ISO 42001 vs ISO 23894: welke norm gebruik je voor AI-risicomanagement?

Compliance8 min leestijd
K

Kees van der Vlies

Partner | IT-auditor

Also available in:English

Organisaties die hun AI-risicomanagement willen inrichten, komen al snel twee normen tegen die op het eerste gezicht hetzelfde lijken te doen: ISO/IEC 42001 en ISO/IEC 23894. Beide komen uit dezelfde ISO-commissie, beide gaan over kunstmatige intelligentie en beide hebben risico als kernthema. Toch zijn het fundamenteel verschillende documenten, en de verwarring tussen die twee leidt in de praktijk tot verkeerde verwachtingen. Wij krijgen regelmatig de vraag of een organisatie zich kan certificeren tegen ISO 23894. Het antwoord is nee, en waarom dat zo is legt meteen het verschil bloot.

## Wat is ISO/IEC 42001?

ISO/IEC 42001 is een managementsysteemnorm, gepubliceerd eind 2023. De norm beschrijft de eisen aan een AI-managementsysteem (AIMS): het geheel van beleid, processen, rollen en beheersmaatregelen waarmee een organisatie de ontwikkeling en het gebruik van AI beheerst. De norm volgt de bekende harmonized structure die ook ISO 27001 en ISO 9001 gebruiken, met clausules over context, leiderschap, planning, ondersteuning, uitvoering, evaluatie en verbetering, aangevuld met een Annex A vol beheersmaatregelen.

Het belangrijkste kenmerk: ISO 42001 is certificeerbaar. Een geaccrediteerde certificeringsinstelling kan toetsen of het managementsysteem aan de eisen voldoet en daar een certificaat voor afgeven. Dat certificaat is voor klanten, toezichthouders en partners een aantoonbaar bewijs van AI-governance.

## Wat is ISO/IEC 23894?

ISO/IEC 23894 is een richtlijn (guidance), gepubliceerd begin 2023. De norm geeft aanwijzingen voor het managen van AI-gerelateerde risico's en bouwt daarbij voort op ISO 31000, de algemene norm voor risicomanagement. ISO 23894 neemt het bekende risicoproces uit ISO 31000 (context vaststellen, risico's identificeren, analyseren, evalueren en behandelen) en vertaalt dat naar de specifieke kenmerken van AI. De bijlagen zijn daarbij het meest praktische deel: ze beschrijven AI-specifieke risicobronnen en doelstellingen, zoals de complexiteit van de omgeving waarin een systeem opereert, de mate van automatisering, de kwaliteit van trainingsdata, transparantie en uitlegbaarheid.

ISO 23894 bevat geen eisen, alleen aanbevelingen. Er is niets om tegen te certificeren. Het is een handboek voor de risicoprofessional, geen toetsingskader voor een auditor.

## Het kernverschil in één zin

ISO 42001 vertelt je welk managementsysteem je moet inrichten en eist dat je AI-risico's beoordeelt en behandelt; ISO 23894 helpt je bij de vraag hoe je die risicobeoordeling inhoudelijk goed uitvoert. Wie de parallel met informatiebeveiliging kent, herkent het patroon direct: ISO 42001 verhoudt zich tot ISO 23894 zoals ISO 27001 zich verhoudt tot ISO 27005. De ene norm stelt de eis, de andere geeft de methode.

## Hoe de twee normen samenwerken

In een ISO 42001-traject komt de samenhang concreet samen in de planningsfase. Clausule 6 van ISO 42001 eist dat de organisatie een AI-risicobeoordeling uitvoert, criteria vaststelt voor het accepteren van risico's en een risicobehandelplan opstelt. De norm vertelt echter niet welke risicobronnen je moet overwegen of hoe je AI-risico's analyseert. Precies daar is ISO 23894 waardevol.

Een werkwijze die wij in de praktijk toepassen: gebruik de risicobronnen uit de bijlagen van ISO 23894 als checklist bij het opbouwen van het AI-risicoregister. Denk aan datakwaliteit en bias, gebrek aan transparantie, de mate waarin een systeem zelfstandig beslist, de voorspelbaarheid van modelgedrag na updates, en misbruik door kwaadwillenden. Door die bronnen systematisch langs te lopen per AI-systeem, voorkom je dat de risicobeoordeling blijft hangen in generieke IT-risico's. De uitkomsten landen vervolgens in het risicobehandelplan van het AIMS, waar de beheersmaatregelen uit Annex A van ISO 42001 aan gekoppeld worden.

Voor impactbeoordelingen op individuen en samenleving is er daarnaast ISO/IEC 42005, dat specifiek over AI-impactassessments gaat. De drie documenten vullen elkaar aan: 42001 als kader, 23894 voor het risicoproces, 42005 voor de impactanalyse.

## Wanneer kies je welke norm?

De keuze hangt af van het doel. Wil de organisatie aantoonbare AI-governance, bijvoorbeeld omdat klanten erom vragen, omdat procurement-trajecten erop toetsen of omdat de EU AI Act aantoonbaarheid vraagt? Dan is ISO 42001 het logische doel, want alleen daar hoort een certificaat bij. Wil de organisatie vooral de kwaliteit van haar AI-risicoanalyses verbeteren, bijvoorbeeld als onderdeel van een bestaand ERM-programma, zonder certificeringsambitie? Dan volstaat ISO 23894 als leidraad.

In de praktijk is het zelden of-of. Vrijwel elk serieus ISO 42001-traject gebruikt ISO 23894 impliciet of expliciet als methodische onderbouwing van de risicobeoordeling. Andersom heeft een organisatie die alleen ISO 23894 volgt geen mechanisme om de werking van haar risicomanagement aantoonbaar te maken richting derden.

## Veelgemaakte fouten

De eerste fout noemden we al: denken dat ISO 23894 certificeerbaar is en dat in offertes of klantcommunicatie beloven. De tweede fout is AI-risico behandelen als een subset van informatiebeveiligingsrisico. Bias, gebrek aan uitlegbaarheid en ongewenste modeluitkomsten zijn geen security-incidenten, en een risicoregister dat alleen op vertrouwelijkheid, integriteit en beschikbaarheid stuurt, mist ze structureel. De derde fout is dubbel werk organiseren: een apart AI-risicoregister naast het bestaande risicoregister, met eigen schalen en eigen eigenaren, waardoor niemand meer het totaalbeeld heeft. Integreer AI-risico's in de bestaande risicomanagementcyclus en markeer ze als AI-gerelateerd. De vierde fout is aannemen dat het volgen van deze normen automatisch EU AI Act-compliance oplevert. De normen helpen aantoonbaar, maar de verordening stelt eigen, specifieke eisen per risicocategorie die je apart moet toetsen.

## Conclusie

ISO 42001 en ISO 23894 zijn geen concurrenten maar complementaire instrumenten. De ene bouwt het huis (een certificeerbaar managementsysteem), de andere levert het gereedschap voor een van de belangrijkste kamers (het risicoproces). Organisaties die met AI-governance starten, doen er verstandig aan ISO 42001 als kader te nemen en ISO 23894 te gebruiken waar het risicoproces inhoudelijke diepgang nodig heeft.

Veelgestelde vragen

Kun je je laten certificeren tegen ISO 23894?+

Nee. ISO 23894 is een richtlijn zonder eisen en dus zonder toetsingskader. Certificering van AI-governance loopt via ISO 42001, dat wel een eisenstellende managementsysteemnorm is.

Heb ik ISO 23894 nodig voor een ISO 42001-certificering?+

Nee, de certificeringsaudit toetst tegen ISO 42001. Maar ISO 23894 is een waardevolle methodische onderbouwing voor de risicobeoordeling die ISO 42001 eist, en het gebruik ervan maakt die beoordeling aantoonbaar grondiger.

Wat is de relatie tussen ISO 23894 en ISO 31000?+

ISO 23894 bouwt voort op ISO 31000, de algemene norm voor risicomanagement, en vertaalt dat proces naar AI-specifieke risicobronnen en aandachtspunten. Wie ISO 31000 al gebruikt, kan ISO 23894 er relatief eenvoudig naast leggen.

Dekt ISO 42001 plus ISO 23894 de EU AI Act af?+

Niet automatisch. De normen vormen een sterke basis voor de governance- en risicomanagementverplichtingen, maar de EU AI Act stelt eigen eisen per risicocategorie, zoals technische documentatie en menselijk toezicht bij hoog-risico systemen. Toets die eisen apart.

Waar past ISO 42005 in dit plaatje?+

ISO 42005 geeft richtlijnen voor AI-impactassessments: het beoordelen van gevolgen voor individuen en samenleving. Het vult ISO 23894 aan, dat primair vanuit organisatierisico redeneert.

Hulp nodig bij compliance?

Moet u voldoen aan ISO 27001, ISO 42001, NEN 7510, NIS2 of DORA, of heeft u een SOC 2-rapport nodig? Wij begeleiden u door het hele traject: van gap-analyse tot implementatie.

Bekijk Compliance Services

Over de auteur

K
Kees van der Vlies

Partner | IT-auditor

Terug naar kennisbank

Heb je een vraag?

Neem contact met ons op voor advies over IT-audit, compliance en informatiebeveiliging.

Contact opnemen