Een beleidsadviseur moet op donderdagochtend een raadsvoorstel over de afvalinzameling terugbrengen tot één leesbare pagina voor de raadsleden. Ze plakt het concept in een chatbot en heeft in twee minuten een samenvatting. Twee verdiepingen lager vat een medewerker van het klantcontactcentrum met dezelfde tool een bezwaarschrift samen, met naam, adres en het dossiernummer van de uitkering erin.
Dat is AI-governance voor een gemeente in één beeld. Niet de vraag of de organisatie AI mag gebruiken, want dat gebeurt al. Wel de vraag welke tools er in gebruik zijn, wat de gemeente daarover heeft besloten, of de medewerker dat besluit kent op het moment dat het raadsstuk of het bezwaarschrift in het tekstvak staat, en of de gemeente achteraf kan laten zien dat het beleid is toegepast. Wat AI-governance in het algemeen inhoudt staat in wat is AI-governance. Dit stuk gaat over wat er voor een gemeente bijkomt.
Welke AI wordt er in een gemeente gebruikt?
Meer dan het college weet, en meestal met goede redenen. Microsoft 365 Copilot is bij veel gemeenten de tool die is ingekocht en waarover iets is afgesproken. Daaromheen zit een tweede laag die zelden in een besluit staat: ChatGPT voor brieven en memo's, een transcriptietool die raads- en teamvergaderingen uitschrijft, een vertaaltool voor de balie en de wijkteams, een dienst die beleidsstukken herschrijft naar B1-niveau, en een samenvatter voor de stapel stukken van de commissievergadering.
Geen van die tools is gekozen uit onverschilligheid. Ze schelen tijd in werk waar tijd schaars is. Het punt is dat de tweede laag ontstaat zonder dat iemand hem kiest, en dat de gegevens die erin landen niet minder gevoelig zijn dan in de eerste. Hoe die laag ontstaat en waarom hij niet verdwijnt door hem te verbieden, staat in wat is shadow AI.
Welke gegevens komen daarbij langs?
Een gemeente verwerkt gegevens die in weinig andere organisaties voorkomen, en het werk waarin AI helpt is precies het werk waarin die gegevens zitten.
| Taak | Wat er in de tekst kan zitten | Wat eruit kan voordat je plakt |
|---|---|---|
| Raadsvoorstel samenvatten | Meestal openbaar; soms een bijlage onder geheimhouding of namen van betrokkenen | De geheime bijlage en de namen van inwoners |
| Bezwaarschrift samenvatten | Naam, adres, BSN, dossiernummer, de reden van het bezwaar | Alles wat naar de persoon leidt; de kern van het bezwaar blijft bruikbaar |
| Brief over een uitkering herschrijven | BSN, inkomen, gezinssituatie, hoogte van de uitkering | De brief herschrijven lukt met placeholders op die plekken |
| Gespreksverslag jeugdteam uitwerken | Naam van het kind, gezondheid, thuissituatie | Dit hoort niet in een tool zonder besluit, ook niet met de namen eruit |
| Vergadering laten transcriberen | Wie wat zei, ook over inwoners en collega's | Vooraf besluiten of de tool mag, in plaats van achteraf de opname wissen |
De BSN's en de uitkeringsgegevens vallen het meest op, maar het jeugddomein vraagt de meeste voorzichtigheid: gezondheids- en gezinsgegevens zijn bijzondere persoonsgegevens onder de AVG, en een verslag van een keukentafelgesprek staat er vol mee. Een lijst van wat nooit in een prompt hoort en wat meestal wel kan, staat in wat je wel en niet met AI mag delen.
Welke kaders gelden voor een gemeente?
Vier, en ze overlappen zonder samen te vallen. De precieze toepassing verschilt per gemeente; dit is de kaart, niet de route.
De BIO, de Baseline Informatiebeveiliging Overheid, is het beveiligingskader waaronder gemeenten werken, met de VNG en de IBD als kennisorganisaties. De BIO noemt AI niet, maar vraagt om classificatie van gegevens, beheer van leveranciers en bewustzijn bij medewerkers, en alle drie raken aan een chatbot waarin een bezwaarschrift wordt geplakt. Wat dat concreet betekent staat in BIO en NEN 7510: AI en privacy in overheid en zorg.
De AVG geldt voor elke prompt waarin een inwoner voorkomt: doelbinding, dataminimalisatie, de vraag of de leverancier een verwerker is met een overeenkomst, en in het jeugd- en zorgdomein de extra bescherming van bijzondere persoonsgegevens.
Het Algoritmeregister op algoritmes.overheid.nl is de plek waar de Rijksoverheid overheidsorganisaties vraagt om impactvolle algoritmes openbaar te beschrijven. Dat gaat over algoritmes die besluiten over inwoners raken, niet over de chatbot waarmee een adviseur een memo herschrijft. Het verschil tussen dat publieke register en het interne overzicht van AI-diensten in dagelijks gebruik staat in AI-register voor gemeenten.
De AI Act raakt een gemeente op drie punten. Sinds 2 februari 2025 vraagt artikel 4 om maatregelen voor de AI-geletterdheid van de mensen die met AI werken. Sinds 2 augustus 2026 moet een chatbot richting inwoners duidelijk maken dat het AI is (artikel 50). En voor AI die beoordeelt of iemand recht heeft op een uitkering of voorziening, een toepassing die in bijlage III staat, gelden vanaf 2 december 2027 de plichten van de gebruiksverantwoordelijke, voor overheidsinstanties inclusief registratie van dat gebruik in de EU-databank. De samenvatter van raadsstukken valt daar niet onder; de AVG en artikel 4 gelden er wel voor. Hoe die verdeling werkt staat in de AI Act voor werkgevers.
Hoe pak je het aan zonder een project van een jaar?
Begin niet bij het beleidsdocument, begin bij wat er wordt gebruikt.
Een gemeente heeft Copilot toegestaan en dat in beleid en training vastgelegd. Als ze voor het eerst kijkt welke AI-diensten er vanuit de browser worden geopend, blijken naast Copilot ook Perplexity en ChatGPT in gebruik, plus drie gespecialiseerde tools: een transcriptietool voor vergaderingen, een B1-herschrijver en een samenvatter. Twee daarvan staan in geen enkel register. Niemand heeft iets fout gedaan, want over die twee tools was nog niets besloten. Wat het wel laat zien, is dat een inventarisatie per kwartaal achterloopt zodra hij af is.
Daarna komt het besluit, per tool en door de gemeente zelf: toegestaan, beperkt toegestaan met een voorwaarde die de gemeente opschrijft (alleen het zakelijke account, geen inwonergegevens), niet toegestaan met een alternatief erbij, of eerlijk nog geen besluit. Dat laatste is geen gat. Het is de status waar elke nieuwe tool begint. Welke afspraken daar voor een gemeente bij horen, staat in AI-beleid voor gemeenten.
Het besluit werkt pas als de baliemedewerker het ziet op het moment dat de tool opengaat, niet op de dag van de training. Bij een tool zonder besluit een rustige melding: alleen openbare informatie, doorgaan kan. Bij een tool die niet is toegestaan het goedgekeurde alternatief als eerste knop. Dat is het verschil tussen een beleid in een map en een beleid in de werkdag.
En dan kijken, per kwartaal en op organisatieniveau: welk aandeel van het AI-gebruik loopt via toegestane tools, hoeveel tools met echt gebruik hebben nog geen besluit, hoe vaak koos iemand na een melding het alternatief. Dat zijn cijfers over tools, niet over medewerkers. Een gemeente die dit per persoon meet, is een ander gesprek begonnen, met de ondernemingsraad en met de FG.
BeeSensible koppelt een catalogus van 865 beoordeelde AI-tools aan het gebruik dat in de gemeente wordt waargenomen: alleen het domein van een geopende tool, hooguit één keer per dag per apparaat, zonder gebruikers-id en zonder pagina-inhoud. Een beheerder ziet welke tools nog geen besluit hebben en legt het besluit vast in de AI Tools-module. Heeft de gemeente meldingen aangezet, dan verschijnt dat besluit in de browser als iemand de tool opent, nooit als blokkade.