AI-register
Een actueel overzicht van toepassingen, leveranciers, eigenaren, doelen en gebruikers.

Governancy helpt organisaties AI-systemen inventariseren, rollen en risico’s bepalen en een werkend AI-managementsysteem inrichten. Van quickscan en governance-framework tot ISO/IEC 42001-implementatie en audit-readiness.
De EU AI Act werkt risicogestuurd. Verplichtingen hangen af van de rol van uw organisatie, het type AI-systeem en de context waarin het wordt ontwikkeld of gebruikt. Dat vraagt om zicht op AI-toepassingen, duidelijke besluitvorming en aantoonbare beheersing gedurende de levenscyclus.
ISO/IEC 42001 biedt daarvoor een managementsysteem: beleid, doelen, verantwoordelijkheden, risicobeheersing, operationele controls, monitoring en continue verbetering worden met elkaar verbonden.
Een actueel overzicht van toepassingen, leveranciers, eigenaren, doelen en gebruikers.
Duidelijke rollen voor besluitvorming, gebruik, toezicht, risicoacceptatie en escalatie.
Beoordeling van juridische, operationele, ethische, privacy- en securityrisico’s.
Controls, monitoring en documentatie vanaf intake en ontwikkeling tot wijziging en uitfasering.
Start met een compacte quickscan, richt een praktisch governance-model in of bouw door naar een certificeerbaar AI-managementsysteem. Iedere stap sluit aan op wat al aanwezig is.
Snel inzicht in AI-gebruik, rollen, risicoklassen, belangrijkste gaps en prioriteiten.
Bekijk de quickscan →Rollen, beleid, intake, besluitvorming, risicoafweging en toezicht praktisch organiseren.
Bekijk de inrichting →Een werkend AI-managementsysteem opzetten en integreren met bestaande processen.
Bekijk implementatie →Onafhankelijk toetsen of governance, controls en bewijs gereed zijn voor assurance of certificering.
Bekijk audit & readiness →De quickscan maakt zichtbaar waar AI al wordt gebruikt, welke toepassingen extra aandacht vragen en waar eigenaarschap of beheersing ontbreekt. We combineren interviews, documentreview en een gerichte inventarisatie tot een praktisch startpunt.
AI-toepassingen, use-cases, leveranciers, datasets en betrokken processen in kaart brengen.
Vaststellen hoe de organisatie AI ontwikkelt, aanbiedt of inzet en welke risicocategorie relevant kan zijn.
Governance, transparantie, menselijk toezicht, data, privacy, security en monitoring beoordelen.
Concrete acties, eigenaren en besluitpunten prioriteren op risico, waarde en urgentie.
We richten een werkbare operating model in voor selectie, ontwikkeling, inkoop en gebruik van AI. Niet zwaarder dan nodig, wel duidelijk genoeg om beslissingen, risicoacceptatie en toezicht aantoonbaar te maken.
Kaders voor verantwoord gebruik, verboden toepassingen, transparantie en menselijk toezicht.
Eigenaarschap voor business, data, technologie, risk, legal, privacy en security.
Een uniforme route voor nieuwe use-cases, wijzigingen, uitzonderingen en leveranciers.
Proportionele beoordeling van mogelijke gevolgen voor organisatie, personen en maatschappij.
Controls voor ontwerp, testen, ingebruikname, monitoring, incidenten, wijziging en uitfasering.
Due diligence, contractuele eisen, documentatie en controle op externe modellen en diensten.
ISO/IEC 42001 verbindt strategie, verantwoordelijkheid, AI-risico’s en operationele beheersing in één verbetercyclus. Governancy begeleidt de inrichting, implementatie en voorbereiding op certificering, met zoveel mogelijk hergebruik van bestaande managementsystemen en processen.
Doelen, stakeholders, AI-rollen, toepassingsgebied en afhankelijkheden vaststellen.
Bestuurlijk eigenaarschap, AI-beleid, doelen, verantwoordelijkheden en middelen organiseren.
Methoden voor AI-risico’s, impact, kansen, behandelplannen en acceptatiecriteria invoeren.
Beheersing van data, documentatie, ontwikkeling, inkoop, gebruik, menselijk toezicht en wijzigingen.
Indicatoren, monitoring, incidenten, klachten, interne audits en managementreview inrichten.
Afwijkingen, oorzaakanalyse, corrigerende maatregelen en structurele verbeteracties borgen.
Een goede audit beoordeelt niet alleen of documenten bestaan, maar of rollen, afwegingen en controls aantoonbaar werken. Wij toetsen het systeem, de uitvoering en de kwaliteit van het bewijs.
Doel, criteria, processen, AI-use-cases en benodigde onafhankelijkheid vaststellen.
Beleid, register, risico- en impactbeoordelingen, controls en registraties beoordelen.
Toetsen of verantwoordelijkheden, besluitvorming en operationele beheersing werkelijk functioneren.
Afwijkingen, risico’s en verbeterpunten onderbouwen en prioriteren richting audit of certificering.
Een audit op normvereisten, geselecteerde controls en de feitelijke werking van het managementsysteem.
Een pre-assessment met focus op ontbrekend bewijs, auditinterviews en sluiting van kritieke gaps.
Heldere antwoorden voordat u een traject start.
Nee. ISO/IEC 42001 is een vrijwillige managementsysteemnorm. De norm kan organisaties wel helpen om beleid, rollen, risico’s, controls en bewijs structureel te organiseren. Voor naleving van de AI Act blijft een afzonderlijke beoordeling van rol, risicoklasse en toepasselijke verplichtingen nodig.
AI-governance beschrijft hoe uw organisatie besluiten neemt, verantwoordelijkheid verdeelt en AI-risico’s beheerst. ISO 42001 geeft formele eisen voor een managementsysteem waarmee deze governance systematisch wordt ingericht, geëvalueerd en verbeterd.
Nee. De norm is toepasbaar op organisaties die AI ontwikkelen, aanbieden of gebruiken. De scope en controls worden afgestemd op uw rol, activiteiten, risico’s en invloed op de AI-levenscyclus.
Ja. Beide managementsystemen delen veel elementen, zoals context, leiderschap, risico’s, competenties, documentbeheer, interne audits, managementreview en continue verbetering. Daardoor kunnen processen en bewijs vaak worden geïntegreerd.
Nee. Het opbouwen en valideren van het AI-register kan onderdeel zijn van de quickscan of implementatie. Wel is voldoende zicht op AI-use-cases nodig om scope, risico’s en controls betrouwbaar te bepalen.
AI-geletterdheid hoort bij verantwoord gebruik en de competenties van betrokken medewerkers. We vertalen rollen, risico’s en gebruikscontext naar passende kennisdoelen en kunnen dit verbinden met uw bredere awareness- en trainingsprogramma.
Dat hangt af van de scope, het aantal AI-toepassingen, de volwassenheid van bestaande governance en de beschikbaarheid van eigenaren en bewijs. Na een quickscan maken we een realistische fasering met concrete mijlpalen.
Tijdens een kennismaking bespreken we uw AI-use-cases, rol, huidige governance en ambitie. Daarna adviseren we of een quickscan, governance-inrichting, ISO 42001-implementatie of audit het beste past. Plan een kennismaking of mail [email protected]