Het wilde westen van AI loopt op zijn einde. Overheden in de EU en daarbuiten gaan zich actief bemoeien met de toegankelijkheid, veiligheid en transparantie van AI. Voor bestuurders is dit geen IT-thema meer — het is een bestuursvraag.
Jarenlang gold er één regel voor generatieve AI: er waren geen regels. Bedrijven experimenteerden vrij, tools schoten als paddenstoelen uit de grond en niemand stelde de lastige vragen. Die periode is voorbij. Met de gefaseerde invoering van de Europese AI-verordening (AI Act) en toezichthouders die hun tanden laten zien, verschuift de verantwoordelijkheid nadrukkelijk naar de directiekamer.
Van vrijheid naar verantwoording
De kern van de nieuwe wetgeving is risicogericht: hoe ingrijpender een AI-toepassing, hoe zwaarder de eisen. Systemen die mensen beoordelen — bij sollicitaties, kredietverlening of fraudedetectie — vallen in de hoogste categorie, met verplichtingen rond transparantie, documentatie, menselijk toezicht en kwaliteit van data. Onacceptabele toepassingen worden simpelweg verboden.
Het probleem voor veel organisaties: ze weten niet eens wélke AI er binnen de muren wordt gebruikt. Medewerkers koppelen losse tools aan bedrijfsdata, marketing draait op een AI-suite, de klantenservice test een chatbot. Zonder overzicht is er geen controle — en zonder controle geen compliance.
Wat de boardroom nú moet regelen
- Inventariseer alle AI-gebruik — ook de 'shadow AI' die buiten IT om is binnengeslopen.
- Stel governance en beleid op — wie mag wat, met welke data, en wie is er aanspreekbaar.
- Classificeer op risico — breng per toepassing in kaart welke verplichtingen gelden.
- Borg data en privacy — AI en de AVG zijn onlosmakelijk verbonden; datalekken via AI zijn een reëel risico.
- Beleg verantwoordelijkheid — maak AI een vast agendapunt op directieniveau.
Ook het mkb ontkomt er niet aan
Denk niet dat dit alleen voor grote techbedrijven geldt. Wie AI-tools inkoopt of als toeleverancier in een keten zit, krijgt de eisen doorgeschoven — net zoals bij NIS2 gebeurt met cybersecurity. Opdrachtgevers zullen aantoonbare beheersing eisen. De organisaties die nu hun AI-huishouding op orde brengen, lopen straks vooruit; wie wacht, loopt achter de feiten aan.
De overheid is wakker. De vraag is of uw boardroom dat ook is.
Lees ook
Klaar om zorgeloos te draaien?
Plan een vrijblijvende kennismaking. We brengen uw IT en security in kaart en laten zien waar het verschil zit.
Plan een gesprek →
