Een checklist is vooral nuttig als startpunt. Het doel is niet zoveel mogelijk vinkjes zetten, maar aantoonbaar maken hoe AI-risico’s worden beheerst en hoe de organisatie blijft verbeteren.
- scope vastgesteld
- AI-register compleet
- rollen toegewezen
- risico’s beoordeeld
- controls gekoppeld
- bewijs beschikbaar
- audit gepland
1. Bepaal doel en scope
Leg vast waarom u met ISO 42001 werkt, welke onderdelen van de organisatie binnen scope vallen en welke AI-systemen relevant zijn.
2. Inventariseer AI-systemen
Maak een register van systemen, modellen, toepassingen, leveranciers, data, eigenaren en gebruiksdoelen.
3. Leg governance vast
Bepaal wie beleid vaststelt, wie risico’s accepteert, wie systemen beheert en wie onafhankelijk toetst.
4. Voer risico- en impactbeoordelingen uit
Beoordeel mogelijke effecten op organisatie, klanten, medewerkers en andere belanghebbenden en leg de onderbouwing vast.
5. Koppel controls en acties
Bepaal per risico welke maatregel nodig is, wie eigenaar is, wanneer deze gereed moet zijn en welk bewijs vereist is.
6. Richt documentatie en bewijs in
Koppel beleid, registers, beoordelingen, testresultaten en besluiten direct aan de relevante eis of control.
7. Beheer leveranciers en wijzigingen
Neem externe AI-diensten, modelupdates en wijzigingen in processen op in dezelfde governancecyclus.
8. Monitor de werking
Controleer periodiek of controls nog werken en of risico’s of omstandigheden zijn veranderd.
9. Organiseer incidenten en afwijkingen
Leg vast hoe AI-gerelateerde incidenten, klachten, afwijkingen en verbeterpunten worden beoordeeld en opgevolgd.
10. Train betrokken rollen
Zorg dat medewerkers, management en technische teams begrijpen welke verantwoordelijkheden bij hun rol horen.
11. Voer interne audit uit
Toets niet alleen documentatie, maar ook de feitelijke uitvoering en beschikbaarheid van bewijs.
12. Doe managementreview
Breng risico’s, resultaten, afwijkingen, wijzigingen en verbeteracties samen voor bestuurlijke besluitvorming.
13. Verbeter continu
Gebruik auditbevindingen, incidenten, wijzigingen en monitoring om het AIMS aantoonbaar te verbeteren.

