Een mentor op een middelbare school laat een chatbot de rapporttekst van een leerling vriendelijker formuleren. De naam van de leerling en de reden van de zorg staan er nog in. Een verdieping hoger vraagt de intern begeleider dezelfde tool om een ondersteuningsplan samen te vatten voor het overleg van morgen. Het bestuur, negen scholen, heeft vorig jaar een AI-beleid vastgesteld waarin geen van beide situaties voorkomt.
AI-governance in het onderwijs gaat over precies die afstand. Het is het geheel van afspraken waarmee een bestuur verantwoord omgaat met het AI-gebruik van docenten en medewerkers: welke tools er in gebruik zijn, wat per tool is besloten en onder welke voorwaarde, of een docent dat besluit ziet op het moment dat hij typt, en of het bestuur kan laten zien dat het werkt. Wat dat in het algemeen inhoudt staat in wat is AI-governance; op school draait bijna elk besluit om de vraag of leerlinggegevens erin mogen.
Waar gebruiken docenten AI voor?
Voor drie soorten werk. Lesmateriaal: een opdracht op drie niveaus, een toets met antwoordmodel. Feedback: een werkstuk nakijken, een rapporttekst formuleren. Administratie: een ouderbrief begrijpelijker maken, een verslag van een oudergesprek uitwerken.
Daar komt een vierde categorie bij die niemand als AI-gebruik ervaart: de AI-functies in leermiddelen die de school al heeft, zoals adaptieve oefenprogramma's. En een vijfde: het werk dat thuis wordt afgemaakt, op een eigen account, omdat de schoollaptop al dicht was. Een beleid dat alleen de eerste drie beschrijft, mist het deel dat het snelst groeit.
Welke leerlinggegevens gaan mee?
Bij lesmateriaal meestal niets. Bij feedback en administratie bijna altijd iets: een naam, een klas, een cijfer, en in de zwaardere gevallen de reden van een zorg. Een ondersteuningsplan bevat gegevens over gezondheid en gedrag van een minderjarige, en dat zijn bijzondere persoonsgegevens onder de AVG. Een rapporttekst met "heeft moeite met concentreren sinds de scheiding" is ook een dossier.
De taak kan bijna altijd zonder. Een rapporttekst vriendelijker formuleren werkt net zo goed met "de leerling" als met een naam, en een ondersteuningsplan samenvatten kan pas verantwoord in een omgeving waar de school afspraken mee heeft. Welke gegevens er standaard uit een prompt horen, staat in wat je wel en niet met AI mag delen. Het besluit van het bestuur is dan niet "AI mag" of "AI mag niet", maar per tool: mag hij, en met welke gegevens.
Wat regelen het privacyconvenant en de verwerkersovereenkomst, en wat niet?
Het privacyconvenant onderwijs is de afspraak tussen het onderwijs en leveranciers van digitale leermiddelen over de omgang met leerlinggegevens, met een modelverwerkersovereenkomst. De school is verwerkingsverantwoordelijke, de leverancier verwerker, en die afspraken hoeven niet per school opnieuw te worden gemaakt.
Dat werkt voor wat de school inkoopt. Het werkt niet voor een gratis chatbot die een docent op een eigen account gebruikt: daar is geen leverancier die het convenant heeft ondertekend, geen verwerkersovereenkomst, en vaak geen school die weet dat de tool in gebruik is. Het verschil tussen een persoonlijk en een zakelijk account is bij AI-tools groot, en wat er in een verwerkersovereenkomst voor een AI-tool hoort te staan, geldt voor een school onverkort. Het convenant beantwoordt de vraag "met welke leveranciers hebben we afspraken", niet de vraag "welke tools worden er gebruikt".
Wat vraagt de AI Act van een school?
Twee dingen. Artikel 4 van de AI-verordening vraagt sinds februari 2025 van elke organisatie die AI-systemen gebruikt dat ze werkt aan de AI-geletterdheid van wie ermee werkt. Voor een school betekent dat: docenten weten welke tool ze gebruiken, welke gegevens er niet in horen, en waar ze een nieuwe tool melden. Wat toereikend per rol betekent staat in AI-geletterdheid in 2026.
Het tweede weegt zwaarder maar raakt minder scholen. Bijlage III noemt onderwijs als hoogrisicogebied, onder meer voor AI die wordt gebruikt bij toelating en bij het beoordelen van leerresultaten. Een docent die een chatbot een les laat voorbereiden, gebruikt daarmee geen hoogrisicosysteem. Een school die AI inzet om werkstukken te beoordelen of leerlingen toe te laten, moet de vraag wel stellen, met de aanbieder van dat systeem, want de classificatie hangt aan het beoogde doel. Wanneer een AI-toepassing hoog risico is werkt dat onderscheid uit; de precieze toepassing verschilt per school en per systeem.
Hoe verdeel je dit tussen bestuur en school?
| Vraag | Bestuur | School |
|---|---|---|
| Welke AI-tools zijn in gebruik | Eén register voor alle scholen, gevoed door wat er werkelijk wordt geopend | Meldt een nieuwe tool, ook een die in een leermiddel zit |
| Mag deze tool, en met welke gegevens | Het besluit per tool: toegestaan, beperkt toegestaan, nog geen besluit, niet toegestaan, met de voorwaarde over leerlinggegevens | Past het besluit toe in de eigen praktijk |
| Hoe zet een docent AI in bij een les of een toets | Kaders en ruimte | De didactische keuze, per vak en per opdracht |
| Weten docenten wat er is besloten | De melding op het moment dat iemand een tool opent | Het gesprek in de sectie en in het team |
| Werkt het | Cijfers per bestuur en per school, zonder namen | Aanleiding om iets aan te passen |
Wat gebeurt er bij een bestuur met negen scholen?
Het beleid van het bestuur uit de opening noemt twee tools: Microsoft 365 Copilot is toegestaan, ChatGPT is beperkt toegestaan zonder leerlinggegevens. Als het bestuur voor het eerst kijkt welke AI-diensten er vanuit de browser worden geopend, komen daar op twee scholen een tool voor lesmateriaal bij, op één school een transcriptietool die bij oudergesprekken wordt gebruikt, en op alle negen een presentatietool die niemand als AI-tool had herkend. Geen van de drie staat in het register, en de transcriptietool hoort gesprekken waarin zorgen over een kind worden besproken.
Dat is geen incident. De docent met de transcriptietool bespaart er een uur per week mee en niemand had gezegd dat het niet mocht, want niemand wist dat de tool bestond. Het laat zien dat een beleid met twee tools na een jaar drie tools mist. Het werk dat volgt: drie tools beoordelen, per tool een status kiezen, bij de transcriptietool nagaan of er een omgeving met verwerkersovereenkomst is die hetzelfde doet, en dat alternatief laten zien zodra iemand de oude tool opent.
BeeSensible koppelt een catalogus van 865 AI-tools aan het gebruik dat in de organisatie wordt waargenomen: alleen het domein, hooguit één keer per dag per apparaat, zonder gebruikers-id en zonder inhoud. Een beheerder van het bestuur ziet welke tools nog geen besluit hebben en legt dat besluit vast in de AI Tools-module; heeft het bestuur meldingen aangezet, dan ziet een docent het besluit in de browser zodra hij de tool opent, nooit als blokkade. Zo ziet dat register eruit: