Beheers je AI. Toon het aan met ISO 42001.

Kant-en-klaar in ISOPlanner™, direct te implementeren

Wat is ISO 42001?

ISO/IEC 42001:2023 is de eerste internationale norm voor het verantwoord beheren van kunstmatige intelligentie. De norm definieert de eisen voor een Artificial Intelligence Management System (AIMS): een gestructureerde manier om AI-risico's te beheersen, verantwoordelijkheid te beleggen en aan te tonen dat AI-systemen met passend toezicht worden ontwikkeld en gebruikt. De norm volgt dezelfde structuur van 10 hoofdstukken als ISO 27001 en ISO 9001, met 39 beheersmaatregelen in Annex A, verdeeld over acht domeinen. Certificering geldt voor 3 jaar, met jaarlijkse surveillance-audits.
Elke organisatie die AI-systemen ontwikkelt, implementeert of gebruikt en verantwoorde AI-governance moet kunnen aantonen: softwarebedrijven die AI-functies leveren, bedrijven die AI inzetten in hun processen of besluitvorming, en iedereen die onder de EU AI Act valt of AI-vragen krijgt in aanbestedingen.

De EU AI Act noemt ISO 42001 als relevante norm om compliance aan te tonen. ISO 27001-gecertificeerd? Dan heb je een voorsprong: beide normen delen dezelfde structuur, en veel van je bestaande beheersmaatregelen dekken de eisen van ISO 42001 voor datagovernance en beveiliging al af.

Wie heeft ISO 42001 nodig?

Gehost in EU-icoon
100% gehost in de EU
ISOPlanner™ Ondersteunt Deze ISO 42001-versies
Hoe ISOPlanner™ ISO 42001 ondersteunt

Alles wat ISO 42001 vereist, ingebouwd in ISOPlanner™

AI beweegt sneller dan de meeste governance-structuren kunnen bijhouden. ISO 42001 geeft organisaties een kader om AI op een verantwoorde manier te beheren, verantwoording aan te tonen en bij te blijven met regelgeving. ISOPlanner™ geeft u de tools om dit te implementeren binnen Microsoft 365.

Vooraf gebouwd ISO 42001-framework

ISOPlanner™ bevat een compleet ISO 42001-raamwerk met alle vereisten en Annex A-controles al gestructureerd. U begint vanuit een werkende basis. Controles zijn georganiseerd per domein en klaar om toe te wijzen aan de verantwoordelijke eigenaren in uw organisatie.

1
Embedded ML
API Calling ML
2

AI-impactbeoordeling

Gebruik de risicobeheermodule van ISOPlanner™ om AI-systemen te documenteren en te beoordelen. Leg het beoogde doel, potentiële risico's, betrokken belanghebbenden en behandelingsbeslissingen voor elk systeem vast. De volledige beoordelingsgeschiedenis wordt bijgehouden in SharePoint met een traceerbaar auditverslag.

Controlebeheer

Wijs Annex A-controles toe aan eigenaren, stel monitoring schema's in en volg de uitvoering via taken in Outlook en Teams. Wanneer een auditor om bewijs vraagt dat een controle werkt zoals bedoeld, is het dossier al samengesteld.

3
ML Platform
API Calling ML
4

Documentbeheer

Beleid, procedures en AI-governance documentatie worden opgeslagen in SharePoint met versiebeheer. Documentgoedkeuringen zijn ingebouwd in het Business-abonnement en hoger. Alle documentatie is toegankelijk voor auditors zonder handmatige export.

Beheer van meerdere standaarden

Als uw organisatie al werkt volgens ISO 27001, wordt dit hergebruikt bij het toevoegen van ISO 42001 in het bestaande managementsysteem, risicomanagementmethodologie en bewijsstructuur. ISOPlanner™ brengt overlappende eisen tussen de normenkaders in kaart, zodat uw team overlappende controles slechts één keer hoeft aan te pakken.

5
ML Platform
API Calling ML
6

Tijdlijn

De gemiddelde doorlooptijd voor ISO 42001-certificering met ISOPlanner™ is 4-6 maanden. Organisaties met een bestaande ISO 27001-certificering kunnen ISO 42001 doorgaans in 6-10 weken toevoegen. Het managementsysteem is al aanwezig. Het aanvullende werk omvat de AI-specifieke vereisten: impactanalyse, Annex A-controles voor AI en de governance-documentatie specifiek voor uw AI-systemen.

Inventarisaties van AI-systemen, risicobeoordelingen, beleidsdocumenten, verantwoord AI-beheer.

Boek een demo
Beantwoord

Veelgestelde vragen

01.

Wat is een AI-impactbeoordeling onder ISO 42001?

Een AI-impactbeoordeling is een gestructureerde analyse, die organisaties uitvoeren op grond van clausule 6.1 van ISO 42001 om de risico’s van een AI-systeem voor individuen, groepen en de samenleving te identificeren en te beoordelen. De beoordeling omvat het beoogde gebruik, mogelijke neveneffecten, databias en ethische overwegingen. ISOPlanner™ begeleidt u stapsgewijs door het AI-impactbeoordelingsproces en helpt u de resultaten te documenteren conform de norm.

02.

Hoe bepaalt een organisatie de reikwijdte van haar AI Management System?

De reikwijdte van een AI Management System (AIMS) wordt vastgelegd conform clausule 4.3 van ISO 42001. Organisaties definiëren welke AI-systemen, processen en organisatieonderdelen onder het AIMS vallen, rekening houdend met interne en externe context en de verwachtingen van belanghebbenden. Een duidelijk afgebakende reikwijdte is verplicht bij de certificeringsaudit. ISOPlanner™ biedt een AIMS-reikwijdtesjabloon conform clausule 4.3.

03.

Hoe verhoudt ISO 42001 zich tot de EU AI Act?

ISO 42001 en de EU AI Act zijn complementaire normenkaders. De EU AI Act stelt wettelijke eisen aan aanbieders van hoog-risico AI-systemen; ISO 42001 biedt een managementsysteembenadering om deze eisen structureel te integreren. Organisaties die ISO 42001 implementeren, bouwen daarmee aantoonbaar de governance-structuur op die de EU AI Act verlangt. ISOPlanner™ helpt u beide kaders te combineren in één geïntegreerde aanpak.

04.

Kan ISO 42001 worden geïntegreerd met ISO 27001?

Ja, ISO 42001 is opgebouwd conform de Harmonized Structure (HS), de structuur die ook wordt gebruikt door ISO 27001 en ISO 9001. Dit maakt een geïntegreerd managementsysteem mogelijk, waarbij gemeenschappelijke elementen zoals beleid, doelstellingen, interne audits en directiebeoordeling worden gedeeld. Annex B van ISO 42001 bevat een expliciete verwijzing naar ISO 27001-beheersmaatregelen. ISOPlanner™ ondersteunt een geïntegreerde implementatie van beide normen.

05.

Wat zijn de belangrijkste rollen en verantwoordelijkheden in een AI Management System?

Clausule 5 van ISO 42001 vereist dat het topmanagement leiderschap toont en verantwoordelijkheid neemt voor het AIMS. Specifieke rollen omvatten een AI-verantwoordelijke of AI-governance-functionaris, risico-eigenaren per AI-systeem en interne auditoren. Het topmanagement moet een AI-beleid vaststellen en zorgen dat het AIMS is afgestemd op de strategische doelstellingen van de organisatie. ISOPlanner™ helpt u de governance-structuur en bijbehorende verantwoordelijkheden te documenteren.

06.

Wat is het doel van een AI-beleid onder ISO 42001?

Het AI-beleid is een verplicht document op grond van clausule 5.2 van ISO 42001. Het legt de principes en toezeggingen van de organisatie vast ten aanzien van verantwoorde AI-ontwikkeling en -gebruik, waaronder eerlijkheid, transparantie, veiligheid en naleving van wet- en regelgeving. ISOPlanner™ biedt een AI-beleidssjabloon dat voldoet aan de vereisten van clausule 5.2.

07.

Hoe beheert ISO 42001 de risico’s van AI-systemen van derden?

Clausule 6.1 van ISO 42001 en Annex A-beheersmaatregel A.8 verplichten organisaties om de risico’s van AI-systemen die worden ontwikkeld of geleverd door derden te identificeren, beoordelen en beheersen. Dit omvat due diligence bij de selectie van AI-leveranciers, contractuele beveiligings- en transparantievereisten en periodieke risicobeoordelingen. ISOPlanner™ helpt u een leveranciersregister voor AI-systemen op te bouwen en bij te houden.