AI Act en risicomanagement — waar het samenkomt
De AI Act vraagt om een risicoclassificatie per AI-toepassing en een risicomanagementsysteem dat gedurende de hele levenscyclus wordt bijgehouden. Voor organisaties met een bestaand ISO 31000-raamwerk is dit geen nieuw proces, maar een uitbreiding: AI-risico's moeten worden ondergebracht in bestaande risicocategorieën, met eigenaarschap, beoordelingsfrequentie en escalatiepaden die aansluiten op wat er al is. De valkuil is een apart “AI-risicoregister” naast het bestaande raamwerk — dat leidt tot dubbel werk en inconsistente rapportage aan de directie.