Terug naar diensten Beheersing

Governance & Audit

Advies over de inrichting, of een onafhankelijke toetsing.

Aanleiding
AI is in gebruik en er wordt om bewijs gevraagd.
Resultaat
Toetsing met bevindingen en verbeterplan, getoetst aan EU AI Act, NIS2, CRA, DORA en AVG.

Moet een systeem nog worden aangeschaft of opgeschaald, dan hoort de toets vooraf bij Doorlichting & evaluatie.

Een guardrail die een directe vraag om gevoelige gegevens weigert, geeft ze soms alsnog prijs als de vraag via een omweg binnenkomt. Beheersing van AI is daarom meer dan beleid op papier. EvAluate richt die beheersing in, of toetst of ze werkt.

Aanpak

  1. Inrichten. Rollen en verantwoordelijkheden, beleid, maatregelen, registratie en monitoring, omgang met incidenten.
  2. Toetsen. Tegen het normenkader, met maatregelen getest in werking, ook terwijl het systeem draait.
  3. Bevindingen. Op prioriteit, met verbeterplan en termijnen.
  4. Hertoets. Na een jaar, of eerder bij een grote wijziging.

Wat het oplevert

Achtergrond

Meer dan vijftien jaar in audit: eerst financiële en IT-audit bij Deloitte, daarna vier jaar als lead senior adviseur AI bij de Rijksoverheid, waar normenkaders en de beheersing van AI het dagelijkse werk waren. Betrokken bij SAAF, het raamwerk voor het auditen van AI-agenten, met in 2026 een workshop voor ruim honderd auditors en live voorbeelden van guardrails die falen. Academisch werk over runtime-governance onder de EU AI Act: beheersing terwijl een systeem draait.

Relevant in
Inrichting van AI-governance, of toetsing richting toezicht, certificering of een exit.
Voor
Bestuur, compliance en risk, IT en security, en organisaties die onder NIS2 of DORA vallen.
Stuur een bericht terug