Kort antwoord AI-governance is het geheel van besluiten, afspraken en bewijs waarmee een organisatie verantwoord met AI omgaat. Voor de meeste organisaties gaat dat niet over het bouwen van modellen, maar over het dagelijkse gebruik van bestaande AI-diensten door medewerkers: welke tools in gebruik zijn, welke zijn toegestaan, waarover nog geen besluit is genomen, en of het beleid in de praktijk wordt gevolgd.
De meeste organisaties hebben inmiddels een AI-beleid, een voorkeurstool zoals Microsoft Copilot en een paar afspraken over verantwoord gebruik. Wat meestal ontbreekt is het zicht eronder: welke andere AI-tools mensen gebruiken, welke daarvan nooit zijn beoordeeld, en of het beleid op papier overeenkomt met de werkdag.
Dat deel van AI-governance behandelen deze artikelen. Geen modelvalidatie, geen biastests en niet het register dat een aanbieder van een hoogrisicosysteem moet bijhouden, maar de governance van het dagelijkse gebruik: de tools in kaart brengen, per tool besluiten wat mag, mensen dat besluit laten zien op het moment dat ze een tool openen, en achteraf kunnen laten zien dat het besluit heeft gewerkt.
De volgorde doet ertoe. Wie besluit voordat hij heeft gezien wat er in gebruik is, schrijft beleid over de tools van vorig jaar. Wie mensen helpt voordat er een besluit ligt, geeft meldingen waar niemand iets mee kan. En een dashboard zonder besluit erachter is een telling, geen bewijs.
Niets hiervan vraagt om toezicht op personen. Cijfers op organisatieniveau, zonder gebruikers-id in de data, zijn genoeg om te zien waar praktijk en beleid uit elkaar lopen. En waar de cijfers niets zeggen, zegt een eerlijk verantwoordingsoverzicht dat ook.