AI governance vs. AI verordening: wat moet je weten?

Als ondernemer of IT-professional krijg je al genoeg regelgeving en standaarden op je bord. Nu komt daar ook nog AI..

February 20, 2025

Auteur

Beau Bouhuijs

Als ondernemer of IT-professional krijg je al genoeg regelgeving en standaarden op je bord. Nu komt daar ook nog AI governance en de AI verordening bij. Moet je hier iets mee? En zo ja, wat dan precies? Geen zorgen, we gaan het helder en concreet maken.

Wat is het verschil tussen AI Governance en de AI Verordening?

AI brengt nieuwe kansen, maar ook nieuwe risico’s met zich mee. Daarom ontstaan er nieuwe kaders om AI te beheren en reguleren. De twee meest relevante ontwikkelingen zijn:
  • ISO 42001 – AI governance: een internationale standaard die richtlijnen biedt voor AI-beheer binnen organisaties.
  • De EU AI verordening: een wetgeving (nog in wording) die eisen stelt aan AI-gebruik en -ontwikkeling binnen Europa.
Deze ontwikkelingen roepen vragen op zoals: Is dit verplicht? Waar moet ik aan voldoen? Kan ik het een doen en het ander laten? Laten we het stap voor stap doornemen.

Wat moet je doen met AI governance en AI verordening?

Voor organisaties die al worstelen met een oerwoud aan regelgeving is het belangrijkste onderscheid simpel:
  • De AI verordening is een wet. Je moet hieraan voldoen. De wet treedt officieel in werking in 2027, maar sommige onderdelen gelden al eerder.
  • ISO 42001 is een vrijwillige norm. Je mag deze toepassen, maar het is geen verplichting.
In Nederland heeft de Autoriteit Persoonsgegevens per 2 februari 2025 een AI-geletterdheidseis ingevoerd. Dit betekent dat organisaties nu al moeten aantonen dat medewerkers over voldoende AI-kennis beschikken.

Waar gaan deze regelingen over?

Beide ontwikkelingen richten zich op het beheersen van de risico’s van AI, maar vanuit verschillende perspectieven:
  • ISO 42001 helpt organisaties AI verantwoord te ontwikkelen, implementeren en beheren. Het gaat over ethiek, veiligheid, privacy en transparantie.
  • De AI verordening reguleert vooral het gebruik van AI en de risico’s voor de maatschappij. Zo kunnen sommige AI-toepassingen straks verboden worden en moeten bedrijven aan strikte voorwaarden voldoen.
Belangrijk verschil:
  • ISO 42001 kijkt naar de organisatie en hoe deze AI-risico’s beheert.
  • De AI Verordening kijkt naar de maatschappij en hoe AI-gebruik gereguleerd moet worden.

Moet ik nu iets doen?

Als je AI gebruikt of ontwikkelt, is het antwoord een keihard JA. Vanaf 2 februari 2025 ben je verplicht om AI-geletterdheid binnen je organisatie op orde te hebben. De Autoriteit Persoonsgegevens adviseert hiervoor een vier stappenplan:
  1. Identificeer welke AI-systemen je gebruikt en welke medewerkers ermee werken.
  2. Bepaal doelen: Welke kennis en vaardigheden zijn nodig?
  3. Train medewerkers: Organiseer opleidingen en workshops.
  4. Evalueer en monitor: Voer audits en metingen uit. Voor ISO 42001 hoef je niets te doen, tenzij je dit vrijwillig wilt toepassen.

Kan ik het één doen en het ander laten?

Technisch gezien wel. Je kunt enkel aan de AI Verordening voldoen en ISO 42001 negeren. Maar als je serieus met AI aan de slag gaat, is werken volgens ISO 42001 een verstandige keuze. Waarom?
  • Je voldoet dan automatisch aan veel eisen van de AI Verordening.
  • Je beheert AI-risico’s op een strategische manier.
  • Je haalt meer waarde uit je AI-systemen zonder juridische verrassingen.
Wil je een officieel ISO 42001-certificaat behalen? Dat kan, maar het is geen verplichting.

Wat nu?

  • Heb je AI in je organisatie? Dan moet je per 2 februari 2025 al stappen zetten op AI-geletterdheid.
  • Wil je verder professionaliseren? Overweeg ISO 42001 om AI-risico’s structureel te beheersen.
  • Vragen of hulp nodig? Onze AI-experts staan klaar om je te adviseren over compliance en best practices.
Of je nu kiest voor minimale naleving van de wet of een bredere AI-strategie, nu is het moment om actie te ondernemen. Neem nu contact op.

Start je AI-transformatie
met Refreshworks:

1

AI interim experts

Kies voor een naadloze AI-transitie binnen jouw organisatie door onze ervaren AI-engineers en -architecten te plaatsen. Onze expertise en geavanceerde vaardigheden stellen onze experts in staat om technologische AI-oplossingen te creëren die een impact hebben op jouw bedrijfsvoering.

2

AI consultancy

Met de AI Blueprint scan bieden we een gestructureerde aanpak om AI-technologie naadloos te integreren in jouw bedrijf. In samenwerking met Refreshworks helpen we je bij het definiëren van jouw visie, doelen en de strategische route om deze te bereiken.
3

AI implementaties

Onze op maat gemaakte AI-oplossingen omvatten detachering en interim-oplossingen, waarbij onze AI-architecten als strategische brug fungeren tussen jouw organisatie en het ingenieursteam. Onze ervaren AI-ingenieurs zijn verantwoordelijk voor de uitvoering, integratie met bestaande systemen, en het bouwen van technische oplossingen.
4

AI trainingen

Verken de kracht van AI voor elk team binnen jouw organisatie. Onze trainingen zijn zorgvuldig ontworpen om je te leren hoe je AI doeltreffend kunt gebruiken om je bedrijfsprocessen te verbeteren, taken te automatiseren en je concurrentiepositie te versterken.

Blijf in de AI-loop

Sluit je aan bij andere koplopers en blijf op de hoogte van de nieuwste ontwikkelingen. Schrijf je nu in en ontvang exclusieve maandelijkse e-mails vol waardevolle inzichten, updates en meer.
300+
bedrijven koploper gemaakt
3.500+
professionals getraind
9+
gemiddelde score
12+
jaar ervaring