Als ondernemer of IT-professional krijg je al genoeg regelgeving en standaarden op je bord. Nu komt daar ook nog AI governance en de AI verordening bij. Moet je hier iets mee? En zo ja, wat dan precies? Geen zorgen, we gaan het helder en concreet maken.
Wat is het verschil tussen AI Governance en de AI Verordening?
AI brengt nieuwe kansen, maar ook nieuwe risico’s met zich mee. Daarom ontstaan er nieuwe kaders om AI te beheren en reguleren. De twee meest relevante ontwikkelingen zijn:
- ISO 42001 – AI governance: een internationale standaard die richtlijnen biedt voor AI-beheer binnen organisaties.
- De EU AI verordening: een wetgeving (nog in wording) die eisen stelt aan AI-gebruik en -ontwikkeling binnen Europa.
Wat moet je doen met AI governance en AI verordening?
Voor organisaties die al worstelen met een oerwoud aan regelgeving is het belangrijkste onderscheid simpel:
- De AI verordening is een wet. Je moet hieraan voldoen. De wet treedt officieel in werking in 2027, maar sommige onderdelen gelden al eerder.
- ISO 42001 is een vrijwillige norm. Je mag deze toepassen, maar het is geen verplichting.
Waar gaan deze regelingen over?
Beide ontwikkelingen richten zich op het beheersen van de risico’s van AI, maar vanuit verschillende perspectieven:
- ISO 42001 helpt organisaties AI verantwoord te ontwikkelen, implementeren en beheren. Het gaat over ethiek, veiligheid, privacy en transparantie.
- De AI verordening reguleert vooral het gebruik van AI en de risico’s voor de maatschappij. Zo kunnen sommige AI-toepassingen straks verboden worden en moeten bedrijven aan strikte voorwaarden voldoen.
- ISO 42001 kijkt naar de organisatie en hoe deze AI-risico’s beheert.
- De AI Verordening kijkt naar de maatschappij en hoe AI-gebruik gereguleerd moet worden.
Moet ik nu iets doen?
Als je AI gebruikt of ontwikkelt, is het antwoord een keihard JA. Vanaf 2 februari 2025 ben je verplicht om AI-geletterdheid binnen je organisatie op orde te hebben. De Autoriteit Persoonsgegevens adviseert hiervoor een vier stappenplan:
- Identificeer welke AI-systemen je gebruikt en welke medewerkers ermee werken.
- Bepaal doelen: Welke kennis en vaardigheden zijn nodig?
- Train medewerkers: Organiseer opleidingen en workshops.
- Evalueer en monitor: Voer audits en metingen uit. Voor ISO 42001 hoef je niets te doen, tenzij je dit vrijwillig wilt toepassen.
Kan ik het één doen en het ander laten?
Technisch gezien wel. Je kunt enkel aan de AI Verordening voldoen en ISO 42001 negeren. Maar als je serieus met AI aan de slag gaat, is werken volgens ISO 42001 een verstandige keuze. Waarom?
- Je voldoet dan automatisch aan veel eisen van de AI Verordening.
- Je beheert AI-risico’s op een strategische manier.
- Je haalt meer waarde uit je AI-systemen zonder juridische verrassingen.
Wat nu?
- Heb je AI in je organisatie? Dan moet je per 2 februari 2025 al stappen zetten op AI-geletterdheid.
- Wil je verder professionaliseren? Overweeg ISO 42001 om AI-risico’s structureel te beheersen.
- Vragen of hulp nodig? Onze AI-experts staan klaar om je te adviseren over compliance en best practices.