijk. Eenmalige algemene scholing is meestal onvoldoende terugkommomenten, collegiale uitwisseling en actualisering blijven nodig.
Beoordeel niet alleen of AI gebruikt kan worden, maar ook of het gebruik nodig en proportioneel is. AI-toepassingen vragen rekenkracht en daarmee energie, water en digitale infrastructuur. Dat maakt duurzaamheid onderdeel van verantwoord instellingsbeleid.
Neem daarom bij selectie en evaluatie mee:
- of AI aantoonbare meerwaarde heeft
- of dezelfde taak eenvoudiger kan worden uitgevoerd
- hoe transparant de aanbieder is over de ecologische impact
- of meerdere toepassingen onnodig hetzelfde doen
- of het gebruik past bij de duurzaamheidsdoelen van de instelling.
Beperk het aantal centraal ondersteunde toepassingen en stop met toepassingen die veel middelen vragen, maar weinig bijdragen aan onderwijs, begeleiding of inclusie.
AI-toepassingen, leveranciersvoorwaarden, wetgeving en onderwijspraktijken veranderen snel. Leg daarom vast wanneer het beleid, de toepassingen en de ondersteuning opnieuw worden beoordeeld.
Evalueer periodiek:
- of het instellingskader nog actueel is
- of minimumafspraken daadwerkelijk worden toegepast
- of studenten en medewerkers de regels begrijpen
- waar verschillen tussen opleidingen of diensten ontstaan
- welke groepen minder voordeel hebben van AI
- of toepassingen nog veilig, toegankelijk en bruikbaar zijn
- of menselijke controle in de praktijk betekenisvol is
- of scholing en ondersteuning voldoende aansluiten
- of meldingen tijdig en zorgvuldig worden afgehandeld
- of een toepassing moet worden aangepast, vervangen of beëindigd.
Evalueer daarnaast tussentijds wanneer:
- een toepassing ingrijpend verandert
- de leverancier de voorwaarden aanpast
- nieuwe gegevens worden verwerkt
- een toepassing voor een ander doel wordt gebruikt
- een incident of structureel probleem wordt gemeld
- nieuwe wet- of regelgeving van toepassing wordt.
Betrek studenten, docenten, begeleiders en andere gebruikers bij de evaluatie. Zij kunnen zichtbaar maken welke problemen in formele beoordelingen of technische tests niet naar voren komen.
Door beleid, uitvoering en ervaringen uit de praktijk steeds met elkaar te verbinden, voorkomt de instelling dat inclusief AI-gebruik afhankelijk blijft van individuele inzet. Het wordt daarmee een gezamenlijke en structureel geborgde verantwoordelijkheid.
Inclusiecheck
Laat opleidingen en diensten bij iedere voorgenomen toepassing dezelfde inclusiecheck uitvoeren. Daarmee wordt inclusie een vast onderdeel van besluitvorming in plaats van een controle achteraf.
- Kan iedereen de toepassing gebruiken zonder eigen financiële middelen?
- Is een betaald account of specifieke apparatuur nodig?
- Is er voldoende internettoegang en ondersteuning bij het eerste gebruik?
- Werkt de toepassing met schermlezers, spraaksoftware, toetsenbordbediening en andere ondersteunende technologie?
- Is de toepassing bruikbaar voor verschillende manieren van lezen, schrijven, leren en communiceren?
- Werkt de toepassing voldoende in het Nederlands en andere relevante talen?
- Voor welke studenten of medewerkers werkt de toepassing minder goed?
- Kan de toepassing bepaalde groepen structureel benadelen?
- Bevat de output mogelijk stereotype, eenzijdige of normatieve aannames?
- Welke gelijkwaardige route is beschikbaar wanneer iemand AI niet kan of wil gebruiken?
- Leidt het alternatief tot een vergelijkbare belasting en mogelijkheid om het doel te behalen?
- Welke gegevens worden verwerkt?
- Welke informatie mag niet worden ingevoerd?
- Is de toepassing voor dit specifieke gebruik door de instelling toegestaan?
- Wie controleert de uitkomst?
- Wie neemt het uiteindelijke besluit?
- Kan de uitkomst worden uitgelegd, aangepast en betwist?
- Welk probleem lost de toepassing op?
- Draagt de toepassing aantoonbaar bij aan onderwijs, begeleiding of toegankelijkheid?
- Kan hetzelfde doel eenvoudiger, veiliger of met bestaande voorzieningen worden bereikt?
Verantwoordelijkheden
AI raakt tegelijkertijd aan onderwijs, toetsing, studentbegeleiding, ICT, privacy, informatiebeveiliging, toegankelijkheid, inkoop en kwaliteitszorg. Beleg daarom duidelijk waar binnen de organisatie de centrale regie ligt.
Dat kan via:
- een aparte AI-stuurgroep of regiegroep
- een bestaande commissie voor digitalisering
- een overleg voor onderwijsbeleid en kwaliteitszorg
- een bredere governancestructuur voor informatievoorziening en technologie.
Een afzonderlijke AI-stuurgroep is geen algemene wettelijke verplichting. Belangrijk is dat verantwoordelijkheden helder zijn belegd, de juiste deskundigheid aanwezig is en betrokkenen voldoende mandaat hebben om besluiten te nemen en op te volgen.
Maak ten minste duidelijk welke verantwoordelijkheid ligt bij de verschillende rollen. Zorg daarnaast voor een herkenbare route waarlangs opleidingen, diensten, studenten en medewerkers vragen, signalen en incidenten kunnen inbrengen.
Stelt het instellingskader vast, belegt verantwoordelijkheden en zorgt voor voldoende middelen, expertise en toezicht.
Vertaalt centrale afspraken naar het onderwijsprogramma, de begeleiding en de dagelijkse uitvoering.
Ondersteunt de implementatie, bewaakt de samenhang en verzamelt informatie voor evaluatie en bijsturing.
Vertalen de uitgangspunten naar curricula, leerdoelen, opdrachten, toetsvormen en didactische keuzes.
Worden tijdig betrokken bij toepassingen en afspraken die toetsing en examinering raken. Zij bewaken binnen hun wettelijke rol onder meer de kwaliteit van toetsing, de zelfstandige prestatie van studenten en de betrouwbaarheid van besluiten. De exacte taken en positie verschillen tussen mbo, hbo en wo. De Inspectie van het Onderwijs benadrukt dat generatieve AI grote gevolgen heeft voor het borgen van toetsing en dat examencommissies en besturen hierin kennis moeten ontwikkelen en uitwisselen.
Beoordelen de technische inpasbaarheid, beheren toepassingen en zorgen voor ondersteuning, continuïteit en veilige instellingen.
Adviseren over gegevensverwerking, privacyrisico’s, informatiebeveiliging en eventuele incidenten.
Borgen eisen rond toegankelijkheid, gegevensgebruik, beveiliging, continuïteit en verantwoordelijkheid in leveranciersselectie en contracten.
Past de afspraken toe in de begeleiding en signaleert waar studenten door AI-gebruik vastlopen of juist onvoldoende menselijke ondersteuning krijgen.
Beoordelen mogelijke drempels en adviseren over toegankelijkheid, gelijkwaardige alternatieven en doeltreffende aanpassingen
Brengen ervaringen, zorgen en belangen van studenten en medewerkers in. Betrek hen niet alleen achteraf, maar ook bij selectie, pilots en evaluatie.
In één oogopslag: wat moet centraal worden geregeld?
Een onderwijsinstelling zorgt minimaal voor:
- een duidelijk instellingskader met centrale uitgangspunten
- een overzicht van gebruikte AI-systemen en hun risico’s
- een vaste inclusiecheck
- een heldere verantwoordelijkheidsverdeling
- gelijke toegang en gelijkwaardige alternatieven
- toegankelijkheids-, privacy- en veiligheidseisen bij pilots en inkoop
- regels voor gegevensgebruik en dataminimalisatie
- beoordeling van verboden en mogelijk hoog-risico-AI
- betekenisvolle menselijke controle
- transparante communicatie aan studenten en medewerkers
- duidelijke routes voor meldingen, correctie en herstel
- rolgerichte AI-geletterdheid en scholing
- aandacht voor duurzaamheid en proportionaliteit
- periodieke evaluatie en actualisering.
- Rijksoverheid – Gelijke rechten voor mensen met een beperking of chronische ziekte: Bron bij de uitleg over onevenredige belasting en doeltreffende aanpassingen.
- Autoriteit Persoonsgegevens – Risico’s van algoritmes en AI in het onderwijs: Bron bij de uitleg over verantwoord gebruik van digitale technologie en AI in het onderwijs.
- SURF – WaardenWijzer: Bron achter de verwijzing naar Nederlandse sectorrichtlijnen over publieke en digitale waarden.
- Autoriteit Persoonsgegevens – Data Protection Impact Assessment (DPIA): Bron bij de uitleg over het vooraf uitvoeren van een privacyrisicoanalyse.
- Europese Commissie – AI Act: Bron bij de uitleg over verboden AI-praktijken, waaronder emotieherkenning in onderwijsinstellingen.
- Europese Unie – AI-verordening, Verordening (EU) 2024/1689: Bron bij de uitleg over hoog-risicosystemen en de officiële risicocategorieën.
- Europese Commissie – Guidelines for providers and deployers of high-risk AI systems: Bron bij de actuele Europese planning en richtlijnen voor hoog-risico-AI-systemen.
- Autoriteit Persoonsgegevens – Recht op een menselijke blik bij besluiten: Bron bij de uitleg over betekenisvolle menselijke controle bij geautomatiseerde besluitvorming.
- Autoriteit Persoonsgegevens – AI-geletterdheid: Bron bij de verantwoordelijkheid van organisaties om medewerkers voldoende kennis en vaardigheden voor AI-gebruik mee te geven.
- SIHO – AI als hefboom en uitdaging voor inclusief hoger onderwijs: fiches voor lesgevers, studentenbegeleiders, beleidsmedewerkers en professionals die vorming organiseren.
