Home / AI-begrippenlijst / Wat is AI-governance?
AI-begrippenlijst

Wat is AI-governance?

AI-governance is het dossier dat u kunt tonen als iemand ernaar vraagt.

In het kort

AI-governance is het geheel van beleid, rollen en controles dat een organisatie invoert om AI verantwoord en in overeenstemming met de wet te ontwikkelen en te gebruiken. Het behandelt vraagstukken rond verantwoording, transparantie, eerlijkheid, privacy en risicobeheer gedurende de hele levensduur van een AI-systeem. Met regelgeving zoals de EU AI Act helpt goede governance organisaties om compliant te blijven en tegelijk vertrouwen in hun AI op te bouwen.

AI-governance is hoe een organisatie bepaalt welke AI-systemen zij gebruikt, wie voor elk daarvan verantwoordelijk is, en welk bewijs er is dat ze doen wat de bedoeling is.

De meeste uitleg vat de regelgeving samen. Dat is niet het lastige deel. Het lastige deel is dat governance een verzameling documenten is die iemand actueel moet houden, en weten wélke is meer waard dan nog een samenvatting van de wet.

De vier documenten die governance in de praktijk vormen

1. Een modelregister: elk AI-systeem in gebruik, wat het beslist, welke data het raakt, en wie het bezit. De meeste organisaties kunnen dit niet overleggen, en het ontdekken van de schaduwtools is meestal de eerste echte bevinding. 2. Een vastlegging van menselijk toezicht: per systeem: wat een mens kan beoordelen, overrulen of stoppen, en wie die mens is. 3. Een logbeleid, wat er per beslissing wordt vastgelegd en hoelang, want "het model besliste" is geen antwoord zonder log. 4. Een incidentprocedure, wat er gebeurt als een systeem een schadelijke of duidelijk onjuiste uitkomst geeft, opgeschreven vóórdat dat gebeurt.

Begin met het register, niet met het beleid

De gebruikelijke misstap is eerst een governancebeleid schrijven. Beleid dat vóór het register komt, beschrijft systemen die niemand heeft geïnventariseerd en is achterhaald zodra het de werkelijkheid raakt. Bouw eerst de inventarisatie: loop de afdelingen langs en vraag welke hulpmiddelen mensen gebruiken om beslissingen te nemen of te onderbouwen. Reken op abonnementen waar IT niets van weet. Het register maakt het beleid schrijfbaar, omdat u dan bestaande zaken bestuurt in plaats van bedachte.

Proportionaliteit, niet elk systeem vraagt dezelfde aanpak

De inspanning hoort mee te schalen met de gevolgen. Een model dat interne verslagen opstelt en een model dat sollicitanten voorselecteert verdienen niet dezelfde toetsing, en ze gelijk behandelen garandeert dat het raamwerk genegeerd wordt. Sorteer op wie geraakt wordt en hoe omkeerbaar de uitkomst is: systemen die werk, krediet, gezondheid of rechtspositie raken krijgen de volledige behandeling; interne productiviteitstools krijgen een registerregel en een eigenaar. Dat is ook de logica van de EU AI Act, dus een proportionele interne aanpak sluit er redelijk goed op aan.

Hoe dit eruitziet zonder compliance-afdeling

Een spreadsheet met een eigenaar verslaat een niet-uitgevoerd raamwerk. De realistische eerste versie is: één overzicht met elk AI-hulpmiddel, een eigenaar en één regel over wat het beslist, per systeem een korte notitie over wat een mens kan overrulen, en een besluit over wat er gelogd wordt. Dat is ongeveer een dag werk en zet u voor op de meeste middelgrote bedrijven. Governance is een gewoonte, geen document, het register heeft alleen waarde als iets ervoor zorgt dat het herzien wordt.

Veelgestelde vragen

Is AI-governance hetzelfde als voldoen aan de EU AI Act?

Nee. Compliance is een wettelijke verplichting met een afgebakende reikwijdte; governance is de interne praktijk die compliance aantoonbaar maakt en ook systemen dekt waar de verordening niet aan raakt.

  • Veel systemen vallen buiten de hoog-risicocategorieën en verdienen alsnog een eigenaar en een log.
  • Goede governance maakt compliance goedkoper, omdat het bewijs er al ligt als iemand erom vraagt.
  • Governance puur als juridische exercitie behandelen levert meestal documenten op die niemand gebruikt.

Wie zou AI-governance moeten bezitten in een middelgroot bedrijf?

Iemand met bevoegdheid over afdelingen heen, niet het AI-team. Het AI-team kan zichzelf niet zinvol besturen, en IT heeft vaak geen zicht op tools die op afdelingsbudget zijn gekocht.

  • In de praktijk ligt dit vaak bij operations, risk of de COO: wie al eigenaar is van afdelingsoverstijgend proces.
  • Elk afzonderlijk systeem heeft nog steeds een eigen business-eigenaar nodig; centraal eigenaarschap geldt het register en het proces, niet elk model.
  • Bezit niemand het, dan veroudert het register binnen een kwartaal en was de exercitie decoratief.

Wat moet er over een AI-beslissing gelogd worden?

Genoeg om maanden later te reconstrueren waarom een specifieke uitkomst ontstond, zonder de oorspronkelijke engineer.

  • De invoer, de uitvoer, de modelversie, het tijdstempel, en of een mens heeft beoordeeld of overruled.
  • Raakt het persoonsgegevens, log dan de beslissing en niet per se de volledige inhoud, bewaartermijnen gelden ook voor uw logs.
  • Agentic systemen vragen om vastlegging van elke tool-aanroep. Ze falen stil, dus een niet-vastgelegde actie is een niet te debuggen actie.
Verder bij Crux Digits

Wilt u dit toepassen in uw bedrijf? Bekijk hoe wij het naar productie brengen:

← Alle AI-begrippen

Van concept naar werkende tool?

Wij bouwen deze AI in productie, met vaste prijzen en een vaste expert. Begin met een gratis consult.

Gratis consult boeken →