Governance & Audit
Advies over de inrichting, of een onafhankelijke toetsing.
- Aanleiding
- AI is in gebruik en er wordt om bewijs gevraagd.
- Resultaat
- Toetsing met bevindingen en verbeterplan, getoetst aan EU AI Act, NIS2, CRA, DORA en AVG.
Moet een systeem nog worden aangeschaft of opgeschaald, dan hoort de toets vooraf bij Doorlichting & evaluatie.
Een guardrail die een directe vraag om gevoelige gegevens weigert, geeft ze soms alsnog prijs als de vraag via een omweg binnenkomt. Beheersing van AI is daarom meer dan beleid op papier. EvAluate richt die beheersing in, of toetst of ze werkt.
Aanpak
- Inrichten. Rollen en verantwoordelijkheden, beleid, maatregelen, registratie en monitoring, omgang met incidenten.
- Toetsen. Tegen het normenkader, met maatregelen getest in werking, ook terwijl het systeem draait.
- Bevindingen. Op prioriteit, met verbeterplan en termijnen.
- Hertoets. Na een jaar, of eerder bij een grote wijziging.
Wat het oplevert
- Governance-ontwerp dat in de praktijk werkt, met wie wat doet.
- Rapport met bevindingen op prioriteit, getoetst aan EU AI Act, NIS2, CRA, DORA en AVG.
- Bewijsdossier dat standhoudt richting toezicht, klant of koper.
- Verbeterplan met termijnen.
Achtergrond
Meer dan vijftien jaar in audit: eerst financiële en IT-audit bij Deloitte, daarna vier jaar als lead senior adviseur AI bij de Rijksoverheid, waar normenkaders en de beheersing van AI het dagelijkse werk waren. Betrokken bij SAAF, het raamwerk voor het auditen van AI-agenten, met in 2026 een workshop voor ruim honderd auditors en live voorbeelden van guardrails die falen. Academisch werk over runtime-governance onder de EU AI Act: beheersing terwijl een systeem draait.