AI-risico strandt zelden op techniek. Het strandt op de vraag wie eigenaar is. Zolang AI 'iets van IT' is, komt er geen risicobeoordeling, geen register en geen bewijs.
Het three-lines-of-defence-model dat u al gebruikt voor krediet-, operationeel en compliancerisico werkt ook voor AI. U hoeft er niets naast te bouwen — u moet de rollen alleen expliciet maken.
Eerste lijn: eigenaar van gebruik en risico
Meldt en registreert
Elke AI-toepassing die een team gebruikt, staat in het register — inclusief AI die is ingebouwd in bestaande software.
Beoordeelt het risico
Wat gebeurt er als de uitkomst fout is? Wie merkt dat, en hoe snel? Dat is een businessvraag, geen IT-vraag.
Regelt menselijk toezicht
Wie controleert de uitkomst, op welk moment, en wat gebeurt er bij twijfel? Vastleggen in de werkinstructie.
Tweede lijn: kader, toetsing en overzicht
Stelt het AI-kader op
Classificatie, minimumeisen per categorie, verplichte controls en het escalatiepad. Aansluitend op bestaand risico- en compliancebeleid.
Toetst onafhankelijk
Steekproeven op classificatie en bewijs. Is de motivatie bij 'geen high-risk' houdbaar bij een toezichthouder?
Bewaakt het totaaloverzicht
Rapporteert per kwartaal aan het bestuur: aantal toepassingen, risicoverdeling, openstaande acties en incidenten.
Derde lijn: werkt het kader echt?
Internal audit toetst de opzet, het bestaan en de werking van het AI-kader. Concreet: is het register compleet, wordt classificatie consequent toegepast, is er bewijs van menselijk toezicht en gebeurt er iets met incidenten?
De grootste bevinding is bijna altijd dezelfde: het beleid bestaat, maar het register mist toepassingen die teams zelf hebben aangeschaft. Plan de audit daarom nooit puur op documentatie — vraag teams wat zij daadwerkelijk gebruiken.
Veelgemaakte fouten
AI beleggen bij IT
IT beheert de tooling, maar kan het businessrisico niet beoordelen. Zonder eigenaar in de eerste lijn blijft het register leeg.
Een tweede governancegebouw
Een apart AI-comité naast risk en compliance leidt tot dubbele rapportage en trage besluiten. Voeg AI toe aan bestaande gremia.
Classificatie zonder motivering
Een lijstje met 'laag risico' zonder onderbouwing is geen bewijs. De redenering is wat getoetst wordt.
Veelgestelde vragen
- Hebben we een aparte AI-officer nodig?
- Zelden. Beter is één coördinerende rol in de tweede lijn die het AI-register en het kader bewaakt, terwijl het eigenaarschap per toepassing in de eerste lijn blijft. Een aparte functie zonder mandaat lost niets op.
- Waar hoort het AI-register thuis?
- Het register wordt gevuld door de eerste lijn en bewaakt door de tweede lijn. Als de tweede lijn het register vult, is het binnen een kwartaal achterhaald.
- Wat doet internal audit met AI?
- De derde lijn toetst of het AI-kader bestaat, werkt en wordt nageleefd — niet of een model technisch goed is. Dat laatste hoort bij modelvalidatie in de tweede lijn.
- Werkt dit ook voor het MKB?
- In vereenvoudigde vorm wel. Eén eigenaar per toepassing, één iemand die overzicht houdt en periodiek toetst, en één moment per jaar waarop het bestuur het geheel beoordeelt.
Volgende stap
Wilt u weten of uw lijnen al werken?
De AI Risicoscan toetst onder meer governance, eigenaarschap en toezicht, en geeft per domein een score met concrete vervolgstappen.