AI-governance & ISO 42001

Maak AI-gebruik bestuurbaar.
Van register tot ISO 42001.

Breng AI-gebruik, eigenaarschap en risico’s in beeld en vertaal ze naar werkende governance en ISO 42001.

Afgebakende eerste stap

Begin met zicht op AI-gebruik, rollen en risico’s.

De AI Governance Nulmeting levert een eerste inventaris, governancebeeld en uitvoeringsroute voor register, beleid, impactbeoordeling en controls.

AI Act en ISO/IEC 42001

Verantwoorde AI ontstaat niet vanzelf.

De EU AI Act werkt risicogestuurd. Verplichtingen hangen af van de rol van uw organisatie, het type AI-systeem en de context waarin het wordt ontwikkeld of gebruikt. Dat vraagt om zicht op AI-toepassingen, duidelijke besluitvorming en aantoonbare beheersing gedurende de levenscyclus.

ISO/IEC 42001 biedt daarvoor een managementsysteem: beleid, doelen, verantwoordelijkheden, risicobeheersing, operationele controls, monitoring en continue verbetering worden met elkaar verbonden.

ISO 42001 kan structuur en bewijs leveren voor verantwoord AI-gebruik, maar een certificaat vormt niet automatisch een volledige verklaring van naleving van de EU AI Act. Rol, classificatie en toepasselijke verplichtingen moeten afzonderlijk worden beoordeeld.
01

AI-register

Een actueel overzicht van toepassingen, leveranciers, eigenaren, doelen en gebruikers.

02

Accountability

Duidelijke rollen voor besluitvorming, gebruik, toezicht, risicoacceptatie en escalatie.

03

Risico & impact

Beoordeling van juridische, operationele, ethische, privacy- en securityrisico’s.

04

Levenscyclus & bewijs

Controls, monitoring en documentatie vanaf intake en ontwikkeling tot wijziging en uitfasering.

Vier vervolgdiensten

Start met wat uw organisatie nu nodig heeft.

Start met de AI Governance Nulmeting voor inzicht, of kies als de uitgangspositie al duidelijk is direct voor governance-inrichting, ISO 42001-implementatie, interne audit of AIMS-beheer. Iedere stap sluit aan op wat al aanwezig is.

DIENST 02

AI-governance inrichting

Rollen, beleid, intake, besluitvorming, risicoafweging en toezicht praktisch organiseren.

Bekijk de inrichting
DIENST 03

ISO 42001-implementatie

Een werkend AI-managementsysteem opzetten en integreren met bestaande processen.

Bekijk implementatie
DIENST 04

ISO 42001 Interne Audit

Onafhankelijk toetsen of governance, controls en bewijs gereed zijn voor assurance of certificering.

Bekijk de interne audit
DIENST 05

AIMS-beheer

Structurele ondersteuning om AI-governance en het managementsysteem actueel en aantoonbaar te houden.

Bekijk AIMS-beheer
02 — AI Governance Inrichting

AI-governance inrichten: van losse afspraken naar een bestuurbaar model.

De aparte dienstpagina richt zich volledig op het operating model voor AI: rollen, intake, register, risico, levenscyclus, leveranciers en bewijs.

  • Proportionele governance: niet iedere use-case krijgt dezelfde zwaarte.
  • Eén besluitroute voor business, data, security, privacy, legal en risk.
  • Zelfstandig bruikbaar of als fundament voor ISO 42001.
Bekijk de volledige dienst
03 — ISO 42001 Implementatie

Van governance-afspraken naar een werkend AI-managementsysteem.

De zelfstandige implementatiepagina behandelt de volledige managementsysteemroute en de aansluiting op bestaande ISO-processen.

  • Scope, leiderschap, AI-risico en impact in één verbetercyclus.
  • Operationele controls, monitoring, audits en managementreview borgen.
  • ISO 27001- en andere managementsysteemprocessen hergebruiken waar passend.
Bekijk de volledige dienst
04 — ISO 42001 Interne Audit

Toets AIMS én geselecteerde AI-use-cases op aantoonbare werking.

De aparte auditpagina maakt scope, use-case steekproeven, bewijs, onafhankelijkheid en rapportage expliciet voor organisaties met een audit- of certificeringsvraag.

  • Auditplan op normcriteria, processen en geselecteerde AI-use-cases.
  • Documentreview, interviews en bewijsgerichte steekproeven.
  • Bevindingen en managementbeeld als basis voor corrigerende acties.
Bekijk de volledige dienst
05 — AIMS-beheer

AIMS-beheer: houd AI-governance actueel nadat het systeem staat.

Ondersteuning bij het ritme van risico’s, AI-register, wijzigingen, leveranciers, interne controles, managementreview en continue verbetering.

01

Governanceritme

Eigenaarschap, overleg, besluitvorming en escalatie werkbaar houden.

02

Register & wijzigingen

Nieuwe use-cases, leveranciers en wijzigingen gecontroleerd verwerken.

03

Risico & bewijs

Beoordelingen, controls en onderbouwing actueel houden.

04

Evaluatie

Audits, managementreview, afwijkingen en verbeteracties organiseren.

Plan een korte scopecheck
Veelgestelde vragen

Praktische vragen over AI-governance en ISO 42001.

Heldere antwoorden voordat u een traject start.

Is ISO 42001 verplicht onder de EU AI Act?

Nee. ISO/IEC 42001 is een vrijwillige managementsysteemnorm. De norm kan organisaties wel helpen om beleid, rollen, risico’s, controls en bewijs structureel te organiseren. Voor naleving van de AI Act blijft een afzonderlijke beoordeling van rol, risicoklasse en toepasselijke verplichtingen nodig.

Wat is het verschil tussen AI-governance en ISO 42001?

AI-governance beschrijft hoe uw organisatie besluiten neemt, verantwoordelijkheid verdeelt en AI-risico’s beheerst. ISO 42001 geeft formele eisen voor een managementsysteem waarmee deze governance systematisch wordt ingericht, geëvalueerd en verbeterd.

Is ISO 42001 alleen bedoeld voor ontwikkelaars van AI?

Nee. De norm is toepasbaar op organisaties die AI ontwikkelen, aanbieden of gebruiken. De scope en controls worden afgestemd op uw rol, activiteiten, risico’s en invloed op de AI-levenscyclus.

Kunnen we ISO 42001 combineren met ISO 27001?

Ja. Beide managementsystemen delen veel elementen, zoals context, leiderschap, risico’s, competenties, documentbeheer, interne audits, managementreview en continue verbetering. Daardoor kunnen processen en bewijs vaak worden geïntegreerd.

Moeten we eerst een volledig AI-register hebben?

Nee. Het opbouwen en valideren van het AI-register kan onderdeel zijn van de nulmeting of implementatie. Wel is voldoende zicht op AI-use-cases nodig om scope, risico’s en controls betrouwbaar te bepalen.

Hoe past AI-geletterdheid in de aanpak?

AI-geletterdheid hoort bij verantwoord gebruik en de competenties van betrokken medewerkers. We vertalen rollen, risico’s en gebruikscontext naar passende kennisdoelen en kunnen dit verbinden met uw bredere awareness- en trainingsprogramma.

Hoe lang duurt een ISO 42001-implementatie?

Dat hangt af van de scope, het aantal AI-toepassingen, de volwassenheid van bestaande governance en de beschikbaarheid van eigenaren en bewijs. Na een nulmeting maken we een realistische fasering met concrete mijlpalen.

De juiste eerste stap

Maak AI-governance werkbaar en aantoonbaar.

Tijdens een kennismaking bespreken we uw AI-use-cases, rol, huidige governance en ambitie. Daarna adviseren we of een nulmeting, governance-inrichting, ISO 42001-implementatie of audit het beste past. Plan een korte scopecheck of mail [email protected]