Zodra software AI toevoegt, moet je als ISO- of AVG-verantwoordelijke opnieuw kunnen uitleggen wat er met je data gebeurt. Vijf vragen brengen dat snel in kaart: welk model, waar de verwerking plaatsvindt, of er getraind wordt, welke data meegaat en wat de AI precies doet. We lopen ze langs met Normity als voorbeeld.
AI zit inmiddels overal. In je e-mailprogramma, in je boekhoudpakket, in je CRM en, ja, ook in je managementsysteem. Handig, want het scheelt werk. Maar zodra een tool die je gebruikt AI toevoegt, verandert er iets voor iedereen die verantwoordelijk is voor informatiebeveiliging of privacy. Je moet ineens opnieuw kunnen uitleggen wat er met je data gebeurt. In dit artikel geven we je vijf vragen waarmee je dat snel in kaart brengt, met Normity als concreet voorbeeld van hoe een goed antwoord eruitziet.
Niet zo lang geleden kregen we een mooie mail van een klant. Hij had gezien dat we AI-functionaliteit aan Normity hadden toegevoegd. Leuk, vond hij, maar hij had wel wat vragen. Vanuit zijn moederorganisatie golden namelijk strikte regels over het gebruik van AI, en net als voor privacy moest hij een soort AI-verwerkingsregister bijhouden. Welk taalmodel gebruikten we? Waar vond de verwerking plaats? Werd er getraind met zijn data? Welke databronnen raakte de AI aan? En wat voor soort output kwam er eigenlijk uit?
Terechte vragen. En eerlijk is eerlijk: precies de vragen die je zou moeten stellen. Want AI in je software klinkt als een leuke extra functie, maar het is ook gewoon een nieuwe gegevensstroom naar een nieuwe partij. En daar ben jij verantwoordelijk voor, niet je leverancier.
We merkten dat het antwoord dat we hem gaven eigenlijk voor iedere organisatie nuttig is. Dus veralgemeniseerden we het tot deze vijf vragen. Stel ze aan elke leverancier die AI in zijn product stopt. En stel ze ook aan jezelf.
Voor persoonsgegevens ken je het waarschijnlijk al: het verwerkingsregister uit artikel 30 van de AVG. Daarin leg je vast welke persoonsgegevens je verwerkt, waarom, en met wie je ze deelt. De Autoriteit Persoonsgegevens kan er zo naar vragen.
Voor AI bestaat zo'n wettelijk verplicht register nog niet. Laat dat duidelijk zijn: er is op dit moment geen AI-verwerkingsregister dat je volgens de wet moet bijhouden, vergelijkbaar met dat artikel 30. Maar in de praktijk is het wél verstandig, en soms zelfs noodzakelijk. Je kunt AI-risico's namelijk pas beheersen als je overzicht hebt van waar je overal AI inzet. En de norm die daar specifiek over gaat, ISO 42001, vraagt feitelijk ook om zo'n inventaris. Veel organisaties breiden daarom hun bestaande verwerkingsregister uit met een AI-dimensie.
En de wetgeving dan? De EU AI-Act is er inmiddels, maar faseert stap voor stap in. De verboden op de meest riskante AI-toepassingen gelden al, net als de eerste transparantieverplichtingen. Maar de zwaarste eisen voor hoog-risico AI-systemen zijn juist recent doorgeschoven naar 2027 en 2028, omdat de bijbehorende technische normen nog niet af zijn. Kortom: de wet komt eraan, maar staat nog niet volledig. Reden te meer om je huiswerk nu alvast op orde te hebben, in plaats van straks in de stress te schieten.
Begin bij de basis. Welk taalmodel gebruikt de tool eigenlijk, en van welke leverancier? Dat is niet zomaar een technisch detail. Het model draait bij een specifieke partij, in een specifiek land, onder specifieke voorwaarden. Die partij is in AVG-termen een subverwerker, en daar wil je het naadje van de kous van weten.
Normity maakt gebruik van Claude, ontwikkeld door Anthropic. We zetten daarbij de Haiku- en Opus-modellen in, afhankelijk van hoe zwaar de taak is. Onze eerste versie draaide overigens op het Franse Mistral, mede vanwege de Europese herkomst. Die kwaliteit viel eerlijk gezegd een beetje tegen, maar de koppeling is gelukkig nog steeds beschikbaar.
De vervolgvraag ligt voor de hand: waar draait het allemaal? Bij AI gaat er data naar buiten, naar de infrastructuur van de modelleverancier. Je wilt weten dat dat over beveiligde verbindingen gaat, en dat er een verwerkersovereenkomst onder ligt.
Bij Normity vindt de verwerking plaats op de infrastructuur van Anthropic of Mistral. Data gaat via versleutelde verbindingen, en we hebben daarvoor een verwerkersovereenkomst afgesloten. Belangrijk detail: jij bepaalt in alle gevallen zelf welke data daadwerkelijk verzonden wordt. Daarover zo meer bij vraag 4.
Dit is voor veel organisaties de spannendste. Niemand wil dat zijn risico-inventarisatie of incidentmeldingen straks in een taalmodel opduiken dat de hele wereld gebruikt. Terecht.
Het antwoord voor Normity is helder: nee. Data die via de zakelijke API van Anthropic wordt verstuurd, wordt standaard niet gebruikt om modellen te trainen. Dat staat in de voorwaarden van Anthropic, en de bewaartermijnen staan zo minimaal mogelijk ingesteld. Hetzelfde geldt voor Mistral. Let hier goed op bij elke leverancier: de gratis of persoonlijke consumentenversies van AI-tools hanteren vaak heel andere regels dan de zakelijke API. Wat je thuis in een chatbot typt is echt iets anders dan wat een net gebouwd product via de API verstuurt. Vraag dus altijd expliciet welke variant er wordt gebruikt.
Een AI kan alleen iets met de informatie die je hem geeft. Dus is de vraag: welke data stuurt de tool eigenlijk mee in een verzoek? Het antwoord zou moeten zijn: zo min mogelijk, en alleen wat relevant is. Dataminimalisatie, gewoon zoals je dat bij privacy ook gewend bent.
In Normity ontvangt de AI uitsluitend de gegevens die je zelf hebt ingevoerd en die relevant zijn voor de gevraagde suggestie. Denk aan een risico-omschrijving of een normelement. Er worden geen andere klantgegevens of databronnen buiten die directe invoer aangeraakt. En op plekken waar het echt gevoelig kan liggen, zoals bij risico's en incidenten, kun je als gebruiker de te verzenden tekst vooraf nog aanpassen. Zo houd je zelf de hand aan de kraan.
Tot slot de belangrijkste vraag, en tegelijk de vraag die het vaakst wordt overgeslagen. Wat dóet die AI nou concreet? Genereert hij tekst? Beoordeelt hij iets? En vooral: verandert hij zelf iets, of stelt hij alleen iets voor?
In Normity genereert de AI op dit moment twee soorten output. Enerzijds suggesties voor nieuwe zaken op basis van je organisatieomschrijving: denk aan risico's, kansen, wetgeving, belanghebbenden, bewijslast en scope. Anderzijds beoordelingen met concrete aanbevelingen, bijvoorbeeld van risico's, klachten, doelstellingen, applicaties en assets. Op al meer dan 40 plekken in het managementsysteem helpt de AI inmiddels mee. En steeds op dezelfde manier: adviserend. Nooit uitvoerend.
Als er één principe is dat al onze antwoorden verbindt, dan is het dit: bij ons doet AI alleen suggesties en brengt het nooit zelf wijzigingen aan in je managementsysteem. Elke suggestie moet je actief accepteren of verwijderen. De AI zet niets zelf klaar, verwijdert niets en past niets aan.
Dat is een bewuste keuze, en geen technische beperking. We geloven simpelweg dat jij de baas bent over je eigen managementsysteem, niet een model. Het houdt de kwaliteit hoog, want jij blijft kritisch meekijken. En het sluit naadloos aan bij wat de EU AI-Act menselijk toezicht noemt: een mens die betekenisvol tussen het advies en de beslissing staat. Precies zoals het hoort.
Hoe dat er in de praktijk uitziet, met accepteren, verwijderen en een historie van suggesties, lees je in onze eerdere blogs AI in Normity: slimme suggesties, jij beslist en AI in Normity: hoe het er in de praktijk uitziet.
Onze belangrijkste tip: leg het vast. Voor jezelf, in je verwerkingsregister of een aparte AI-inventaris, en vraag je leverancier om het ook op papier te zetten. Wij zijn zelf bezig met een apart formeel document waarin we precies uitleggen hoe we AI inzetten en welke keuzes we daarin maken. Niet omdat het al ergens verplicht is, maar omdat die helderheid gewoon prettig is. Voor onze klanten, en voor onszelf.
Zo terughoudend als je moet zijn met AI, zo waardevol kan het zijn als je het goed regelt. Vijf vragen zijn genoeg om te beginnen. Stel ze aan je leverancier, stel ze aan jezelf, en schrijf de antwoorden op. Dan heb je je AI-huiswerk voor elkaar, ruim voordat de wet je erom vraagt.
Wil je zien hoe wij AI verantwoord inzetten in ons managementsysteem, of gewoon eens sparren over dit onderwerp? Neem gerust contact met ons op. We praten er graag over.
De vragen die we het vaakst krijgen over AI in je software en je leverancier, met korte en feitelijke antwoorden.
Er bestaat geen wettelijk verplicht AI-register zoals het verwerkingsregister uit artikel 30 van de AVG. Maar het is wel verstandige praktijk, en ISO 42001 vraagt er feitelijk om: je kunt AI-risico's pas beheersen als je overzicht hebt van welke AI-systemen en AI-functionaliteit je gebruikt. Voor hoog-risico AI-systemen geldt bovendien een gedeeltelijke registratieplicht in een centrale EU-databank. Voor de meeste organisaties komt het erop neer dat je je bestaande verwerkingsregister uitbreidt met een AI-dimensie.
Bij Normity niet. Wij gebruiken de zakelijke API van Anthropic, en data die daarover verstuurd wordt, wordt standaard niet gebruikt om modellen te trainen. Dat is vastgelegd in de voorwaarden van Anthropic. Belangrijk om te controleren bij elke AI-leverancier: consumentenversies van AI-tools (de gratis of persoonlijke abonnementen) hanteren vaak heel andere regels dan de zakelijke API. Vraag dus altijd expliciet welke variant er onder de motorkap zit.
In Normity niet. Onze visie is helder: AI doet uitsluitend suggesties en brengt nooit zelf wijzigingen aan. Elke suggestie moet je als gebruiker actief accepteren of verwijderen. Zo houd je altijd zelf de regie, en dat sluit ook aan bij de gedachte van menselijk toezicht die in de EU AI-Act centraal staat.
Normity maakt gebruik van Claude, ontwikkeld door Anthropic. We zetten daarbij de Haiku- en Opus-modellen in, afhankelijk van de taak. Onze eerste versie draaide op het Franse Mistral, maar dat leverde onvoldoende kwaliteit. Geen probleem: voor de partijen die dat toch willen, is de koppeling wel gewoon nog steeds te kiezen. De verwerking vindt primair plaats op de infrastructuur van Anthropic, via beveiligde verbindingen, en we hebben daarvoor een verwerkersovereenkomst afgesloten.
ISO/IEC 42001 is de eerste internationale norm voor een AI-managementsysteem: een certificeerbaar raamwerk om verantwoord, transparant en risicogestuurd met AI om te gaan. De norm deelt dezelfde structuur als ISO 27001, waardoor je beide goed kunt combineren. Waar ISO 27001 je informatie beschermt, richt ISO 42001 zich op de specifieke risico's van AI, zoals bias, transparantie en menselijk toezicht.