Wat mag en wat niet — privacy, AI Act en leeftijdsgrenzen¶
Voor wie — iedereen. Lees dit vóór je AI voor iets schoolgerelateerds gebruikt. Status — nagekeken augustus 2026. Regelgeving beweegt snel; controleer bij twijfel de bronnen onderaan. Dit is geen juridisch advies. Voor concrete dossiers: je DPO / functionaris gegevensbescherming en je koepel.
1. De ene regel die alles vereenvoudigt¶
Zet nooit persoonsgegevens van leerlingen in een AI-tool die je school niet formeel heeft goedgekeurd.
Concreet betekent dat: geen namen, geboortedata, klasfoto's, toetsen met een naam erop, verslagen van het CLB, handelingsplannen, gespreksnotities, mails van ouders, zorgdossiers, diagnoses, medische of levensbeschouwelijke informatie.
Waarom deze regel zo hard is: als leerkracht verwerk je gegevens namens de school, niet voor jezelf. De school is verwerkingsverantwoordelijke. Een tool die jij persoonlijk aanmaakte, valt buiten elk verwerkersregister, elke DPIA en elke bewaartermijn. Bovendien is een deel van die gegevens bijzondere categorie (art. 9 AVG: gezondheid, levensbeschouwing, etnische afkomst), waarvoor de lat nog hoger ligt.
Werkt altijd, ook zonder goedgekeurde tool: anonimiseer.
| In plaats van | Schrijf |
|---|---|
| "Yassin schrijft 'ik heb gegaan'" | "Een leerling van 13 met Nederlands als tweede taal maakt fouten tegen hulpwerkwoorden" |
| Foto van de toets van Emma | Getypte weergave van drie typische foutpatronen, zonder naam |
| "Voor Jago, die dyslexie heeft" | "Voor een leerling van 14 die traag leest en moeite heeft met nieuwe woorden onthouden" |
Het pedagogische advies dat je terugkrijgt, is even bruikbaar. Alleen de identificeerbaarheid verdwijnt.
2. Leeftijd: mogen leerlingen zelf AI gebruiken?¶
Twee dingen lopen door elkaar. Hou ze uit elkaar.
(a) De gebruiksvoorwaarden van de tool. De grote chatassistenten hanteren doorgaans een minimumleeftijd van 13 jaar, met ouderlijke toestemming voor minderjarigen; sommige diensten leggen 16 of 18 jaar op. Dit verschilt per aanbieder en wijzigt regelmatig. Controleer de actuele voorwaarden van de specifieke tool voor je iets in de klas laat gebruiken — niet wat je ergens gelezen hebt.
(b) Wat pedagogisch verantwoord is. Dat is een striktere grens dan de juridische. Praktische vuistregel doorheen deze handleidingen:
| Leeftijd | Wie bedient de AI? |
|---|---|
| 2,5 – 6 jaar (kleuter) | Uitsluitend de leerkracht, buiten het zicht van de kinderen. Geen scherminteractie met AI. |
| 6 – 12 jaar (lager) | De leerkracht, klassikaal en geprojecteerd. Individueel gebruik enkel binnen een schoolplatform met beheerde accounts. |
| 12 – 14 jaar (1e graad) | Klassikaal en begeleid. Individueel enkel als de school daar beleid en accounts voor heeft. |
| 14 – 18 jaar | Individueel, mits expliciete klasafspraken en zichtbare bronvermelding. Zie ../07-schoolbeleid/02-afspraken-met-leerlingen.md. |
| 18+ (volwassenen, hoger onderwijs) | Individueel, met transparantie over gebruik in evaluaties. |
Persoonlijke accounts van minderjarigen op eigen naam en eigen mailadres, zonder schoolbeheer: doe dat niet. Dan verplaats je een verantwoordelijkheid van de school naar een kind.
3. De EU AI Act — wat raakt jou echt¶
De AI Act (Verordening (EU) 2024/1689) trad in werking op 1 augustus 2024 en wordt gefaseerd toegepast. Wat op dit moment relevant is voor scholen:
Al van kracht en direct relevant:
- AI-geletterdheid (art. 4) — organisaties die AI inzetten, moeten maatregelen nemen zodat hun personeel AI voldoende begrijpt. Van toepassing sinds februari 2025; de handhavingsfase start in augustus 2026. Voor een school betekent dit in de praktijk: aantoonbare vorming van je team. Deze map is precies zo'n maatregel — hou bij wie wat gevolgd heeft.
- Verboden praktijken (art. 5) — sinds februari 2025. Voor onderwijs is het belangrijkste verbod: emotieherkenning bij leerlingen in onderwijsinstellingen. Software die via camera of stem "betrokkenheid", "aandacht" of "emotie" van leerlingen zou scoren, is verboden. Ook social scoring en manipulatieve systemen die kwetsbaarheid van kinderen uitbuiten, vallen hieronder.
- Regels voor modellen voor algemene doeleinden (GPAI) — van kracht sinds augustus 2025. Die rusten op de aanbieders, niet op jou.
Hoog risico — uitgesteld, maar komt eraan:
AI-systemen voor toegang tot onderwijs, voor het evalueren van leerresultaten, voor het bepalen van het passende onderwijsniveau of voor het monitoren van examens vallen onder bijlage III en gelden als hoog risico. De oorspronkelijke datum van 2 augustus 2026 is via de zogenaamde Digital Omnibus verschoven naar 2 december 2027 (bijlage III) en 2 augustus 2028 (in producten ingebedde systemen).
Wat dat concreet betekent: koop je een tool die punten toekent, oriënteringsadvies genereert of examens bewaakt, dan komen daar zware verplichtingen bij (risicobeheer, technische documentatie, menselijk toezicht, registratie). Vraag de leverancier nu al schriftelijk hoe hij zich daarop voorbereidt. Zelf een chatassistent gebruiken om oefenmateriaal te maken, is géén hoogrisicotoepassing.
Transparantie (art. 50) — chatbots moeten zich als AI bekendmaken en AI-gegenereerde inhoud moet als zodanig herkenbaar zijn. Neem dat sowieso over als klasnorm: alles wat je met AI maakte en aan leerlingen of ouders geeft, vermeldt dat.
4. Auteursrecht en de rechten van je leerlingen¶
- Inbrengen van andermans materiaal: een handboekhoofdstuk integraal uploaden naar een publieke AI-tool is auteursrechtelijk problematisch. Werken met je eigen cursustekst, je eigen samenvatting of een kort citaat is dat niet.
- Werk van leerlingen: het opstel van een leerling is diens werk. Je uploadt het niet zonder toestemming, en zeker niet met naam.
- Output gebruiken: AI-output is niet automatisch "vrij". Ze kan onbedoeld sterk lijken op bestaand beschermd materiaal. Controleer bij herkenbare teksten, songteksten, gedichten en afbeeldingen.
- Beeld: laat geen afbeeldingen genereren van herkenbare bestaande personen, en gebruik geen figuren uit films, games of merken in lesmateriaal dat je verspreidt.
5. De grens die niet in de wet staat¶
Sommige dingen mogen wettelijk, maar horen niet.
Doe niet:
- Een AI eindpunten laten bepalen, delibereren of oriënteringsadvies formuleren. Jij beslist, met argumenten die je zelf kunt uitleggen aan ouders.
- AI-detectoren gebruiken om leerlingen van fraude te beschuldigen. Ze produceren vals-positieven, systematisch vaker bij anderstalige leerlingen en leerlingen die eenvoudig schrijven. Een beschuldiging op basis van een percentage is niet houdbaar. Zie ../07-schoolbeleid/03-evalueren-en-toetsen.md.
- AI inzetten als gesprekspartner voor leerlingen over welzijn, thuissituatie of psychisch lijden. Dat gaat naar mens, CLB, zorgcoördinator.
- Ouders of leerlingen een AI-gegenereerde tekst sturen die je zelf niet volledig gelezen en aangepast hebt.
Doe wel: - Vertel je leerlingen wanneer jij AI gebruikte. Dat maakt de norm zichtbaar en geloofwaardig. - Hou een eenvoudige logbestand-notitie van welke tools je gebruikt en waarvoor. Handig bij de AI-geletterdheidsverplichting én bij vragen van ouders.
6. Checklist voor je op verzenden klikt¶
- [ ] Geen namen of andere identificeerbare gegevens van leerlingen in mijn prompt
- [ ] Geen zorg-, medisch of levensbeschouwelijk gegeven, ook niet omschreven
- [ ] Geen integraal auteursrechtelijk materiaal van derden
- [ ] De tool is toegelaten binnen mijn school, of ik gebruik hem enkel voor materiaal zonder leerlinggegevens
- [ ] Als leerlingen zelf werken: leeftijd en accountbeheer kloppen
- [ ] De output wordt door mij inhoudelijk nagekeken vóór gebruik
- [ ] AI-gebruik is vermeld waar het relevant is
Bronnen om zelf op te volgen¶
- Verordening (EU) 2024/1689 (AI Act) en de wijziging via de Digital Omnibus, Verordening (EU) 2026/1744
- Gegevensbeschermingsautoriteit (België) — richtsnoeren over onderwijs en AVG
- Je onderwijskoepel: Katholiek Onderwijs Vlaanderen (
pro.katholiekonderwijs.vlaanderen), GO!, POV/OVSG amai.vlaanderen— Vlaams AI-project met vrij lesmateriaal- UNESCO, Guidance for generative AI in education and research
- De DPO van je scholengemeenschap — voor alles wat specifiek is