ISO/IEC 42001: de certificeerbare ruggengraat voor AI governance
ISO/IEC 42001:2023 is de eerste internationale managementsysteemnorm voor artificiële intelligentie, gepubliceerd in december 2023. De norm stelt eisen aan het opzetten, implementeren, onderhouden en continu verbeteren van een AI-managementsysteem, en is certificeerbaar: een geaccrediteerde instelling kan een organisatie ertegen auditen en een certificaat afgeven. Het certificaat dekt het managementsysteem, niet enig afzonderlijk AI-systeem, en het levert geen vermoeden van conformiteit met de AI-verordening op.
Stand van de tijdgebonden feiten in dit artikel: 1 augustus 2026.
Wat de norm vereist
ISO/IEC 42001ISO/IEC 42001De internationale eisennorm voor AI-managementsystemen, gepubliceerd in 2023 en certificeerbaar. Ze definieert hoe een organisatie een managementsysteem voor AI opzet, implementeert, onderhoudt en continu verbetert. Certificering tegen ISO/IEC 42001 schept geen wettelijk vermoeden van conformiteit met de EU AI Act. Zie geharmoniseerde norm.Open full entry → volgt de geharmoniseerde structuur die ISO 9001 en ISO/IEC 27001 delen, waardoor organisaties die al zo'n systeem draaien de vorm direct herkennen. Clausules 4 tot en met 10 definiëren het managementsysteem zelf: context van de organisatie, leiderschap, planning, ondersteuning, uitvoering, prestatie-evaluatie en verbetering. De AI-specifieke inhoud komt via die clausules binnen: inzicht in de rol van de organisatie in de AI-levenscyclusAI-levenscyclusDe fasen van een AI-systeem in een lus: ontwerp, data en ontwikkeling, validatie, uitrol, gebruik en monitoring, uitfasering, elk met eigen controls en bewaakte overgangen. Zie levenscyclus, ontmanteling.Open full entry →, een AI-beleid, AI-risicobeoordeling en -behandeling, en een impactbeoordeling van AI-systemen die kijkt naar de gevolgen voor individuen en samenlevingen, niet alleen voor de organisatie zelf.
Bijlage A levert de referentieset aan controlscontrolDe concrete, toetsbare maatregel die een specifiek risico vermindert en daarmee het achterliggende principe beschermt. Ook wel risicobeheersmaatregel, risicorespons of risicobehandeling genoemd. Altijd herleidbaar tot het risico dat het adresseert: onder EU AI Act Art. 9 moet elke control terug te voeren zijn op een specifiek risico, en controls die los van hun risico's worden vastgelegd vormen een erkende compliance-fout. Het werkt in een van drie typen: preventief, detectief of correctief. Zie risico, control-typen, bewijs.Open full entry →: 38 controls onder negen beheersdoelstellingen, genummerd A.2 tot en met A.10, over AI-beleid, interne organisatie, middelen, impactbeoordeling, de levenscycluslevenscyclusDe spanne van een enkel AI-systeem van eerste intake tot uitfasering, waarover het bestuurd moet worden. De horizontale as van governance: waar de governance-keten één principe borgt, voert de levenscyclus één systeem door de tijd. Doorgaans getekend als zes fasen, plan en ontwerp, data en ontwikkeling, verifieer en valideer, uitrol, gebruik en monitoring, en uitfasering, elk met controls die er eigen aan zijn en een anker-artefact. Een lus in plaats van een lijn, want een systeem in productie voert nieuw risico terug naar een verse beoordeling. Zie artefact, control, governance-keten.Open full entry → van AI-systemen, data, informatie voor belanghebbenden, verantwoord gebruik en relaties met derden. Bijlage A is een catalogus, geen afvinklijst. De organisatie selecteert de toepasselijke controls via een Statement of Applicability, onderbouwt de selectie vanuit haar risicorisicoIn de termen van de EU AI Act de combinatie van de waarschijnlijkheid dat een schade optreedt en de ernst ervan als dat gebeurt. De schakel tussen een principe (via de schade die het zou schenden) en een control (de maatregel die het vermindert). Het benoemen van de schade en het inschatten van het risico is op grond van Art. 9 vereist voordat een maatregel wordt gekozen. Zie schade, control, restrisico.Open full entry →- en impactbeoordelingen, en onderbouwt elke uitsluiting. Bijlage B geeft implementatierichtsnoeren per control; bijlagen C en D zijn informatief, met risicobronnen en sectoroverstijgende noten.
Twee ontwerpkeuzes onderscheiden de norm van zijn oudere broers. De impactbeoordeling kijkt naar buiten, naar de mensen en groepen die een AI-systeemAI-systeemEen machinaal systeem dat voor expliciete of impliciete doelen uit invoer afleidt hoe het uitvoer genereert, voorspellingen, inhoud, aanbevelingen of beslissingen, die fysieke of virtuele omgevingen kunnen beïnvloeden. De OESO-achtige definitie die de EU AI Act volgt. Zie algoritme, machine learning.Open full entry → raakt, waar ISO/IEC 27001 naar binnen kijkt, naar de eigen informatie van de organisatie. En de norm geldt ongeacht of de organisatie AI ontwikkelt, aanbiedt of alleen gebruikt, wat betekent dat een gebruiksverantwoordelijkegebruiksverantwoordelijkeEen organisatie die een AI-systeem onder eigen gezag in haar activiteiten gebruikt, met exploitantplichten: gebruik volgens de instructies, toezicht, relevantie van de invoer, monitoring, kennisgevingen. Zie aanbieder, AI-verplichtingen.Open full entry → zonder eigen model toch een AIMS kan draaien en certificeren.
Wat certificering inhoudt
Certificering is een conformiteitsbeoordelingconformiteitsbeoordelingHet proces vóór markttoelating waarmee wordt aangetoond dat een hoog-risico-AI-systeem voldoet aan de eisen van de EU AI Act, leidend tot CE-markering en registratie. Zie CE-markering, aangemelde instantie.Open full entry → door een derde: een geaccrediteerde certificerende instelling audit het managementsysteem tegen de norm, in een initiële audit en daarna een surveillancecyclus. Het certificaat noemt een toepassingsgebied, de rechtspersoon, locaties en diensten die het dekt, en dat toepassingsgebied lezen is de eerste controle die iedereen die op het certificaat steunt hoort uit te voeren.
Of het certificaat gewicht heeft, hangt af van een tweede norm. ISO/IEC 42006:2025 schrijft voor wat een certificerende instelling moet kunnen voordat zij tegen ISO/IEC 42001 audit en certificeert, als aanvulling op ISO/IEC 17021-1, met AI-specifieke competentie-eisen, regels voor audittijd en bepalingen over onpartijdigheid. De accreditatie daartegen is nog in opbouw. Certificering door een instelling zonder die accreditatie is niet ongeldig, maar weegt onafhankelijk minder zwaar, en de vraag is altijd dezelfde: geaccrediteerd door wie, onder welke norm, met welk gepubliceerd toepassingsgebied.
Wat het certificaat wel en niet bewijst
Het certificaat stelt vast dat een onafhankelijke instelling het managementsysteem conform bevond, op het auditmoment, binnen het genoemde toepassingsgebied. Externe audits toetsen zowel opzet als werking, steekproefsgewijs, binnen een venster, tegen dat toepassingsgebied.
Het stelt niet vast dat enig afzonderlijk AI-systeem veilig, eerlijk of rechtmatig is. Het schept geen vermoeden van conformiteit met de AI-verordening: dat vermoeden ontstaat alleen bij geharmoniseerde Europese normen na citatie in het Publicatieblad, en ISO/IEC 42001 is een internationale norm buiten dat mechanisme. De eerste Europese kandidaat, EN 18286 over kwaliteitsmanagementsystemen, bereikte in juli 2026 de publicatiefase maar was per die maand nog niet geciteerd. En het certificaat ontslaat een gebruiksverantwoordelijke niet van de eigen verplichtingen: het ISO/IEC 42001-certificaat van een leverancier zegt iets over de governancegovernanceHet stelsel waarmee een organisatie zichzelf bestuurt: corporate governance, risicobeheer, compliance, verantwoordingslijnen, risicobereidheid en het besturingsmodel. Het bestaat over alles wat de organisatie doet, voor en los van AI. AI governance is ditzelfde stelsel, uitgebreid voor AI. Zie AI governance, governance design, execution level.Open full entry → van die leverancier, niets over de uwe.
De echte waarde van de norm zit elders. Hij dwingt de vragen af die ad-hoc-AI-governance overslaat: wie is verantwoordelijk, welke systemen bestaan er, welke impact hebben ze op mensen buiten de organisatie, welke controls gelden en waarom, en welk bewijsbewijsHet concrete bewijs dat een control is ontworpen, geïmplementeerd en werkt: een testrapport, een audit trail, een impactassessment, een monitoringlog. Elke schakel in de governance-keten levert een artefact op, en samen zijn ze wat een organisatie overhandigt aan haar eigen bestuur, een toezichthouder, een klant of een betrokkene om te tonen, niet te zeggen, dat een systeem bestuurd is. De afwezigheid ervan is zelf het falen: een risicoregister zonder testresultaten, of een maatregel die wordt geclaimd zonder validatie, is een governance-gat, geen papierwerk-gat. De sluitende schakel van de governance-keten. Zie control, governance.Open full entry → toont dat ze werken. Een organisatie die die vragen eerlijk beantwoordt, is het grootste deel van de weg naar aantoonbare beheersing, met of zonder het certificaat aan de muur.
Waar de norm in de stapel past
De AI-verordening is de wet en bepaalt wat u moet doen. ISO/IEC 42001 is de certificeerbare managementsysteemnorm die uw governance een auditbare ruggengraat geeft. Het NIST AI RMFNIST AI RMFHet AI Risk Management Framework van het Amerikaanse National Institute of Standards and Technology, gepubliceerd als versie 1.0 in 2023. Het is een vrijwillig raamwerk rond vier functies: govern, map, measure en manage. In een gelaagde opzet dient het als risicomethode binnen een managementsysteem zoals ISO/IEC 42001. Zie ISO/IEC 42001, ISO/IEC 23894.Open full entry → is de risicomethode die daarbinnen draait. Complementair en gelaagd, geen keuze uit drie.
Voor organisaties onder de verordening is de praktische volgorde: bouw het AIMS als de werkstructuur, draai de risicomethode daarbinnen, en onderhoud de specifieke verplichtingen van de verordening, technische documentatietechnische documentatieRegistraties die een aanbieder voor een hoog-risico-AI-systeem moet samenstellen en bewaren om conformiteit aan te tonen, met dekking van het ontwerp, de data, het testen, het risicobeheer en de monitoring. Zie aanbieder, bewijs, model card.Open full entry →, conformiteitsbeoordeling, monitoring na het in de handel brengen, als uitkomsten die het systeem produceert in plaats van als losse projecten.
Verder lezen
Veelgestelde vragen
- Maakt een ISO/IEC 42001-certificaat een organisatie AI Act-compliant?
- Nee. Het certificaat dekt het managementsysteem, en de norm valt buiten het Europese harmonisatiemechanisme, dus er ontstaat geen vermoeden van conformiteit. Compliance met de verordening wordt aangetoond tegen de verordeningstekst en, te zijner tijd, tegen geharmoniseerde Europese normen.
- Wie kan zich laten certificeren?
- Elke organisatie die AI-systemen ontwikkelt, aanbiedt of gebruikt. De norm geldt ongeacht omvang of sector, en een zuivere gebruiksverantwoordelijke kan haar AIMS certificeren.
- Hoeveel controls bevat de norm?
- Bijlage A somt 38 controls op onder negen beheersdoelstellingen, A.2 tot en met A.10. Het is een referentieset: de organisatie selecteert en onderbouwt de toepasselijke controls via een Statement of Applicability.
- Wat is het verschil tussen ISO/IEC 42001 en ISO/IEC 42006?
- ISO/IEC 42001 stelt eisen aan het AI-managementsysteem van de organisatie. ISO/IEC 42006 stelt eisen aan de certificerende instellingen die daartegen auditen en certificeren. De een gaat over de geauditeerde, de ander over de auditor.
- Hoe verhoudt de norm zich tot ISO/IEC 27001?
- Dezelfde geharmoniseerde structuur, een ander object. ISO/IEC 27001 beheerst informatiebeveiligingsrisico voor de organisatie; ISO/IEC 42001 beheerst AI-risico inclusief de gevolgen voor individuen en samenlevingen daarbuiten. Organisaties draaien ze vaak naast elkaar, en geïntegreerde audits zijn mogelijk.