Grip op AI
Blog
Compliance en AI 6 min leestijd

AI en DORA: waar AI-tools in je ICT-risicobeheer horen

DORA vraagt financiële ondernemingen om hun ICT-risico's en hun ICT-leveranciers te beheren. De chatbot die een adviseur zelf heeft gevonden is ook een ICT-dienst van een derde. Waar die in het risicobeheer landt, en wat je erover vastlegt.

Abstracte heuvels met één doorlopende lijn
Snel antwoord

DORA, de Europese verordening over digitale operationele weerbaarheid in de financiële sector, geldt sinds januari 2025 en vraagt onder meer om beheer van ICT-risico's en van de ICT-diensten die derde partijen leveren, met een register van die diensten. Een AI-dienst die medewerkers gebruiken, ingekocht of zelf gevonden, is een ICT-dienst van een derde. Hij hoort dus in het risicobeeld, met leverancier, contract, gegevens, de functie die hij ondersteunt en het besluit van de organisatie. Hoe zwaar hij weegt hangt af van wat er mee gebeurt; een chatbot voor een memo is iets anders dan AI in de acceptatie. Dat bepaalt de organisatie zelf.

01

DORA vraagt om beheer van ICT-risico's en van ICT-diensten van derden, met de leiding als eindverantwoordelijke

02

Een AI-tool die medewerkers gebruiken is een ICT-dienst van een derde, ook zonder contract

03

Het register van derden beschrijft contracten; het gebruik dat daarbuiten valt is het eigenlijke ICT-risico

04

Of een AI-dienst een belangrijke functie ondersteunt hangt af van het gebruik, niet van de tool

05

Waargenomen gebruik, zonder personen, laat zien welke diensten nog in het risicobeeld ontbreken

Een compliance officer bij een verzekeraar werkt het informatieregister bij dat DORA vraagt. Het kernsysteem staat erin, de cloudleverancier, het CRM, de partij die de polisadministratie host. ChatGPT staat er niet in, want niemand heeft er een contract voor getekend. Een verdieping lager gebruiken drie acceptanten het elke dag om polisvoorwaarden te vergelijken.

Dat is het gat waar dit stuk over gaat. DORA vraagt om beheer van ICT-risico's en van de ICT-diensten die derde partijen leveren. Een AI-dienst die medewerkers gebruiken is zo'n dienst, of hij nu is ingekocht of zelf gevonden. Hij hoort in het risicobeeld, en de vraag is niet of hij daar hoort maar hoe zwaar hij weegt en wat je erover vastlegt. Wat AI-governance voor een kantoor onder toezicht in de breedte betekent staat in AI-governance voor financiële dienstverleners; dit stuk gaat over de DORA-kant.

Wat vraagt DORA eigenlijk?

DORA, de Digital Operational Resilience Act, is een Europese verordening die sinds januari 2025 geldt voor banken, verzekeraars, beleggingsondernemingen, betaalinstellingen en een reeks andere financiële ondernemingen. In Nederland houden DNB en de AFM er toezicht op. De verordening gaat over digitale weerbaarheid, en ze noemt AI niet apart.

Wat ze wel vraagt, in gewone woorden: een raamwerk om ICT-risico's te beheren, met de leiding van de onderneming als eindverantwoordelijke; ICT-incidenten melden; de weerbaarheid testen; de risico's van ICT-diensten die derde partijen leveren beheren, met een register van de contractuele afspraken met die partijen; en dreigingsinformatie uitwisselen. Welke eisen precies en hoe zwaar, verschilt per soort onderneming en per omvang. De verordening kent proportionaliteit, en de precieze toepassing is iets voor de eigen compliance- en risicofunctie.

Voor dit stuk tellen twee van die onderdelen: het ICT-risicobeheer en het beheer van derde partijen. Daar landt het dagelijkse AI-gebruik.

Is een AI-chatbot een ICT-dienst van een derde?

Ja. Het is software die een externe partij levert en die medewerkers voor hun werk gebruiken. Dat het via een browser gaat en dat niemand er een inkooporder voor heeft aangemaakt, maakt het niet minder een ICT-dienst. Het maakt wel iets anders uit: er is geen contract, dus geen afspraken over beschikbaarheid, gegevens, beveiliging, onderaannemers of beëindiging. Het risico is er, het beheer ontbreekt.

Daar zit het onderscheid dat het register van derden lastig maakt. Dat register beschrijft contracten. Een dienst zonder contract past er niet in, en verdwijnt daardoor uit beeld terwijl hij het minst beheerste risico is. Hoe je die twee lijsten naast elkaar houdt zonder dubbel werk staat in AI-register en het register van derde partijen.

De tweede vraag is hoe zwaar de dienst weegt. DORA maakt onderscheid tussen ICT-diensten die een kritieke of belangrijke functie ondersteunen en de rest. Dat hangt niet af van de tool maar van het gebruik. Dezelfde chatbot die een memo herschrijft ondersteunt geen belangrijke functie; zit hij in het acceptatieproces of in de schadeafhandeling, dan wordt het een ander gesprek. Wat een tool aan risico draagt en wat het gebruik eraan toevoegt, staat in hoe beoordeel je het risico van een AI-tool.

Waar landt welk AI-gebruik?

Soort AI-gebruikWaar het in DORA-termen valtWat je ervan vastlegt
Microsoft 365 Copilot onder het bestaande Microsoft-contractICT-dienst van een derde, al in het registerDat Copilot onder dat contract valt, welke gegevens hij mag bereiken, het besluit
AI-functie in de adviessoftware of het CRMValt onder het contract van die leverancierOf het contract die functie dekt, of gegevens naar een onderaannemer gaan
ChatGPT of Perplexity op een gratis accountICT-dienst zonder contract: een onbeheerd risicoBeoordeling, besluit, voorwaarde, en het alternatief met contract
Transcriptietool die een team zelf heeft gevondenICT-dienst zonder contract, met opnames van klantgesprekkenBesluit, en bij toestaan: contract, verwerkersovereenkomst, verwerkingslocatie
AI in het acceptatie- of schadeprocesKan een kritieke of belangrijke functie ondersteunenDe zwaardere beoordeling, inclusief exit en continuïteit

De tweede rij wordt het vaakst vergeten. Een leverancier zet een AI-functie aan in software die al jaren in het register staat, en het contract zegt daar niets over. Het register is dan formeel op orde en feitelijk achterhaald.

Wat leg je vast?

De velden komen grotendeels overeen met een gewoon AI-register: leverancier en land, doel, eigenaar, welke gegevens erin gaan, de risicobeoordeling, het besluit met de voorwaarde, de datum en het moment van herbeoordeling. DORA voegt er drie aan toe die voor een gewoon register optioneel zijn: of er een contract is en wat het regelt, welke functie de dienst ondersteunt en of die kritiek of belangrijk is, en welke onderaannemers de leverancier gebruikt. Of er een verwerkersovereenkomst onder moet liggen, en waarom gratis accounts die zelden hebben, staat in heb je een verwerkersovereenkomst nodig voor een AI-tool.

Het besluit hoort vier waarden te kennen: toegestaan, beperkt toegestaan met een voorwaarde, nog geen besluit, niet toegestaan. Voor een kantoor onder toezicht is "nog geen besluit" geen zwakte in het register. Het is de eerlijke status van een dienst die wel is opgemerkt en nog niet beoordeeld, en het is beter dan een dienst die ontbreekt.

Hoe weet je welke diensten er zijn?

Een bank vraagt bij de invoering van DORA aan alle afdelingen welke ICT-diensten ze gebruiken. Het register telt daarna veertig leveranciers. Als de organisatie voor het eerst kijkt welke AI-domeinen er vanuit de browser worden geopend, komen er negen AI-diensten naar voren, waarvan zes in geen enkel contract voorkomen: twee chatbots, een transcriptietool, een vertaaldienst, een samenvatter voor pdf's en een browserextensie die e-mails herschrijft. Geen incident. Het laat zien dat een uitvraag beschrijft wat de afdelingen wisten, en dat het gebruik verder gaat dan dat.

Die waarneming hoeft geen toezicht op personen te zijn. Wat je nodig hebt is welk domein is geopend, hoe vaak, en of daar een besluit over bestaat. Wie het deed is voor het risicobeeld niet relevant, en voor de ondernemingsraad en de FG wel een vraag. Welke gegevens je daarvoor echt nodig hebt staat in welke gegevens heb je nodig om AI-gebruik te meten.

BeeSensible merkt op wanneer iemand een AI-tool opent en stuurt alleen het domein door, hooguit één keer per dag per apparaat, zonder gebruikers-id en zonder pagina-inhoud. De catalogus houdt per tool de leverancier, het land, de hostingregio, het trainingsbeleid en de beschikbaarheid van een verwerkersovereenkomst bij; de organisatie zet zelf de status in de AI Tools-module. Het DORA-register zelf vult BeeSensible niet, het laat zien welke diensten er nog niet in staan.

Zoek tool of categorie…
865 tools
ChatGPT🇺🇸
HoogToegestaan
Claude🇺🇸
MiddelToegestaan
DeepSeek🇨🇳nieuw
KritiekNiet toegestaan
Perplexity🇺🇸nieuw
MiddelNog geen besluit
Mistral🇫🇷
LaagNog geen besluit
Midjourney🇺🇸
MiddelNog geen besluit

Elke tool, beoordeeld op risico

865 AI-tools, elk beoordeeld van Laag tot Kritiek, zonder dat er iets vooraf is goedgekeurd of geblokkeerd totdat iemand een besluit neemt.

Meer over AI Tools

De andere artikelen over deze aanpak staan bij elkaar onder AI-governance.

Leg je informatieregister naast de lijst van AI-diensten die feitelijk worden geopend, en begin bij de diensten die op de tweede lijst staan en op de eerste niet. Dat zijn de ICT-risico's zonder beheer, en meestal zijn het er meer dan twee.

FAQ

Veelgestelde vragen

Wat is DORA?

De Digital Operational Resilience Act, Verordening (EU) 2022/2554, geldt sinds januari 2025 voor financiële ondernemingen in de EU. Ze vraagt om beheer van ICT-risico's, melding van ICT-incidenten, testen van weerbaarheid, beheer van ICT-diensten van derde partijen en uitwisseling van dreigingsinformatie. In Nederland houden DNB en de AFM er toezicht op. Welke eisen precies gelden verschilt per soort onderneming.

Is ChatGPT een ICT-dienst van een derde onder DORA?

In de praktijk wel: het is software die een externe partij levert en die medewerkers voor hun werk gebruiken. Of er een contract onder ligt verandert daar niets aan; het maakt alleen uit voor de vraag of het risico beheerd wordt. Hoe zwaar de dienst weegt hangt af van wat er mee gebeurt en of hij een kritieke of belangrijke functie ondersteunt. Die beoordeling ligt bij de organisatie.

Moet elke AI-tool in het DORA-informatieregister?

Het register gaat over contractuele afspraken met ICT-derden. Een AI-dienst met een zakelijk contract hoort daar dus in. Een dienst die medewerkers op een gratis account gebruiken heeft geen contract en past niet in die vorm, maar is wel een ICT-risico dat je beheert: beoordelen, besluiten, en het besluit vastleggen. Hoe je die twee lijsten naast elkaar houdt is een vraag op zich.

Wat leg je vast over een AI-dienst?

Leverancier en land, of er een contract en een verwerkersovereenkomst is, waar de verwerking plaatsvindt, welke gegevens erin gaan, welke functie de dienst ondersteunt en of die kritiek of belangrijk is, het besluit van de organisatie met de voorwaarde, en wanneer het opnieuw wordt bekeken. De meeste velden overlappen met een gewoon AI-register.

Hoe weet je welke AI-diensten er in gebruik zijn?

Niet door het te vragen, want een uitvraag veroudert zodra hij af is. Wel door op organisatieniveau te kijken welke AI-domeinen vanuit de browser worden geopend, geaggregeerd en zonder gebruikers-id. Dat laat zien welke diensten wel gebruikt worden maar nog niet in het risicobeeld staan, zonder dat je medewerkers volgt.

Portret van Rens Timmermans van BeeSensible

Liever iemand die het laat zien?

Rens, BeeSensible

Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.

Liever eerst iemand spreken? Plan een call.

Wil je een live demo, of een offerte voor 100+ gebruikers? Laat je gegevens achter en we nemen binnen één werkdag contact op.