Een teamleider van een middelbare school krijgt op woensdag twee vragen in één uur. Een docent Nederlands wil weten of ze een klas mag laten oefenen met een chatbot voor het schrijven van een betoog. Een collega van de administratie vraagt of hij een ouderbrief door Copilot mag laten herschrijven. Het AI-protocol van de school gaat over fraude bij toetsen, en over geen van beide vragen.
Een AI-beleid voor een school beantwoordt twee soorten vragen, en dat zijn andere vragen dan in een bedrijf. Voor het personeel: welke tools mag je gebruiken, met welk account, en welke leerlinggegevens gaan er nooit in. Voor leerlingen: wat mag je met AI bij een opdracht, hoe laat je dat zien, en wat gebeurt er als je het niet zegt. Twee beleidslijnen dus, die op één punt aan elkaar vastzitten: de docent die in de klas uitlegt wat mag, gebruikt zelf ook AI, en komt daarbij dezelfde vragen tegen.
Waarom twee beleidslijnen en niet één?
Omdat de risico's verschillen. Bij een leerling gaat het om leren en beoordelen: wat is nog eigen werk, en wat leert iemand als de chatbot het betoog schrijft. Dat is een didactische en examentechnische vraag, en scholen hebben daar eigen instrumenten voor. Bij het personeel gaat het om gegevens: een rapporttekst, een zorgnotitie, een verslag van een oudergesprek. Dat zijn gegevens van minderjarigen, vaak over gezondheid of thuissituatie, en ze zitten in precies de teksten die iemand aan het einde van de dag even wil laten herschrijven.
Eén document dat beide probeert te dekken, wordt meestal een fraudeprotocol met een alinea over privacy erbij. De docent die om vier uur een ouderbrief afmaakt, vindt daarin geen antwoord.
Wat spreek je af met het personeel?
Dezelfde vragen als in elk AI-beleid, met een onderwijsantwoord.
| Vraag | Wat een bruikbaar antwoord is voor een school |
|---|---|
| Welke tools mogen? | Een lijst met namen en het account erbij: Copilot via het schoolaccount wel, ChatGPT met een privéaccount niet |
| Welke gegevens nooit? | Naam en klas van een leerling in combinatie met een zorg, een diagnose, een thuissituatie of een cijfer; BSN altijd |
| Wat mag wel? | Lesmateriaal, een opdracht herschrijven, een ouderbrief zonder namen, feedback op een anoniem werkstuk |
| Wat doe je met een tool zonder besluit? | Alleen openbare informatie erin, en hier meld je hem aan |
| Wie beoordeelt een nieuwe tool? | Een functie en een termijn, met de functionaris gegevensbescherming erbij als er leerlinggegevens in gaan |
| Hoe hoor je van een wijziging? | Niet alleen in de nieuwsbrief; het besluit staat op de plek waar de tool wordt geopend |
Twee punten zijn eigen aan het onderwijs. Ten eerste de verwerkersovereenkomst: scholen werken met verwerkersovereenkomsten volgens het privacyconvenant onderwijs, en een gratis AI-account heeft er geen. Een tool zonder verwerkersovereenkomst kan dus wel op de lijst staan, maar alleen zonder leerlinggegevens. Ten tweede het account: een docent die thuis inlogt op een privéaccount valt buiten elke afspraak die de school met een leverancier heeft. Dat is geen kwade wil, het is de laptop van school die al dicht was. Het beleid moet daar iets over zeggen, en dan liever "gebruik het schoolaccount, ook thuis" dan een verbod. Het verschil tussen een gratis en een zakelijk account is in het onderwijs het verschil tussen wel en geen overeenkomst.
Wat spreek je af met leerlingen?
Hier beantwoordt het beleid andere vragen: mag AI bij deze opdracht, tot hoe ver, en hoe laat je zien wat je hebt gedaan. Kennisnet adviseert scholen heldere afspraken te maken over hoe leerlingen en medewerkers met generatieve AI omgaan, en voor toetsing bestaan instrumenten die per opdracht een niveau aangeven, van geen AI tot samen schrijven met AI.
Wat vaak ontbreekt is de gegevenskant. Een leerling die een chatbot om feedback vraagt op een persoonlijk verhaal, deelt daarin soms meer dan hij beseft: naam, school, een gebeurtenis thuis. Leerlingen zijn minderjarig, en de voorwaarden van veel gratis tools zijn niet voor hen geschreven. Een leerlingafspraak zegt dus ook welke tool de school heeft ingericht voor gebruik in de les, en wat je niet over jezelf of over klasgenoten in een chatbot zet.
Waar hangen de twee lijnen aan elkaar?
Bij de docent. Die legt in de klas uit wat de afspraak is, beoordeelt of een leerling zich eraan hield, en gebruikt tussendoor zelf AI om de les voor te bereiden. Een school waar het personeel elke tool mag gebruiken en leerlingen niets, houdt dat niet vol. Een school waar het personeel scherpe afspraken heeft over gegevens, en leerlingen heldere afspraken over opdrachten, kan met één verhaal voor de klas staan.
Er is nog een tweede raakpunt: de tools zelf. Een leermiddel dat de school al jaren gebruikt, krijgt een AI-functie erbij, en dan geldt die functie voor leerlingen en voor docenten tegelijk. Dat hoort in het AI-register, niet in het fraudeprotocol.
Wat hoeft de school niet te regelen?
Meer dan je denkt. De school hoeft niet elke tool te voorspellen; een status "nog geen besluit" met een instructie erbij dekt de tools die je nog niet kent. De school hoeft geen eigen risicobeoordeling van elk model te schrijven; de vraag is welke gegevens erin gaan en onder welke overeenkomst, niet hoe het model werkt. En de school hoeft geen certificaat voor AI-geletterdheid te halen. Artikel 4 van de AI-verordening vraagt van organisaties die AI-systemen gebruiken dat ze zorgen voor een toereikend niveau van AI-geletterdheid bij hun personeel, en wat toereikend is verschilt per rol. Hoe je dat invult zonder verplichte cursus staat in AI-geletterdheid in 2026.
Wat de school wel moet kunnen laten zien, is dat ze per tool iets heeft besloten, dat dat besluit een datum en een reden heeft, en dat het personeel ervan wist. De verantwoordingsplicht uit de AVG vraagt geen dik document. Ze vraagt een besluit dat je kunt terugvinden.
Hoe komt de afspraak bij de docent terecht?
Een bestuur met zeven scholen stelt vast dat Copilot via het schoolaccount is toegestaan en ChatGPT alleen zonder leerlinggegevens. Bij een inventarisatie een half jaar later blijken op de scholen ook Gamma, MagicSchool, een transcriptietool voor oudergesprekken en twee tools voor lesmateriaal in gebruik. Drie ervan staan nergens. Niemand deed iets verkeerd, want over die tools was niets besloten. Het laat wel zien dat een beleid dat één keer per jaar wordt vastgesteld, na een half jaar over andere tools gaat dan de tools die de school gebruikt.
Het besluit werkt als het verschijnt waar de tool wordt geopend, en niet alleen in het document op SharePoint. BeeSensible legt per AI-tool vast wat het bestuur heeft besloten, en laat dat besluit zien als iemand de tool in de browser opent, met het goedgekeurde alternatief als eerste knop. Doorgaan kan altijd; de extensie blokkeert niets en er wordt geen gebruikers-id vastgelegd. Zo ziet dat overzicht eruit, met de tools naast hun status: