Niemand weet wat er gebruikt wordt
Een handvol officiële tools, en daarnaast een onbekend aantal die medewerkers zelf hebben aangezet. Dat laatste heet shadow AI.
AI Governance Starter
In de meeste MKB-organisaties wordt AI al gebruikt voordat er ooit een afspraak over is gemaakt. De AI Governance Starter brengt in kaart welke toepassingen er zijn, welke gegevens erin gaan en wie waarvoor verantwoordelijk is, en zet dat om in afspraken die blijven staan.
Met de gratis AI Act Zelfcheck breng je eerst zelf in kaart waar het bij jou nog rammelt.
Geen juridisch oordeel en geen complianceverklaring. Wel een werkbaar overzicht, duidelijke afspraken en iemand die het bijhoudt.
Het probleem
Dat is geen kwade wil. Handige tools verspreiden zich nu eenmaal sneller dan beleid. Het wordt pas een probleem op het moment dat iemand ernaar vraagt.
Een handvol officiële tools, en daarnaast een onbekend aantal die medewerkers zelf hebben aangezet. Dat laatste heet shadow AI.
Een klantmail plakken om er snel een antwoord op te laten maken, is zo gebeurd. Waar die tekst daarna terechtkomt, heeft niemand nagekeken.
Als een tool zijn voorwaarden wijzigt of een fout maakt, is er niemand die erover gaat. De vraag komt uiteindelijk bij de directeur terecht.
Een klant vraagt hoe je met AI omgaat, of het staat in een securityvragenlijst. Dan moet je het antwoord bij elkaar gaan zoeken.
Waarom nu
De Europese AI-verordening stelt eisen aan het gebruik van AI. Voor de meeste MKB-organisaties zijn twee onderdelen relevant: dat medewerkers die met AI werken daar voldoende van begrijpen, en dat mensen weten wanneer ze met een AI-systeem te maken hebben.
In de praktijk komt de vraag echter meestal eerder van een opdrachtgever dan van een toezichthouder. “Gebruiken jullie AI bij het verwerken van onze gegevens?” staat inmiddels gewoon in securityvragenlijsten. Wie dan een overzicht heeft, is in vijf minuten klaar.
Wat de regels op hoofdlijnen zeggen en sinds wanneer, staat op wetgeving en verplichtingen, met verwijzing naar de officiële bronnen.
Het hart van de dienst
Geen dik document, maar een werkbare lijst met per toepassing de gegevens die ertoe doen. De waarde zit niet in het invullen; die zit in wat je ziet zodra het er staat.
Het register komt te staan waar jij het bijhoudt: een spreadsheet, SharePoint of het systeem dat je al gebruikt. Wij leveren geen extra tool waar je voor betaalt en die niemand opent.
Werkwijze
Een kort traject met een duidelijk einde. Geen doorlopend programma, tenzij je daar zelf voor kiest.
We halen op welke AI-tools er gebruikt worden, ook de tools die nooit officieel zijn ingevoerd. Rondvragen levert hier meer op dan de licentielijst.
Per toepassing: doel, eigenaar, leverancier, gegevens, risico, controle en evaluatiedatum. Ingevuld, niet als leeg sjabloon opgeleverd.
Een kort gebruiksbeleid en een heldere rolverdeling: wie beslist over nieuwe tools, wie houdt het register bij, waar meld je een fout.
Een korte sessie met echte voorbeelden uit het eigen werk: wat AI goed doet, waar het overtuigend de fout in gaat en wat er nooit in mag.
Wat er nog moet gebeuren, op volgorde, met wie het oppakt. Inclusief wat je zelf kunt en wat je aan een specialist wilt overlaten.
Eén vast moment per jaar om het na te lopen. Tools verdwijnen, voorwaarden wijzigen en toepassingen groeien uit hun oorspronkelijke doel.
Wat je krijgt
Geen losse adviezen, maar spullen waarmee je verder kunt: een ingevuld register, afspraken die gelezen worden en een lijst met wat er nog moet gebeuren.
De exacte oplevering hangt af van de omvang van je organisatie en het aantal toepassingen.
AI-register
Ingevuld overzicht van je AI-toepassingen met doel, eigenaar, leverancier, gegevens, risico en controle.
AI-gebruiksbeleid
Kort en leesbaar: wat mag wel, wat niet, welke informatie gaat er nooit in en wat doe je bij twijfel.
Rollen en verantwoordelijkheden
Wie beslist over nieuwe tools, wie houdt het register bij, wie is aanspreekpunt bij een incident.
AI-geletterdheidsplan
Maatregelen die bij jouw team en werk passen, zodat mensen verantwoord met AI omgaan. De wet vraagt geen gegarandeerd niveau per persoon en geen certificaat; een interne aantekening van wat je gedaan hebt volstaat.
Actieplan
Concrete vervolgstappen op volgorde, met wie ze oppakt en wat het ongeveer vraagt.
Reviewafspraak
Wanneer het opnieuw wordt nagelopen, waarop, en wie dat agendeert.
Afbakening
Wat wij oppakken en wat wij bewust niet claimen. Vooraf helder, zodat er achteraf geen discussie ontstaat over wat deze dienst waard is richting een klant of een toezichthouder.
Wij leveren automatisering, structuur en uitvoering. Voor een juridische toets of een formeel oordeel verwijzen we naar een jurist; dat is een ander vak.
Lever geen vertrouwelijke documenten aan via het publieke websiteformulier. Bij een samenwerking spreken we een veilige manier af om die uit te wisselen.
Eerste stap
Doe eerst de gratis AI Act Zelfcheck. Twintig vragen, vijf minuten, geen account. Je ziet per onderwerp waar het geregeld is, waar je moet controleren en waar aandacht nodig is.
Start de gratis zelfcheckKlaar om slimmer te werken?
Vertel kort hoe AI nu in je organisatie gebruikt wordt. We kijken samen wat er nodig is en wat er kan wachten.
Je praat met een AI-assistent
Waar verlies je nu de meeste tijd aan? Beschrijf een proces, systeem of terugkerende taak, dan denk ik mee over wat je kunt automatiseren en waar een mens moet blijven meekijken.
Je kunt me ook vragen stellen over onze diensten, prijzen, koppelingen, de AI Act of securityvragen van klanten.
AI-antwoorden kunnen fouten bevatten. Liever een mens spreken? Neem contact op. Privacy.