Voor grotere en complexe organisaties

Van AI-risico naar aantoonbare beheersing.

Voor organisaties met verhoogde governance-, compliance- en toezichtdruk. Senior expertise, persoonlijk uitgevoerd — geen groot consultancyprogramma.

Voor financiële instellingen, verzekeraars, pensioenorganisaties en grotere corporates. Complexiteit en risicoprofiel wegen zwaarder dan alleen omvang.

Bestuurders in overleg over AI-governance

Typische vraagstukken

Herkenbare vragen bij CRO, Risk, Compliance en bestuur

  • Waar wordt AI werkelijk in onze organisatie gebruikt?
  • Wie is intern verantwoordelijk voor welk deel van AI-risico?
  • Werkt ons AI-beleid ook in de praktijk?
  • Zijn onze maatregelen daadwerkelijk getest?
  • Kunnen wij aan een toezichthouder, auditor of bestuur aantonen dat wij in control zijn?
  • Hoe sluiten wij aan bij de AI Act en ISO/IEC 42001?

Drie routes

Inzicht → Verbeteren → Borgen

Kies de route die past bij waar u nu staat. Afhankelijk van uw vraagstuk combineren we bouwstenen als AI-risicoregisters, classificatie, vendor risk, controls en aansluiting op ISO/IEC 42001.

  1. 01 · Inzicht

    AI Reality Check

    Onafhankelijke senior blik op werkelijk AI-gebruik, governance en de belangrijkste gaps.

    Plan een Reality Check
  2. 02 · Verbeteren

    AI Risico & Governance

    Pragmatische ondersteuning bij governance, rollen, controls, beleid en implementatie.

    Bespreek uw vraagstuk
  3. 03 · Borgen

    Periodieke AI Review

    Periodieke onafhankelijke review op werking, nieuwe risico's en veranderende regelgeving.

    Bespreek periodieke review

Achtergrond

AI Act, risicomanagement en assurance

Hoe AI Act-eisen aansluiten op bestaande control-frameworks, controls-testing, assurance-rapportage en communicatie met toezichthouders.

Governancemodel

AI-beheersing over drie lijnen

Aansluitend op bestaande risk- en controlstructuren. Geen extra laag, wel scherpere rolverdeling voor AI.

1e lijn

Business & IT

Eigenaarschap van AI-toepassingen, dagelijkse beheersing en registratie van gebruik.

  • AI-eigenaar per toepassing
  • Use-case register
  • Operationele controls
01
2e lijn

Risk, Compliance, Privacy

Kaderstelling, toetsing en onafhankelijke beoordeling van AI-risico's en maatregelen.

  • AI-beleid & normenkader
  • Risicobeoordeling
  • Monitoring & rapportage
02
3e lijn

Interne audit

Onafhankelijke zekerheid over opzet, bestaan en werking van AI-beheersing.

  • Auditplan AI
  • Werking van controls
  • Aantoonbaarheid richting toezicht
03

Persoonlijke uitvoering

Senior expertise van Martin de Bruin

U werkt rechtstreeks met Martin de Bruin, senior riskprofessional met bijna 20 jaar ervaring in financiële dienstverlening, risk management, regulatory change en complexe veranderopgaven.

Normenkaders

  • AI Act
  • ISO/IEC 42001
  • ISO 31000
  • ISO 27001
  • DORA-context
  • Risk & control frameworks

Plan een kennismaking

Vrijblijvend gesprek van 30 minuten. Geen verkoop, wel richting.

Neem contact op