Een AI-register opstellen: dit is wat je nodig hebt
Een AI-register is een van de eerste concrete stappen richting AI governance. Het is simpelweg een overzicht van alle AI-systemen die je organisatie gebruikt, met relevante informatie per systeem.
Wat staat er in een AI-register? Per systeem: naam en leverancier, doel en toepassing, risicoklasse, verwerkte data (inclusief persoonsgegevens), verantwoordelijke persoon of team, inkoopmoment en contractinformatie, en de status (actief, in evaluatie, uitgefaseerd).
Een AI-register hoeft niet ingewikkeld te zijn. Een gestructureerde spreadsheet is prima als startpunt. Wat belangrijk is: dat het up-to-date blijft en dat er een proces is voor het aanmelden van nieuwe tools.
Het register is ook input voor je risicoanalyse. Welke systemen vereisen extra aandacht? Welke moeten geëvalueerd worden voordat de AI Act deadline komt?
Wie is verantwoordelijk? In grotere organisaties is dit de CISO, DPO of een specifieke AI Officer. In kleinere organisaties is het typisch de eigenaar van IT of operations. Zorg voor één duidelijk aanspreekpunt.
Geschreven door Randy Bouterse
AIGP en CAIO gecertificeerd AI governance professional. Helpt ondernemers, startups en MKB met AI compliance en governance.
Meer over Randy →Hulp nodig met AI compliance?
Plan een gratis kennismakingsgesprek van 30 minuten. Concrete adviezen, geen verkooppraatje.
