Grip op AI
Blog
AI-governance 6 min leestijd

AI-governance in het onderwijs: afspraken die meebewegen met de klas

Docenten gebruiken AI voor lesmateriaal, feedback en ouderbrieven, en leerlinggegevens gaan daar vaak in mee. Wat een bestuur met meerdere scholen regelt: zicht op de tools, een besluit per tool, dat besluit op het moment van typen, en cijfers zonder namen.

Abstracte zachte heuvels onder een zon
Snel antwoord

AI-governance in het onderwijs is het geheel van afspraken waarmee een schoolbestuur verantwoord omgaat met het AI-gebruik van docenten en medewerkers: welke tools worden gebruikt, ook de AI-functies in bestaande leermiddelen, wat het bestuur per tool besluit en onder welke voorwaarde, of dat besluit zichtbaar is op het moment dat een docent typt, en of het bestuur kan laten zien dat het werkt. Elk besluit draait om de vraag of leerlinggegevens erin mogen. Het privacyconvenant en de verwerkersovereenkomst regelen dat voor ingekochte leermiddelen, niet voor een gratis chatbot op een eigen account. Bij meerdere scholen hoort het register bij het bestuur en de didactische keuze bij de school.

01

Docenten gebruiken AI voor lesmateriaal, feedback en administratie, en de rapporttekst met naam gaat daarin mee

02

Het privacyconvenant regelt de verwerkersovereenkomst voor ingekochte leermiddelen, niet voor een chatbot op een eigen account

03

De AI Act vraagt AI-geletterdheid van elke school en noemt toelating en beoordeling als hoogrisicogebied

04

Bij een bestuur met meerdere scholen hoort het register bij het bestuur en de didactiek bij de school

05

Of de afspraken werken zie je in cijfers per bestuur, nooit per docent

Een mentor op een middelbare school laat een chatbot de rapporttekst van een leerling vriendelijker formuleren. De naam van de leerling en de reden van de zorg staan er nog in. Een verdieping hoger vraagt de intern begeleider dezelfde tool om een ondersteuningsplan samen te vatten voor het overleg van morgen. Het bestuur, negen scholen, heeft vorig jaar een AI-beleid vastgesteld waarin geen van beide situaties voorkomt.

AI-governance in het onderwijs gaat over precies die afstand. Het is het geheel van afspraken waarmee een bestuur verantwoord omgaat met het AI-gebruik van docenten en medewerkers: welke tools er in gebruik zijn, wat per tool is besloten en onder welke voorwaarde, of een docent dat besluit ziet op het moment dat hij typt, en of het bestuur kan laten zien dat het werkt. Wat dat in het algemeen inhoudt staat in wat is AI-governance; op school draait bijna elk besluit om de vraag of leerlinggegevens erin mogen.

Waar gebruiken docenten AI voor?

Voor drie soorten werk. Lesmateriaal: een opdracht op drie niveaus, een toets met antwoordmodel. Feedback: een werkstuk nakijken, een rapporttekst formuleren. Administratie: een ouderbrief begrijpelijker maken, een verslag van een oudergesprek uitwerken.

Daar komt een vierde categorie bij die niemand als AI-gebruik ervaart: de AI-functies in leermiddelen die de school al heeft, zoals adaptieve oefenprogramma's. En een vijfde: het werk dat thuis wordt afgemaakt, op een eigen account, omdat de schoollaptop al dicht was. Een beleid dat alleen de eerste drie beschrijft, mist het deel dat het snelst groeit.

Welke leerlinggegevens gaan mee?

Bij lesmateriaal meestal niets. Bij feedback en administratie bijna altijd iets: een naam, een klas, een cijfer, en in de zwaardere gevallen de reden van een zorg. Een ondersteuningsplan bevat gegevens over gezondheid en gedrag van een minderjarige, en dat zijn bijzondere persoonsgegevens onder de AVG. Een rapporttekst met "heeft moeite met concentreren sinds de scheiding" is ook een dossier.

De taak kan bijna altijd zonder. Een rapporttekst vriendelijker formuleren werkt net zo goed met "de leerling" als met een naam, en een ondersteuningsplan samenvatten kan pas verantwoord in een omgeving waar de school afspraken mee heeft. Welke gegevens er standaard uit een prompt horen, staat in wat je wel en niet met AI mag delen. Het besluit van het bestuur is dan niet "AI mag" of "AI mag niet", maar per tool: mag hij, en met welke gegevens.

Wat regelen het privacyconvenant en de verwerkersovereenkomst, en wat niet?

Het privacyconvenant onderwijs is de afspraak tussen het onderwijs en leveranciers van digitale leermiddelen over de omgang met leerlinggegevens, met een modelverwerkersovereenkomst. De school is verwerkingsverantwoordelijke, de leverancier verwerker, en die afspraken hoeven niet per school opnieuw te worden gemaakt.

Dat werkt voor wat de school inkoopt. Het werkt niet voor een gratis chatbot die een docent op een eigen account gebruikt: daar is geen leverancier die het convenant heeft ondertekend, geen verwerkersovereenkomst, en vaak geen school die weet dat de tool in gebruik is. Het verschil tussen een persoonlijk en een zakelijk account is bij AI-tools groot, en wat er in een verwerkersovereenkomst voor een AI-tool hoort te staan, geldt voor een school onverkort. Het convenant beantwoordt de vraag "met welke leveranciers hebben we afspraken", niet de vraag "welke tools worden er gebruikt".

Wat vraagt de AI Act van een school?

Twee dingen. Artikel 4 van de AI-verordening vraagt sinds februari 2025 van elke organisatie die AI-systemen gebruikt dat ze werkt aan de AI-geletterdheid van wie ermee werkt. Voor een school betekent dat: docenten weten welke tool ze gebruiken, welke gegevens er niet in horen, en waar ze een nieuwe tool melden. Wat toereikend per rol betekent staat in AI-geletterdheid in 2026.

Het tweede weegt zwaarder maar raakt minder scholen. Bijlage III noemt onderwijs als hoogrisicogebied, onder meer voor AI die wordt gebruikt bij toelating en bij het beoordelen van leerresultaten. Een docent die een chatbot een les laat voorbereiden, gebruikt daarmee geen hoogrisicosysteem. Een school die AI inzet om werkstukken te beoordelen of leerlingen toe te laten, moet de vraag wel stellen, met de aanbieder van dat systeem, want de classificatie hangt aan het beoogde doel. Wanneer een AI-toepassing hoog risico is werkt dat onderscheid uit; de precieze toepassing verschilt per school en per systeem.

Hoe verdeel je dit tussen bestuur en school?

VraagBestuurSchool
Welke AI-tools zijn in gebruikEén register voor alle scholen, gevoed door wat er werkelijk wordt geopendMeldt een nieuwe tool, ook een die in een leermiddel zit
Mag deze tool, en met welke gegevensHet besluit per tool: toegestaan, beperkt toegestaan, nog geen besluit, niet toegestaan, met de voorwaarde over leerlinggegevensPast het besluit toe in de eigen praktijk
Hoe zet een docent AI in bij een les of een toetsKaders en ruimteDe didactische keuze, per vak en per opdracht
Weten docenten wat er is beslotenDe melding op het moment dat iemand een tool opentHet gesprek in de sectie en in het team
Werkt hetCijfers per bestuur en per school, zonder namenAanleiding om iets aan te passen

Wat gebeurt er bij een bestuur met negen scholen?

Het beleid van het bestuur uit de opening noemt twee tools: Microsoft 365 Copilot is toegestaan, ChatGPT is beperkt toegestaan zonder leerlinggegevens. Als het bestuur voor het eerst kijkt welke AI-diensten er vanuit de browser worden geopend, komen daar op twee scholen een tool voor lesmateriaal bij, op één school een transcriptietool die bij oudergesprekken wordt gebruikt, en op alle negen een presentatietool die niemand als AI-tool had herkend. Geen van de drie staat in het register, en de transcriptietool hoort gesprekken waarin zorgen over een kind worden besproken.

Dat is geen incident. De docent met de transcriptietool bespaart er een uur per week mee en niemand had gezegd dat het niet mocht, want niemand wist dat de tool bestond. Het laat zien dat een beleid met twee tools na een jaar drie tools mist. Het werk dat volgt: drie tools beoordelen, per tool een status kiezen, bij de transcriptietool nagaan of er een omgeving met verwerkersovereenkomst is die hetzelfde doet, en dat alternatief laten zien zodra iemand de oude tool opent.

BeeSensible koppelt een catalogus van 865 AI-tools aan het gebruik dat in de organisatie wordt waargenomen: alleen het domein, hooguit één keer per dag per apparaat, zonder gebruikers-id en zonder inhoud. Een beheerder van het bestuur ziet welke tools nog geen besluit hebben en legt dat besluit vast in de AI Tools-module; heeft het bestuur meldingen aangezet, dan ziet een docent het besluit in de browser zodra hij de tool opent, nooit als blokkade. Zo ziet dat register eruit:

Zoek tool of categorie…
865 tools
ChatGPT🇺🇸
HoogToegestaan
Claude🇺🇸
MiddelToegestaan
DeepSeek🇨🇳nieuw
KritiekNiet toegestaan
Perplexity🇺🇸nieuw
MiddelNog geen besluit
Mistral🇫🇷
LaagNog geen besluit
Midjourney🇺🇸
MiddelNog geen besluit

Elke tool, beoordeeld op risico

865 AI-tools, elk beoordeeld van Laag tot Kritiek, zonder dat er iets vooraf is goedgekeurd of geblokkeerd totdat iemand een besluit neemt.

Meer over AI Tools

Hoe weet het bestuur of het werkt?

Aan cijfers over tools, niet over docenten. Welk deel van het AI-gebruik loopt via de tools die zijn goedgekeurd, en groeit dat aandeel? Hoeveel tools met echt gebruik hebben nog geen besluit? Geen van die vragen heeft een naam nodig; zodra je per docent meet, wordt het toezicht op personeel, met een eigen grondslag onder de AVG en een rol voor de medezeggenschap.

Wat de cijfers niet dragen, hoort er eerlijk bij: gebruik op een eigen telefoon valt buiten beeld. Hoe dat op een school uitpakt staat op de pagina voor het onderwijs; de vragen die voor elke sector gelden staan bij elkaar in het AI-governance-cluster.

Kijk deze week naar één tool waarvan je niet weet of er iets over is besloten, en besluit het, met de voorwaarde over leerlinggegevens erbij. De mentor uit de opening had dan geweten wat ze met de naam moest doen voordat ze op verzenden drukte.

FAQ

Veelgestelde vragen

Mag een docent ChatGPT gebruiken voor lesmateriaal?

Dat besluit het bestuur, en het antwoord is meestal ja onder een voorwaarde: zonder leerlinggegevens en op het account dat de school heeft aangewezen. Een opdracht bedenken of een tekst vereenvoudigen raakt geen leerling. Feedback op een werkstuk met naam, een rapporttekst of een zorgnotitie wel; daar hoort de naam eruit voordat de tekst in een tool gaat, of de taak hoort in een omgeving met verwerkersovereenkomst.

Dekt het privacyconvenant onderwijs ook chatbots?

Het privacyconvenant regelt afspraken tussen scholen en leveranciers van digitale leermiddelen, met een modelverwerkersovereenkomst. Dat werkt voor tools die de school heeft ingekocht en waarvan de leverancier het convenant heeft ondertekend. Een gratis chatbot die een docent op een eigen account gebruikt, valt daar niet onder: er is geen overeenkomst, en de school weet vaak niet dat de tool in gebruik is.

Is AI in het onderwijs hoog risico onder de AI Act?

Bijlage III van de AI-verordening noemt onderwijs, onder meer AI die wordt gebruikt voor toelating en voor het beoordelen van leerresultaten. Een docent die een chatbot een les laat voorbereiden gebruikt daarmee geen hoogrisicosysteem. Zet een school AI in om werk te beoordelen of leerlingen toe te laten, dan moet ze die vraag wel stellen, met de aanbieder van het systeem. Wat wel voor elke school geldt is de zorgplicht voor AI-geletterdheid.

Hoe houdt een bestuur met meerdere scholen dit bij?

Met één register op bestuursniveau waarin elke tool in gebruik een status heeft, en ruimte per school voor de didactische keuze hoe AI in een les of toets wordt ingezet. Nieuwe tools duiken op één school op en gelden een week later op drie; een register per school loopt daardoor uit elkaar. Het besluit komt van het bestuur, de melding bereikt de docent op het moment dat hij de tool opent.

Volgt het bestuur dan welke docent welke tool gebruikt?

Nee, en dat is ook niet nodig. De vragen van het bestuur gaan over tools: welke worden gebruikt, hoe vaak, met welke status, en loopt het gebruik via de tools die zijn goedgekeurd. Geen van die vragen heeft een naam nodig. Zodra je per docent meet, wordt het toezicht op personeel, met een eigen grondslag onder de AVG en een rol voor de medezeggenschap.

Portret van Rens Timmermans van BeeSensible

Liever iemand die het laat zien?

Rens, BeeSensible

Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.

Liever eerst iemand spreken? Plan een call.

Wil je een live demo, of een offerte voor 100+ gebruikers? Laat je gegevens achter en we nemen binnen één werkdag contact op.