[{"data":1,"prerenderedAt":14},["ShallowReactive",2],{"article:nl:iso-42001-certificering":3},{"locale":4,"slug":5,"title":6,"description":7,"published":8,"answer":9,"body":13},"nl","iso-42001-certificering","ISO 42001-certificering: wat het is, en of het te vroeg is","ISO\u002FIEC 42001 is de norm voor AI-managementsystemen. Hier staat wat ze vraagt, hoe ze zich verhoudt tot een bestaande ISO 27001, en een eerlijke lezing van de huidige vraag.","2026-08-20",{"who":10,"when":11,"do":12},"Een bedrijf dat naar ISO\u002FIEC 42001 wordt gevraagd, de norm voor AI-managementsystemen: het is vroeg, met veel minder EU-aanbestedingen die haar noemen dan ISO 27001 in hetzelfde jaar, en een bedrijf dat ISO 27001 al heeft, krijgt de gedeelde paragrafen gratis en neemt de maatregelen van bijlage A, de impactbeoordeling van AI-systemen en de AI-specifieke registraties op zich.","Wanneer een klant of een aanbesteding erom vraagt, niet eerder; een bedrijf dat nog niets heeft, begint met ISO 27001, want dat is de norm waar klanten om vragen en de tweede norm is daarbovenop minder werk.","Tel wie erom vraagt, certificeer wanneer het verzoek van een klant of een aanbesteding de audit waard maakt, en waar de eerste norm er al is, breid de scope, de impactbeoordeling en de registraties uit in plaats van een tweede systeem te beginnen.","\nISO\u002FIEC 42001:2023 is de managementsysteemnorm voor kunstmatige intelligentie, en ze is vroeg: over de 365 dagen tot 11 augustus 2026 komt ze voor in 18 EU-aanbestedingsberichten op TED tegenover 3.408 voor ISO 27001. Certificeer als een klant erom vraagt. Als u ISO 27001 al hebt, is de tweede norm minder werk, omdat de clausules 4 tot 10 gedeeld zijn en wat u toevoegt 38 beheersmaatregelen van bijlage A is, de effectbeoordeling van AI-systemen in clausule 6.1.4, en de AI-specifieke registraties. Als u nog niets hebt, begin dan met de norm waar uw klanten werkelijk om vragen.\n\n## Of het te vroeg is, gemeten in plaats van geraden\n\nHet is vroeg, en dat is de moeite waard om ronduit te zeggen. TED is het aanbestedingsportaal van de EU zelf en zijn zoek-API is openbaar, dus dit is controleerbaar in plaats van beweerd. Over de 365 dagen tot 11 augustus 2026:\n\n| Norm | Aanbestedingsberichten |\n|---|---|\n| ISO 27001 | 3.408 |\n| SOC 2 | 104 |\n| ISO 42001 | 18 |\n\nAchttien. Niemand verliest momenteel openbare aanbestedingen door het ontbreken van ISO 42001. Als uw reden om te certificeren is dat een klant erom vraagt, is dat een echte reden. Als het is dat inkoop het eist, ondersteunen de gegevens dat nog niet.\n\nWat het getal niet vangt: private inkoop, en de richting rond de AI-verordening van de EU. Vroeg zijn met AI-governance is een strategische positie en geen antwoord op vraag, en het is redelijk die bewust in te nemen.\n\n## Wat ze vraagt\n\nClausules 4 tot 10 zijn de geharmoniseerde structuur, hetzelfde skelet als ISO 27001: context, leiderschap, planning, ondersteuning, uitvoering, evaluatie van de prestaties, verbetering. Als u 27001 hebt, hebt u het meeste daarvan al en tellen de registraties voor beide.\n\nBijlage A is waar ze uiteenlopen. Bijlage A van ISO 42001 heeft 38 beheersmaatregelen over AI-beleid, rollen, de levenscyclus van AI-systemen, datagovernance, informatie voor belanghebbenden en het gebruik van AI-systemen.\n\nDe clausule zonder enige tegenhanger in ISO 27001 is **6.1.4, de effectbeoordeling van AI-systemen**. Waar 27001 vraagt wat er voor de organisatie mis kan gaan, vraagt 42001 wat het systeem doet met de mensen die het raakt, en met de samenleving. Dat is een andere vraag, en het is de reden dat een 42001-audit geen 27001-audit met extra beheersmaatregelen is.\n\n## Als u ISO 27001 al hebt\n\nDe tweede norm is minder werk dan de eerste, omdat het managementsysteem eronder gedeeld is. Wat u toevoegt, is de set beheersmaatregelen van bijlage A, de effectbeoordelingen en de AI-specifieke registraties. [Onze dekking clausule voor clausule voor 42001](\u002Fiso-42001\u002Fcoverage) zegt wat wordt bijgehouden en wat niet.\n\n## Als u nog niets hebt\n\nBegin met de norm waar uw klanten werkelijk om vragen. Op de cijfers hierboven is dat voor de meeste bedrijven nog steeds ISO 27001.\n",1789383982237]