EU AI Act
AI-governance, inventarisatie, transparantie en bewijsvoering worden als dossier beheerd. Volledige compliance wordt niet automatisch geclaimd.
Hier staat wat Bedrijfsgeheugen zelf aantoonbaar heeft ingericht rond AI, data, beveiliging en relevante regelgeving, wat nog in uitvoering is en waar bewijs nog ontbreekt.
Trust center · Bedrijfsgeheugen zelf
Hier staat wat Bedrijfsgeheugen zelf aantoonbaar heeft ingericht rond AI, data, beveiliging en relevante regelgeving, wat nog in uitvoering is en waar bewijs nog ontbreekt.
Readiness is geen externe certificering en geen automatisch juridisch oordeel. Alleen concreet bewijs mag als aantoonbaar worden gepresenteerd. Onzekerheid en open punten blijven zichtbaar.
Peildatum: 9 september 2026.
AI-governance, inventarisatie, transparantie en bewijsvoering worden als dossier beheerd. Volledige compliance wordt niet automatisch geclaimd.
Securitycontrols zijn operationeel, maar formele toepasselijkheid blijft een afzonderlijk onderbouwd besluit.
De oude NIS-richtlijn wordt niet als actuele compliancebasis gebruikt.
Protected main, verplichte teststatus, exact-SHA deployment en production readback vormen samen de releaseketen.
Productiedeploys worden aan een commit-ref gekoppeld en op secrets gecontroleerd voordat releasebewijs groen mag zijn.
Er wordt geen externe certificering of auditclaim gedaan zolang die niet met scope en datum aantoonbaar is.
| Onderdeel | Status | Volgende bewijspunt |
|---|---|---|
| Websitehosting & serverless runtime | Aantoonbaar | Dataresidentie per datastore en connector blijven vastleggen. |
| Portaldata | In uitvoering | Verwerkers- en dataresidentieregister aan technisch bewijs koppelen. |
| AI-verwerking | In uitvoering | Provider, rol, gegevenscategorie, human oversight en bewijs per toepassing registreren. |
| Menselijke controle | In uitvoering | Reviewer, beslisgrond en periodieke reviewdatum per kritieke control vastleggen. |
Meer over datasilo’s: Excel als CRM.
Leg leverancier, datastore, regio, bewaartermijn en subverwerkers per capability bewijsbaar vast.
Leg per AI-functie doel, provider, rol, risicoklasse, gegevenscategorie en human oversight vast.
Leg het formele scopebesluit met beslisser en reviewdatum vast.
Ook goed om te weten: veelgestelde vragen · beveiliging en data · voorwaarden · partners · onderzoek en cijfers · sjablonen · wat er verandert · waar je begint