Het antwoord: ISO 42001, de internationale norm voor verantwoord AI-gebruik, wordt steeds belangrijker voor bedrijven die willen meedoen aan aanbestedingen en serieuze klantrelaties willen opbouwen. Wie nu al stappen zet richting deze norm, loopt voor op de markt en voorkomt dat hij straks achter de feiten aanholt.
Wat er aan de hand is
KPMG en CM.com haalden onlangs het ISO 42001-keurmerk, waarmee ze zich voegen bij ongeveer driehonderd organisaties wereldwijd die deze nieuwe norm hebben ingevoerd. De norm is nog niet breed verplicht, maar de ontwikkeling is herkenbaar voor wie de opkomst van ISO 27001 voor informatiebeveiliging heeft meegemaakt. Die norm begon als een strategische keuze en is inmiddels in veel aanbestedingen een harde eis. Vier organisaties – Milgro, Ictivity, Ilionx en Thinkwise – leggen in een artikel op Computable uit waarom zij niet wachten tot de norm wordt geëist, maar er nu al op anticiperen.
Wat dit betekent
Voor ondernemers in het MKB betekent dit dat de lat voor AI-gebruik langzaam maar zeker omhoog gaat. Waar nu nog AVG- en geheimhoudingsclausules volstaan, zullen AI-specifieke eisen hun weg vinden naar tenders en contracten. Mariët Scholten, CFO bij Thinkwise, trekt een parallel met cybersecurity: vragen daarover zijn al leidend in klantgesprekken, en AI volgt dezelfde route van bewustwording naar verwachting naar eis. Gijs Derks, directeur van Milgro, noemt ISO 42001 een ‘aankomende license to operate’ – iets wat je gewoon moet hebben om serieus mee te doen. Vooral in sectoren zoals zorg, lokale overheid en woningcorporaties neemt de druk snel toe, zegt Michael Schmitt van Ictivity. Wie dan al gecertificeerd is, staat sterker, niet alleen bij aanbestedingen maar ook in de dagelijkse klantrelatie.
Hoe je dit kunt toepassen
Als je een klein of middelgroot bedrijf runt dat AI gebruikt in processen of klantoplossingen, overweeg om nu al te beginnen met het in kaart brengen van hoe je AI inzet. Je hoeft niet direct een volledig certificeringstraject te starten. Een eerste stap is het documenteren van welke AI-toepassingen je gebruikt, welke data ze verwerken en welke beslissingen ze ondersteunen. Dit legt de basis voor een gestructureerde aanpak.
Als je meedoet aan aanbestedingen of werkt met overheidsopdrachten, is het verstandig om de ontwikkelingen rond ISO 42001 op de voet te volgen. Je zou kunnen overwegen om een vooronderzoek te doen naar wat de norm voor jouw organisatie betekent. Dit hoeft geen duur extern traject te zijn: begin met het inventariseren van bestaande processen rond privacy, beveiliging en ethiek, en kijk waar AI-specifieke risico’s ontstaan.
Als je een team aanstuurt dat met AI werkt, kun je nu al interne richtlijnen opstellen voor verantwoord AI-gebruik. Denk aan afspraken over transparantie, uitlegbaarheid van AI-beslissingen en het voorkomen van bias. Dit zijn elementen die straks in de norm worden getoetst. Door ze nu te implementeren, werk je stap voor stap naar certificering toe zonder dat het een grote kostenpost wordt.
Als je in een sector werkt waar de druk snel toeneemt, zoals zorg of woningcorporaties, is het een optie om een verkennend gesprek te voeren met een certificerende instantie of een adviseur die ervaring heeft met ISO 42001. Zij kunnen je helpen inschatten wat de norm voor jouw organisatie betekent en welke stappen prioriteit hebben. Het doel is niet om morgen gecertificeerd te zijn, maar om te voorkomen dat je over een jaar achterloopt.
Bron: Computable