Menu

Filter by
content
PONT Data&Privacy

0

Is een aparte AI-policy voldoende om “in control” te zijn?

17 April 2026

Question & Answer

ANSWER

Nee. Een AI-policy is nuttig, maar zonder verankering in processen blijft het een papieren maatregel. Nodig zijn ten minste: een use-case intake, risicoclassificatie, rolverdeling, procurement-check, privacy- en securitytoets, wijzigingsbeheer, monitoring, incidentafhandeling en periodieke review. De AI Act en de AVG vragen in feite om aantoonbare governance, niet alleen om intenties. Een organisatie moet kunnen laten zien welke systemen zij gebruikt, voor welk doel, onder welke voorwaarden en met welke menselijke waarborgen.