Een compliance officer bij een verzekeraar werkt het informatieregister bij dat DORA vraagt. Het kernsysteem staat erin, de cloudleverancier, het CRM, de partij die de polisadministratie host. ChatGPT staat er niet in, want niemand heeft er een contract voor getekend. Een verdieping lager gebruiken drie acceptanten het elke dag om polisvoorwaarden te vergelijken.
Dat is het gat waar dit stuk over gaat. DORA vraagt om beheer van ICT-risico's en van de ICT-diensten die derde partijen leveren. Een AI-dienst die medewerkers gebruiken is zo'n dienst, of hij nu is ingekocht of zelf gevonden. Hij hoort in het risicobeeld, en de vraag is niet of hij daar hoort maar hoe zwaar hij weegt en wat je erover vastlegt. Wat AI-governance voor een kantoor onder toezicht in de breedte betekent staat in AI-governance voor financiële dienstverleners; dit stuk gaat over de DORA-kant.
Wat vraagt DORA eigenlijk?
DORA, de Digital Operational Resilience Act, is een Europese verordening die sinds januari 2025 geldt voor banken, verzekeraars, beleggingsondernemingen, betaalinstellingen en een reeks andere financiële ondernemingen. In Nederland houden DNB en de AFM er toezicht op. De verordening gaat over digitale weerbaarheid, en ze noemt AI niet apart.
Wat ze wel vraagt, in gewone woorden: een raamwerk om ICT-risico's te beheren, met de leiding van de onderneming als eindverantwoordelijke; ICT-incidenten melden; de weerbaarheid testen; de risico's van ICT-diensten die derde partijen leveren beheren, met een register van de contractuele afspraken met die partijen; en dreigingsinformatie uitwisselen. Welke eisen precies en hoe zwaar, verschilt per soort onderneming en per omvang. De verordening kent proportionaliteit, en de precieze toepassing is iets voor de eigen compliance- en risicofunctie.
Voor dit stuk tellen twee van die onderdelen: het ICT-risicobeheer en het beheer van derde partijen. Daar landt het dagelijkse AI-gebruik.
Is een AI-chatbot een ICT-dienst van een derde?
Ja. Het is software die een externe partij levert en die medewerkers voor hun werk gebruiken. Dat het via een browser gaat en dat niemand er een inkooporder voor heeft aangemaakt, maakt het niet minder een ICT-dienst. Het maakt wel iets anders uit: er is geen contract, dus geen afspraken over beschikbaarheid, gegevens, beveiliging, onderaannemers of beëindiging. Het risico is er, het beheer ontbreekt.
Daar zit het onderscheid dat het register van derden lastig maakt. Dat register beschrijft contracten. Een dienst zonder contract past er niet in, en verdwijnt daardoor uit beeld terwijl hij het minst beheerste risico is. Hoe je die twee lijsten naast elkaar houdt zonder dubbel werk staat in AI-register en het register van derde partijen.
De tweede vraag is hoe zwaar de dienst weegt. DORA maakt onderscheid tussen ICT-diensten die een kritieke of belangrijke functie ondersteunen en de rest. Dat hangt niet af van de tool maar van het gebruik. Dezelfde chatbot die een memo herschrijft ondersteunt geen belangrijke functie; zit hij in het acceptatieproces of in de schadeafhandeling, dan wordt het een ander gesprek. Wat een tool aan risico draagt en wat het gebruik eraan toevoegt, staat in hoe beoordeel je het risico van een AI-tool.
Waar landt welk AI-gebruik?
| Soort AI-gebruik | Waar het in DORA-termen valt | Wat je ervan vastlegt |
|---|---|---|
| Microsoft 365 Copilot onder het bestaande Microsoft-contract | ICT-dienst van een derde, al in het register | Dat Copilot onder dat contract valt, welke gegevens hij mag bereiken, het besluit |
| AI-functie in de adviessoftware of het CRM | Valt onder het contract van die leverancier | Of het contract die functie dekt, of gegevens naar een onderaannemer gaan |
| ChatGPT of Perplexity op een gratis account | ICT-dienst zonder contract: een onbeheerd risico | Beoordeling, besluit, voorwaarde, en het alternatief met contract |
| Transcriptietool die een team zelf heeft gevonden | ICT-dienst zonder contract, met opnames van klantgesprekken | Besluit, en bij toestaan: contract, verwerkersovereenkomst, verwerkingslocatie |
| AI in het acceptatie- of schadeproces | Kan een kritieke of belangrijke functie ondersteunen | De zwaardere beoordeling, inclusief exit en continuïteit |
De tweede rij wordt het vaakst vergeten. Een leverancier zet een AI-functie aan in software die al jaren in het register staat, en het contract zegt daar niets over. Het register is dan formeel op orde en feitelijk achterhaald.
Wat leg je vast?
De velden komen grotendeels overeen met een gewoon AI-register: leverancier en land, doel, eigenaar, welke gegevens erin gaan, de risicobeoordeling, het besluit met de voorwaarde, de datum en het moment van herbeoordeling. DORA voegt er drie aan toe die voor een gewoon register optioneel zijn: of er een contract is en wat het regelt, welke functie de dienst ondersteunt en of die kritiek of belangrijk is, en welke onderaannemers de leverancier gebruikt. Of er een verwerkersovereenkomst onder moet liggen, en waarom gratis accounts die zelden hebben, staat in heb je een verwerkersovereenkomst nodig voor een AI-tool.
Het besluit hoort vier waarden te kennen: toegestaan, beperkt toegestaan met een voorwaarde, nog geen besluit, niet toegestaan. Voor een kantoor onder toezicht is "nog geen besluit" geen zwakte in het register. Het is de eerlijke status van een dienst die wel is opgemerkt en nog niet beoordeeld, en het is beter dan een dienst die ontbreekt.
Hoe weet je welke diensten er zijn?
Een bank vraagt bij de invoering van DORA aan alle afdelingen welke ICT-diensten ze gebruiken. Het register telt daarna veertig leveranciers. Als de organisatie voor het eerst kijkt welke AI-domeinen er vanuit de browser worden geopend, komen er negen AI-diensten naar voren, waarvan zes in geen enkel contract voorkomen: twee chatbots, een transcriptietool, een vertaaldienst, een samenvatter voor pdf's en een browserextensie die e-mails herschrijft. Geen incident. Het laat zien dat een uitvraag beschrijft wat de afdelingen wisten, en dat het gebruik verder gaat dan dat.
Die waarneming hoeft geen toezicht op personen te zijn. Wat je nodig hebt is welk domein is geopend, hoe vaak, en of daar een besluit over bestaat. Wie het deed is voor het risicobeeld niet relevant, en voor de ondernemingsraad en de FG wel een vraag. Welke gegevens je daarvoor echt nodig hebt staat in welke gegevens heb je nodig om AI-gebruik te meten.
BeeSensible merkt op wanneer iemand een AI-tool opent en stuurt alleen het domein door, hooguit één keer per dag per apparaat, zonder gebruikers-id en zonder pagina-inhoud. De catalogus houdt per tool de leverancier, het land, de hostingregio, het trainingsbeleid en de beschikbaarheid van een verwerkersovereenkomst bij; de organisatie zet zelf de status in de AI Tools-module. Het DORA-register zelf vult BeeSensible niet, het laat zien welke diensten er nog niet in staan.