Menu

Filter op
content
PONT Data&Privacy

0

Is een aparte AI-policy voldoende om “in control” te zijn?

17 April 2026

Vraag & Antwoord

ANTWOORD

Nee. Een AI-policy is nuttig, maar zonder verankering in processen blijft het een papieren maatregel. Nodig zijn ten minste: een use-case intake, risicoclassificatie, rolverdeling, procurement-check, privacy- en securitytoets, wijzigingsbeheer, monitoring, incidentafhandeling en periodieke review. De AI Act en de AVG vragen in feite om aantoonbare governance, niet alleen om intenties. Een organisatie moet kunnen laten zien welke systemen zij gebruikt, voor welk doel, onder welke voorwaarden en met welke menselijke waarborgen.

Meer informatie
-->