Grip op het gebruik van AI

Bepaal AI beleid, leg uit en controlleer

Samen zorgen voor veilig en praktisch gebruik van AI op de werkvloer

Het gebruik van AI tools is de afgelopen 2 jaar in een stroomversnelling gekomen. Dat is niet zo vreemd want door de inzet van deze applicaties kunnen bepaalde processen versneld of verbeterd worden. Er kleeft echter een groot risico aan het gebruik van deze applicaties; het is lastig is om te voorkomen dat de data die geupload wordt naar de (cloud) applicaties gebruikt wordt om het model te trainen en onduidelijk is hoe lang de data wordt opgeslagen en wie daar precies toegang toe hebben. Bij veel organisaties ontbreekt het nog aan beleid voor veilig gebruik van AI of is het beleid zo strikt ingesteld dat het niet past bij de wensen van gebruikers. In beide gevallen is het resultaat vaak dat de applicaties toch gebruikt worden en er zogenaamde shadow-IT of shadow-AI ontstaat: gebruik van ongeautoriseerde applicaties. Dat moet en kan dus beter en daar helpen we organisaties mee.

De EU AI Act - waar iedere organisatie nu al aan moet voldoen

AI staat inmiddels in bijna elke organisatie op de agenda — niet alleen als kans, maar ook als risico. Sinds februari 2025 geldt binnen de EU al een verplichting tot AI-geletterdheid en een verbod op bepaalde AI-toepassingen. Voor AI-systemen met een hoog risico volgen stapsgewijs verdergaande eisen: documentatie, menselijk toezicht, en aantoonbare risicobeheersing. De exacte data voor deze zwaardere verplichtingen zijn recent bijgesteld door de Europese wetgever, maar de richting staat vast: organisaties die AI inzetten, moeten kunnen aantonen dat ze dat verantwoord doen.

De EU AI Act: risicogestuurde wetgeving

De AI Act deelt AI-systemen in naar risiconiveau — van verboden toepassingen tot systemen met minimaal risico. Hoe hoger het risico, hoe strenger de eisen: van transparantie-verplichtingen tot volledige conformiteitsbeoordelingen. Voor organisaties betekent dit vooral één ding: je moet eerst weten welke AI applicatie je gebruikt en waar die op de risicoladder staat, voordat je kunt bepalen wat er nodig is.

Wil je bewijzen dat je veilig met AI omgaat: ISO42001

Waar de AI Act de wettelijke lat bepaalt, biedt ISO 42001 de praktische structuur om daaraan te voldoen. Deze internationale norm voor AI-managementsystemen is opgezet volgens dezelfde logica als ISO27001: risicoanalyse, beleid, rollen en verantwoordelijkheden, interne controle en continue verbetering. Voor organisaties die al met ISO27001 werken, is de stap naar ISO42001 daarom geen vreemde wereld, maar een logische uitbreiding van bestaande governance. Securesult helpt organisatie te voldoen aan deze normering. 

Onze AI diensten

Stap 1 - AI Nulmeting en roadmap

We brengen in kaart hoe er nu met AI wordt omgegaan in de organisatie en in hoeverre het gebruik voldoende is vastgelegd in beleid en processen. Vervolgens vergelijken we dit met wat de ISO42001 standaard stelt. Het plan van aanpak geeft richting hoe daar te komen.

Stap 2 - Road to AI compliance

Nadat in kaart is gebracht welke stappen de organisatie moet zetten om ook op AI gebied naar volwassenheid toe te groeien. We verzorgen de inhoudelijke begeleiding en bieden best practices, advies en evaluatie. Tijdens het proces bouwen we het AI Management Systeem (AIMS) op.

Stap 3 - AI Officer as a Service

Niet alleen de wetgeving op het gebied van AI is continu aan verandring onderhevig, ook het gebruik zal blijven groeien. Waar AI nu nog vooral in een chat vorm via een AI cloud applicatie gebruikt wordt, zal dit steeds vaker verschuiven naar agents in  applicaties. Een AI officer houdt hier grip op. Securesult kan deze rol vervullen.

AI Awareness

Nadat beleid bepaalt is, is het van belang dat directie en medewerkers snappen waarom dit beleid is opgesteld en hoe dit toegepast moet worden. Ook moeten zij de risico’s snappen van het niet volgens van het interne beleid. Securesult traint management en medewerkers op het veilig gebruik van AI binnen de organisatie. We training per afdeling of groep, maar geven ook presentaties bij plenaire sessies.

AI technical scan

Middels slimme scanning tools onderzoeken we of er binnen de organisatie gebruik gemaakt wordt van niet geaccepteerde AI tools en we kunnen zelfs software leveren die op gebruiker niveau in de gaten houdt dat er geen gevoelige gegevens gedeeld worden in een AI applicatie. Ook controleren we of de gebruikte applicaties wel conform de best practices op security gebied ingesteld zijn.

Advanced in AI Security Management (AAISM) training

Als een van de eerste securitybedrijven van Nederland heeft Securesult een gecertificeerd AAISM trainer. 

Inhoud: De AAISM training neemt je mee in de kern van AI-security: governance, risicomanagement en technische controles. Zo leer je AI-systemen verantwoord en veilig te beheren binnen je organisatie.

Doelgroep: Voor security professionals met CISM- of CISSP-certificering, ervaring in IT-beveiliging of securitymanagement en bij voorkeur kennis van AI-securityvraagstukken.

Vorm: 1 op 1 of klassikaal

Wilt u vrijblijvend advies van een expert?

Deze tevreden klanten gingen u voor:

Waarom Securesult?

Expertise

 Onze ervaren professionals hebben uitgebreide kennis van risicomanagement, normeringen zoals ISO27001, NIS2, NEN 7510, DORA, Privacy, ISMS implementaties, awareness en pentesten.

Maatwerkoplossingen

Wij begrijpen dat iedere organisatie uniek is qua mens, proces en techniek. Naast een pakket aan standaard oplossingen, bieden we diensten op maat voor uw specifieke situatie en uitdagingen.

Bewezen aanpak

We hanteren een gestructureerde, klantgerichte aanpak om effectieve en duurzame beveiligingsverbeteringen te garanderen. Zo hebben we al vele organisaties veiliger gemaakt.

Advies & ondersteuning

Van de beoordelingen tot permanente ondersteuning en training, ons team van specialisten op het gebied van informatiebeveiliging biedt oplossingen om uw organisatie weerbaar te maken en te houden. 

Versterk de cybersecurity van uw organisatie en voorkom problemen.

Neem contact met mij op voor een
vrijblijvend adviesgesprek.

Jesse van Straaten

Jesse van Straaten

Directeur

Contactformulier Home