Terug naar de blog

AI in de praktijk

Terugblik: AI Tools 2026 — van chatbot naar digitale collega

Barry van der Laan MBA · Bestuurslid NVAIR · 23 juli 2026

Deelnemers tijdens het NVAIR-webinar AI Tools 2026

Op 23 juli doken we met een mooie groep deelnemers drie kwartier lang de diepte in tijdens ons NVAIR-webinar "AI Tools 2026: van chatbot naar digitale collega". Tussen de lunch door, maar allerminst luchtig: we spraken over wat ChatGPT, Gemini, Claude en Mistral vandaag daadwerkelijk kunnen, en vooral over hoe je als organisatie grip houdt op risico, AVG en de AI Act.

Het was een fijne sessie — kritische vragen, herkenbare praktijkvoorbeelden en een paar goede "oh, dat wist ik niet"-momenten. Voor wie erbij was: bedankt voor het meedenken. Voor wie het miste: hieronder de belangrijkste inzichten, en onderaan de volledige presentatie om te downloaden.

Van pratende encyclopedie naar digitale collega

AI is niet meer alleen een systeem dat antwoord geeft. Het is een digitale collega die zelfstandig systemen aanpast, mails verstuurt en documenten analyseert. Waar u een jaar geleden nog zei "vat dit contract samen" en zelf besliste, zegt u nu "analyseer het dossier, werk het bij en zet een conceptmail klaar" — en voert AI het uit. De vraag is niet meer wat AI zegt, maar wat AI namens ons doet.

Model, assistent, agent, platform

Veel organisaties staren zich blind op het model — GPT, Claude, Gemini, Mistral. Maar het echte risico zit in het platform: de instellingen, de connectoren, de rechten. Zodra een assistent promoveert tot agent, voert de software zelfstandig taken uit. Dat brengt vijf risico's met zich mee: te ruime bevoegdheden, prompt injecties, hallucinaties met uitvoeringskracht, gebrekkige audittrails en onverwachte modelwijzigingen.

Onze vuistregel van de middag: geef een AI-agent nooit meer toegang dan een tijdelijke medewerker op zijn eerste werkdag.

AVG en AI Act: twee wetten, één probleem

De AVG en de AI Act opereren naast elkaar, niet na elkaar. Waar de AVG persoonsgegevens beschermt, reguleert de AI Act het systeem zelf. Met de AP-handreiking van 13 juli en de AI Act-deadline voor AI-geletterdheid op 2 augustus in het vizier, is de voorbereidende fase voorbij: "het is efficiënter" is geen geldige verwerkingsgrondslag. Organisaties moeten precies weten welke data een systeem ingaat, en wie daarvoor verantwoordelijk blijft.

Stop met modelhoppen

Een van de meest gedeelde inzichten van de middag: kies niet steeds het nieuwste model, maar bouw governance die onafhankelijk is van welk model u gebruikt. Bepaal eerst het probleem, de vereiste integraties en de exitvoorwaarden — pas dan het platform. Dat voorkomt versnipperde contracten en oncontroleerbare datastromen.

We namen ook shadow AI onder de loep: bied medewerkers goedgekeurde tools binnen het netwerk aan, dan houdt u zicht op wat er met uw data gebeurt. En tijdens de live demo zagen we hoe snel een verkeerde aanname escaleert zodra een model zelf actie mag ondernemen zonder dat iemand de bron controleert — best een eye-opener.

Maandagochtend: waar begin je?

Drie dingen om deze week al op te pakken:

  • Maak een AI-register van alle gebruikte modellen, API's en ingebouwde functies.
  • Beperk de rechten van actieve agents tot het minimum.
  • Organiseer harde controle op de output: wat wordt altijd gecontroleerd, en door wie?

Verantwoord AI-gebruik is geen IT-taak alleen — het is een netwerktaak, waarin technische, juridische en bestuurlijke kennis samenkomen. En dat is precies waarom de NVAIR bestaat.

Barry van der Laan MBA