Gratis AI readiness-scan·AI-verordening·door Opsio
Uw AI-beleid en AI governance-raamwerk, opgesteld op basis van uw antwoorden. Gratis.
Deze gratis AI readiness-scan is een vragenlijst van veertig minuten over hoe uw organisatie AI gebruikt. Zodra u verzendt, worden vier governancedocumenten voor u opgesteld, met uw organisatie, eigenaren, tools, afdelingen en rechtsgebieden erin verwerkt, klaar om te downloaden als bewerkbare Word-bestanden. Kosteloos en vrijblijvend.
Wat u ontvangt
01
Vier documenten voor de AI-verordening, voor u opgesteldGratis inbegrepen
AI governance-raamwerk, AI-gebruiksbeleid, checklist AI-leveranciersbeoordeling en sjabloon AI-risicoanalyse. Met uw organisatie, eigenaren, tools en rechtsgebieden erin verwerkt.
02
Uw readiness-score en volwassenheidsniveau
Tien governancedomeinen gescoord op basis van uw eigen antwoorden, op het scherm naast de downloads.
03
Bewerkbare Word-bestanden die van u blijven
Elk document eindigt met een bijlage die laat zien welk antwoord welke bepaling heeft gevormd. Beoordelen, goedkeuren, publiceren.
De vragenlijst is in het Nederlands; de vier documenten worden in het Engels opgesteld, als bewerkbare Word-bestanden.
AI-verordening
01 / 02
Verordening (EU) 2024/1689 geldt voor iedereen die AI op de EU-markt brengt, waar die ook zit.
Verplichtingen per risiconiveau, een plicht tot AI-geletterdheid voor elke gebruiksverantwoordelijke en boetes tot € 35 miljoen of 7% van de wereldwijde omzet. De Digitale Omnibus, in werking sinds 27 juli 2026, heeft de deadlines voor hoog risico verschoven: december 2027 voor zelfstandige systemen uit bijlage III, augustus 2028 voor AI in gereguleerde producten.
1 aug. 2024
In werking
2 feb. 2025
Verboden AI-praktijken en plicht tot AI-geletterdheid gelden
2 aug. 2025
Verplichtingen voor AI-modellen voor algemene doeleinden; governance en sancties
2 aug. 2026
Transparantieverplichtingen (art. 50) en de rest van de verordening; boetes voor aanbieders van AI voor algemene doeleinden
2 dec. 2026
Nieuw verbod (intieme beelden zonder toestemming); markering van AI-content voor bestaande generatieve AI
2 dec. 2027
Verplichtingen voor AI-systemen met een hoog risico uit bijlage III (was 2 aug. 2026)
2 aug. 2028
AI met een hoog risico in gereguleerde producten, bijlage I (was 2 aug. 2027)
Elk AI-systeem dat persoonsgegevens raakt, valt eerst onder de AVG.
Rechtsgrond, doelbinding, dataminimalisatie, DPIA's voor verwerking met een hoog risico en de grenzen van artikel 22 aan geautomatiseerde besluiten gelden voor AI precies zoals voorheen. De AI-verordening komt bovenop de AVG; ze vervangt die niet, en de vier documenten zijn voor beide opgesteld.
Art. 35
DPIA als AI-verwerking waarschijnlijk een hoog risico oplevert
Art. 22
Rechten bij uitsluitend geautomatiseerde besluiten
Art. 5
Minimalisatie en doelbinding voor training en prompts
De documenten zijn gratis. Ze laten werken is ons vak.
Opsio is een Zweeds bedrijf in cloud- en AI-diensten, opgericht in 2018 in Karlstad, met een delivery center in Bangalore en 24/7 operations. We bouwen, beheren en beveiligen cloud- en AI-systemen voor bedrijven in Europa en Azië, dus het beleid in deze documenten is hetzelfde dat wij in productie toepassen.
Een AI governance-raamwerk is het sturende document voor hoe een organisatie AI gebruikt. Het legt vast wie verantwoordelijk is, hoe een nieuwe AI-toepassing wordt beoordeeld, geclassificeerd en goedgekeurd, welke informatie gebruikt mag worden en welke tools zijn goedgekeurd. Het is ook waar een gebruiksverantwoordelijke onder de AI-verordening laat zien hoe hij invulling geeft aan zijn plichten rond AI-geletterdheid en risico's.
Wat moet er in een AI-beleid voor medewerkers staan?
Een AI-beleid vertelt medewerkers welke AI-tools en accounts ze mogen gebruiken, wat ze nooit mogen invoeren, zoals persoonsgegevens, vertrouwelijke klantinformatie of inloggegevens, hoe ze AI-output controleren voordat ze erop vertrouwen, welk gebruik verboden is en hoe ze een AI-incident melden. Het is ook een praktische manier om aan te tonen dat u invulling geeft aan de plicht tot AI-geletterdheid uit artikel 4 van de AI-verordening.
Wat vereist de AI-verordening nu van organisaties die AI gebruiken?
Sinds 2 februari 2025 mogen organisaties die AI in de EU gebruiken geen verboden AI-praktijken toepassen (artikel 5) en moeten ze maatregelen nemen om de AI-geletterdheid van hun personeel te ondersteunen (artikel 4, zoals gewijzigd door de Digitale Omnibus). Transparantieverplichtingen, zoals mensen laten weten dat ze met een AI praten, gelden vanaf 2 augustus 2026 (artikel 50). Verplichtingen van gebruiksverantwoordelijken voor AI-systemen met een hoog risico uit bijlage III gelden vanaf 2 december 2027.
Wat is een AI readiness assessment?
Een AI readiness assessment meet hoe ver de governance van AI in een organisatie is: eigenaarschap, beleid, risicoproces, privacy, beveiliging, leveranciers en agents. De gratis scan van Opsio scoort tien domeinen op een volwassenheidsschaal van vijf niveaus op basis van uw antwoorden en stelt de vier governancedocumenten op waar die antwoorden om vragen.
Is er een gratis voorbeeld van een AI-beleid?
Ja. Het AI-gebruiksbeleid is het AI-beleid dat medewerkers dagelijks volgen, en de scan van Opsio stelt het gratis op uit uw antwoorden in plaats van u een leeg sjabloon te geven: goedgekeurde tools, wat nooit ingevoerd mag worden, hoe u output controleert, verboden gebruik en hoe u een incident meldt, met uw organisatie en eigenaren bij naam genoemd.
Hoe verhoudt dit zich tot ISO 42001 (ISO/IEC 42001)?
ISO/IEC 42001 is de internationale norm voor een managementsysteem voor AI. Het AI governance-raamwerk is opgesteld met inachtneming van ISO/IEC 42001, naast ISO/IEC 27001, ISO/IEC 23894 en het NIST AI RMF, zodat de rollen, het risicoproces en het register van goedgekeurde tools een praktisch startpunt zijn. Het is geen certificering: een ISO/IEC 42001-certificaat vereist een audit door een geaccrediteerde certificatie-instelling.
De documenten
Een AI governance-raamwerk, een AI-beleid en twee sjablonen. Opgesteld voor uw organisatie, geen sjabloon met uw logo.
Het sturende raamwerk, de regels voor medewerkers, de toegangspoort voor leveranciers en de beoordeling per use case. Samen zijn ze wat een inkoopvragenlijst van een klant of de eerste brief van een toezichthouder wil zien, en wat de plichten rond AI-geletterdheid, gebruiksverantwoordelijken en risicobeheer in de AI-verordening veronderstellen.
[Organisatie]v1.0
AI governance-raamwerk
Eigenaar: [AI-eigenaar in de directie]
1.Doel en reikwijdte
2.AI-governancemodel
3.AI governance in de organisatie
4.AI-risico, gegevens en beveiliging
5.Bijlagen A–E
Voor u opgesteld≈ 50 pagina's
01Word · bewerkbaar · gratis
AI governance-raamwerk
Het document waar al het andere aan hangt.
Wie verantwoordelijk is voor AI, hoe een use case van idee naar gebruik gaat, hoe risico wordt geclassificeerd, hoe informatie gebruikt mag worden en welke tools zijn goedgekeurd.
Wanneer een leveranciersbeoordeling nodig is, ingesteld op basis van uw antwoord over inkoop
Bijlage 1 noemt vooraf elke aanbieder die u opgaf als eerste te beoordelen
Uw positie onder de regelgeving in het juridische onderdeel
Eigenaar en beheerder bij naam genoemd
Elk bestand eindigt met een bijlage die het antwoord achter elke aangepaste bepaling vermeldt.
[Organisatie]v1.0
Sjabloon AI-risicoanalyse
Eigenaar: [AI-eigenaar in de directie]
1.Basisgegevens
2.Persoonsgegevens en privacy
3.Koppeling aan de AI-verordening
4.Risicoclassificatie
5.Goedkeuring
Voor u opgesteld≈ 45 pagina's
04Word · bewerkbaar · gratis
Sjabloon AI-risicoanalyse
Eén beoordeling per AI-toepassing, gekoppeld aan de verordening.
Het gestructureerde dossier dat bepaalt of een use case door mag: doel, gegevens, privacy, agents, toezicht, juridische koppeling, beveiliging, classificatie, maatregelen, goedkeuring, herziening.
De eerste regels van het gegenereerde beleid, woord voor woord, in het Engels zoals het wordt opgesteld. Op de plaats van de haakjes staan de naam van uw organisatie, de eigenaar die u noemde en uw goedgekeurde tools.
[Your organisation] – AI Acceptable Use Standard
Version 1.0
Owner: [named from your answers]
Parent document: [Your organisation] AI Governance Framework
Review: annual, or on material legal, regulatory, technological or business change
Purpose
The purpose of this AI Acceptable Use Standard is to establish clear and practical requirements for the day-to-day use of AI by employees, contractors and other authorised users acting on behalf of [Your organisation].
The Standard is intended to enable responsible AI adoption without unnecessarily restricting legitimate business use.
Core rules for AI use
AI shall be used only where there is a legitimate business purpose. Users shall not introduce AI into a business process merely because an AI capability is available.
Users shall use only AI tools that have been approved by [Your organisation] for business use. The current Approved AI Tools Register is maintained as Appendix E to the AI Governance Framework.
Waarom nu
AI kwam in de meeste organisaties binnen voordat iemand er regels voor had.
De AI-verordening vraagt niet of u AI bouwt. Ze vraagt hoe u het gebruikt, wiens gegevens het raakt, bij welke systemen het kan en of de mensen die het gebruiken de regels kennen. Drie dingen maken dat urgent.
Schaduw-AI is er al.
Persoonlijke ChatGPT-accounts, browserextensies, AI-functies die zijn ingeschakeld in SaaS waarvoor u al betaalt. De meeste organisaties ontdekken hun werkelijke AI-gebruik pas als een klant, een toezichthouder of een incident ze dwingt te kijken.
Afgedekt door · AI-gebruiksbeleid · Register van goedgekeurde AI-tools
De plicht tot AI-geletterdheid geldt al.
Sinds 2 februari 2025 heeft elke organisatie die AI in de EU aanbiedt of gebruikt een plicht tot AI-geletterdheid. Sinds de Digitale Omnibus betekent dat: maatregelen nemen om de AI-geletterdheid van uw personeel te ondersteunen. Een schriftelijk beleid waarin mensen getraind zijn, is de duidelijkste manier om te laten zien dat u dat deed.
Afgedekt door · AI-gebruiksbeleid · AI governance-raamwerk
Agents maken van een chat een handeling.
Een AI met toegang tot e-mail, tickets, cloudconsoles of productiegegevens kan handelen zonder dat iemand het goedkeurt. Als niemand kan zeggen wie het kan stoppen, beperken of terugdraaien, is dat het eerste hiaat om te dichten.
Afgedekt door · Sjabloon AI-risicoanalyse · AI-gebruiksbeleid
De AI-verordening
Opgesteld voor de plichten die nu al gelden.
Verordening (EU) 2024/1689 geldt voor iedereen die AI op de EU-markt brengt of de output ervan in de EU gebruikt, waar die ook gevestigd is. De verboden en de plicht tot AI-geletterdheid gelden sinds februari 2025; de bepalingen over AI voor algemene doeleinden en governance sinds augustus 2025. De Digitale Omnibus heeft het tijdpad voor hoog risico verschoven naar december 2027 en augustus 2028.
De vier documenten zijn opgesteld met het oog op die plichten, en op de AVG zodra er persoonsgegevens in het spel zijn, want elk AI-systeem dat persoonsgegevens raakt, valt eerst onder de AVG.
De documenten zijn een eerste concept, opgesteld op basis van uw zelfbeoordeling. Ze zijn geen juridisch advies, geen certificering, geen beveiligingsaudit en geen DPIA, en dat staat in elk document. Wat ze u geven, is de schriftelijke governance die de verordening veronderstelt, op naam van uw organisatie, klaar voor beoordeling.
Tijdlijn AI-verordening: wat geldt wanneerBron: Verordening (EU) 2024/1689 op EUR-Lex, zoals gewijzigd door de Digitale Omnibus (in werking sinds 27 juli 2026). Laatst gecontroleerd op 7 oktober 2026.
Datum
Wat geldt
1 aug. 2024
In werking
2 feb. 2025
Verboden AI-praktijken en plicht tot AI-geletterdheid gelden
2 aug. 2025
Verplichtingen voor AI-modellen voor algemene doeleinden; governance en sancties
2 aug. 2026
Transparantieverplichtingen (art. 50) en de rest van de verordening; boetes voor aanbieders van AI voor algemene doeleinden
2 dec. 2026
Nieuw verbod (intieme beelden zonder toestemming); markering van AI-content voor bestaande generatieve AI
2 dec. 2027
Verplichtingen voor AI-systemen met een hoog risico uit bijlage III (was 2 aug. 2026)
2 aug. 2028
AI met een hoog risico in gereguleerde producten, bijlage I (was 2 aug. 2027)
Zo werkt het
De AI readiness-scan: veertig minuten antwoorden. Direct vier documenten.
Stap 01Ongeveer veertig minuten, op een eigen pagina
Vul de vragenlijst in
Veertien stappen over hoe uw organisatie AI werkelijk gebruikt: tools, gegevens, mensen, leveranciers, agents. Wordt tussentijds opgeslagen, met een privélink zodat Legal, IT, Privacy en HR elk hun deel kunnen invullen.
Stap 02Zodra u verzendt
Vier documenten worden opgesteld uit uw antwoorden
Het AI governance-raamwerk, het AI-gebruiksbeleid, de checklist AI-leveranciersbeoordeling en het sjabloon AI-risicoanalyse worden gegenereerd met uw organisatie, eigenaren, tools, afdelingen en rechtsgebieden erin verwerkt, en uw readiness-score over tien domeinen verschijnt ernaast.
Stap 03Bewerkbare Word-bestanden die van u blijven
Downloaden, beoordelen, vaststellen
Elk document eindigt met een bijlage die laat zien welk antwoord welke bepaling heeft gevormd. Laat ze uw normale goedkeuringsproces doorlopen en publiceer ze. Een consultant van Opsio bekijkt uw antwoorden en biedt desgewenst een toelichtingsgesprek aan.
Opent de vragenlijst op een eigen pagina. Wordt tussentijds opgeslagen.
Wat wordt beoordeeld
Tien domeinen. Eén score.
Elk domein wordt gescoord op zijn eigen controles en bepaalt wat de documenten schrijven. Een domein dat niet op u van toepassing is, omdat u geen agents of geen AI in HR heeft, telt niet mee in de score, en het bijbehorende onderdeel wordt als buiten scope gemarkeerd in plaats van geschreven alsof het van toepassing is.
Domein 01 van 10
AI governance
Eigenaarschap, commissie, rollen, register, strategie, periodieke herziening en wijzigingsbeheer.
Documenten die u voor dit domein ontvangt
AI governance-raamwerk
Wat de scan controleert
Governance-raamwerk
Aangewezen eigenaar en RACI
AI-register
Herziening en wijzigingstriggers
Domein 02 van 10
Aanvaardbaar gebruik
Wat medewerkers in welke tools mogen invoeren, persoonlijke accounts, controle van output en schaduw-AI.
Documenten die u voor dit domein ontvangt
AI-gebruiksbeleid
AI governance-raamwerk
Wat de scan controleert
Gebruiksbeleid
Goedgekeurde tools
Regels voor persoonlijke accounts
Controle van output
Domein 03 van 10
Risicobeheer
Of AI wordt beoordeeld en geclassificeerd voordat het wordt ingeschakeld, en wie het goedkeurt.
Documenten die u voor dit domein ontvangt
Sjabloon AI-risicoanalyse
AI governance-raamwerk
Wat de scan controleert
Risicomethodiek
Risicoclassificatie
Goedkeuringsproces
Monitoring en continuïteit
Domein 04 van 10
Privacy
Persoonsgegevens en bijzondere persoonsgegevens in AI, DPIA's, geautomatiseerde besluiten en transparantie.
Documenten die u voor dit domein ontvangt
Sjabloon AI-risicoanalyse
AI-gebruiksbeleid
Wat de scan controleert
DPIA-proces
Geautomatiseerde besluitvorming
Maatregelen voor minimalisatie
Privacyverklaringen
Domein 05 van 10
Informatiebeveiliging
De maatregelen tussen AI-systemen en uw gegevens, en of AI-specifieke dreigingen op de lijst staan.
Documenten die u voor dit domein ontvangt
AI governance-raamwerk
AI-gebruiksbeleid
Wat de scan controleert
Beveiligingsbaseline
Beoordeling van AI-dreigingen
Toegang en logging
Preventie van datalekken
Domein 06 van 10
AI van derden
Leveranciersbeoordeling, contracten, overzichten, clausules over training op uw gegevens en exit.
Documenten die u voor dit domein ontvangt
Checklist AI-leveranciersbeoordeling
Wat de scan controleert
Leveranciersbeoordeling
Inkoopcontrole
Contractclausules
Leveranciersoverzicht
Domein 07 van 10
Engineering & ontwikkeling
Programmeren met AI-ondersteuning, interne modelontwikkeling, testen, uitrol en drift.
Documenten die u voor dit domein ontvangt
AI-gebruiksbeleid
Sjabloon AI-risicoanalyse
Wat de scan controleert
Ontwikkelstandaard
Beleid voor programmeren
Testen en validatie
Maatregelen bij uitrol
Domein 08 van 10
HR
AI bij werving, beoordeling, monitoring en arbeidsbeslissingen, met menselijke beoordeling.
Documenten die u voor dit domein ontvangt
AI-gebruiksbeleid
Sjabloon AI-risicoanalyse
Wat de scan controleert
AI-beleid voor medewerkers
Regels voor werving
Eisen aan monitoring
Menselijke beoordeling
Domein 09 van 10
AI in klant en product
AI in wat u verkoopt: voorwaarden, openheid, goedkeuring, contractclausules en productgovernance.
Documenten die u voor dit domein ontvangt
Checklist AI-leveranciersbeoordeling
AI-gebruiksbeleid
Wat de scan controleert
AI-voorwaarden voor klanten
Openheid
Contractclausules
Productgovernance
Domein 10 van 10
AI-agents & automatisering
Agents met systeemtoegang: rechten, menselijke goedkeuring, logging, grenzen in productie, noodstop.
Documenten die u voor dit domein ontvangt
AI-gebruiksbeleid
Sjabloon AI-risicoanalyse
Wat de scan controleert
Standaard voor agents
Toegangsbeheer
Menselijke goedkeuring
Noodstop
De schaal
Vijf niveaus, van informeel tot gemeten en verbeterd.
De vragenlijst vraagt waar u uzelf zou plaatsen. De score zegt waar de antwoorden u plaatsen. De vier documenten brengen een organisatie op papier naar niveau 3.
Niveau 1
Initieel
AI wordt gebruikt, maar governance is grotendeels informeel.
Niveau 2
In ontwikkeling
Er bestaan enkele AI-beleidsregels, maatregelen of beoordelingen, maar governance is niet consistent in de hele organisatie.
Niveau 3
Gedefinieerd
Verantwoordelijkheden, beleid en risicoprocessen voor AI governance zijn formeel vastgelegd.
Niveau 4
Beheerst
AI governance is geïntegreerd met privacy-, beveiligings-, inkoop-, risico- en technologieprocessen.
Niveau 5
Volwassen
AI governance wordt continu gemonitord, gemeten en verbeterd, en is geïntegreerd in het bredere kader voor risico- en technologiebeheer.
AI-platformen die wij besturen, beveiligen en implementeren
Ja. De vragenlijst, de readiness-score en de vier documenten zijn gratis, zonder creditcard en vrijblijvend. Opsio biedt dit aan omdat organisaties die de documenten vaststellen vaak hulp willen bij het invoeren van de maatregelen erachter, en dat is een aparte opdracht met een offerte die u vrij kunt afslaan. De documenten zijn hoe dan ook van u.
Elk document wordt opgesteld uit uw antwoorden zodra u verzendt: de naam van uw organisatie overal, de verantwoordelijke bestuurder en governance lead die u noemde, uw rechtsgebieden en de kaders die van toepassing zijn, uw bedrijfsfuncties, de AI-aanbieders en use cases die u opgaf, de regel voor persoonlijke accounts die u koos, en onderdelen die behouden blijven of als buiten scope worden gemarkeerd, afhankelijk van of u AI gebruikt in HR, in ontwikkeling, in klantgerichte diensten of als agents. Een bijlage aan het eind van elk bestand somt elk antwoord op dat een bepaling heeft gevormd, zodat niets verborgen blijft.
Bewerkbare Word-documenten, los of samen als zip. Pas elke bepaling aan, zet uw eigen huisstijl erop, laat ze uw eigen goedkeuring doorlopen. Geen licentie nodig.
De vier documenten zijn opgesteld voor de AI-verordening: de plicht tot AI-geletterdheid, verboden AI-praktijken, verantwoordelijkheden van gebruiksverantwoordelijken en aanbieders, risicobeheer en de classificatie volgens bijlage III. Omdat elk AI-systeem dat persoonsgegevens raakt eerst onder de AVG valt, zijn de privacyonderdelen ook voor de AVG opgesteld.
Het raamwerk en het AI-gebruiksbeleid zijn geschreven om met lichte aanpassingen te worden vastgesteld, en de twee sjablonen kunt u gebruiken zoals ze zijn. Eigenaar en beheerder zijn al bij naam genoemd op basis van uw antwoorden. Waar een bepaling afhangt van een antwoord dat u als 'onbekend' markeerde, staat dat in de bijlage; los dat op vóór de goedkeuring.
Nee. De documenten zijn een eerste concept, opgesteld op basis van een zelfbeoordeling. Ze vormen geen juridisch advies, geen certificering van naleving van regelgeving, geen beveiligingsaudit en geen gegevensbeschermingseffectbeoordeling, en dat staat in elk document. Laat ze vóór vaststelling beoordelen door uw juridische, privacy- en informatiebeveiligingsfuncties.
Ongeveer veertig minuten als één persoon de antwoorden heeft, verdeeld over veertien stappen. In de praktijk duurt het in kalendertijd vaak langer, omdat meerdere afdelingen bijdragen. Daarvoor is de link om op te slaan en te delen.
De consultants van Opsio die de scans beoordelen. Geen enkel AI-model leest uw antwoorden: de score en de documenten komen uit de eigen regels en sjablonen van Opsio. Uw antwoorden worden verwerkt in Frankfurt en opgeslagen in Frankfurt en Stockholm; alleen uw naam, contactgegevens, bedrijfsgrootte en vestigingsplaats en uw score gaan naar ons CRM en onze e-mailprovider, zodat we contact kunnen opnemen. We verkopen uw antwoorden nooit en gebruiken ze niet voor advertenties, en u kunt ons op elk moment vragen ze te verwijderen via info@opsio.se. Documenten die u bijvoegt, kunt u in plaats daarvan onder NDA aanleveren.
Laat uw documenten voor de AI-verordening opstellen. Gratis.
AI governance-raamwerk, AI-gebruiksbeleid, Checklist AI-leveranciersbeoordeling, Sjabloon AI-risicoanalyse. Veertig minuten antwoorden, vier Word-bestanden die van u zijn, of we daarna ooit samenwerken of niet.