AI Governance Starter

Weet je welke AI je organisatie gebruikt, en wie daarover gaat?

In de meeste MKB-organisaties wordt AI al gebruikt voordat er ooit een afspraak over is gemaakt. De AI Governance Starter brengt in kaart welke toepassingen er zijn, welke gegevens erin gaan en wie waarvoor verantwoordelijk is, en zet dat om in afspraken die blijven staan.

Met de gratis AI Act Zelfcheck breng je eerst zelf in kaart waar het bij jou nog rammelt.

Geen juridisch oordeel en geen complianceverklaring. Wel een werkbaar overzicht, duidelijke afspraken en iemand die het bijhoudt.

Het probleem

AI komt binnen zonder dat iemand het invoert

Dat is geen kwade wil. Handige tools verspreiden zich nu eenmaal sneller dan beleid. Het wordt pas een probleem op het moment dat iemand ernaar vraagt.

Niemand weet wat er gebruikt wordt

Een handvol officiële tools, en daarnaast een onbekend aantal die medewerkers zelf hebben aangezet. Dat laatste heet shadow AI.

Gegevens gaan mee zonder afspraak

Een klantmail plakken om er snel een antwoord op te laten maken, is zo gebeurd. Waar die tekst daarna terechtkomt, heeft niemand nagekeken.

Er is geen eigenaar

Als een tool zijn voorwaarden wijzigt of een fout maakt, is er niemand die erover gaat. De vraag komt uiteindelijk bij de directeur terecht.

Je kunt het niet laten zien

Een klant vraagt hoe je met AI omgaat, of het staat in een securityvragenlijst. Dan moet je het antwoord bij elkaar gaan zoeken.

Waarom nu

De vraag komt van klanten, niet alleen van wetgeving

De Europese AI-verordening stelt eisen aan het gebruik van AI. Voor de meeste MKB-organisaties zijn twee onderdelen relevant: dat medewerkers die met AI werken daar voldoende van begrijpen, en dat mensen weten wanneer ze met een AI-systeem te maken hebben.

In de praktijk komt de vraag echter meestal eerder van een opdrachtgever dan van een toezichthouder. “Gebruiken jullie AI bij het verwerken van onze gegevens?” staat inmiddels gewoon in securityvragenlijsten. Wie dan een overzicht heeft, is in vijf minuten klaar.

Wat de regels op hoofdlijnen zeggen en sinds wanneer, staat op wetgeving en verplichtingen, met verwijzing naar de officiële bronnen.

Het hart van de dienst

Een AI-register dat je ook echt bijhoudt

Geen dik document, maar een werkbare lijst met per toepassing de gegevens die ertoe doen. De waarde zit niet in het invullen; die zit in wat je ziet zodra het er staat.

Wat en waarvoor

  • Toepassing of tool
  • Doel en proces
  • Leverancier en model
  • Status

Gegevens en risico

  • Welke gegevens erin gaan
  • Wel of geen persoonsgegevens
  • Inschatting van het risico
  • Wie er toegang heeft

Controle en opvolging

  • Eigenaar binnen de organisatie
  • Hoe een mens controleert
  • Contact met klanten, en of dat kenbaar is
  • Datum van de volgende evaluatie

Het register komt te staan waar jij het bijhoudt: een spreadsheet, SharePoint of het systeem dat je al gebruikt. Wij leveren geen extra tool waar je voor betaalt en die niemand opent.

Werkwijze

Van inventarisatie naar afspraken

Een kort traject met een duidelijk einde. Geen doorlopend programma, tenzij je daar zelf voor kiest.

1

Inventarisatie

We halen op welke AI-tools er gebruikt worden, ook de tools die nooit officieel zijn ingevoerd. Rondvragen levert hier meer op dan de licentielijst.

2

Register opzetten

Per toepassing: doel, eigenaar, leverancier, gegevens, risico, controle en evaluatiedatum. Ingevuld, niet als leeg sjabloon opgeleverd.

3

Afspraken vastleggen

Een kort gebruiksbeleid en een heldere rolverdeling: wie beslist over nieuwe tools, wie houdt het register bij, waar meld je een fout.

4

Team meenemen

Een korte sessie met echte voorbeelden uit het eigen werk: wat AI goed doet, waar het overtuigend de fout in gaat en wat er nooit in mag.

5

Actieplan

Wat er nog moet gebeuren, op volgorde, met wie het oppakt. Inclusief wat je zelf kunt en wat je aan een specialist wilt overlaten.

6

Evaluatiemoment

Eén vast moment per jaar om het na te lopen. Tools verdwijnen, voorwaarden wijzigen en toepassingen groeien uit hun oorspronkelijke doel.

Wat je krijgt

Zes onderdelen die samen één werkproduct vormen

Geen losse adviezen, maar spullen waarmee je verder kunt: een ingevuld register, afspraken die gelezen worden en een lijst met wat er nog moet gebeuren.

De exacte oplevering hangt af van de omvang van je organisatie en het aantal toepassingen.

  1. AI-register

    Ingevuld overzicht van je AI-toepassingen met doel, eigenaar, leverancier, gegevens, risico en controle.

  2. AI-gebruiksbeleid

    Kort en leesbaar: wat mag wel, wat niet, welke informatie gaat er nooit in en wat doe je bij twijfel.

  3. Rollen en verantwoordelijkheden

    Wie beslist over nieuwe tools, wie houdt het register bij, wie is aanspreekpunt bij een incident.

  4. AI-geletterdheidsplan

    Maatregelen die bij jouw team en werk passen, zodat mensen verantwoord met AI omgaan. De wet vraagt geen gegarandeerd niveau per persoon en geen certificaat; een interne aantekening van wat je gedaan hebt volstaat.

  5. Actieplan

    Concrete vervolgstappen op volgorde, met wie ze oppakt en wat het ongeveer vraagt.

  6. Reviewafspraak

    Wanneer het opnieuw wordt nagelopen, waarop, en wie dat agendeert.

Afbakening

Duidelijke afspraken over wat we wel en niet doen

Wat wij oppakken en wat wij bewust niet claimen. Vooraf helder, zodat er achteraf geen discussie ontstaat over wat deze dienst waard is richting een klant of een toezichthouder.

Wat we wel doen

  • AI-toepassingen inventariseren, inclusief wat er buiten de officiële lijst om gebruikt wordt
  • Een AI-register opzetten en vullen
  • Een gebruiksbeleid en rolverdeling opstellen
  • Signaleren waar een toepassing extra aandacht of juridisch advies verdient
  • Een actieplan opstellen dat uitvoerbaar is

Wat we niet claimen

  • Geen verklaring dat je aan de AI Act voldoet
  • Geen juridisch oordeel of een toepassing hoogrisico is in de zin van de verordening
  • Geen certificering en geen audit
  • Geen garantie dat een toezichthouder of klant elke keuze accepteert
  • Geen beoordeling van de techniek achter de modellen van een leverancier

Wij leveren automatisering, structuur en uitvoering. Voor een juridische toets of een formeel oordeel verwijzen we naar een jurist; dat is een ander vak.

Lever geen vertrouwelijke documenten aan via het publieke websiteformulier. Bij een samenwerking spreken we een veilige manier af om die uit te wisselen.

Eerste stap

Weet je nog niet waar je staat?

Doe eerst de gratis AI Act Zelfcheck. Twintig vragen, vijf minuten, geen account. Je ziet per onderwerp waar het geregeld is, waar je moet controleren en waar aandacht nodig is.

Start de gratis zelfcheck

Klaar om slimmer te werken?

Grip op AI-gebruik, zonder er een project van te maken.

Vertel kort hoe AI nu in je organisatie gebruikt wordt. We kijken samen wat er nodig is en wat er kan wachten.