Van AI-inventaris naar ISO 42001-certificering
Je gebruikt AI, of je organisatie doet het zonder dat het ergens is vastgelegd. ISO 42001 brengt daar structuur in en de Europese AI-verordening maakt het een kwestie van tijd. Wij bouwen het managementsysteem, doen de impactbeoordelingen en zorgen dat je aantoonbaar in control bent, ingebouwd in wat je al hebt staan voor informatiebeveiliging. Wil je eerst weten wat de norm precies inhoudt, lees dan wat is ISO 42001.

Waarom je hier nu iets mee moet
De wet loopt al, ook al is een deel uitgesteld
De AI-verordening is sinds 1 augustus 2024 in werking en wordt gefaseerd van toepassing. De verboden praktijken en de eis van AI-vaardigheid bij medewerkers gelden al sinds 2 februari 2025. De verplichtingen voor AI voor algemene doeleinden gelden sinds 2 augustus 2025 en de transparantieverplichtingen sinds 2 augustus 2026. Met het Digital Omnibus-pakket, dat op 27 juli 2026 in werking is getreden, zijn de zware verplichtingen voor hoogrisicosystemen opgeschoven naar 2 december 2027 en voor AI die in producten is ingebouwd naar 2 augustus 2028. Dat is lucht, maar geen vrijstelling: de eis dat je weet wat je gebruikt en dat je medewerkers ermee kunnen omgaan geldt nu al.
Het probleem is bijna nooit techniek
In de trajecten die wij doen zit het knelpunt zelden in de modellen. Het zit in het feit dat niemand precies weet welke AI er in gebruik is. Medewerkers hebben hulpmiddelen gevonden die handig zijn, leveranciers hebben functies aangezet in software die je al had, en ergens draait een pilot die nooit formeel is afgerond. Zolang dat beeld ontbreekt is elk beleidsstuk een aanname. Daarom begint ons traject met een inventaris en niet met een document.
Wat je uiteindelijk in handen hebt
Een AI-beleid dat aansluit op je bestaande informatiebeveiligingsbeleid, een inventaris van AI-systemen met de bijbehorende gegevensstromen en leveranciers, impactbeoordelingen per systeem, een risicoregister, heldere rollen inclusief wie mag ingrijpen, en een auditprogramma met directiebeoordeling. Dat is precies de set die een certificerende instelling wil zien, en het is ook de set waarmee je een vraag van een opdrachtgever of toezichthouder in een middag kunt beantwoorden.
Ingebouwd, niet ernaast
Werk je al volgens ISO 27001 of NEN 7510, dan bouwen we AI in dat systeem in. Dezelfde beleidsstructuur, hetzelfde risicoproces, hetzelfde auditprogramma en dezelfde directiebeoordeling, met de AI-specifieke maatregelen en de impactbeoordeling erbij. Dat is aanzienlijk minder werk dan een tweede managementsysteem, en het voorkomt dat je twee keer hetzelfde verhaal in twee mappen bijhoudt.
Zo ziet het traject eruit
We brengen in kaart welke AI-systemen er in gebruik zijn, welke gegevens erin gaan, wie ze gebruikt en welke leverancier erachter zit. Daarbij horen ook de dingen die niet op de ICT-lijst staan: losse hulpmiddelen, functies die in bestaande software zijn aangezet en pilots. Op basis daarvan bepalen we de scope van je managementsysteem. Een scope die te ruim is maakt het traject onnodig zwaar, een scope die te krap is maakt je certificaat waardeloos voor de opdrachtgever die ernaar vraagt.
We vergelijken je huidige situatie met de eisen uit de hoofdstukken 4 tot en met 10 en met de 38 beheersmaatregelen uit Annex A. Je krijgt een concreet overzicht van wat er al staat, wat ontbreekt en wat prioriteit heeft. Vaste prijs van 2.500 euro, zodat je zonder verrassingen weet waar je begint. Zie GAP-analyse.
Een AI-beleid dat aansluit op je informatiebeveiligingsbeleid en op de AVG, en rollen die verder gaan dan een naam in een document: wie beoordeelt een nieuw AI-systeem voordat het in gebruik gaat, wie mag een uitkomst overrulen en wie grijpt in als een systeem afwijkend gedrag vertoont. Dit is het onderdeel waar auditors doorvragen.
Per AI-systeem beoordelen we de gevolgen voor individuen en groepen, niet alleen voor de organisatie. Waar persoonsgegevens in het spel zijn sluiten we aan op de gegevensbeschermingseffectbeoordeling uit de AVG, zodat je niet twee losse beoordelingen krijgt die hetzelfde onderwerp raken. Binnen onze groep zitten privacyjuristen die dat deel voor hun rekening nemen.
Herkomst en kwaliteit van de data die je gebruikt om te trainen, testen en bedienen, en wat je contractueel hebt vastgelegd met je AI-leveranciers: waar wordt verwerkt, wat gebeurt er met jouw gegevens, wie is aansprakelijk en kun je eruit. Dat laatste is bij AI-leveranciers vaak slechter geregeld dan bij gewone software, en het is precies waar een auditor naar vraagt.
Interne audits die onafhankelijk zijn uitgevoerd en een directiebeoordeling met verslaglegging. Zonder deze twee kom je niet door een certificeringsaudit, hoe goed je beleid ook is. Wij voeren de eerste interne audit uit en leiden je mensen op om die daarna zelf te doen.
We bereiden je dossier voor, doen een proefaudit en zijn aanwezig bij de audit van de certificerende instelling. Let op de doorlooptijd: het aanbod aan geaccrediteerde instellingen voor ISO 42001 is nog kleiner dan bij ISO 27001, dus een audit moet je ruim vooruit plannen.
Je AI-landschap verandert sneller dan je beleid. Nieuwe hulpmiddelen, nieuwe functies bij bestaande leveranciers, gewijzigde modellen. Impactbeoordelingen moeten dan herzien worden. Met een Security Partner abonnement houden we dat structureel bij, samen met je risicoregister, audits en rapportages.


Waarom kiezen voor BOEM?
- Wij beginnen bij de inventaris: eerst vaststellen welke AI er echt in gebruik is, want dat is vrijwel altijd meer dan de directie denkt. Beleid schrijven voor een onbekende situatie is zinloos.
- Een managementsysteem, niet twee: werk je al volgens ISO 27001 of NEN 7510, dan bouwen we AI erin en gebruiken we je bestaande cyclus.
- AI en privacy in een hand: de impactbeoordeling raakt de AVG, en binnen onze groep zitten privacyjuristen die dat deel doen.
- Actueel op de wetgeving van juli 2026: wij werken met de gewijzigde termijnen uit het Digital Omnibus-pakket, niet met de verouderde data die nog overal circuleren.
- Vaste startprijs: een GAP-analyse voor 2.500 euro en een eerste gesprek zonder kosten, dus je investeert pas fors als het plan staat.
Wat kost een ISO 42001-implementatie?
Eerst bepalen of je de norm nodig hebt
Niet elke organisatie heeft ISO 42001 nodig. Gebruik je alleen standaard AI-functies in software die je toch al afneemt, dan kom je met beleid, afspraken en bewustwording een heel eind, en dat zeggen we ook gewoon. Ontwikkel je zelf, neem je met AI besluiten die mensen raken, of vragen opdrachtgevers ernaar, dan is de norm het passende kader. Dat onderscheid maken we in een vrijblijvend gesprek en dat kost niets.
Van nulmeting naar certificaat
Een GAP-analyse tegen ISO 42001, met de AI-inventaris als eerste stap, kost 2.500 euro. De invoering rekenen we af op een dagtarief van 1.200 euro, zodat je per stap kunt bijsturen en zelf bepaalt wat je intern oppakt. Hoeveel dagen dat zijn hangt vooral af van twee dingen: hoeveel AI-systemen binnen de scope vallen en of je al een werkend managementsysteem hebt. Heb je ISO 27001 al staan, dan is dit traject aanzienlijk lichter. De audit van de certificerende instelling koop je zelf in bij een geaccrediteerde partij.
Of je pakt het binnen het Security Partner-model
De implementatie van ISO 42001 hoeft geen los project te zijn. Het valt ook binnen ons Security Partner-model van 1.500 euro per maand. Dan bouwen we het managementsysteem op als onderdeel van het abonnement en houden we het daarna ook bij, inclusief de impactbeoordelingen die je moet herzien als er iets verandert. Bij AI is dat laatste geen bijzaak, want je landschap schuift continu. Voor organisaties zonder eigen securityteam is dat vaak de rustigere route: een vast bedrag per maand in plaats van een projectbegroting vooraf.

Voor een organisatie die bij nul begint is zes tot twaalf maanden realistisch tot je auditklaar bent. Heb je al een werkend managementsysteem volgens ISO 27001, dan kan het in drie tot zes maanden. De doorlooptijd wordt zelden bepaald door de hoeveelheid werk maar door de cyclus zelf: je hebt een interne audit en een directiebeoordeling nodig en die kun je niet in een week overtuigend organiseren. Reken daarbovenop de wachttijd voor een auditslot, want het aanbod aan geaccrediteerde instellingen is nog beperkt.
Dat hangt af van waarom je het doet. Wil je een externe partij overtuigen, bijvoorbeeld in een aanbesteding of bij een klant die er expliciet om vraagt, dan is een certificaat van een geaccrediteerde instelling het enige dat het echt bewijst. Wil je vooral je risico’s beheersen en je voorbereiden op de AI-verordening, dan is aantoonbaar werken volgens de norm meestal genoeg en bespaar je de kosten van audits. Wij bespreken dat vooraf, want een certificaat dat niemand van je vraagt is een dure gewoonte.
Ja, maar lichter. Ook als gebruiker moet je weten welke systemen je inzet, welke gegevens erin gaan en wat je met je leverancier hebt afgesproken. De eis van AI-vaardigheid uit de AI-verordening geldt sinds februari 2025 voor iedereen die AI inzet, ongeacht of je zelf ontwikkelt. Voor veel gebruikersorganisaties is beleid, een inventaris, leveranciersafspraken en bewustwording genoeg, en dan hoef je niet het hele normtraject in.
Ja, en dat is vrijwel altijd de slimme route. Beide normen delen dezelfde geharmoniseerde structuur, dus je kunt met een beleidsstructuur, een risicoproces, een auditprogramma en een directiebeoordeling beide kaders dekken. Je bouwt dan een gecombineerd managementsysteem en niet twee losse. Certificeren kan alsnog per norm.
Met het Digital Omnibus-pakket, Verordening (EU) 2026/1744, dat sinds 27 juli 2026 in werking is, gaan zelfstandige hoogrisicosystemen naar 2 december 2027 en hoogrisico-AI in producten naar 2 augustus 2028. Wat nu al geldt blijft gelden: de verboden praktijken en AI-vaardigheid sinds februari 2025, de regels voor AI voor algemene doeleinden sinds augustus 2025 en de transparantieverplichtingen sinds 2 augustus 2026. Het uitstel geeft je ruimte om het goed te doen, niet om het over te slaan.
Zodra je persoonsgegevens gebruikt om te trainen, te testen of te bedienen, geldt de AVG onverkort: je hebt een grondslag nodig, je moet transparant zijn en bij hoog risico is een gegevensbeschermingseffectbeoordeling verplicht. De AI-impactbeoordeling uit ISO 42001 overlapt daarmee maar is breder. Wij zorgen dat die twee op elkaar aansluiten in plaats van dat je twee losse documenten krijgt. Zie ook privacy en AVG.
Een certificerende instelling die daarvoor geaccrediteerd is, en dat is een andere partij dan wij. Wij begeleiden je naar de audit, doen een proefaudit en zitten erbij, maar we kunnen niet zelf certificeren. Dat is ook de bedoeling: een partij die implementeert en certificeert tegelijk is niet onafhankelijk.
Met een inventaris van de AI die je in gebruik hebt, inclusief de dingen die niet op de ICT-lijst staan. Daarna bepalen we samen of ISO 42001 het passende kader is of dat je met beleid en afspraken al ver genoeg komt. Plan daarvoor een vrijblijvend gesprek in, dan weet je binnen een uur waar je staat.
Plan vandaag nog een vrijblijvende telefonische intake
In een vrijblijvend gesprek bepalen we welke AI je in huis hebt, wat de AI-verordening in jouw situatie van je vraagt en of ISO 42001 het passende kader is.
BOEM Cybersecurity als partner, verhalen uit de praktijk
Wij zijn trots op onze klanten. Lees hier meer over deze klanten en hun succesverhalen.