Het NIST AI RMF: een vrijwillige risicomethode, geen certificering
Het NIST AI Risk Management Framework is een vrijwillig raamwerk voor het identificeren, beoordelen en behandelen van AI-risico, gepubliceerd door het Amerikaanse National Institute of Standards and Technology in januari 2023. Het ordent het werk in vier functies: govern, map, measure en manage. Het is een methode, geen wettelijke eis en geen certificeerbare norm: geen organisatie kan zich ertegen laten certificeren, en het volgen ervan levert geen vermoeden van conformiteit met de AI-verordening op. De waarde zit in het risicovocabulaire en het werkproces dat het binnen een managementsysteem levert.
Stand van de tijdgebonden feiten in dit artikel: 1 augustus 2026.
Wat het raamwerk is
NIST bracht AI RMF 1.0 uit in januari 2023, na een openbaar traject met meerdere conceptrondes. Het Amerikaanse Congres gaf NIST de opdracht het te ontwikkelen, maar het gebruik is voor iedereen vrijwillig, ook voor Amerikaanse overheidsleveranciers, tenzij een contract of een sectorregel anders bepaalt.
Het raamwerk bestaat uit twee delen. Het eerste beschrijft AI-risicorisicoIn de termen van de EU AI Act de combinatie van de waarschijnlijkheid dat een schade optreedt en de ernst ervan als dat gebeurt. De schakel tussen een principe (via de schade die het zou schenden) en een control (de maatregel die het vermindert). Het benoemen van de schade en het inschatten van het risico is op grond van Art. 9 vereist voordat een maatregel wordt gekozen. Zie schade, control, restrisico.Open full entry → en de kenmerken van betrouwbare AI-systemen: valid and reliable, safe, secure and resilient, accountable and transparent, explainable and interpretable, privacyprivacyHet principe dat persoonsgegevens die een AI-systeem gebruikt of voortbrengt binnen het doel en de grondslag blijven waarvoor ze zijn verzameld. Drie routes veroorzaken de meeste problemen: persoonsgegevens in trainingsmateriaal dat daar nooit voor bedoeld was, modeloutput die reproduceert wat het model heeft onthouden, en purpose creep, waarbij een systeem dat voor één gebruik is gebouwd afglijdt naar een ander gebruik dat de oorspronkelijke grondslag niet dekte. De AVG regelt dit volledig, en de EU AI Act voegt data governance-plichten toe voor hoogrisicosystemen (artikel 10). Zie DPIA, verantwoorde AI.Open full entry →-enhanced, en fair with harmful biasbiasEen systematische scheefheid in data, modelgedrag of uitkomsten die de ene groep zonder rechtvaardiging anders behandelt dan de andere. Bias sluipt meestal binnen via trainingsdata die historische patronen weerspiegelen. Voor hoogrisico-AI-systemen vereist Artikel 10 van de EU AI Act onderzoek van datasets op mogelijke bias en maatregelen om die te detecteren, te voorkomen en te beperken. Zie eerlijkheid.Open full entry → managed. Het tweede deel is de kern: vier functies die het risicowerk over de AI-levenscyclusAI-levenscyclusDe fasen van een AI-systeem in een lus: ontwerp, data en ontwikkeling, validatie, uitrol, gebruik en monitoring, uitfasering, elk met eigen controls en bewaakte overgangen. Zie levenscyclus, ontmanteling.Open full entry → ordenen.
Govern is de overkoepelende functie. Zij dekt de cultuur, het beleid, de rollen en de verantwoordingsstructuren die de andere drie functies mogelijk maken. Map stelt de context vast: wat het systeem is, wie het raakt en welke risico's aannemelijk zijn. Measure analyseert en volgt de risico's die map heeft geïdentificeerd, met metrieken waar die bestaan en gestructureerd oordeel waar die ontbreken. Manage behandelt de risico's: prioriteren, reageren en monitoren.
Elke functie valt uiteen in categorieën en subcategorieën, en NIST onderhoudt een begeleidend playbook met voorgestelde acties per subcategorie. In juli 2024 voegde NIST een generative AI-profiel toe dat het raamwerk vertaalt naar de risico's van generatieve systemen.
Wat het raamwerk niet is
Drie misvattingen komen veel voor, en elk heeft een prijs.
Het raamwerk is geen compliance-instrument. Het bevat geen verplichtingen, geen termijnen en geen sancties. Een organisatie die zegt te "voldoen aan het NIST AI RMFNIST AI RMFHet AI Risk Management Framework van het Amerikaanse National Institute of Standards and Technology, gepubliceerd als versie 1.0 in 2023. Het is een vrijwillig raamwerk rond vier functies: govern, map, measure en manage. In een gelaagde opzet dient het als risicomethode binnen een managementsysteem zoals ISO/IEC 42001. Zie ISO/IEC 42001, ISO/IEC 23894.Open full entry →" maakt in één zin een categoriefout: er valt niets aan te voldoen, er valt alleen een methode toe te passen.
Het is niet certificeerbaar. NIST is geen certificerende instelling en heeft geen enkel schema geautoriseerd. Opleiders geven cursuscertificaten uit op basis van het raamwerk; die leggen kennisopbouw vast, geen conformiteit. Een leverancier die claimt "NIST AI RMF-gecertificeerd" te zijn, claimt iets wat niet bestaat.
Het is geen een-op-eenvertaling van de verplichtingen uit de AI-verordening. Er is echte overlap: de map-functie lijkt op de contextbepaling die de verordening verwacht, en measure en manage bestrijken terrein dat artikel 9 ook bestrijkt. Maar de verordening legt specifieke, gedateerde, afdwingbare verplichtingen op, en het raamwerk biedt daar niets van. Het raamwerk toepassen bereidt een organisatie voor op de risicobeheerseis van de verordening; het vervult die eis niet.
Waar het in de stapel past
Het gelaagde frame is eenvoudig. De AI-verordening is de wet en bepaalt wat u moet doen. ISO/IEC 42001ISO/IEC 42001De internationale eisennorm voor AI-managementsystemen, gepubliceerd in 2023 en certificeerbaar. Ze definieert hoe een organisatie een managementsysteem voor AI opzet, implementeert, onderhoudt en continu verbetert. Certificering tegen ISO/IEC 42001 schept geen wettelijk vermoeden van conformiteit met de EU AI Act. Zie geharmoniseerde norm.Open full entry → is de certificeerbare managementsysteemnorm die de governancegovernanceHet stelsel waarmee een organisatie zichzelf bestuurt: corporate governance, risicobeheer, compliance, verantwoordingslijnen, risicobereidheid en het besturingsmodel. Het bestaat over alles wat de organisatie doet, voor en los van AI. AI governance is ditzelfde stelsel, uitgebreid voor AI. Zie AI governance, governance design, execution level.Open full entry → een auditbare structuur geeft. Het NIST AI RMF is de risicomethode die daarbinnen draait.
De praktische kracht van het raamwerk is granulariteit. ISO/IEC 42001 vereist risicobeoordeling en -behandeling, maar blijft op het niveau van eisen; het raamwerk levert de werkmethode, categorie voor categorie. Organisaties die het raamwerk al draaien, merken dat de uitkomsten ervan, contextkaarten, risicoregistersrisicoregisterHet levende overzicht van de geïdentificeerde risico's van een AI-systeem, hun inschatting, respons, eigenaren en herzieningsdata, actueel gehouden van ontwerp tot uitfasering. Zie risico, control, governance-keten.Open full entry → en meetplannen, het bewijsbewijsHet concrete bewijs dat een control is ontworpen, geïmplementeerd en werkt: een testrapport, een audit trail, een impactassessment, een monitoringlog. Elke schakel in de governance-keten levert een artefact op, en samen zijn ze wat een organisatie overhandigt aan haar eigen bestuur, een toezichthouder, een klant of een betrokkene om te tonen, niet te zeggen, dat een systeem bestuurd is. De afwezigheid ervan is zelf het falen: een risicoregister zonder testresultaten, of een maatregel die wordt geclaimd zonder validatie, is een governance-gat, geen papierwerk-gat. De sluitende schakel van de governance-keten. Zie control, governance.Open full entry → vormen waar een ISO/IEC 42001-audit om vraagt. Organisaties die vanuit de norm starten, lenen het raamwerk om clausule 6 concreet te maken.
De govern-functie verdient aparte vermelding, omdat daar het raamwerk en het onderscheid tussen opzet en werking elkaar raken. Govern vraagt niet alleen of risicoprocessen bestaan, maar of de verantwoordelijkheid ervoor is belegd en functioneert. Een gemapt en gemeten risico zonder eigenaar is een gedocumenteerd risico, geen beheerst risico.
Gebruiken zonder te overclaimen
Zeg dat u het raamwerk toepast of ermee alligneert, en wees in staat te tonen welke functies en categorieën uw programma dekt. Zeg niet gecertificeerd, compliant of geaccrediteerd, want geen van die woorden heeft hier een referent. Vraag in leveranciersvragenlijsten en inkoop dezelfde precisie van anderen: een leverancier die alignment claimt, moet de mapping kunnen tonen, niet het logo.
Verder lezen
Veelgestelde vragen
- Is het NIST AI RMF verplicht?
- Nee. Het is vrijwillig voor alle organisaties. Een contract, een toezichthouder of een sectorregel kan het voor een specifieke relatie bindend maken, maar het raamwerk zelf legt niets op.
- Kun je gecertificeerd zijn tegen het NIST AI RMF?
- Nee. Er bestaat geen certificeringsstelsel. Cursuscertificaten op basis van het raamwerk leggen training vast, geen conformiteit.
- Voldoe je met het NIST AI RMF aan de AI-verordening?
- Nee. Het raamwerk overlapt inhoudelijk met de risicobeheerseis van de verordening, maar de verplichtingen van de verordening zijn specifiek en afdwingbaar en de aanwijzingen van het raamwerk zijn vrijwillig. Alignment helpt bij de voorbereiding; het schept geen compliance en geen vermoeden van conformiteit.
- Wat zijn de vier functies?
- Govern, map, measure en manage. Govern is overkoepelend en dekt cultuur, rollen en verantwoording; map stelt context vast en identificeert risico; measure analyseert en volgt het; manage prioriteert en behandelt het.
- Hoe verhoudt het raamwerk zich tot ISO/IEC 42001?
- ISO/IEC 42001 definieert het certificeerbare managementsysteem; het raamwerk levert de risicomethode daarbinnen. Het zijn complementaire lagen, geen alternatieven.