De afgelopen twee jaar heeft vrijwel iedere organisatie geëxperimenteerd met AI. Van ChatGPT tot GitHub Copilot en van AI-agents tot automatisch gegenereerde content. AI is geen toekomstmuziek meer; het is onderdeel geworden van de dagelijkse bedrijfsvoering.
Daar hoort ook een nieuwe verantwoordelijkheid bij.
Met de invoering van de Europese AI Act worden organisaties steeds nadrukkelijker verantwoordelijk voor de manier waarop zij AI ontwikkelen, inzetten en beheren. Niet alleen leveranciers van AI-oplossingen krijgen hiermee te maken, maar ook bedrijven die AI gebruiken binnen hun eigen processen of applicaties.
Voor ons bij Qlic is dat geen reden om minder met AI te doen. Integendeel.
AI biedt enorme kansen. We gebruiken het dagelijks om software sneller te ontwikkelen, documentatie op te stellen en processen efficiënter te maken.
Maar AI brengt ook nieuwe risico's met zich mee.
Welke informatie mag je delen met een AI-model? Welke AI-tools zijn goedgekeurd? Hoe controleer je AI-gegenereerde code? Hoe leg je vast wanneer AI is gebruikt? En hoe voorkom je dat bedrijfsgevoelige informatie onbedoeld buiten de organisatie terechtkomt?
Dat zijn vragen die steeds belangrijker worden.
Bij Qlic zijn we daarom bezig om ons volledige informatiebeveiligingsbeleid aan te passen aan deze nieuwe werkelijkheid.
Als organisatie werken wij volgens ISO 27001 en NEN 7510. De komst van de AI Act betekent dat we onze bestaande processen opnieuw bekijken en uitbreiden waar nodig.
Dat gaat veel verder dan alleen een AI-beleid schrijven.
We werken onder andere aan:
Zo zorgen we ervoor dat AI een hulpmiddel blijft en geen onbeheersbaar risico wordt.
Wij verwachten dat AI-governance de komende jaren net zo vanzelfsprekend wordt als informatiebeveiliging.
Organisaties zullen steeds vaker vragen stellen als:
Dat zijn terechte vragen. Zeker wanneer software wordt ontwikkeld voor organisaties in de zorg, overheid of andere sectoren waar betrouwbaarheid en informatiebeveiliging essentieel zijn.
Wij zien de AI Act niet als een rem op innovatie, maar als een logische volgende stap in de volwassenwording van AI.
Net zoals informatiebeveiliging inmiddels een vast onderdeel is van professionele softwareontwikkeling, zal verantwoord AI-gebruik dat ook worden.
Daarom investeren wij niet alleen in nieuwe AI-technologie, maar ook in de processen, het beleid en de governance die nodig zijn om AI veilig, verantwoord en toekomstbestendig in te zetten.
Want goede software draait niet alleen om wat technisch mogelijk is. Het draait ook om vertrouwen.