{"id":13008,"date":"2026-05-15T11:46:24","date_gmt":"2026-05-15T09:46:24","guid":{"rendered":"https:\/\/oosterwal.com\/de-eu-ai-wet-uitgelegd\/"},"modified":"2026-05-15T12:57:15","modified_gmt":"2026-05-15T10:57:15","slug":"de-eu-ai-wet-uitgelegd","status":"publish","type":"post","link":"https:\/\/oosterwal.com\/nl\/de-eu-ai-wet-uitgelegd\/","title":{"rendered":"De EU AI-wet uitgelegd"},"content":{"rendered":"[vc_row type=&#8221;full_width_background&#8221; full_screen_row_position=&#8221;middle&#8221; column_margin=&#8221;custom&#8221; column_margin_custom=&#8221;5%&#8221; column_direction=&#8221;default&#8221; column_direction_tablet=&#8221;default&#8221; column_direction_phone=&#8221;default&#8221; scene_position=&#8221;center&#8221; top_padding=&#8221;8%&#8221; constrain_group_1=&#8221;yes&#8221; bottom_padding=&#8221;8%&#8221; text_color=&#8221;dark&#8221; text_align=&#8221;left&#8221; row_border_radius=&#8221;none&#8221; row_border_radius_applies=&#8221;bg&#8221; row_position_desktop=&#8221;default&#8221; row_position_tablet=&#8221;inherit&#8221; row_position_phone=&#8221;inherit&#8221; overflow=&#8221;visible&#8221; overlay_strength=&#8221;0.3&#8243; gradient_direction=&#8221;left_to_right&#8221; shape_divider_position=&#8221;bottom&#8221; bg_image_animation=&#8221;none&#8221; shape_type=&#8221;&#8221; gradient_type=&#8221;default&#8221;][vc_column column_padding=&#8221;no-extra-padding&#8221; column_padding_tablet=&#8221;inherit&#8221; column_padding_phone=&#8221;inherit&#8221; column_padding_position=&#8221;all&#8221; column_element_direction_desktop=&#8221;default&#8221; column_element_spacing=&#8221;default&#8221; desktop_text_alignment=&#8221;default&#8221; tablet_text_alignment=&#8221;default&#8221; phone_text_alignment=&#8221;default&#8221; sticky_content=&#8221;true&#8221; sticky_content_functionality=&#8221;css&#8221; sticky_content_alignment=&#8221;default&#8221; background_color_opacity=&#8221;1&#8243; background_hover_color_opacity=&#8221;1&#8243; background_image=&#8221;13010&#8243; background_image_type=&#8221;default&#8221; background_image_position=&#8221;center center&#8221; background_image_stacking=&#8221;default&#8221; background_image_loading=&#8221;default&#8221; column_backdrop_filter=&#8221;none&#8221; column_shadow=&#8221;none&#8221; column_border_radius=&#8221;none&#8221; column_link_target=&#8221;_self&#8221; column_position=&#8221;default&#8221; gradient_direction=&#8221;left_to_right&#8221; overlay_strength=&#8221;0.3&#8243; width=&#8221;1\/2&#8243; tablet_width_inherit=&#8221;default&#8221; animation_type=&#8221;default&#8221; bg_image_animation=&#8221;none&#8221; border_type=&#8221;simple&#8221; column_border_width=&#8221;none&#8221; column_border_style=&#8221;solid&#8221; mask_enable=&#8221;true&#8221; mask_shape=&#8221;x-symbol&#8221; mask_size=&#8221;contain&#8221; mask_alignment_desktop=&#8221;left-top&#8221; column_padding_type=&#8221;default&#8221; gradient_type=&#8221;default&#8221; offset=&#8221;vc_col-xs-3 vc_hidden-xs&#8221; content_layout=&#8221;default&#8221;][divider line_type=&#8221;No Line&#8221; custom_height=&#8221;45vh&#8221; custom_height_tablet=&#8221;35vw&#8221; custom_height_phone=&#8221;25vw&#8221;][\/vc_column][vc_column column_padding=&#8221;no-extra-padding&#8221; column_padding_tablet=&#8221;inherit&#8221; column_padding_phone=&#8221;inherit&#8221; column_padding_position=&#8221;all&#8221; flex_gap_desktop=&#8221;10px&#8221; column_element_direction_desktop=&#8221;default&#8221; column_element_spacing=&#8221;10px&#8221; desktop_text_alignment=&#8221;default&#8221; tablet_text_alignment=&#8221;default&#8221; phone_text_alignment=&#8221;default&#8221; background_color_opacity=&#8221;1&#8243; background_hover_color_opacity=&#8221;1&#8243; column_backdrop_filter=&#8221;none&#8221; column_shadow=&#8221;none&#8221; column_border_radius=&#8221;none&#8221; column_link_target=&#8221;_self&#8221; column_position=&#8221;default&#8221; gradient_direction=&#8221;left_to_right&#8221; overlay_strength=&#8221;0.3&#8243; width=&#8221;1\/2&#8243; tablet_width_inherit=&#8221;small_desktop&#8221; animation_type=&#8221;default&#8221; bg_image_animation=&#8221;none&#8221; border_type=&#8221;simple&#8221; column_border_width=&#8221;none&#8221; column_border_style=&#8221;solid&#8221; column_padding_type=&#8221;default&#8221; gradient_type=&#8221;default&#8221;][vc_column_text css=&#8221;&#8221; text_direction=&#8221;default&#8221;]\n<h2>Kunstmatige intelligentie evolueert van experimenteel naar bedrijfskritisch gebruik.<\/h2>\n[\/vc_column_text][split_line_heading line_reveal_by_space_text_effect=&#8221;scroll-opacity-reveal&#8221; font_style=&#8221;h1&#8243; stagger_animation=&#8221;true&#8221; font_size_max=&#8221;90px&#8221; content_alignment=&#8221;default&#8221; mobile_content_alignment=&#8221;inherit&#8221; animation_type=&#8221;line-reveal-by-space&#8221; link_target=&#8221;_self&#8221; text_content=&#8221;De EU AI-wet uitgelegd: Waarom AI-governance een verantwoordelijkheid van de raad van bestuur wordt&#8221; font_size=&#8221;2.5vw&#8221; font_size_phone=&#8221;3em&#8221; font_line_height=&#8221;1.3&#8243; font_size_tablet=&#8221;7vw&#8221; text_direction=&#8221;default&#8221;][\/split_line_heading][divider line_type=&#8221;No Line&#8221; custom_height=&#8221;3vw&#8221;][split_line_heading line_reveal_by_space_text_effect=&#8221;scroll-opacity-reveal&#8221; font_style=&#8221;h3&#8243; stagger_animation=&#8221;true&#8221; font_size_max=&#8221;90px&#8221; content_alignment=&#8221;default&#8221; mobile_content_alignment=&#8221;inherit&#8221; animation_type=&#8221;line-reveal-by-space&#8221; link_target=&#8221;_self&#8221; text_content=&#8221;Organisaties gebruiken AI in klantenservice, marketing, werving, documentverwerking, analyse, softwareontwikkeling, fraudedetectie, compliance, operations en beslissingsondersteuning. In veel gevallen is AI al ingebed in de tools die bedrijven dagelijks gebruiken, van CRM- en ERP-systemen tot Microsoft 365, Salesforce, HR-platforms en cloudservices. &#8221; font_size=&#8221;1vw&#8221; font_size_phone=&#8221;3em&#8221; font_line_height=&#8221;1.3&#8243; font_size_tablet=&#8221;7vw&#8221; text_direction=&#8221;default&#8221;][\/split_line_heading][\/vc_column][\/vc_row][vc_row type=&#8221;in_container&#8221; full_screen_row_position=&#8221;middle&#8221; column_margin=&#8221;default&#8221; column_direction=&#8221;default&#8221; column_direction_tablet=&#8221;default&#8221; column_direction_phone=&#8221;default&#8221; scene_position=&#8221;center&#8221; text_color=&#8221;dark&#8221; text_align=&#8221;left&#8221; row_border_radius=&#8221;none&#8221; row_border_radius_applies=&#8221;bg&#8221; row_position_desktop=&#8221;default&#8221; row_position_tablet=&#8221;inherit&#8221; row_position_phone=&#8221;inherit&#8221; overflow=&#8221;visible&#8221; overlay_strength=&#8221;0.3&#8243; gradient_direction=&#8221;left_to_right&#8221; shape_divider_position=&#8221;bottom&#8221; bg_image_animation=&#8221;none&#8221;][vc_column column_padding=&#8221;no-extra-padding&#8221; column_padding_tablet=&#8221;inherit&#8221; column_padding_phone=&#8221;inherit&#8221; column_padding_position=&#8221;all&#8221; flex_gap_desktop=&#8221;10px&#8221; column_element_direction_desktop=&#8221;default&#8221; column_element_spacing=&#8221;default&#8221; desktop_text_alignment=&#8221;default&#8221; tablet_text_alignment=&#8221;default&#8221; phone_text_alignment=&#8221;default&#8221; background_color_opacity=&#8221;1&#8243; background_hover_color_opacity=&#8221;1&#8243; column_backdrop_filter=&#8221;none&#8221; column_shadow=&#8221;none&#8221; column_border_radius=&#8221;none&#8221; column_link_target=&#8221;_self&#8221; column_position=&#8221;default&#8221; gradient_direction=&#8221;left_to_right&#8221; overlay_strength=&#8221;0.3&#8243; width=&#8221;1\/1&#8243; tablet_width_inherit=&#8221;default&#8221; animation_type=&#8221;default&#8221; bg_image_animation=&#8221;none&#8221; border_type=&#8221;simple&#8221; column_border_width=&#8221;none&#8221; column_border_style=&#8221;solid&#8221;][vc_column_text css=&#8221;&#8221; text_direction=&#8221;default&#8221;]\n<h2><span class=\"s1\"><b>De EU AI-wet <\/b><\/span> biedt kansen. Maar cre\u00ebert ook risico&#8217;s. <\/h2>\n<p class=\"p2\">De vraag voor leiderschapsteams is niet langer simpelweg:<\/p>\n<blockquote>\n<p class=\"p3\"><b>&#8220;Kunnen we AI gebruiken?&#8221;<\/b><\/p>\n<\/blockquote>\n<p class=\"p2\">De belangrijkere vraag wordt:<\/p>\n<p class=\"p3\"><b>&#8220;Kunnen we aantonen dat we AI verantwoord, veilig en onder controle gebruiken?&#8221;<\/b><\/p>\n<p class=\"p2\">Dat is de context waarin de <span class=\"s1\"><b>EU AI-wet<\/b><\/span> relevant wordt.<\/p>\n<p class=\"p2\">De EU AI Act is het wettelijke kader van de Europese Unie voor kunstmatige intelligentie. Hij is in werking getreden op <span class=\"s1\"><b>1 augustus 2024<\/b><\/span> en wordt gefaseerd toegepast, waarbij het grootste deel van het kader van toepassing wordt vanaf <span class=\"s1\"><b>2 augustus 2026<\/b><\/span>en verdere verplichtingen volgen later voor specifieke categorie\u00ebn AI-systemen. <\/p>\n<p class=\"p2\">Voor veel organisaties betekent dit dat AI-governance niet langer een informeel onderwerp kan blijven dat alleen in handen is van IT, datateams of innovatieafdelingen. Het wordt een kwestie van risicobeheer, compliance, inkoop, informatiebeveiliging, operationele veerkracht en verantwoordelijkheid van het management. <\/p>\n<h2><span class=\"s1\"><b>Wat is de EU AI-wet?<\/b><\/span><\/h2>\n<p class=\"p2\">De EU AI Act is een op risico&#8217;s gebaseerde regeling voor kunstmatige intelligentie.<\/p>\n<p class=\"p2\">Het doel is om ervoor te zorgen dat AI-systemen die in de Europese Unie worden gebruikt veilig, transparant, traceerbaar, niet-discriminerend en onder passend menselijk toezicht staan.<\/p>\n<p class=\"p2\">De verordening behandelt niet alle AI op dezelfde manier. In plaats daarvan worden AI-systemen ingedeeld op basis van risico. Hoe hoger het potenti\u00eble risico voor mensen, veiligheid, grondrechten of de samenleving, hoe zwaarder de verplichtingen.  <\/p>\n<p class=\"p4\">Praktisch gezien vraagt de AI-wet organisaties om inzicht:<\/p>\n<ul>\n<li>welke AI-systemen ze gebruiken<\/li>\n<li>waar deze systemen voor worden gebruikt<\/li>\n<li>welke risico&#8217;s ze cre\u00ebren<\/li>\n<li>wie is er verantwoordelijk voor<\/li>\n<li>welke controles zijn er<\/li>\n<li>of gebruikers goed ge\u00efnformeerd zijn<\/li>\n<li>of menselijk toezicht mogelijk is<\/li>\n<li>of beslissingen en resultaten kunnen worden verklaard, vastgelegd en herzien<\/li>\n<\/ul>\n<p class=\"p2\">Dit maakt de AI-wet veel meer dan een technologieregelgeving. Het is een bestuurlijke uitdaging. <\/p>\n<h2><span class=\"s1\"><b>De risicogebaseerde aanpak van de EU AI-wet<\/b><\/span><\/h2>\n<p class=\"p2\">De EU AI Act hanteert verschillende brede risicocategorie\u00ebn.<\/p>\n<h3><span class=\"s1\"><b>1. Verboden AI-praktijken<\/b><\/span><\/h3>\n<p class=\"p2\">Sommige AI-praktijken worden als onaanvaardbaar beschouwd en zijn verboden. Hieronder vallen bepaalde toepassingen van manipulatieve AI, social scoring en andere praktijken die onaanvaardbare risico&#8217;s opleveren voor de rechten en veiligheid van mensen. <\/p>\n<p class=\"p2\">De verboden en AI-alfabetiseringsverplichtingen gelden sinds <span class=\"s1\"><b>2 februari 2025<\/b><\/span>.<\/p>\n<p class=\"p2\">Voor organisaties betekent dit dat het gebruik van AI niet onbeheerd moet blijven. Zelfs voordat het volledige raamwerk van toepassing is, moeten bedrijven al weten of AI-tools of -processen onaanvaardbare risico&#8217;s met zich meebrengen. <\/p>\n<h3><span class=\"s1\"><b>2. AI-systemen met een hoog risico<\/b><\/span><\/h3>\n<p class=\"p2\">AI-systemen met een hoog risico zijn de belangrijkste categorie voor veel organisaties.<\/p>\n<p class=\"p2\">Dit zijn AI-systemen die een aanzienlijke impact kunnen hebben op het leven, de rechten, de toegang tot diensten, werkgelegenheid, onderwijs, veiligheid of essenti\u00eble processen van mensen.<\/p>\n<p class=\"p4\">Voorbeelden zijn AI die wordt gebruikt voor:<\/p>\n<ul>\n<li>werving of screening van kandidaten<\/li>\n<li>personeelsbeoordeling of personeelsbeheer<\/li>\n<li>toegang tot onderwijs of opleiding<\/li>\n<li>kredietwaardigheidsbeoordelingen<\/li>\n<li>toegang tot essenti\u00eble particuliere of openbare diensten<\/li>\n<li>bepaalde veiligheidscomponenten<\/li>\n<li>kritieke infrastructuur<\/li>\n<li>rechtshandhaving, migratie of justitie<\/li>\n<\/ul>\n<p class=\"p2\">AI-systemen met een hoog risico zijn onderworpen aan strengere eisen. Deze kunnen betrekking hebben op risicobeheer, data governance, technische documentatie, logging, transparantie, menselijk toezicht, nauwkeurigheid, robuustheid en cyberbeveiliging. <\/p>\n<p class=\"p2\">Voor bedrijven betekent dit dat AI niet simpelweg kan worden ge\u00efmplementeerd omdat het effici\u00ebnt of commercieel aantrekkelijk is. Als een AI-systeem mensen of kritieke beslissingen be\u00efnvloedt, moet het worden gecontroleerd. <\/p>\n<h3><span class=\"s1\"><b>3. AI-systemen met beperkt risico<\/b><\/span><\/h3>\n<p class=\"p2\">Sommige AI-systemen zijn toegestaan, maar vereisen transparantie.<\/p>\n<p class=\"p2\">Het kan bijvoorbeeld nodig zijn om gebruikers te informeren wanneer ze interactie hebben met een chatbot. In bepaalde gevallen moet AI-gegenereerde of gemanipuleerde inhoud worden gelabeld. <\/p>\n<p class=\"p2\">Deze categorie is zeer relevant voor klantenservice, marketing, contentgeneratie en digitale communicatie.<\/p>\n<p class=\"p2\">De praktische vraag is eenvoudig:<\/p>\n<p class=\"p3\"><b>Zou een klant, werknemer of burger redelijkerwijs verwachten te weten dat er AI wordt gebruikt?<\/b><\/p>\n<p class=\"p2\">Als het antwoord ja is, kunnen transparantieverplichtingen van toepassing zijn.<\/p>\n<h3><span class=\"s1\"><b>4. AI-systemen met minimaal risico<\/b><\/span><\/h3>\n<p class=\"p2\">Veel AI-toepassingen vallen in een categorie met een lager risico. Voorbeelden hiervan zijn spamfilters, eenvoudige aanbevelingssystemen of interne productiviteitstools. <\/p>\n<p class=\"p2\">Maar een minimaal risico onder de AI-wet betekent niet dat er helemaal geen bestuur is.<\/p>\n<p class=\"p2\">Andere wetten en verplichtingen kunnen nog steeds van toepassing zijn, waaronder GDPR, cyberbeveiligingsvereisten, contractuele verplichtingen, sectorspecifieke regelgeving en intern risicobeleid.<\/p>\n<h2><span class=\"s1\"><b>Waarom de EU AI-wet van belang is voor bedrijfsleiders<\/b><\/span><\/h2>\n<p class=\"p2\">Veel organisaties onderschatten de mate waarin AI al aanwezig is in hun bedrijf.<\/p>\n<p class=\"p4\">AI kan worden ingebed in:<\/p>\n<ul>\n<li>HR-systemen<\/li>\n<li>CRM-platforms<\/li>\n<li>marketingautomatiseringstools<\/li>\n<li>chatbots voor klantenservice<\/li>\n<li>systemen voor fraudedetectie<\/li>\n<li>cloudplatforms<\/li>\n<li>analysetools<\/li>\n<li>productiviteitssoftware<\/li>\n<li>systemen voor documentbeheer<\/li>\n<li>inkoopplatformen<\/li>\n<li>cyberbeveiligingstooling<\/li>\n<li>ERP-systemen<\/li>\n<li>low-code en automatiseringsplatforms<\/li>\n<\/ul>\n<p class=\"p2\">Dit betekent dat de AI-wet niet alleen relevant is voor bedrijven die AI-producten bouwen.<\/p>\n<p class=\"p2\">Het is ook relevant voor organisaties die <span class=\"s1\"><b>gebruiken<\/b><\/span> AI GEBRUIKEN.<\/p>\n<p class=\"p2\">Het onderscheid is belangrijk omdat de AI-wet verplichtingen schept voor verschillende rollen, waaronder aanbieders en implementeerders van AI-systemen. Een bedrijf dat een op AI gebaseerde oplossing koopt en gebruikt, kan nog steeds verantwoordelijkheden hebben, vooral als de AI wordt gebruikt in gevoelige of invloedrijke bedrijfsprocessen. <\/p>\n<p class=\"p2\">Voor uitvoerende teams is controle de kernkwestie.<\/p>\n<ul>\n<li class=\"p2\">Weten we welke AI-systemen we gebruiken?<\/li>\n<li class=\"p2\">Weten we welke bedrijfsprocessen worden be\u00efnvloed?<\/li>\n<li class=\"p2\">Begrijpen we de risico&#8217;s?<\/li>\n<li class=\"p2\">Hebben we onze leveranciers beoordeeld?<\/li>\n<li class=\"p2\">Hebben we het eigendom toegewezen?<\/li>\n<li class=\"p2\">Kunnen we uitleggen hoe het systeem wordt gebruikt?<\/li>\n<li class=\"p2\">Kunnen we bewijs leveren?<\/li>\n<\/ul>\n<p class=\"p2\">Als het antwoord op deze vragen onduidelijk is, heeft de organisatie een AI-governancekloof.<\/p>\n<h2><span class=\"s1\"><b>Het verband tussen de EU AI-wet, NIS2 en ISO 27001<\/b><\/span><\/h2>\n<p class=\"p2\">De EU-AI Act moet niet worden behandeld als een ge\u00efsoleerd nalevingsproject.<\/p>\n<p class=\"p2\">Het sluit op natuurlijke wijze aan bij andere onderwerpen op het gebied van bestuur en veerkracht, met name <span class=\"s1\"><b>NIS2<\/b><\/span> en <span class=\"s1\"><b>ISO 27001<\/b><\/span>.<\/p>\n<p class=\"p2\"><a href=\"https:\/\/iso-ready.nl\/nis2-cyberbeveiligingswetgeving\/\" target=\"_blank\" rel=\"noopener\">NIS2<\/a> richt zich op cyberbeveiliging en digitale weerbaarheid. Het vereist van organisaties in essenti\u00eble en belangrijke sectoren dat ze cyberrisico&#8217;s beheren, kritieke diensten beschermen, incidenten afhandelen en de beveiliging van de toeleveringsketen verbeteren. <\/p>\n<p class=\"p2\"><a href=\"https:\/\/iso-ready.nl\/iso-27001\/\" target=\"_blank\" rel=\"noopener\">ISO 27001<\/a> biedt een managementsysteem voor informatiebeveiliging. Het helpt organisaties bij het structureren van risicomanagement, controles, eigenaarschap, bewijs, audits en voortdurende verbetering. <\/p>\n<p class=\"p2\">De EU AI Act voegt nog een laag toe: verantwoord AI-bestuur.<\/p>\n<p class=\"p4\">Deze onderwerpen overlappen elkaar op verschillende praktische gebieden:<\/p>\n<ul>\n<li>risicobeoordeling<\/li>\n<li>leveranciersmanagement<\/li>\n<li>toegangscontrole<\/li>\n<li>cyberbeveiliging<\/li>\n<li>incidentafhandeling<\/li>\n<li>registratie en bewaking<\/li>\n<li>bedrijfscontinu\u00efteit<\/li>\n<li>gegevensbeheer<\/li>\n<li>bestuurlijke verantwoordelijkheid<\/li>\n<li>documentatie en bewijs<\/li>\n<li>voortdurende verbetering<\/li>\n<\/ul>\n<p class=\"p2\">Daarom mag de voorbereiding op de AI-wet geen aparte papieren exercitie worden.<\/p>\n<p class=\"p2\">Voor de meeste organisaties is het beter om AI-governance te integreren in het bestaande managementsysteem voor risico&#8217;s, beveiliging, compliance en transformatie.<\/p>\n<h2><span class=\"s1\"><b>Waarom ISO 27001 een sterke basis is voor AI-governance<\/b><\/span><\/h2>\n<p class=\"p2\">ISO 27001 maakt een organisatie niet automatisch compliant met de EU AI Act.<\/p>\n<p class=\"p2\">Het biedt echter een zeer nuttige basis.<\/p>\n<p class=\"p4\">AI-governance vereist veel van dezelfde managementdisciplines die ISO 27001 al stimuleert:<\/p>\n<ul>\n<li>inventaris van activa<\/li>\n<li>risicobeoordeling<\/li>\n<li>besturingsselectie<\/li>\n<li>eigendom<\/li>\n<li>leveranciersbeoordeling<\/li>\n<li>toegangsbeheer<\/li>\n<li>incidentmanagement<\/li>\n<li>bewijsverzameling<\/li>\n<li>managementbeoordeling<\/li>\n<li>voortdurende verbetering<\/li>\n<\/ul>\n<p class=\"p2\">Dezelfde logica kan worden uitgebreid naar AI.<\/p>\n<p class=\"p2\">In plaats van alleen de vraag te stellen &#8220;Welke informatiemiddelen hebben we?&#8221;, zouden organisaties zich ook de vraag moeten stellen:<\/p>\n<blockquote>\n<p class=\"p3\"><b>&#8220;Welke AI-systemen gebruiken we, waar worden ze gebruikt en welke risico&#8217;s brengen ze met zich mee?&#8221;<\/b><\/p>\n<\/blockquote>\n<p class=\"p2\"><em>In plaats van alleen informatiebeveiligingscontroles te beheren, zouden organisaties ook AI-controles moeten beheren.<\/em><\/p>\n<p class=\"p2\"><em>In plaats van leveranciers alleen te beoordelen vanuit een beveiligingsperspectief, moeten organisaties ook AI-gerelateerde leveranciersrisico&#8217;s beoordelen.<\/em><\/p>\n<p class=\"p2\"><em>In plaats van zich alleen voor te bereiden op cyberincidenten, moeten organisaties zich ook voorbereiden op AI-gerelateerde fouten, misbruik, vooringenomenheid, onjuiste output of gebrek aan uitlegbaarheid.<\/em><\/p>\n<p class=\"p2\"><em>Dit is waar ISO 27001 waardevoller wordt dan certificering. Het cre\u00ebert een praktisch operationeel model voor controle, bewijs en verantwoording. <\/em><\/p>\n<h2><span class=\"s1\"><b>Praktische stappen om klaar te zijn voor de AI-wet<\/b><\/span><\/h2>\n<p class=\"p2\">Organisaties hoeven niet te beginnen met een complex juridisch programma. Ze moeten beginnen met zichtbaarheid en controle. <\/p>\n<p class=\"p2\">Een praktische eerste stap is het maken van een AI-inventarisatie.<\/p>\n<h3><span class=\"s1\"><b>1. AI-gebruiksgevallen identificeren<\/b><\/span><\/h3>\n<p class=\"p2\">Breng in kaart waar AI momenteel wordt gebruikt in de organisatie. Neem zowel intern ontwikkelde AI mee als AI die is ingebed in tools van derden. <\/p>\n<p class=\"p2\">Kijk naar gebieden als HR, verkoop, marketing, klantenservice, operations, financi\u00ebn, juridisch, inkoop, IT en cyberbeveiliging.<\/p>\n<p class=\"p2\">Het doel is om een duidelijk overzicht te cre\u00ebren van het werkelijke AI-gebruik, niet alleen van offici\u00eble AI-initiatieven.<\/p>\n<h3><span class=\"s1\"><b>2. AI-risico classificeren<\/b><\/span><\/h3>\n<p class=\"p2\">Als AI-systemen eenmaal zijn ge\u00efdentificeerd, classificeer ze dan op risico.<\/p>\n<p class=\"p4\">Vraag:<\/p>\n<ul>\n<li>Is de use case verboden?<\/li>\n<li>Kan het een hoog risico zijn?<\/li>\n<li>Heeft het invloed op de rechten van mensen, werkgelegenheid, toegang tot diensten of kritieke processen?<\/li>\n<li>Is transparantie vereist?<\/li>\n<li>Is het alleen een productiviteitstool met een laag risico?<\/li>\n<\/ul>\n<p class=\"p2\">Deze classificatie bepaalt het vereiste bestuursniveau.<\/p>\n<h3><span class=\"s1\"><b>3. Je rol bepalen<\/b><\/span><\/h3>\n<p class=\"p2\">Organisaties moeten hun rol onder de AI-wet begrijpen.<\/p>\n<ul>\n<li class=\"p2\">Ontwikkelen ze AI-systemen?<\/li>\n<li class=\"p2\">Gebruiken ze AI-systemen van een leverancier?<\/li>\n<li class=\"p2\">Zijn ze AI aan het integreren in een product of dienst?<\/li>\n<li class=\"p2\">Gebruiken ze AI-tools voor algemene doeleinden in bedrijfsprocessen?<\/li>\n<\/ul>\n<p class=\"p2\">Verschillende rollen cre\u00ebren verschillende verantwoordelijkheden.<\/p>\n<h3><span class=\"s1\"><b>4. Leveranciers beoordelen<\/b><\/span><\/h3>\n<p class=\"p2\">Veel AI-risico&#8217;s komen de organisatie binnen via leveranciers. Dat maakt inkoop en leveranciersbeheer cruciaal. Organisaties moeten begrijpen of leveranciers AI gebruiken, hoe AI wordt bestuurd, welke documentatie beschikbaar is, waar gegevens worden verwerkt, hoe de output wordt gecontroleerd en welke contractuele waarborgen er zijn.  <\/p>\n<p class=\"p2\">Dit is vooral belangrijk wanneer AI is ingebed in HR-, klant-, financi\u00eble, operationele of compliance-processen.<\/p>\n<h3><span class=\"s1\"><b>5. Definieer eigendom en controle<\/b><\/span><\/h3>\n<p class=\"p2\">Elk relevant AI-systeem moet een eigenaar hebben. Die eigenaar moet het doel van het systeem, de risicoclassificatie, de toepasbare controles, de afhankelijkheden van leveranciers, de vereiste documentatie en de reviewcyclus begrijpen. <\/p>\n<p class=\"p2\">Controles kunnen bestaan uit menselijk toezicht, toegangsbeperkingen, logboekregistratie, goedkeuringsworkflows, communicatie met gebruikers, uitvoerbeoordeling, bias testen, controles op gegevenskwaliteit en incidentprocedures.<\/p>\n<h3><span class=\"s1\"><b>6. Bewijs verzamelen<\/b><\/span><\/h3>\n<p class=\"p2\">Net als NIS2 en ISO 27001 is AI-governance afhankelijk van bewijs&#8230;<br \/>\nHet is niet genoeg om te zeggen dat AI verantwoord wordt gebruikt. Organisaties moeten kunnen aantonen wat er is beoordeeld, besloten, ge\u00efmplementeerd en herzien. <\/p>\n<p class=\"p2\">Dit betekent het documenteren van AI-systemen, risico&#8217;s, eigenaren, controles, leveranciersbeoordelingen, incidenten, beslissingen en verbeteracties.<\/p>\n<h2><span class=\"s1\"><b>AI Governance gaat niet alleen over compliance<\/b><\/span><\/h2>\n<p class=\"p2\">Compliance is belangrijk, maar niet de enige reden om AI-governance serieus te nemen.<\/p>\n<p class=\"p2\">Slecht bestuurde AI cre\u00ebert bedrijfsrisico&#8217;s.<\/p>\n<p class=\"p4\">Het kan leiden tot:<\/p>\n<ul>\n<li>foute beslissingen<\/li>\n<li>reputatieschade<\/li>\n<li>blootstelling aan regelgeving<\/li>\n<li>bevooroordeelde resultaten<\/li>\n<li>privacyschendingen<\/li>\n<li>veiligheidszwakheden<\/li>\n<li>afhankelijkheid van leveranciers<\/li>\n<li>operationele storing<\/li>\n<li>verlies van vertrouwen bij de klant<\/li>\n<li>onduidelijke verantwoording<\/li>\n<\/ul>\n<p class=\"p2\">Goede AI-governance blokkeert innovatie niet. Het maakt innovatie veiliger en schaalbaarder. <\/p>\n<p class=\"p2\">Organisaties die in een vroeg stadium aan governance werken, zullen beter gepositioneerd zijn om AI met vertrouwen in te zetten. Ze zullen weten waar AI waarde toevoegt, waar het onaanvaardbare risico&#8217;s met zich meebrengt en waar aanvullende controles nodig zijn. <\/p>\n<p class=\"p2\">Dat is een concurrentievoordeel.<\/p>\n<h2><span class=\"s1\"><b>Van AI-experiment tot AI-besturing<\/b><\/span><\/h2>\n<p class=\"p2\">Veel bedrijven bevinden zich momenteel in de experimenteerfase. Teams testen AI-tools. Medewerkers gebruiken copilots. Leveranciers voegen AI-functies toe. Bedrijfsonderdelen onderzoeken automatisering. Datateams bouwen modellen.     <\/p>\n<blockquote>\n<p class=\"p2\">Dit is normaal.<\/p>\n<\/blockquote>\n<p class=\"p2\">Maar experimenteren zonder governance brengt risico&#8217;s met zich mee. De volgende fase is niet om AI te stoppen. De volgende fase is om het te professionaliseren.  <\/p>\n<p class=\"p4\">Dat betekent dat we moeten overstappen van een verspreid gebruik van AI naar een gecontroleerde toepassing van AI:<\/p>\n<ul>\n<li>van informeel gebruik naar geregistreerde use cases<\/li>\n<li>van onduidelijk eigendom naar verantwoordelijke eigenaren<\/li>\n<li>van leveranciersbeloften naar leveranciersbeoordelingen<\/li>\n<li>van algemeen beleid naar praktische controles<\/li>\n<li>van ge\u00efsoleerde experimenten naar zichtbaarheid op portefeuilleniveau<\/li>\n<li>van onzekerheid naar bewijs<\/li>\n<\/ul>\n<p class=\"p2\">Dit is waar organisaties structuur nodig hebben.<\/p>\n<h2><span class=\"s1\"><b>Hoe Oosterwal Consultancy kan helpen<\/b><\/span><\/h2>\n<p class=\"p2\">Oosterwal Consultancy helpt organisaties structuur, controle en momentum te brengen in complexe initiatieven rondom digitale transformatie, ISO-gereedheid, NIS2-gereedheid en AI-governance.<\/p>\n<p class=\"p4\">We ondersteunen organisaties met:<\/p>\n<ul>\n<li>EU-beoordeling van de gereedheid voor de AI-wet<\/li>\n<li>AI-inventarisatie en risicoclassificatie<\/li>\n<li>AI-besturingsmodellen<\/li>\n<li>ISO 27001 voorbereiding en implementatie<\/li>\n<li>NIS2-hiaatanalyse en verbeteringsplanning<\/li>\n<li>analyse van leveranciers- en technologieafhankelijkheid<\/li>\n<li>risico- en controleraamwerken<\/li>\n<li>portefeuille- en programmabeheer<\/li>\n<li>praktische beheersystemen voor auditgereedheid<\/li>\n<\/ul>\n<p class=\"p2\"><strong>Onze aanpak is pragmatisch.<\/strong><\/p>\n<p class=\"p2\">Geen onnodige complexiteit. Geen papieren compliance-theater. Geen ge\u00efsoleerde governance documenten die niemand gebruikt.  <\/p>\n<p class=\"p2\">Wij helpen organisaties om regeldruk te vertalen naar een praktisch systeem van risico&#8217;s, controles, eigenaren, acties, bewijs en meetbare vooruitgang.<\/p>\n<p class=\"p2\">Voor organisaties die al werken aan<a href=\"https:\/\/iso-ready.nl\/iso-27001\/\" target=\"_blank\" rel=\"noopener\"> ISO 27001<\/a> of <a href=\"https:\/\/iso-ready.nl\/nis2-cyberbeveiligingswetgeving\/\" target=\"_blank\" rel=\"noopener\">NIS2<\/a> kan AI-governance worden toegevoegd als een logische volgende laag. De onderliggende managementdiscipline is hetzelfde: begrijp de risico&#8217;s, wijs eigenaarschap toe, implementeer controles, verzamel bewijs en verbeter continu. <\/p>\n<h2><span class=\"s1\"><b>Conclusie<\/b><\/span><\/h2>\n<p class=\"p2\">De EU AI-wet markeert een belangrijke verschuiving.<\/p>\n<ul>\n<li class=\"p2\">AI is niet langer alleen een onderwerp voor innovatie. Het wordt een bestuursthema. <\/li>\n<li class=\"p2\">Organisaties moeten weten waar AI wordt gebruikt, welke risico&#8217;s het met zich meebrengt, wie de eigenaar is, welke controles er zijn en of verantwoord gebruik kan worden aangetoond.<\/li>\n<\/ul>\n<p class=\"p2\">Voor directies, CIO&#8217;s, CFO&#8217;s, juridische teams, risicoteams en transformatieleiders vormt dit een duidelijke uitdaging:<\/p>\n<blockquote>\n<p class=\"p3\"><b>Kunnen we laten zien dat onze organisatie AI verantwoord en beheerst gebruikt?<\/b><\/p>\n<\/blockquote>\n<p class=\"p2\">De organisaties die deze vraag vroegtijdig beantwoorden, zullen beter voorbereid zijn op regelgeving, veerkrachtiger zijn in de uitvoering en meer vertrouwen hebben in het verantwoord opschalen van AI.<\/p>\n<p class=\"p2\">De tijd om te beginnen is nu \ud83d\ude42<\/p>\n<p>&nbsp;<\/p>\n<h2><span class=\"s1\"><b>FAQ<\/b><\/span><\/h2>\n<h3><span class=\"s1\"><b>Wat is de EU AI-wet?<\/b><\/span><\/h3>\n<p class=\"p2\">De EU AI Act is het wettelijke kader van de Europese Unie voor kunstmatige intelligentie. Het introduceert op risico gebaseerde regels voor de ontwikkeling, de inzet en het gebruik van AI-systemen in de EU. <\/p>\n<h3><span class=\"s1\"><b>Wanneer is de EU AI-wet van toepassing?<\/b><\/span><\/h3>\n<p class=\"p2\">De Wet op de AI is op 1 augustus 2024 in werking getreden en wordt gefaseerd toegepast. Verboden AI-praktijken en AI-geletterdheidsverplichtingen zijn van toepassing vanaf 2 februari 2025. Governance-regels en verplichtingen voor AI-modellen voor algemene doeleinden zijn van toepassing vanaf 2 augustus 2025. Het grootste deel van het kader wordt van toepassing vanaf 2 augustus 2026, sommige specifieke verplichtingen worden later van kracht.   <\/p>\n<h3><span class=\"s1\"><b>Is de EU AI Act alleen van toepassing op bedrijven die AI bouwen?<\/b><\/span><\/h3>\n<p class=\"p2\">Nee. De AI-wet is ook relevant voor organisaties die AI-systemen gebruiken, vooral wanneer AI wordt gebruikt in processen met een grote impact, zoals werving, beoordeling van werknemers, kredietbeoordeling, toegang tot diensten, veiligheid, beveiliging of kritieke operaties. <\/p>\n<h3><span class=\"s1\"><b>Wat is een AI-systeem met een hoog risico?<\/b><\/span><\/h3>\n<p class=\"p2\">Een AI-systeem met een hoog risico is een AI-systeem dat de rechten, veiligheid, kansen of toegang tot essenti\u00eble diensten van mensen aanzienlijk kan be\u00efnvloeden. Voorbeelden hiervan zijn AI die wordt gebruikt bij werving, onderwijs, werkgelegenheid, kredietbeoordeling, kritieke infrastructuur of bepaalde gereguleerde producten. <\/p>\n<h3><span class=\"s1\"><b>Hoe verhoudt de AI-wet zich tot ISO 27001?<\/b><\/span><\/h3>\n<p class=\"p2\">ISO 27001 zorgt niet automatisch voor naleving van de AI Act, maar biedt wel een sterke managementbasis. Het helpt organisaties bij het structureren van risicomanagement, controles, eigenaarschap, leveranciersmanagement, incidentafhandeling, bewijs en voortdurende verbetering. Deze zijn ook belangrijk voor verantwoord AI-beheer.  <\/p>\n<h3><span class=\"s1\"><b>Hoe verhoudt de Wet AI zich tot NIS2?<\/b><\/span><\/h3>\n<p class=\"p2\">NIS2 richt zich op cyberbeveiliging en digitale weerbaarheid. De AI-wet richt zich op verantwoorde AI. Ze overlappen elkaar op gebieden zoals risicobeheer, cyberbeveiliging, leverancierscontrole, incidentafhandeling, governance en bewijsvoering. Organisaties moeten ze waar mogelijk samen beheren.   <\/p>\n<h3><span class=\"s1\"><b>Wat moeten organisaties eerst doen?<\/b><\/span><\/h3>\n<p class=\"p2\">Begin met een AI-inventarisatie. Identificeer waar AI wordt gebruikt, welke leveranciers erbij betrokken zijn, welke bedrijfsprocessen erbij betrokken zijn en of de use cases een hoog risico vormen of transparantie vereisen. Definieer van daaruit eigenaarschap, controles en verbeteracties.  <\/p>\n[\/vc_column_text][\/vc_column][\/vc_row]\n","protected":false},"excerpt":{"rendered":"<p>[vc_row type=&#8221;full_width_background&#8221; full_screen_row_position=&#8221;middle&#8221; column_margin=&#8221;custom&#8221; column_margin_custom=&#8221;5%&#8221; column_direction=&#8221;default&#8221; column_direction_tablet=&#8221;default&#8221; column_direction_phone=&#8221;default&#8221; scene_position=&#8221;center&#8221; top_padding=&#8221;8%&#8221; constrain_group_1=&#8221;yes&#8221; bottom_padding=&#8221;8%&#8221; text_color=&#8221;dark&#8221; text_align=&#8221;left&#8221; row_border_radius=&#8221;none&#8221; row_border_radius_applies=&#8221;bg&#8221; row_position_desktop=&#8221;default&#8221; row_position_tablet=&#8221;inherit&#8221; row_position_phone=&#8221;inherit&#8221; overflow=&#8221;visible&#8221; overlay_strength=&#8221;0.3&#8243; gradient_direction=&#8221;left_to_right&#8221; shape_divider_position=&#8221;bottom&#8221; bg_image_animation=&#8221;none&#8221; shape_type=&#8221;&#8221; gradient_type=&#8221;default&#8221;][vc_column column_padding=&#8221;no-extra-padding&#8221; column_padding_tablet=&#8221;inherit&#8221; column_padding_phone=&#8221;inherit&#8221; column_padding_position=&#8221;all&#8221;&#8230;<\/p>\n","protected":false},"author":1,"featured_media":13011,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[650,664,662],"tags":[],"class_list":{"0":"post-13008","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-bedrijf","8":"category-actuele","9":"category-e-commerce-nl"},"_links":{"self":[{"href":"https:\/\/oosterwal.com\/nl\/wp-json\/wp\/v2\/posts\/13008","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/oosterwal.com\/nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/oosterwal.com\/nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/oosterwal.com\/nl\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/oosterwal.com\/nl\/wp-json\/wp\/v2\/comments?post=13008"}],"version-history":[{"count":14,"href":"https:\/\/oosterwal.com\/nl\/wp-json\/wp\/v2\/posts\/13008\/revisions"}],"predecessor-version":[{"id":13034,"href":"https:\/\/oosterwal.com\/nl\/wp-json\/wp\/v2\/posts\/13008\/revisions\/13034"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/oosterwal.com\/nl\/wp-json\/wp\/v2\/media\/13011"}],"wp:attachment":[{"href":"https:\/\/oosterwal.com\/nl\/wp-json\/wp\/v2\/media?parent=13008"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/oosterwal.com\/nl\/wp-json\/wp\/v2\/categories?post=13008"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/oosterwal.com\/nl\/wp-json\/wp\/v2\/tags?post=13008"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}