Grip op AI
Blog
AI-governance 9 min leestijd

AI-register: wat is het en wat leg je erin vast?

Een AI-register is de lijst van AI-tools en toepassingen die een organisatie gebruikt, met per regel wie ermee werkt, waarvoor, welke gegevens erin gaan en wat erover is besloten. Dit zijn de velden die erin horen, en waarom de lijst nooit compleet is.

Abstracte cirkel met een baan van punten
Snel antwoord

Een AI-register is het overzicht van de AI-tools en AI-toepassingen die een organisatie gebruikt, met per regel de leverancier, het doel, de eigenaar, de risicobeoordeling, welke gegevens erin gaan, het besluit van de organisatie en wanneer dat besluit opnieuw wordt bekeken. Het is niet hetzelfde als het verwerkingsregister uit artikel 30 AVG, al verwijzen de twee naar elkaar. De AI Act schrijft niet één universeel AI-register voor iedere organisatie voor; de meeste organisaties houden er een bij omdat ze anders niet weten wat er gebruikt wordt. Een handmatig register laat zien wat de organisatie kent. Wat er echt gebruikt wordt, is een andere lijst.

01

Een AI-register beschrijft tools en toepassingen, met per regel eigenaar, doel, gegevens, risico en besluit

02

Tool, toepassing en use case zijn drie lagen, en het risico zit meestal in de tweede

03

Het verwerkingsregister van artikel 30 AVG is verwant, maar beantwoordt een andere vraag

04

Geen wet schrijft één universeel AI-register in een vaste vorm voor aan iedere organisatie

05

Een register toont wat de organisatie weet; het echte gebruik toont wat erbuiten valt

Een privacyfunctionaris krijgt van de manager Bedrijfsvoering een spreadsheet met de titel "AI-register". Er staan vier regels in: Copilot, ChatGPT, DeepL en een transcriptietool voor vergaderingen. Diezelfde week vraagt iemand bij de servicedesk of het account voor een presentatietool met AI ook via de organisatie kan lopen, want hij betaalt het nu zelf. Die tool staat nergens.

Dat is het AI-register in één beeld: een lijst van wat de organisatie kent, naast een werkelijkheid die groter is. Dit stuk gaat over wat er in die lijst hoort, hoe hij zich verhoudt tot het verwerkingsregister uit de AVG, en waarom hij zonder een tweede bron nooit klopt.

Wat bedoelen organisaties met een AI-register?

Meestal dit: een overzicht van de AI-tools en AI-toepassingen die in de organisatie worden gebruikt, met per regel wie ervoor verantwoordelijk is, waarvoor het wordt ingezet, welke gegevens erin gaan en wat de organisatie erover heeft besloten. Het is een intern werkdocument. Het bestaat als spreadsheet, als tabblad in het verwerkingsregister, als lijst in een GRC-tool of als module in een product.

De vorm doet er minder toe dan de vraag die het register beantwoordt: weten we welke AI hier wordt gebruikt, en hebben we daar iets van gevonden? Wie die twee vragen niet kan beantwoorden, kan ook geen beleid uitleggen aan medewerkers, geen verwerkersovereenkomst op de juiste tool afsluiten en geen antwoord geven als een toezichthouder of accountant ernaar vraagt.

Eén misverstand meteen uit de weg: de AI Act schrijft niet aan iedere organisatie voor dat zij één universeel AI-register in een vaste vorm bijhoudt. Er zijn wel registratie- en documentatieverplichtingen, en die hangen af van je rol en van de systemen die je inzet. Hoe dat zit, staat in is een AI-register verplicht onder de AI Act. Dit stuk gaat over het register dat organisaties bijhouden omdat ze anders niet weten wat er gebeurt.

Tool, toepassing of use case: waar gaat een regel over?

De meeste registers beginnen op toolniveau, want dat is het makkelijkst: Copilot, ChatGPT, DeepL. Daar zit een probleem in. Een tool zegt weinig over het risico. Copilot voor een intern memo en Copilot voor het samenvatten van een sollicitatiegesprek zijn dezelfde tool en twee heel verschillende situaties.

Daarom helpt het om drie lagen uit elkaar te houden.

De tool is het product van de leverancier: Microsoft 365 Copilot, ChatGPT Team, DeepL Pro. Op deze laag leg je vast wie de leverancier is, waar de gegevens worden verwerkt, of er op je gegevens wordt getraind en welke overeenkomst eronder ligt.

De toepassing is hoe de organisatie die tool voor een bepaald doel heeft ingericht: Copilot in Teams voor gespreksverslagen bij HR, DeepL voor klantcorrespondentie bij de servicedesk. Op deze laag zit de eigenaar, het doel en de gegevens die erin gaan. Dit is de laag waar het risico woont, en de laag die een register meestal mist.

De use case is het concrete werk: een sollicitatiegesprek samenvatten, een klacht in het Engels beantwoorden. Use cases zijn er te veel om stuk voor stuk vast te leggen. Ze horen thuis in het beleid, als voorbeelden van wat wel en niet mag, niet in het register.

Een bruikbare vuistregel: het register kent een regel per toepassing, met de tool als eigenschap van die regel. Eén tool komt dan meerdere keren voor, en dat is precies goed.

Welke velden horen erin?

Er is geen voorgeschreven formaat. Dit zijn de velden die in de praktijk het werk doen, met de reden waarom.

VeldWat je vastlegtWaarom
LeverancierNaam, land van vestiging, waar de verwerking plaatsvindt, of er op jouw gegevens wordt getraindBepaalt welke overeenkomst nodig is en welk toezichtregime geldt
DoelWaarvoor de toepassing wordt gebruikt, in één zinZonder doel is geen beoordeling mogelijk en geen doelbinding onder de AVG
EigenaarDe functie die verantwoordelijk is voor de toepassing, niet ITIemand moet de vragen kunnen beantwoorden en de herbeoordeling trekken
RisicobeoordelingDe uitkomst, de datum en wie hem deed; bij persoonsgegevens de link naar een DPIAMaakt het besluit navolgbaar
GegevensgebruikWelke categorieën gegevens erin gaan, en welke expliciet nietHier zit het verschil tussen een memo en een sollicitatiegesprek
BesluitToegestaan, beperkt toegestaan, nog geen besluit, niet toegestaan, plus de voorwaarde bij beperktDit is wat medewerkers moeten kunnen terugvinden
Datum van beoordelingWanneer het besluit is genomenEen besluit zonder datum is niet te verdedigen
HerbeoordelingWanneer het besluit opnieuw wordt bekeken, en bij welke gebeurtenis eerderVoorwaarden van leveranciers veranderen; het besluit moet mee

Twee velden verdienen een toelichting. Het besluit hoort vier waarden te kennen, niet twee. Tussen toegestaan en niet toegestaan zit "beperkt toegestaan" (alleen met deze gegevens, alleen voor dit doel) en "nog geen besluit". Die laatste is geen gat in het register, het is een eerlijke status. Een tool die is opgemerkt maar nog niet beoordeeld staat er zo wél in, en dat is beter dan dat hij ontbreekt.

De herbeoordeling is het veld dat het vaakst leeg blijft, en het veld dat het register levend houdt. Leveranciers passen hun voorwaarden aan, een gratis account wordt een zakelijk account, een tool krijgt een nieuwe functie die documenten kan lezen. Een besluit van een jaar geleden zegt daar niets over. Zet een termijn en zet erbij welke gebeurtenis een eerdere herbeoordeling afdwingt: gewijzigde voorwaarden, een incident bij de leverancier, een nieuw gegevensgebruik.

Wat je de leverancier vraagt om de velden te vullen, staat in een AI-tool goedkeuren: welke vragen stel je de leverancier. Of er een verwerkersovereenkomst onder moet liggen, in heb je een verwerkersovereenkomst nodig voor een AI-tool.

Hoe verhoudt het zich tot het verwerkingsregister uit de AVG?

Ze lijken op elkaar en worden daarom vaak in elkaar geschoven. Dat gaat mis, omdat ze een andere vraag beantwoorden.

Het verwerkingsregister uit artikel 30 AVG beschrijft verwerkingen van persoonsgegevens: het doel, de categorieën betrokkenen en gegevens, de ontvangers, de bewaartermijn en de beveiligingsmaatregelen. Het gaat over gegevens, niet over techniek. Een salarisadministratie staat erin, of er nu AI aan te pas komt of niet.

Een AI-register beschrijft AI-systemen en wat de organisatie ermee doet. Een vertaaltool voor openbare productteksten hoort erin, ook al gaan er geen persoonsgegevens in. Een tool die nog geen besluit heeft hoort erin. Het gaat over de inzet van een technologie, niet over een verwerking.

De twee raken elkaar op één punt: een AI-toepassing die persoonsgegevens verwerkt. Die toepassing is in het verwerkingsregister een verwerking met een ontvanger (de leverancier), en in het AI-register een regel met een leverancier en een gegevensgebruik. Zet in beide een verwijzing naar de andere. Meer is niet nodig, en minder klopt niet: wie de twee samenvoegt, krijgt een register waarin de helft van de regels de velden van de andere helft niet kan invullen.

Wat laat een register zien, en wat niet?

Hier zit het punt waar de spreadsheet van de manager Bedrijfsvoering op stukloopt. Een register wordt gevuld door mensen die van een tool afweten. Het beschrijft dus wat de organisatie kent. Wat er gebruikt wordt, is een andere verzameling, en die is groter.

Een gemeente heeft Microsoft 365 Copilot toegestaan, met een beperking op documenten uit het sociaal domein. Het register telt zes regels. Bij een inventarisatie in het voorjaar blijken naast Copilot ook Perplexity en ChatGPT in gebruik, plus drie gespecialiseerde tools: een transcriptietool voor raadsvergaderingen, een tool die beleidsstukken herschrijft naar B1-niveau, en een beeldgenerator voor de communicatieafdeling. Twee daarvan staan nergens.

Dat is geen incident. Niemand heeft iets gedaan dat niet mocht, want over die twee tools was nog niets besloten. Het laat wel zien wat een eenmalige inventarisatie is: een foto van één moment, gemaakt door te vragen. Wie niet weet dat zijn tool AI is, meldt hem niet. Wie hem privé betaalt, meldt hem niet. En wie hem vorige week is gaan gebruiken, was er bij de inventarisatie nog niet. Waarom dat structureel is en niet op te lossen met vaker inventariseren, staat in waarom een AI-toolcatalogus veroudert zodra je hem afdrukt.

Het register heeft dus een tweede bron nodig: wat er in de organisatie feitelijk aan AI-tools wordt geopend. Niet wie, niet wat erin wordt getypt, alleen welke tools. Het verschil tussen die lijst en het register is de werkvoorraad: tools die een besluit nodig hebben. Wat die verzameling ongeregistreerde tools precies is en wat er wel en niet onder valt, staat in wat is shadow AI.

BeeSensible koppelt een catalogus van 865 AI-tools, elk met leverancier, land, certificeringen, trainingsbeleid en een risicoscore, aan het gebruik dat in de organisatie wordt waargenomen: de extensie meldt alleen het domein van een geopende AI-tool, hooguit één keer per dag per apparaat, zonder gebruikers-id en zonder inhoud. Een beheerder ziet welke tools nog geen besluit hebben en legt dat besluit vast; elke tool begint op "nog geen besluit". Meer over die werking staat op de pagina over AI-tools.

Zoek tool of categorie…
865 tools
ChatGPT🇺🇸
HoogToegestaan
Claude🇺🇸
MiddelToegestaan
DeepSeek🇨🇳nieuw
KritiekNiet toegestaan
Perplexity🇺🇸nieuw
MiddelNog geen besluit
Mistral🇫🇷
LaagNog geen besluit
Midjourney🇺🇸
MiddelNog geen besluit

Elke tool, beoordeeld op risico

865 AI-tools, elk beoordeeld van Laag tot Kritiek, zonder dat er iets vooraf is goedgekeurd of geblokkeerd totdat iemand een besluit neemt.

Meer over AI Tools

Wie houdt het bij, en hoe vaak?

Een register zonder eigenaar veroudert in een kwartaal. De meest werkbare verdeling: de privacyfunctionaris of de CISO is eigenaar van het register als geheel, en elke regel heeft een eigenaar in de lijn, de functie die de toepassing gebruikt. Die persoon beantwoordt de vragen bij de beoordeling en trekt de herbeoordeling.

Drie momenten waarop het register beweegt:

  1. Een nieuwe tool wordt opgemerkt. Hij komt erin op "nog geen besluit", met de datum. Dat kost twee minuten en het voorkomt dat de tool tussen twee inventarisaties door onzichtbaar blijft.
  2. Een besluit wordt genomen. De eigenaar vult doel, gegevensgebruik en risicobeoordeling in, het besluit krijgt een datum en een herbeoordelingsdatum.
  3. De herbeoordeling komt op. De eigenaar checkt of de voorwaarden van de leverancier, het gegevensgebruik en het doel nog kloppen, en dateert het besluit opnieuw.

Het derde moment is het moment dat organisaties overslaan. Zet het in de agenda van de eigenaar, niet in die van de privacyfunctionaris.

Hoe dit register past in de rest van het werk, van zien wat er gebruikt wordt tot kunnen laten zien dat het beleid wordt toegepast, staat op de overzichtspagina over AI-governance.

Open je eigen AI-register en tel de regels met een herbeoordelingsdatum en de regels met "nog geen besluit". Staan er nul van elk in, dan beschrijft het register wat iemand ooit heeft aangemeld, en niet wat er vandaag wordt gebruikt.

FAQ

Veelgestelde vragen

Wat is een AI-register?

Een overzicht van de AI-tools en AI-toepassingen die een organisatie gebruikt, met per regel de leverancier, het doel, wie ervoor verantwoordelijk is, welke gegevens erin gaan, de risicobeoordeling, het besluit van de organisatie en de datum waarop dat besluit opnieuw wordt bekeken. Het is een intern werkdocument, geen wettelijk formulier.

Is een AI-register hetzelfde als het verwerkingsregister uit de AVG?

Nee. Het verwerkingsregister uit artikel 30 AVG beschrijft verwerkingen van persoonsgegevens: doel, categorieën, ontvangers, bewaartermijn, beveiliging. Een AI-register beschrijft AI-systemen en wat de organisatie ermee doet, ook als er geen persoonsgegevens in omgaan. Verwerkt een AI-tool persoonsgegevens, dan hoort die verwerking in beide, met een verwijzing over en weer.

Is een AI-register verplicht?

Niet als één universeel register in een voorgeschreven vorm voor iedere organisatie. De AI Act kent wel registratie- en documentatieverplichtingen die afhangen van je rol en van de systemen die je inzet, zoals de registratie van hoog-risicosystemen in de EU-databank. De AVG vraagt een verwerkingsregister als er persoonsgegevens worden verwerkt. Los daarvan is een intern register de enige manier om te weten wat er gebruikt wordt.

Wat is het verschil tussen een tool, een toepassing en een use case?

De tool is het product van de leverancier, bijvoorbeeld Microsoft 365 Copilot. De toepassing is hoe de organisatie die tool voor een bepaald doel heeft ingericht, bijvoorbeeld Copilot in Teams voor gespreksverslagen bij HR. De use case is het concrete werk, zoals een sollicitatiegesprek samenvatten. Eén tool heeft meerdere toepassingen en elke toepassing meerdere use cases.

Hoe houd je een AI-register actueel?

Met een vaste herbeoordelingsdatum per regel en met een aanvulling van buiten het register: wat er in de organisatie feitelijk aan AI-tools wordt geopend. Zonder die tweede bron beschrijft het register alleen wat iemand ooit heeft aangemeld, en dat loopt binnen weken achter op de praktijk.

Portret van Rens Timmermans van BeeSensible

Liever iemand die het laat zien?

Rens, BeeSensible

Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.

Liever eerst iemand spreken? Plan een call.

Wil je een live demo, of een offerte voor 100+ gebruikers? Laat je gegevens achter en we nemen binnen één werkdag contact op.