Wat de norm wél is
Een AIMS is een managementsysteem: een samenhangend geheel van beleid, rollen, risico- en impactanalyse, monitoring en continue verbetering rond je AI-toepassingen. De opbouw lijkt sterk op die van ISO 9001 of ISO 27001, maar is specifiek gericht op de risico’s en verantwoordelijkheden die bij AI horen.
Wat de norm niet is
ISO 42001 is geen keurmerk dat zegt dat een specifiek AI-model “veilig” of “biasvrij” is. Het toont aan dat je AI systematisch en aantoonbaar beheerst.
Het is ook geen geharmoniseerde norm onder de EU AI-verordening. Een ISO 42001-certificaat geeft dus geen automatisch rechtsvermoeden van conformiteit met die verordening.
Jouw rol(len) in de AI-keten
De norm vraagt dat je eerst duidelijk maakt welke rol(len) je vervult ten opzichte van de AI-systemen in je organisatie. Die rollen bepalen welke eisen en controles relevant zijn. In de praktijk komen de volgende rollen het meest voor (vaak in combinatie):
- AI-provider / aanbieder – je levert AI-systemen of diensten aan anderen (bijvoorbeeld als softwareleverancier of SaaS-aanbieder).
- AI-producer / ontwikkelaar – je ontwerpt, traint, test of past AI-systemen aan (inclusief interne ontwikkeling of fine-tuning).
- AI-partner – je levert onderdelen, data, integratie of ondersteuning in de AI-keten, zonder de volledige controle over het eindproduct te hebben.
- Gebruiker / klant – je koopt of gebruikt AI van derden en moet grip houden op risico’s, data en menselijk toezicht.
Veel organisaties vervullen meerdere rollen tegelijk. Een heldere rolbepaling is de basis voor een realistische scope van je AIMS en voor een soepele certificering.
Wat je concreet moet regelen
Om te kunnen certificeren, richt je een werkend AI-managementsysteem in. Kernonderdelen zijn onder meer:
- een overzicht van de AI die je gebruikt of levert, inclusief de rol(len) die je daarbij vervult;
- een AI-beleid en duidelijk belegde verantwoordelijkheden;
- risicoanalyse én impactbeoordeling (effecten op mensen, groepen en de organisatie);
- afspraken over data, menselijk toezicht en leveranciers;
- monitoring, interne audit en continue verbetering.
De norm is schaalbaar. Ook kleinere organisaties kunnen met een compact en proportioneel systeem voldoen, mits de gekozen maatregelen aansluiten bij de daadwerkelijke risico’s en rollen.
Waarom is dit relevant?
Een AIMS geeft je sterkere grip op AI-risico’s zoals fouten, bias, privacyproblemen en reputatieschade. Het ondersteunt je bij de EU AI-verordening: het is geen volledige vervanging, maar wel een stevige, auditbare basis. Bovendien toon je aantoonbare betrouwbaarheid richting klanten, partners en toezichthouders.
Certificering
Certificering is vrijwillig. Nadat je het AIMS hebt ingericht en een periode hebt laten werken, volgt een onafhankelijke audit in twee stappen (Stage 1 en Stage 2). Bij een positief resultaat ontvang je een certificaat dat drie jaar geldig is, met jaarlijkse controle-audits.
Kort samengevat
ISO 42001 helpt je AI niet alleen te gebruiken, maar aantoonbaar verantwoord te beheren – afgestemd op de rollen die je in de AI-keten vervult. Wij begeleiden je graag bij de inrichting of certificering, passend bij de omvang en risico’s van je organisatie.
Klaar om je certificeringstraject te starten?
Onze experts begeleiden je stap voor stap naar een certificering die past bij jouw organisatie, processen en ambities. Neem contact met ons op voor persoonlijk advies of vraag direct een offerte aan.