AI governance vs. AI verordening: wat moet je weten?

Als ondernemer of IT-professional krijg je al genoeg regelgeving en standaarden op je bord. Nu komt daar ook nog AI..

February 20, 2025

Author

Beau Bouhuijs

Als ondernemer of IT-professional krijg je al genoeg regelgeving en standaarden op je bord. Nu komt daar ook nog AI governance en de AI verordening bij. Moet je hier iets mee? En zo ja, wat dan precies? Geen zorgen, we gaan het helder en concreet maken.

Wat is het verschil tussen AI Governance en de AI Verordening?

AI brengt nieuwe kansen, maar ook nieuwe risico’s met zich mee. Daarom ontstaan er nieuwe kaders om AI te beheren en reguleren. De twee meest relevante ontwikkelingen zijn:
  • ISO 42001 – AI governance: een internationale standaard die richtlijnen biedt voor AI-beheer binnen organisaties.
  • De EU AI verordening: een wetgeving (nog in wording) die eisen stelt aan AI-gebruik en -ontwikkeling binnen Europa.
Deze ontwikkelingen roepen vragen op zoals: Is dit verplicht? Waar moet ik aan voldoen? Kan ik het een doen en het ander laten? Laten we het stap voor stap doornemen.

Wat moet je doen met AI governance en AI verordening?

Voor organisaties die al worstelen met een oerwoud aan regelgeving is het belangrijkste onderscheid simpel:
  • De AI verordening is een wet. Je moet hieraan voldoen. De wet treedt officieel in werking in 2027, maar sommige onderdelen gelden al eerder.
  • ISO 42001 is een vrijwillige norm. Je mag deze toepassen, maar het is geen verplichting.
In Nederland heeft de Autoriteit Persoonsgegevens per 2 februari 2025 een AI-geletterdheidseis ingevoerd. Dit betekent dat organisaties nu al moeten aantonen dat medewerkers over voldoende AI-kennis beschikken.

Waar gaan deze regelingen over?

Beide ontwikkelingen richten zich op het beheersen van de risico’s van AI, maar vanuit verschillende perspectieven:
  • ISO 42001 helpt organisaties AI verantwoord te ontwikkelen, implementeren en beheren. Het gaat over ethiek, veiligheid, privacy en transparantie.
  • De AI verordening reguleert vooral het gebruik van AI en de risico’s voor de maatschappij. Zo kunnen sommige AI-toepassingen straks verboden worden en moeten bedrijven aan strikte voorwaarden voldoen.
Belangrijk verschil:
  • ISO 42001 kijkt naar de organisatie en hoe deze AI-risico’s beheert.
  • De AI Verordening kijkt naar de maatschappij en hoe AI-gebruik gereguleerd moet worden.

Moet ik nu iets doen?

Als je AI gebruikt of ontwikkelt, is het antwoord een keihard JA. Vanaf 2 februari 2025 ben je verplicht om AI-geletterdheid binnen je organisatie op orde te hebben. De Autoriteit Persoonsgegevens adviseert hiervoor een vier stappenplan:
  1. Identificeer welke AI-systemen je gebruikt en welke medewerkers ermee werken.
  2. Bepaal doelen: Welke kennis en vaardigheden zijn nodig?
  3. Train medewerkers: Organiseer opleidingen en workshops.
  4. Evalueer en monitor: Voer audits en metingen uit. Voor ISO 42001 hoef je niets te doen, tenzij je dit vrijwillig wilt toepassen.

Kan ik het één doen en het ander laten?

Technisch gezien wel. Je kunt enkel aan de AI Verordening voldoen en ISO 42001 negeren. Maar als je serieus met AI aan de slag gaat, is werken volgens ISO 42001 een verstandige keuze. Waarom?
  • Je voldoet dan automatisch aan veel eisen van de AI Verordening.
  • Je beheert AI-risico’s op een strategische manier.
  • Je haalt meer waarde uit je AI-systemen zonder juridische verrassingen.
Wil je een officieel ISO 42001-certificaat behalen? Dat kan, maar het is geen verplichting.

Wat nu?

  • Heb je AI in je organisatie? Dan moet je per 2 februari 2025 al stappen zetten op AI-geletterdheid.
  • Wil je verder professionaliseren? Overweeg ISO 42001 om AI-risico’s structureel te beheersen.
  • Vragen of hulp nodig? Onze AI-experts staan klaar om je te adviseren over compliance en best practices.
Of je nu kiest voor minimale naleving van de wet of een bredere AI-strategie, nu is het moment om actie te ondernemen. Neem nu contact op.

Start your AI transformation
with Refreshworks:

1

AI interim experts

Choose a seamless AI transition within your organization by placing our experienced AI engineers and architects. Our expertise and advanced skills enable our experts to create technological AI solutions that impact your business operations.

2

AI consultancy

With the AI Blueprint scan, we provide a structured approach to seamlessly integrate AI technology into your business. In partnership with Refreshworks, we help you define your vision, goals and the strategic route to achieve them.
3

AI implementations

Our customized AI solutions include secondments and interim solutions, with our AI architects serving as a strategic bridge between your organization and the engineering team. Our experienced AI engineers are responsible for implementation, integration with existing systems, and building technical solutions.
4

AI training courses

Explore the power of AI for every team in your organization. Our training courses are carefully designed to teach you how to effectively use AI to improve your business processes, automate tasks and strengthen your competitive position.

Stay in the AI loop

Join other leaders and stay up to date on the latest developments. Subscribe now and receive exclusive monthly emails full of valuable insights, updates and more.
300+
companies made frontrunner
3.500+
professionals trained
9+
average score
12+
years of experience