Voor grotere en complexe organisaties
Van AI-risico naar aantoonbare beheersing.
Voor organisaties met verhoogde governance-, compliance- en toezichtdruk. Senior expertise, persoonlijk uitgevoerd — geen groot consultancyprogramma.
Voor financiële instellingen, verzekeraars, pensioenorganisaties en grotere corporates. Complexiteit en risicoprofiel wegen zwaarder dan alleen omvang.

Typische vraagstukken
Herkenbare vragen bij CRO, Risk, Compliance en bestuur
- Waar wordt AI werkelijk in onze organisatie gebruikt?
- Wie is intern verantwoordelijk voor welk deel van AI-risico?
- Werkt ons AI-beleid ook in de praktijk?
- Zijn onze maatregelen daadwerkelijk getest?
- Kunnen wij aan een toezichthouder, auditor of bestuur aantonen dat wij in control zijn?
- Hoe sluiten wij aan bij de AI Act en ISO/IEC 42001?
Drie routes
Inzicht → Verbeteren → Borgen
Kies de route die past bij waar u nu staat. Afhankelijk van uw vraagstuk combineren we bouwstenen als AI-risicoregisters, classificatie, vendor risk, controls en aansluiting op ISO/IEC 42001.
01 · Inzicht
AI Reality Check
Onafhankelijke senior blik op werkelijk AI-gebruik, governance en de belangrijkste gaps.
Plan een Reality Check02 · Verbeteren
AI Risico & Governance
Pragmatische ondersteuning bij governance, rollen, controls, beleid en implementatie.
Bespreek uw vraagstuk03 · Borgen
Periodieke AI Review
Periodieke onafhankelijke review op werking, nieuwe risico's en veranderende regelgeving.
Bespreek periodieke review
Achtergrond
AI Act, risicomanagement en assurance
Hoe AI Act-eisen aansluiten op bestaande control-frameworks, controls-testing, assurance-rapportage en communicatie met toezichthouders.
Governancemodel
AI-beheersing over drie lijnen
Aansluitend op bestaande risk- en controlstructuren. Geen extra laag, wel scherpere rolverdeling voor AI.
Business & IT
Eigenaarschap van AI-toepassingen, dagelijkse beheersing en registratie van gebruik.
- AI-eigenaar per toepassing
- Use-case register
- Operationele controls
Risk, Compliance, Privacy
Kaderstelling, toetsing en onafhankelijke beoordeling van AI-risico's en maatregelen.
- AI-beleid & normenkader
- Risicobeoordeling
- Monitoring & rapportage
Interne audit
Onafhankelijke zekerheid over opzet, bestaan en werking van AI-beheersing.
- Auditplan AI
- Werking van controls
- Aantoonbaarheid richting toezicht
Persoonlijke uitvoering
Senior expertise van Martin de Bruin
U werkt rechtstreeks met Martin de Bruin, senior riskprofessional met bijna 20 jaar ervaring in financiële dienstverlening, risk management, regulatory change en complexe veranderopgaven.
Normenkaders
- AI Act
- ISO/IEC 42001
- ISO 31000
- ISO 27001
- DORA-context
- Risk & control frameworks
Plan een kennismaking
Vrijblijvend gesprek van 30 minuten. Geen verkoop, wel richting.
Neem contact op