Rollen en verantwoordelijkheden in een AIMS: wie doet wat onder ISO 42001?

Compliance9 min leestijd
K

Kees van der Vlies

Partner | IT-auditor

Also available in:English

Vraag in een organisatie wie verantwoordelijk is voor een specifiek AI-systeem en je krijgt vaak drie verschillende antwoorden, of helemaal geen. De business wijst naar IT, IT wijst naar de leverancier, en de securityafdeling heeft het systeem nog nooit gezien. Dit is geen uitzondering; het is de normale beginsituatie bij vrijwel elk ISO 42001-traject dat wij begeleiden. AI-governance faalt zelden op documenten en bijna altijd op eigenaarschap. In dit artikel: welke rollen een AI-managementsysteem (AIMS) nodig heeft, hoe je ze belegt en welke fouten je daarbij wilt vermijden.

Wat de norm eist

ISO 42001 volgt de bekende structuur van managementsysteemnormen. Clausule 5 legt de verantwoordelijkheid nadrukkelijk bij de directie: die moet leiderschap tonen, het AI-beleid vaststellen en ervoor zorgen dat rollen, verantwoordelijkheden en bevoegdheden voor het AIMS zijn toegewezen en gecommuniceerd. De norm schrijft niet voor welke functies je moet hebben. Er hoeft geen Chief AI Officer te komen en geen AI-ethiekcommissie van tien personen. Wat er wel moet zijn: voor elke relevante taak in het AIMS een aanwijsbare persoon of rol, en een directie die daar aantoonbaar op stuurt.

Dat klinkt vanzelfsprekend, maar de auditor toetst het heel concreet. Wie beoordeelt nieuwe AI-toepassingen voordat ze in gebruik gaan? Wie is eigenaar van de AI-risico's van een specifiek systeem? Wie besluit bij een afwijkend testresultaat? Als het antwoord op die vragen een afdeling is in plaats van een rol, of een persoon die van niets weet, dan is er werk te doen.

De kernrollen in een werkend AIMS

In de praktijk zien wij dat een werkbaar rollenmodel uit een beperkt aantal bouwstenen bestaat, die je afhankelijk van de omvang van de organisatie kunt combineren in minder personen.

De directie stelt het AI-beleid en de risicotolerantie vast, wijst middelen toe en voert de management review uit. Dit is niet delegeerbaar. Een AIMS waarin de directie alleen bij de certificeringsaudit aanschuift, valt door de mand bij de eerste serieuze vraag.

De AIMS-coördinator (vaak dezelfde persoon als de ISMS-coördinator of compliance officer) houdt het systeem draaiend: de AI-inventarisatie actueel, de risicobeoordelingen gepland, de interne audit georganiseerd en de bewijslast op orde. Dit is een regierol, geen eigenaarsrol. De coördinator bezit geen AI-risico's; die horen bij de business.

De AI-systeemeigenaar is de lijnmanager in wiens proces het AI-systeem draait. HR is eigenaar van het CV-screeningsysteem, marketing van het segmentatiemodel, operations van het planningsalgoritme. De eigenaar is verantwoordelijk voor het gebruik binnen de afgesproken kaders, voor de opvolging van risico's en voor de beslissing om een systeem aan of uit te zetten. Dit is de rol die het vaakst ontbreekt, en zonder deze rol blijft governance een papieren exercitie.

De data-eigenaar is aanspreekbaar op de kwaliteit, herkomst en rechtmatigheid van de data die een AI-systeem voedt. Bij ingekochte AI komt daar leveranciersmanagement bij: wie bewaakt de afspraken met de AI-leverancier over updates, logtoegang en incidenten?

Ten slotte de onafhankelijke toetsing: de interne auditor die het AIMS periodiek doorlicht. Die rol mag niet samenvallen met de mensen die het systeem inrichten en beheren; onafhankelijkheid is hier een normeis.

Security adviseert, de business beslist

De meest voorkomende inrichtingsfout is het beleggen van AI-risico-eigenaarschap bij de security- of complianceafdeling. Dat voelt logisch, want daar zit de expertise. Maar het effect is voorspelbaar: elk AI-initiatief moet door één flessenhals, de business voelt zich niet verantwoordelijk voor uitkomsten, en security wordt de afdeling die altijd nee zegt. Het model dat werkt is hetzelfde als bij informatiebeveiliging: security en compliance adviseren, stellen kaders en toetsen, maar de business beslist binnen die kaders en is eigenaar van de uitkomsten. Dat sluit ook aan bij hoe ISO 42001 governance bedoelt: geborgd in de organisatie, niet geïsoleerd bij een stafafdeling.

Voor organisaties die met het three lines-model werken: AI-systeemeigenaren en data-eigenaren zitten in de eerste lijn, de AIMS-coördinator en risicofunctie in de tweede, en de interne audit in de derde. AI vraagt geen nieuw besturingsmodel; het vraagt dat AI-systemen in het bestaande model een plek krijgen.

Aansluiten op bestaande rollen: CISO, FG en ISMS

De meeste organisaties die aan ISO 42001 beginnen, hebben al een ISMS onder ISO 27001 en vaak een functionaris gegevensbescherming (FG). Gebruik dat. De rolbeschrijvingen, de managementreviewcyclus en de interne auditplanning kunnen grotendeels worden uitgebreid in plaats van opnieuw opgetuigd. Twee kanttekeningen. Ten eerste: de CISO is niet automatisch de juiste eigenaar van AI-risico's, want die gaan breder dan beveiliging: bias, transparantie en impact op betrokkenen zijn geen klassieke securityonderwerpen. Ten tweede: de FG heeft een wettelijk verankerde, onafhankelijke adviesrol onder de AVG. Maak de FG dus geen uitvoerend eigenaar van AI-systemen, want dan toetst die straks het eigen werk.

Competenties en AI-geletterdheid

Rollen beleggen is stap één; zorgen dat de mensen in die rollen hun werk kunnen doen is stap twee. ISO 42001 eist dat de organisatie bepaalt welke competenties nodig zijn en dat die aantoonbaar aanwezig zijn. De EU AI Act voegt daar met artikel 4 een verplichting aan toe: iedereen die namens de organisatie met AI-systemen werkt, moet over een passend niveau van AI-geletterdheid beschikken. Voor een AI-systeemeigenaar betekent dat iets anders dan voor een ontwikkelaar of een eindgebruiker. Differentieer de opleiding naar rol en leg vast wie wat heeft gevolgd; dat is precies het bewijs waar een auditor om vraagt.

Veelgemaakte fouten

Eigenaarschap beleggen bij afdelingen in plaats van rollen, waardoor niemand aanspreekbaar is. Alle AI-verantwoordelijkheid bij security of de FG parkeren. Een AI-commissie instellen die adviseert maar waar geen enkel mandaat ligt, zodat besluiten nergens landen. Rollen op papier beleggen bij mensen die dat zelf niet weten (de auditor interviewt ze en dan valt het systeem door de mand). En vergeten dat ook ingekochte AI een interne eigenaar nodig heeft: de leverancier beheert het model, maar de verantwoordelijkheid voor het gebruik ligt bij jou.

Wat de auditor toetst

Bij een certificeringsaudit kun je op dit onderwerp drie soorten vragen verwachten. Documentatie: zijn rollen, verantwoordelijkheden en bevoegdheden vastgelegd en actueel? Interviews: weten de mensen in die rollen wat er van ze verwacht wordt, en kunnen ze voorbeelden geven van besluiten die ze hebben genomen? Werking: laat de bewijslast zien dat het rollenmodel functioneert, bijvoorbeeld een risicoacceptatie die door de juiste eigenaar is getekend, of een nieuw AI-systeem dat via het beoordelingsproces is gegaan voordat het live ging. Consistentie tussen die drie is waar het om draait.

Conclusie

Een AIMS staat of valt met eigenaarschap. De norm vraagt geen nieuwe functies maar wel scherpe keuzes: een directie die stuurt, een coördinator die regisseert, systeemeigenaren in de business die beslissen en verantwoorden, en een onafhankelijke interne audit. Wie de rollen zo belegt, merkt dat de rest van het AIMS (risicobeoordeling, beleid, bewijslast) opeens een stuk soepeler loopt, omdat er voor elke vraag een aanspreekbare eigenaar is.

Secure Audit helpt organisaties bij het inrichten van een werkbaar AIMS onder ISO 42001, inclusief het rollenmodel en de governance. Neem contact op voor een vrijblijvend gesprek.

Veelgestelde vragen

Moet ik een Chief AI Officer aanstellen voor ISO 42001?+

Nee. De norm eist dat rollen en verantwoordelijkheden zijn toegewezen en gecommuniceerd, niet dat er specifieke functies bestaan. In kleinere organisaties kunnen meerdere rollen bij één persoon liggen, zolang onafhankelijke toetsing gescheiden blijft van uitvoering.

Kan de CISO eigenaar zijn van alle AI-risico's?+

Dat raden wij af. AI-risico's gaan breder dan beveiliging (bias, transparantie, impact op betrokkenen) en eigenaarschap bij een stafafdeling maakt de business niet verantwoordelijk voor uitkomsten. Beter: de CISO adviseert en toetst, de business is eigenaar.

Wie moet eigenaar zijn van een ingekocht AI-systeem?+

De lijnmanager in wiens proces het systeem wordt gebruikt. De leverancier beheert het model, maar de verantwoordelijkheid voor het gebruik, de risico's en de beslissing om het systeem in te zetten ligt intern. Leveranciersmanagement hoort bij die eigenaarsrol.

Mag de functionaris gegevensbescherming (FG) het AIMS beheren?+

Wees terughoudend. De FG heeft onder de AVG een onafhankelijke, adviserende rol. Een uitvoerende rol in het AIMS kan die onafhankelijkheid ondergraven, omdat de FG dan het eigen werk zou toetsen.

Hoe toetst een auditor of rollen echt werken?+

Via drie sporen: documentatie (zijn rollen vastgelegd), interviews (weten mensen wat hun rol inhoudt) en werking (bewijslast zoals getekende risicoacceptaties en doorlopen beoordelingsprocessen). Inconsistentie tussen die sporen leidt tot bevindingen.

Hulp nodig bij compliance?

Moet u voldoen aan ISO 27001, ISO 42001, NEN 7510, NIS2 of DORA, of heeft u een SOC 2-rapport nodig? Wij begeleiden u door het hele traject: van gap-analyse tot implementatie.

Bekijk Compliance Services

Over de auteur

K
Kees van der Vlies

Partner | IT-auditor

Terug naar kennisbank

Heb je een vraag?

Neem contact met ons op voor advies over IT-audit, compliance en informatiebeveiliging.

Contact opnemen