GovCompass

Het NIST AI RMF: een vrijwillige risicomethode, geen certificering

Door Michel Venniker· Laatst bijgewerkt augustus 2026

Het NIST AI Risk Management Framework is een vrijwillig raamwerk voor het identificeren, beoordelen en behandelen van AI-risico, gepubliceerd door het Amerikaanse National Institute of Standards and Technology in januari 2023. Het ordent het werk in vier functies: govern, map, measure en manage. Het is een methode, geen wettelijke eis en geen certificeerbare norm: geen organisatie kan zich ertegen laten certificeren, en het volgen ervan levert geen vermoeden van conformiteit met de AI-verordening op. De waarde zit in het risicovocabulaire en het werkproces dat het binnen een managementsysteem levert.

Stand van de tijdgebonden feiten in dit artikel: 1 augustus 2026.

Wat het raamwerk is

NIST bracht AI RMF 1.0 uit in januari 2023, na een openbaar traject met meerdere conceptrondes. Het Amerikaanse Congres gaf NIST de opdracht het te ontwikkelen, maar het gebruik is voor iedereen vrijwillig, ook voor Amerikaanse overheidsleveranciers, tenzij een contract of een sectorregel anders bepaalt.

Het raamwerk bestaat uit twee delen. Het eerste beschrijft AI-risicorisicoIn de termen van de EU AI Act de combinatie van de waarschijnlijkheid dat een schade optreedt en de ernst ervan als dat gebeurt. De schakel tussen een principe (via de schade die het zou schenden) en een control (de maatregel die het vermindert). Het benoemen van de schade en het inschatten van het risico is op grond van Art. 9 vereist voordat een maatregel wordt gekozen. Zie schade, control, restrisico.Open full entry → en de kenmerken van betrouwbare AI-systemen: valid and reliable, safe, secure and resilient, accountable and transparent, explainable and interpretable, privacyprivacyHet principe dat persoonsgegevens die een AI-systeem gebruikt of voortbrengt binnen het doel en de grondslag blijven waarvoor ze zijn verzameld. Drie routes veroorzaken de meeste problemen: persoonsgegevens in trainingsmateriaal dat daar nooit voor bedoeld was, modeloutput die reproduceert wat het model heeft onthouden, en purpose creep, waarbij een systeem dat voor één gebruik is gebouwd afglijdt naar een ander gebruik dat de oorspronkelijke grondslag niet dekte. De AVG regelt dit volledig, en de EU AI Act voegt data governance-plichten toe voor hoogrisicosystemen (artikel 10). Zie DPIA, verantwoorde AI.Open full entry →-enhanced, en fair with harmful biasbiasEen systematische scheefheid in data, modelgedrag of uitkomsten die de ene groep zonder rechtvaardiging anders behandelt dan de andere. Bias sluipt meestal binnen via trainingsdata die historische patronen weerspiegelen. Voor hoogrisico-AI-systemen vereist Artikel 10 van de EU AI Act onderzoek van datasets op mogelijke bias en maatregelen om die te detecteren, te voorkomen en te beperken. Zie eerlijkheid.Open full entry → managed. Het tweede deel is de kern: vier functies die het risicowerk over de AI-levenscyclusAI-levenscyclusDe fasen van een AI-systeem in een lus: ontwerp, data en ontwikkeling, validatie, uitrol, gebruik en monitoring, uitfasering, elk met eigen controls en bewaakte overgangen. Zie levenscyclus, ontmanteling.Open full entry → ordenen.

Govern is de overkoepelende functie. Zij dekt de cultuur, het beleid, de rollen en de verantwoordingsstructuren die de andere drie functies mogelijk maken. Map stelt de context vast: wat het systeem is, wie het raakt en welke risico's aannemelijk zijn. Measure analyseert en volgt de risico's die map heeft geïdentificeerd, met metrieken waar die bestaan en gestructureerd oordeel waar die ontbreken. Manage behandelt de risico's: prioriteren, reageren en monitoren.

Elke functie valt uiteen in categorieën en subcategorieën, en NIST onderhoudt een begeleidend playbook met voorgestelde acties per subcategorie. In juli 2024 voegde NIST een generative AI-profiel toe dat het raamwerk vertaalt naar de risico's van generatieve systemen.

Wat het raamwerk niet is

Drie misvattingen komen veel voor, en elk heeft een prijs.

Het raamwerk is geen compliance-instrument. Het bevat geen verplichtingen, geen termijnen en geen sancties. Een organisatie die zegt te "voldoen aan het NIST AI RMFNIST AI RMFHet AI Risk Management Framework van het Amerikaanse National Institute of Standards and Technology, gepubliceerd als versie 1.0 in 2023. Het is een vrijwillig raamwerk rond vier functies: govern, map, measure en manage. In een gelaagde opzet dient het als risicomethode binnen een managementsysteem zoals ISO/IEC 42001. Zie ISO/IEC 42001, ISO/IEC 23894.Open full entry →" maakt in één zin een categoriefout: er valt niets aan te voldoen, er valt alleen een methode toe te passen.

Het is niet certificeerbaar. NIST is geen certificerende instelling en heeft geen enkel schema geautoriseerd. Opleiders geven cursuscertificaten uit op basis van het raamwerk; die leggen kennisopbouw vast, geen conformiteit. Een leverancier die claimt "NIST AI RMF-gecertificeerd" te zijn, claimt iets wat niet bestaat.

Het is geen een-op-eenvertaling van de verplichtingen uit de AI-verordening. Er is echte overlap: de map-functie lijkt op de contextbepaling die de verordening verwacht, en measure en manage bestrijken terrein dat artikel 9 ook bestrijkt. Maar de verordening legt specifieke, gedateerde, afdwingbare verplichtingen op, en het raamwerk biedt daar niets van. Het raamwerk toepassen bereidt een organisatie voor op de risicobeheerseis van de verordening; het vervult die eis niet.

Waar het in de stapel past

Het gelaagde frame is eenvoudig. De AI-verordening is de wet en bepaalt wat u moet doen. ISO/IEC 42001ISO/IEC 42001De internationale eisennorm voor AI-managementsystemen, gepubliceerd in 2023 en certificeerbaar. Ze definieert hoe een organisatie een managementsysteem voor AI opzet, implementeert, onderhoudt en continu verbetert. Certificering tegen ISO/IEC 42001 schept geen wettelijk vermoeden van conformiteit met de EU AI Act. Zie geharmoniseerde norm.Open full entry → is de certificeerbare managementsysteemnorm die de governancegovernanceHet stelsel waarmee een organisatie zichzelf bestuurt: corporate governance, risicobeheer, compliance, verantwoordingslijnen, risicobereidheid en het besturingsmodel. Het bestaat over alles wat de organisatie doet, voor en los van AI. AI governance is ditzelfde stelsel, uitgebreid voor AI. Zie AI governance, governance design, execution level.Open full entry → een auditbare structuur geeft. Het NIST AI RMF is de risicomethode die daarbinnen draait.

De praktische kracht van het raamwerk is granulariteit. ISO/IEC 42001 vereist risicobeoordeling en -behandeling, maar blijft op het niveau van eisen; het raamwerk levert de werkmethode, categorie voor categorie. Organisaties die het raamwerk al draaien, merken dat de uitkomsten ervan, contextkaarten, risicoregistersrisicoregisterHet levende overzicht van de geïdentificeerde risico's van een AI-systeem, hun inschatting, respons, eigenaren en herzieningsdata, actueel gehouden van ontwerp tot uitfasering. Zie risico, control, governance-keten.Open full entry → en meetplannen, het bewijsbewijsHet concrete bewijs dat een control is ontworpen, geïmplementeerd en werkt: een testrapport, een audit trail, een impactassessment, een monitoringlog. Elke schakel in de governance-keten levert een artefact op, en samen zijn ze wat een organisatie overhandigt aan haar eigen bestuur, een toezichthouder, een klant of een betrokkene om te tonen, niet te zeggen, dat een systeem bestuurd is. De afwezigheid ervan is zelf het falen: een risicoregister zonder testresultaten, of een maatregel die wordt geclaimd zonder validatie, is een governance-gat, geen papierwerk-gat. De sluitende schakel van de governance-keten. Zie control, governance.Open full entry → vormen waar een ISO/IEC 42001-audit om vraagt. Organisaties die vanuit de norm starten, lenen het raamwerk om clausule 6 concreet te maken.

De govern-functie verdient aparte vermelding, omdat daar het raamwerk en het onderscheid tussen opzet en werking elkaar raken. Govern vraagt niet alleen of risicoprocessen bestaan, maar of de verantwoordelijkheid ervoor is belegd en functioneert. Een gemapt en gemeten risico zonder eigenaar is een gedocumenteerd risico, geen beheerst risico.

Gebruiken zonder te overclaimen

Zeg dat u het raamwerk toepast of ermee alligneert, en wees in staat te tonen welke functies en categorieën uw programma dekt. Zeg niet gecertificeerd, compliant of geaccrediteerd, want geen van die woorden heeft hier een referent. Vraag in leveranciersvragenlijsten en inkoop dezelfde precisie van anderen: een leverancier die alignment claimt, moet de mapping kunnen tonen, niet het logo.

Verder lezen

Veelgestelde vragen

Is het NIST AI RMF verplicht?
Nee. Het is vrijwillig voor alle organisaties. Een contract, een toezichthouder of een sectorregel kan het voor een specifieke relatie bindend maken, maar het raamwerk zelf legt niets op.
Kun je gecertificeerd zijn tegen het NIST AI RMF?
Nee. Er bestaat geen certificeringsstelsel. Cursuscertificaten op basis van het raamwerk leggen training vast, geen conformiteit.
Voldoe je met het NIST AI RMF aan de AI-verordening?
Nee. Het raamwerk overlapt inhoudelijk met de risicobeheerseis van de verordening, maar de verplichtingen van de verordening zijn specifiek en afdwingbaar en de aanwijzingen van het raamwerk zijn vrijwillig. Alignment helpt bij de voorbereiding; het schept geen compliance en geen vermoeden van conformiteit.
Wat zijn de vier functies?
Govern, map, measure en manage. Govern is overkoepelend en dekt cultuur, rollen en verantwoording; map stelt context vast en identificeert risico; measure analyseert en volgt het; manage prioriteert en behandelt het.
Hoe verhoudt het raamwerk zich tot ISO/IEC 42001?
ISO/IEC 42001 definieert het certificeerbare managementsysteem; het raamwerk levert de risicomethode daarbinnen. Het zijn complementaire lagen, geen alternatieven.
WetsverwijzingenArt. 9
Lees verder metAccountability
Delen Deel op LinkedIn

Meer over Accountability

Agentic AI en governance: waarom autonomie de beheersingsvraag verscherpt

Analysis

Agentic AI heeft geen nieuw soort governance nodig. Autonomie vergroot de afstand tussen wat een systeem doet en wie ervoor accountable is, wat de bestaande governance-keten, control die naar risico traceert en vooruit naar bewijs, belangrijker maakt, niet minder. De acties zijn echt en soms onomkeerbaar, dus de inzet op elke control stijgt.

AI governance en enterprise risk management: waar ze samenkomen

Analysis

AI governance is geen parallelle structuur die naast enterprise risk management staat. Het hoort erin. De zeven pijlers van verantwoorde AI zijn de controlestructuur waarmee de organisatie elk AI-systeem bestuurt; enterprise risk management is de machine die het restrisico dat die controls overlaten doorvoert naar de risk appetite van de board, het risicoregister, en het assurance-plan. De praktische vraag is niet of je AI governance óf ERM moet bouwen, maar hoe je het eerste in het tweede schuift zodat één aanspreekbare structuur, niet twee concurrerende, het AI-risico bezit.

AI-certificering: wat bestaat er en wat bewijst het

Analysis

AI-certificering is geen enkelvoudige categorie. Er worden drie verschillende objecten beoordeeld, elk door een ander type beoordelaar: een persoon, het AI-managementsysteem van een organisatie, en een AI-systeem dat op de EU-markt wordt gebracht. De eerste twee kunnen worden gecertificeerd. Het derde valt onder een wettelijke conformiteitsbeoordeling, die op de ene route wel een certificaat oplevert en op de andere niet. Vaststellen welk object een certificaat dekt, is de eerste stap om te bepalen wat het waard is.

Compliance op control-niveau: de EU AI Act als geïnstrumenteerd systeem

Analysis

Compliance op control-niveau betekent voldoen aan de EU AI Act via ingebouwde, bewezen controls in plaats van beleidsdocumenten. De technische artikelen vertalen direct naar systeem-controls: onveranderlijke logs (Art. 12, 19), een noodstop (Art. 14(4)(e)), datamaskering vóór het model (Art. 10), configureerbare blokkeerbeleid (Art. 26), risicoscoring en incidentmelding binnen de termijn (Art. 9, 73), en workspace-isolatie met rolgebaseerde toegang (Art. 14, 26). Compliance op dit niveau is een geïnstrumenteerd systeem, geen beleid als PDF.