De AI Act verandert meer dan alleen wetgeving. Ook softwareontwikkeling verandert mee.

Geplaatst op 31 juli 2026 3 minuten lezen
31 juli 2026 3 minuten lezen
De AI Act verandert meer dan alleen wetgeving. Ook softwareontwikkeling verandert mee.

De afgelopen twee jaar heeft vrijwel iedere organisatie geëxperimenteerd met AI. Van ChatGPT tot GitHub Copilot en van AI-agents tot automatisch gegenereerde content. AI is geen toekomstmuziek meer; het is onderdeel geworden van de dagelijkse bedrijfsvoering.

Daar hoort ook een nieuwe verantwoordelijkheid bij.

Met de invoering van de Europese AI Act worden organisaties steeds nadrukkelijker verantwoordelijk voor de manier waarop zij AI ontwikkelen, inzetten en beheren. Niet alleen leveranciers van AI-oplossingen krijgen hiermee te maken, maar ook bedrijven die AI gebruiken binnen hun eigen processen of applicaties.

Voor ons bij Qlic is dat geen reden om minder met AI te doen. Integendeel.

AI vraagt om duidelijke afspraken

AI biedt enorme kansen. We gebruiken het dagelijks om software sneller te ontwikkelen, documentatie op te stellen en processen efficiënter te maken.

Maar AI brengt ook nieuwe risico's met zich mee.

Welke informatie mag je delen met een AI-model? Welke AI-tools zijn goedgekeurd? Hoe controleer je AI-gegenereerde code? Hoe leg je vast wanneer AI is gebruikt? En hoe voorkom je dat bedrijfsgevoelige informatie onbedoeld buiten de organisatie terechtkomt?

Dat zijn vragen die steeds belangrijker worden.

Van experimenteren naar beheersen

Bij Qlic zijn we daarom bezig om ons volledige informatiebeveiligingsbeleid aan te passen aan deze nieuwe werkelijkheid.

Als organisatie werken wij volgens ISO 27001 en NEN 7510. De komst van de AI Act betekent dat we onze bestaande processen opnieuw bekijken en uitbreiden waar nodig.

Dat gaat veel verder dan alleen een AI-beleid schrijven.

We werken onder andere aan:

  • duidelijke richtlijnen voor het gebruik van AI binnen onze organisatie;
  • risicobeoordelingen voor AI-toepassingen;
  • aanvullende maatregelen binnen ons Information Security Management System (ISMS);
  • processen voor controle en menselijke beoordeling van AI-output;
  • bewustwording en training van medewerkers;
  • vastlegging van AI-gebruik binnen ontwikkelprocessen.

Zo zorgen we ervoor dat AI een hulpmiddel blijft en geen onbeheersbaar risico wordt.

AI-governance wordt een concurrentievoordeel

Wij verwachten dat AI-governance de komende jaren net zo vanzelfsprekend wordt als informatiebeveiliging.

Organisaties zullen steeds vaker vragen stellen als:

  • Hoe gebruiken jullie AI?
  • Welke gegevens komen in AI-systemen terecht?
  • Welke controles voeren jullie uit?
  • Hoe voldoen jullie aan de AI Act?
  • Hoe past dit binnen ISO 27001, NEN 7510 en straks ook NIS2?

Dat zijn terechte vragen. Zeker wanneer software wordt ontwikkeld voor organisaties in de zorg, overheid of andere sectoren waar betrouwbaarheid en informatiebeveiliging essentieel zijn.

AI blijft. Governance ook.

Wij zien de AI Act niet als een rem op innovatie, maar als een logische volgende stap in de volwassenwording van AI.

Net zoals informatiebeveiliging inmiddels een vast onderdeel is van professionele softwareontwikkeling, zal verantwoord AI-gebruik dat ook worden.

Daarom investeren wij niet alleen in nieuwe AI-technologie, maar ook in de processen, het beleid en de governance die nodig zijn om AI veilig, verantwoord en toekomstbestendig in te zetten.

Want goede software draait niet alleen om wat technisch mogelijk is. Het draait ook om vertrouwen.

Samen kijken wat Qlic voor jou kan doen?

Ben je geïnteresseerd in de mogelijkheden of heb je een specifieke vraag?
Wij helpen je graag verder!