Bij een woningcorporatie vraagt de bestuurder in het managementteam wie het AI-register eigenlijk bijhoudt. Het wordt stil, en dan kijkt iedereen naar de functionaris gegevensbescherming. Die zegt dat ze het register graag toetst, maar dat ze niet kan weten welke tools de afdeling Verhuur deze maand is gaan gebruiken.
Ze heeft gelijk, twee keer. Verantwoordelijk voor het AI-register is de organisatie, met het bestuur als eindverantwoordelijke. Daaronder werkt het alleen in lagen: één eigenaar van het register als geheel, een eigenaar per regel in de business, IT voor de waarneming, inkoop voor de contracten, en de FG als adviseur en toetser. Wat er in het register hoort, staat in AI-register: wat is het en wat leg je erin vast. Dit stuk gaat over wie welk deel draagt.
Waarom wijst de wet niemand aan?
Omdat er geen wet is die een AI-register in een vaste vorm voorschrijft, en dus ook geen wet die zegt wie hem bijhoudt. De AVG legt de verantwoordingsplicht bij de verwerkingsverantwoordelijke, en dat is de organisatie. De AI Act richt zich in artikel 4 tot aanbieders en gebruiksverantwoordelijken, en ook dat is de werkgever als geheel, niet een afdeling. Wat de AI Act wel aan registratie vraagt, staat in is een AI-register verplicht.
De verdeling moet dus van binnenuit komen. Een register raakt vier soorten kennis die bij vier soorten mensen zitten: wat er wordt gebruikt, waarvoor, onder welk contract, en of dat mag. Niemand heeft die vier alleen.
Waarom is "de FG doet het wel" geen antwoord?
Het klinkt logisch, want de FG weet het meest van gegevensbescherming. Het gaat om twee redenen mis.
De eerste is juridisch. De AVG geeft de functionaris gegevensbescherming in artikel 39 een adviserende en toezichthoudende taak, en artikel 38 verlangt dat hij die onafhankelijk kan uitvoeren, zonder instructies over de uitkomst en zonder taken die tot een belangenconflict leiden. Wie de FG eigenaar maakt van het register, laat hem toezicht houden op zijn eigen werk. Hetzelfde argument geldt voor AI-geletterdheid, en het is uitgewerkt in wie is verantwoordelijk voor AI-geletterdheid.
De tweede is praktisch, en het is wat de FG bij de woningcorporatie zei. Zij ziet niet welke tools Verhuur opent. Een register dat bij één persoon ligt, beschrijft wat die persoon weet, en dat is na een kwartaal te weinig. Niet elke organisatie heeft trouwens een FG; de verplichting hangt af van wat je bent en wat je verwerkt.
Wie draagt wat?
| Rol | Taak in het register | Wat ontbreekt als deze rol wegvalt |
|---|---|---|
| Bestuur of directie | Wijst de eigenaar aan, stelt het beleid vast, draagt de eindverantwoordelijkheid | Niemand die de knoop doorhakt als twee afdelingen iets anders willen |
| Eigenaar van het register (CISO, privacy- of complianceteam) | De vorm, de velden, het ritme van herbeoordeling, de aansluiting op het verwerkingsregister | Een register dat per afdeling anders is ingevuld en nergens compleet |
| Eigenaar per regel (de business) | Doel, gegevens, gebruiksvorm, en de herbeoordeling van de eigen regel | Regels die blijven staan zoals ze een jaar geleden zijn ingevuld |
| IT of de beheerder | De waarneming: welke tools worden geopend. Zet een nieuwe tool op nog geen besluit en brengt het besluit naar het werkmoment | Een register dat alleen kent wat iemand heeft aangemeld |
| Inkoop of contractbeheer | Accountvorm, verwerkersovereenkomst, voorwaarden en wijzigingen daarin | Een tool op toegestaan terwijl de zakelijke licentie nooit is afgesloten |
| Functionaris gegevensbescherming | Adviseert over beoordelingen, toetst of het register bij de verwerkingen past, signaleert wat ontbreekt | Niemand die onafhankelijk zegt dat een besluit niet klopt |
Twee rijen verdienen een toelichting. De eigenaar per regel blijft het vaakst leeg, omdat het makkelijker is om "IT" of "de CISO" in te vullen. Maar alleen de afdeling die de tool inzet kan zeggen waarvoor en met welke gegevens, en dat zijn de twee velden waar het risico woont. Een transcriptietool voor interne overleggen en dezelfde tool voor gesprekken met huurders zijn twee regels met twee eigenaren.
De rij van IT is de andere kant. IT beslist niets over een tool, maar is de enige die kan zien dat de tool er is. Een nieuw waargenomen tool komt op nog geen besluit, met de datum, en daar eindigt de taak van IT. Hoe die verdeling werkt bij de herbeoordeling, staat in hoe houd je een AI-register actueel.
Wie neemt het besluit per tool?
De organisatie. Het besluit is een van vier statussen: toegestaan, beperkt toegestaan, nog geen besluit, niet toegestaan. De eigenaar van de regel stelt voor, op basis van doel en gegevens. Inkoop levert de accountvorm en het contract. De FG adviseert. De eigenaar van het register legt het besluit vast, met datum en naam. Bij een tool die over huurders of medewerkers beslist, tekent het bestuur zelf.
Wat het besluit nooit neemt: een risicoscore, een leverancier of een tool. Een score is advies. Elke tool begint op nog geen besluit en blijft daar tot iemand met een naam er iets anders van maakt.
Hoe ziet dat eruit bij de woningcorporatie?
Het managementteam verdeelt het in één vergadering. De CISO wordt eigenaar van het register als geheel. IT levert elk kwartaal de lijst van AI-diensten die zijn geopend, in aantallen, zonder namen. Inkoop levert per tool de accountvorm en of er een verwerkersovereenkomst ligt. De FG toetst elk half jaar of het register nog klopt met het verwerkingsregister.
De eerste lijst van IT laat zien waarom dat nodig was. Copilot is toegestaan en staat in het register. Naast Copilot blijken ook Perplexity, ChatGPT en een transcriptietool in gebruik, en twee daarvan staan nergens. Dat is geen incident: over die tools was niets besloten, dus niemand heeft iets overtreden. Ze komen op nog geen besluit, en de CISO gaat op zoek naar een eigenaar bij Verhuur en bij Communicatie. Dat gesprek is het register aan het werk.
BeeSensible ondersteunt precies die verdeling. De extensie meldt alleen het domein van een geopende AI-tool, hooguit één keer per dag per apparaat, zonder gebruikers-id en zonder inhoud, en toetst het aan een catalogus van 865 beoordeelde tools. Een beheerder ziet welke tools nog geen besluit hebben en legt het besluit vast dat de organisatie heeft genomen; het product beslist zelf niets. Meer over die werking staat op de pagina over AI-tools.