Conformité

AI compliance audit checklist

Controleer of uw AI-systemen voldoen aan de EU AI Act. Praktische checklist voor audit, documentatie en governance.

14 avril 20264 min de lectureWarDek Team

Waarom een AI-audit?

De EU AI Act verplicht organisaties om hun AI-systemen te documenteren, te monitoren en te evalueren. Een AI compliance audit helpt u te verifiëren of uw organisatie aan deze eisen voldoet — en identificeert lacunes vóórdat de toezichthouder dat doet.

Deze checklist is gestructureerd rond de vijf pijlers van AI governance: inventarisatie, classificatie, technische compliance, organisatorische maatregelen en documentatie.

Pijler 1: AI-inventarisatie

Voordat u compliance kunt beoordelen, moet u weten welke AI-systemen u heeft.

Veelgemiste AI-systemen

Denk ook aan:

Pijler 2: Risicoclassificatie

Classificatie-beslisboom

Is het systeem verboden (Artikel 5)?
├── Ja → STOP. Niet gebruiken.
└── Nee → Staat het in Bijlage III of is het veiligheidscomponent?
    ├── Ja → Hoog risico
    └── Nee → Genereert het content of interageert het met mensen?
        ├── Ja → Beperkt risico (transparantie)
        └── Nee → Minimaal risico

Pijler 3: Technische compliance

Voor hoog-risico AI-systemen

Voor alle AI-systemen

Pijler 4: Organisatorische maatregelen

Governance

Training

Leveranciersbeheer

Pijler 5: Documentatie

Verplichte documentatie hoog-risico

Algemene documentatie

Scoringsmodel

Tel het aantal afgevinkte items per pijler:

| Pijler | Maximaal | Uw score | Gewicht | |---|---|---|---| | 1. Inventarisatie | 5 | ___ | 15% | | 2. Classificatie | 5 | ___ | 20% | | 3. Technische compliance | 12 | ___ | 30% | | 4. Organisatorische maatregelen | 10 | ___ | 20% | | 5. Documentatie | 10 | ___ | 15% |

| Score | Beoordeling | Actie | |---|---|---| | > 85% | Goed voorbereid | Monitoren en bijhouden | | 60-85% | Basis aanwezig, lacunes | Actieplan binnen 60 dagen | | 40-59% | Significante tekortkomingen | Prioritaire aandacht vereist | | < 40% | Niet compliant | Direct handelen |

Frequentie

| Audit type | Frequentie | Scope | |---|---|---| | Quick check | Kwartaal | Inventarisatie + classificatie | | Standaard audit | Halfjaarlijks | Alle 5 pijlers | | Diepte-audit | Jaarlijks | Alle pijlers + penetratietest + bias-audit | | Wijzigingsaudit | Bij significante wijziging | Geraakt systeem + afhankelijkheden |

Conclusie

AI compliance is een doorlopend proces, geen eenmalig project. Deze checklist biedt een gestructureerd startpunt, maar de specifieke eisen hangen af van uw AI-systemen en uw rol ten opzichte daarvan. Begin met de inventarisatie en bouw van daaruit op.

Scan uw website gratis met WarDek — OWASP, NIS2, AVG, AI Act compliance in één scan.

#AI Act#audit#compliance#checklist

Scannez votre site gratuitement

WarDek détecte les vulnérabilités mentionnées dans cet article en quelques secondes.

Retour à Conformité