ConsultancyAI-governance
Grip op AI, klaar voor de AI Act.
De EU AI Act stelt eisen aan iedere organisatie die AI ontwikkelt of gebruikt. Wij brengen uw AI in kaart, bepalen de risico’s en richten beleid, toezicht en documentatie in. Begeleid door een IAPP-gecertificeerd AI Governance Professional (AIGP).
Welke regels gelden voor uw toepassing?
De AI Act deelt AI-systemen in naar risico. Kies een voorbeeld en zie in welke klasse het valt, wat er van u verwacht wordt en vanaf wanneer.
Vereenvoudigd en indicatief, geen juridisch advies. De indeling hangt af van de precieze toepassing en van uw rol, bijvoorbeeld als aanbieder of als gebruiksverantwoordelijke. Daarnaast vraagt de AI Act van iedere organisatie die AI inzet aandacht voor AI-geletterdheid van medewerkers (art. 4), en gelden aparte regels voor aanbieders van AI-modellen voor algemene doeleinden.
Wanneer wat geldt.
De AI Act wordt gefaseerd van kracht. Met de Digital Omnibus van juli 2026 zijn de termijnen voor hoog-risicosystemen verschoven; de verboden en de transparantieplichten bleven staan.
Inwerkingtreding
De AI Act wordt van kracht.
Verboden en AI-geletterdheid
Verboden praktijken en de plicht tot AI-geletterdheid gaan gelden.
AI-modellen voor algemene doeleinden
Regels voor GPAI-aanbieders, toezicht en boetes.
Transparantieplichten
Art. 50. Kort ervoor trad de Digital Omnibus in werking.
Markering en nieuw verbod
Overgang voor bestaande generatieve systemen loopt af.
Hoog risico, bijlage III
Onder meer werving, krediet en onderwijs.
Hoog risico, bijlage I
AI in producten zoals medische hulpmiddelen.
Data volgens de AI Act (Verordening (EU) 2024/1689) zoals gewijzigd door de Digital Omnibus on AI (Verordening (EU) 2026/1744). Raadpleeg voor besluiten altijd de officiële tekst op EUR-Lex.
Gecertificeerd in AI-governance.
Anton Dolganov is gecertificeerd Artificial Intelligence Governance Professional (AIGP) van de IAPP, de internationale beroepsvereniging voor privacy en AI-governance. De certificering toetst kennis van AI-governance over de hele levenscyclus: van wetgeving en normen zoals de EU AI Act, het NIST AI Risk Management Framework en ISO/IEC 42001, tot het beheersen van risico’s bij de ontwikkeling en inzet van AI.
Die kennis combineren we met praktijkervaring in het bouwen van AI, ook in de zorg, waar de AI Act samenkomt met MDR en IVDR. Zo blijft governance niet op papier staan, maar werkt het in de systemen en processen die u gebruikt.
Bekijk het profiel op LinkedIn (opent in een nieuw venster)Wat we voor u inrichten.
Van een eerste overzicht tot een volledig managementsysteem. We sluiten aan op wat u al heeft voor privacy, security en kwaliteit.
AI-register en classificatie
Een overzicht van alle AI-systemen, ook ingekochte en AI in bestaande software, met per systeem de risicoklasse en uw rol als aanbieder of gebruiksverantwoordelijke.
- Art. 6
- Bijlage III
- Rolbepaling
Gap-analyse en roadmap
Wat er al geregeld is, wat ontbreekt en wat het eerst moet, met een planning die past bij de termijnen van de AI Act.
- Art. 9 tot 15
- Art. 26
- Prioritering
Beleid en governance-structuur
AI-beleid, rollen en verantwoordelijkheden, en een AI-board die besluit over nieuwe toepassingen.
- AI-beleid
- RACI
- AI-board
AI-managementsysteem
Een managementsysteem volgens ISO/IEC 42001, aansluitend op uw ISO 27001- of kwaliteitssysteem.
- ISO/IEC 42001
- ISO/IEC 23894
- NIST AI RMF
Impact assessments
Een grondrechteneffectbeoordeling en een DPIA in één samenhangend proces, zodat u niet twee keer hetzelfde uitzoekt.
- FRIA, art. 27
- DPIA, AVG art. 35
Inkoop en leveranciers
Eisen en contractbepalingen voor ingekochte AI, en toetsing van de documentatie die leveranciers aanleveren.
- Due diligence
- Contracteisen
AI-geletterdheid
Trainingen op maat voor bestuur, professionals en ontwikkelaars, van bewustwording tot verantwoord ontwerpen.
- Art. 4
- Bestuur
- Teams
Van overzicht naar aantoonbare grip.
Zes stappen die we samen met uw juristen, privacy officer en IT doorlopen. U kunt na elke stap zelfstandig verder.
- 01
Inventariseren
Een volledig AI-register, inclusief ingekochte systemen en AI in bestaande software.
- 02
Classificeren
Per systeem de risicoklasse en uw rol: aanbieder, gebruiksverantwoordelijke, importeur of distributeur.
- 03
Gap-analyse
Wat er al geregeld is, wat ontbreekt en wat het eerst moet.
- 04
Inrichten
Beleid, rollen en processen voor nieuwe toepassingen, aansluitend op privacy en security.
- 05
Documenteren
Technische documentatie, impact assessments en bewijs voor toezichthouders en klanten.
- 06
Borgen
Monitoring, incidentmeldingen, periodieke herbeoordeling en AI-geletterdheid.
Verder lezen over de AI Act.
Praktische artikelen over de fouten die we het vaakst zien, de Digital Omnibus en de plichten bij ingekochte AI.
Weet u welke AI er in uw organisatie draait?
Een AI Act-scan geeft u een register, een classificatie per systeem en een geprioriteerde actielijst.
Plan een AI Act-scan