Ga naar de inhoud

AI governance

AI checklist voor bedrijven (met AI Act)

Een AI checklist helpt je om vóór de invoering van AI de goede vragen te stellen. Deze checklist heeft zes blokken: doel en waarde, data en privacy, AI Act, beveiliging, mensen en adoptie, en beheer na livegang. Kun je een vraag niet beantwoorden, dan weet je waar je nog werk hebt. Gebruik hem bij elke nieuwe AI-toepassing, van een chatbot tot een volledig geautomatiseerd proces.

In het kort

  • Zes blokken met in totaal 32 vragen, van doel tot beheer.
  • De AI Act-vragen gaan over risicoklasse, transparantie en AI-geletterdheid.
  • Een 'nee' is geen reden om te stoppen. Het is een actiepunt.
  • Loop de lijst opnieuw door bij elke grote wijziging, zoals een nieuw model of een nieuwe leverancier.

Hoe gebruik je deze AI checklist?

Wie zoekt op ai checklist, wil meestal één ding: niets vergeten bij het invoeren van AI. Deze lijst is gemaakt voor mkb-bedrijven. Hij is praktisch, geen juridisch document.

Zo werkt het:

  1. Kies één toepassing. Een checklist voor 'AI in het algemeen' levert vage antwoorden op. Neem een concrete toepassing, zoals het beantwoorden van klantmails of het verwerken van facturen.
  2. Beantwoord elke vraag met ja, nee of weet niet.
  3. Maak van elke nee of weet niet een actiepunt, met een eigenaar en een datum.
  4. Bewaar de ingevulde lijst. Dat is meteen je documentatie als een klant, accountant of toezichthouder ernaar vraagt.

Een ingevulde checklist per toepassing past goed in een AI-register, een overzicht van alle AI die je gebruikt.

Blok 1: doel en waarde

Dit blok wordt het vaakst overgeslagen, en het is de belangrijkste. Zonder doel en nulmeting kun je later niet zeggen of het werkt. Hoe je de opbrengst uitrekent, lees je in ROI van AI.

Blok 2: data en privacy

Gaat het om medische, financiële of andere gevoelige gegevens, overweeg dan een eigen server of private AI, zodat de gegevens binnen je eigen omgeving blijven.

Blok 3: AI Act checklist

Door de Digital Omnibus gelden de regels voor hoog risico uit bijlage III vanaf 2 december 2027. Transparantie en AI-geletterdheid gelden al. Meer over de indeling lees je in AI Act risicoklassen. Een uitgewerkte aanpak voor kleinere bedrijven staat bij AI Act voor het mkb.

Blok 4: beveiliging en controle

De tweede vraag is voor ons een harde regel. AI mag voorbereiden, een mens beslist bij alles wat niet terug te draaien is.

Blok 5: mensen en adoptie

De laatste vraag wordt vaak vergeten. Een AI-beleid met regels over medewerkersgegevens of controle kan instemmingsplichtig zijn. Leg de spelregels vast in een AI-beleid.

Blok 6: beheer na livegang

Bij ons blijven code en data van de klant. Dat maakt de exitvraag eenvoudig. Bij Candy Online is het resultaat meetbaar: klantmails worden binnen 10 minuten beantwoord in plaats van een halve dag. Zo'n meetpunt maakt blok 6 concreet.

Een voorbeeld: de checklist voor een mailassistent

Een fictieve groothandel wil klantmails laten voorbeantwoorden door AI. De AI leest binnenkomende mail, zoekt de order erbij en schrijft een concept. Een medewerker controleert en verstuurt.

Zo ziet een deel van de ingevulde lijst eruit:

VraagAntwoordActie
Weten we wat het probleem nu kost?Ja, 25 uur per week aan mailGeen
Zitten er persoonsgegevens in?Ja, namen, adressen en ordergegevensVerwerkersovereenkomst controleren, grondslag vastleggen
Traint de leverancier op onze gegevens?Weet nietNavragen, zo nodig zakelijk abonnement of andere leverancier
Welke risicoklasse?Waarschijnlijk minimaal: de klant praat niet rechtstreeks met AI, een medewerker controleert en verstuurtOnderbouwing vastleggen
Mensen bevestigen acties?Ja, elke mail wordt gecontroleerdGeen
Prompt injection?Weet nietInstructies in mails nooit laten uitvoeren, alleen tekst laten opstellen
Training medewerkers?NeeKorte sessie van een uur, plus een spiekbrief
Meten na livegang?NeeReactietijd en aantal aangepaste concepten bijhouden

Zes van de acht vragen leveren een actiepunt op. Dat is normaal. Het gaat erom dat je ze vóór livegang oplost, niet erna.

Veelgemaakte fouten

Wil je dat iemand met je meekijkt, of wil je een onafhankelijke toets van je bestaande AI? Dat doen we in een AI audit.

Uit de praktijk

Veelgestelde vragen

Wat moet er in een AI checklist staan?

Vragen over doel en waarde, data en privacy, de AI Act, beveiliging en controle, mensen en adoptie, en beheer na livegang. Per toepassing, niet voor AI in het algemeen.

Is een AI checklist verplicht?

Nee, niet als zodanig. Wel vraagt de AI Act om onder meer transparantie en maatregelen voor AI-geletterdheid, en geldt de AVG. Een ingevulde checklist helpt om te laten zien dat je daaraan hebt gedacht.

Wat is een AI Act checklist?

Het deel van de checklist dat gaat over de AI Act: de risicoklasse van je toepassing, verboden toepassingen, transparantie bij chatbots en gegenereerde inhoud, en AI-geletterdheid.

Hoe vaak vul je de checklist in?

Bij elke nieuwe toepassing, bij grote wijzigingen zoals een nieuw model of een nieuwe leverancier, en daarnaast minstens eens per jaar.

Verder lezen

Meer uit de kennisbank

Bronnen

Geraadpleegd in september 2026.

  1. Verordening (EU) 2024/1689, de AI Act. eur-lex.europa.eu
  2. NicFab, Digital Omnibus on AI: Regulation (EU) 2026/1744 Is Published in the Official Journal. nicfab.eu
Terug naar de kennisbank

Wil je je AI-toepassingen laten toetsen?

We lopen de checklist samen met je door, per toepassing, en maken van elke open vraag een concreet actiepunt.