Het antwoord: Je kunt als MKB’er anticiperen op de nieuwe ISO 42001-norm voor verantwoord ai-gebruik zonder direct een duur certificeringstraject te starten. De norm wordt op termijn waarschijnlijk een harde eis in aanbestedingen en klantrelaties, maar je kunt nu al met eenvoudige interne stappen vooruitlopen.

Wat er aan de hand is

ISO 42001 is een internationale norm voor verantwoord ai-gebruik, vergelijkbaar met de bekende ISO 27001 voor informatiebeveiliging. Wereldwijd hebben ongeveer driehonderd organisaties het keurmerk al behaald, waaronder KPMG en CM.com. Vier Nederlandse organisaties – Milgro, Ictivity, Ilionx en Thinkwise – leggen uit waarom zij niet wachten tot de norm breed wordt geëist, maar er nu al proactief mee aan de slag gaan. Zij zien het als een strategische investering, niet als een kostenpost. Volgens Mariët Scholten, cfo bij Thinkwise, volgt ai dezelfde route als cybersecurity: eerst bewustwording, dan verwachting, dan eis. Gijs Derks, directeur van Milgro, verwacht dat ai-specifieke eisen snel hun weg vinden naar tenders en contracten. Michael Schmitt van Ictivity wijst op sectoren waar de druk snel toeneemt, zoals zorg, lokale overheid en woningcorporaties.

Wat dit betekent

Voor MKB’ers betekent dit dat de norm niet alleen iets is voor grote bedrijven. Ook kleinere organisaties die ai inzetten – bijvoorbeeld voor klantenservice, data-analyse of interne processen – krijgen er vroeg of laat mee te maken. Wie nu al begint met het inrichten van processen rondom verantwoord ai-gebruik, hoeft straks niet te haasten wanneer een klant of opdrachtgever om certificering vraagt. Het gaat niet om een duur traject, maar om het op orde hebben van de basis: welke ai gebruik je, waarom, en hoe borg je dat dit veilig en eerlijk gebeurt. De organisaties in het artikel benadrukken dat het een investering is in vertrouwen en concurrentiepositie, niet alleen een kostenpost.

Hoe je dit kunt toepassen

Als je een klein team hebt en ai gebruikt voor klantcontact of marketing. Je kunt beginnen met een eenvoudige inventarisatie: welke ai-tools gebruik je, voor welke doeleinden, en welke data verwerken ze? Noteer dit in een simpel document. Dit is de eerste stap naar een ai-beleid. Overweeg om dit jaarlijks te herzien en bij te werken.

Als je werkt met gevoelige klantdata, bijvoorbeeld in de zorg of bij de overheid. De druk vanuit aanbestedingen neemt snel toe. Een mogelijkheid is om nu al een interne richtlijn op te stellen voor het gebruik van ai bij het verwerken van persoonsgegevens. Je zou kunnen starten met een checklist die aansluit bij de AVG en deze uitbreiden met ai-specifieke punten, zoals transparantie over besluitvorming.

Als je overweegt om ai in te zetten voor besluitvorming, zoals bij het screenen van sollicitanten of het beoordelen van kredietaanvragen. Dit zijn risicovolle toepassingen. Je kunt nu al een eenvoudig protocol opstellen waarin je vastlegt hoe je bias voorkomt en hoe je uitlegt waarom een beslissing is genomen. Overweeg om dit protocol te laten toetsen door een jurist of een externe adviseur, maar dat hoeft niet duur te zijn.

Als je een webshop runt en ai gebruikt voor aanbevelingen of prijsoptimalisatie. Je kunt nu al transparant zijn naar klanten over hoe ai wordt ingezet. Een optie is om een korte uitleg op je website te plaatsen. Dit bouwt vertrouwen op en bereidt je voor op strengere eisen later.

Als je een team aanstuurt dat met ai werkt. Je kunt nu al een interne werkgroep oprichten die zich buigt over verantwoord ai-gebruik. Dit hoeft geen grote investering te zijn: een uurtje per maand om kennis te delen en afspraken te maken. Overweeg om gebruik te maken van gratis templates voor ai-beleid die steeds vaker beschikbaar komen.

Bron: Computable