In de meeste organisaties gebruiken medewerkers al AI, vaak met persoonlijke accounts en zonder afspraken. Een AI-strategie hoeft geen dik document te zijn. Het gaat om drie dingen: veilig laten experimenteren, de beste toepassingen vinden en die goed invoeren.
Fase 1: basis op orde (weken)
- Kies een of twee goedgekeurde AI-tools met zakelijke afspraken over data.
- Stel een kort AI-beleid op: wat mag, wat niet, welke data waar.
- Train medewerkers in de basis: prompten, controleren, privacy.
Fase 2: toepassingen vinden (maanden)
Laat teams hun eigen werk in kaart brengen. De beste toepassingen komen van de mensen die het werk doen. Beoordeel kandidaten op vier criteria:
- Waarde: hoeveel tijd, geld of kwaliteit levert het op?
- Haalbaarheid: kan het met bestaande tools en data?
- Risico: welke data, welke gevolgen bij een fout?
- Draagvlak: willen de mensen die het moeten gebruiken het ook?
Fase 3: invoeren en opschalen
Begin met een pilot met een duidelijke nulmeting. Meet na een paar weken. Werkt het? Dan pas opschalen, met documentatie, eigenaarschap en een plek in je processen.
Governance zonder bureaucratie
Leg vast wie eigenaar is van AI-toepassingen, hoe je nieuwe tools beoordeelt (security, privacy, kosten) en hoe je menselijk toezicht regelt bij toepassingen met impact op mensen. Houd het licht voor laag risico en zwaar voor hoog risico.
Onthoud
- Eerst veilige tools, beleid en training; dan toepassingen zoeken.
- Beoordeel toepassingen op waarde, haalbaarheid, risico en draagvlak.
- Kleine pilots met een nulmeting, daarna pas opschalen.
Volgende stap: Privacy en AI: de AVG in gewone taal