AIGP-examengids 2026 (Body of Knowledge v2.1)
De AIGP (Artificial Intelligence Governance Professional) is het certificaat van de IAPP voor professionals die AI-systemen besturen. Het huidige examen is gebouwd op Body of Knowledge v2.1, van kracht sinds 2 februari 2026, verdeeld over vier domeinen. Het bestaat uit 100 multiplechoicevragen in 2,75 uur, geschaald van 100 tot 500 met 300 om te slagen. Het examen toetst toegepast oordeel, geen gememoriseerde definities: bij de meeste vragen lijken meerdere antwoorden plausibel en slechts één past bij de verantwoorde-AI-governance-benadering die de IAPP definieert. Goed voorbereiden betekent de huidige BoK bestuderen en toegepast redeneren oefenen, geen vragenbanken verzamelen.
Wat de AIGP is
De AIGP is het certificaat dat de IAPP aanbiedt voor professionals die werken op het snijvlak van AI-systemen en governancegovernanceHet stelsel waarmee een organisatie zichzelf bestuurt: corporate governance, risicobeheer, compliance, verantwoordingslijnen, risicobereidheid en het besturingsmodel. Het bestaat over alles wat de organisatie doet, voor en los van AI. AI governance is ditzelfde stelsel, uitgebreid voor AI. Zie AI governance, governance design, execution level.Open full entry →: hoe AI verantwoord wordt gebouwd, ingezet en gereguleerd. Het wordt het referentiecertificaat in AI-governance nu de EU AI ActEU AI ActVerordening (EU) 2024/1689, in het Nederlands de AI-verordening, de Europese wet over artificiële intelligentie. Ze hanteert een risicogebaseerde aanpak: verboden praktijken, eisen voor hoogrisico-AI-systemen, transparantieverplichtingen voor specifieke toepassingen en een apart regime voor AI-modellen voor algemene doeleinden (general-purpose AI). Verplichtingen zijn verdeeld tussen aanbieders en gebruiksverantwoordelijken. Zie hoogrisico-AI-systeem, general-purpose AI, conformiteitsbeoordeling.Open full entry → en vergelijkbare regimes de discipline tot een verantwoordelijkheid op bestuursniveau maken. De professionals die organisaties aannemen zijn degenen die governance-raamwerken kunnen operationaliseren, niet alleen beschrijven, wat precies is wat het examen beoogt te toetsen.
Zorg eerst dat je de juiste versie hebt
Zorg vóór alles dat je je voorbereidt op het huidige examen. De Body of Knowledge is in februari 2025 geherstructureerd van zeven naar vier domeinen, en op 2 februari 2026 bijgewerkt naar versie 2.1. Het meeste studiemateriaal online verwijst nog naar de oude zeven-domein-structuur of de vorige versie. Als je materiaal niet naar v2.1 verwijst, bereid je je voor op het verkeerde examen.
De v2.1-update is een herijking, geen revisie, maar de verschuivingen doen ertoe. De zichtbaarste verandering is terminologisch: "AI-modellen" is overal vervangen door "AI-systemen", wat weerspiegelt dat governance verder reikt dan het model, tot het hele systeem, de toeleveringsketentoeleveringsketenDe gelaagde keten achter een AI-product, foundation models, datasets, labeldiensten, integrators, waarbij elke laag risico toevoegt dat de koper nooit rechtstreeks heeft gecontracteerd. Zie waardeketen, derdenrisico.Open full entry → en het downstream-gebruik. Er zijn nieuwe performance-indicatoren toegevoegd rond agentic architecturen, third-party-risicobeheer en versterkte data governance. De BoK is een gratis download van iapp.org, en het is het belangrijkste document om uit te studeren, omdat het de exacte blauwdruk is waarop het examen is gebouwd.
De vier domeinen
BoK v2.1 ordent het examen in vier domeinen:
- De fundamenten van AI-governance begrijpen. Fundamentele AI-concepten en systeemtypen, de principesprincipeEen van de zeven waarden van verantwoorde AI waaraan een bestuurd systeem zou moeten voldoen (eerlijkheid, veiligheid en betrouwbaarheid, privacy, beveiliging en robuustheid, transparantie en uitlegbaarheid, verantwoording, menselijk toezicht). Een principe is abstract: het benoemt een uitkomst, geen knop die je kunt omzetten. Het wordt bestuurbaar door de schade te benoemen die het zou schenden, het risico van die schade in te schatten, en controls tegen dat risico te plaatsen. Zo geborgd, wordt een principe een pijler. Zie pijler, schade, risico.Open full entry → van verantwoorde AIverantwoorde AIHet geheel van principes waaraan een AI-systeem zou moeten voldoen: eerlijkheid, veiligheid en betrouwbaarheid, privacy, beveiliging en robuustheid, transparantie en uitlegbaarheid, verantwoording, en menselijk toezicht. Breed gedeeld en liggend onder de EU AI Act en de grote frameworks. Op zichzelf zijn de principes intentieverklaringen; de wet maakt er plichten van die alleen waargemaakt kunnen worden als ze in de governance van de organisatie zijn verankerd. Zo landt verantwoorde AI in governance in plaats van ernaast. De zeven principes worden geordend in een control-raamwerk van zeven pijlers, met één pijler per principe. Zie principe, pijler, governance.Open full entry →, hoe AI waarde creëert en risicorisicoIn de termen van de EU AI Act de combinatie van de waarschijnlijkheid dat een schade optreedt en de ernst ervan als dat gebeurt. De schakel tussen een principe (via de schade die het zou schenden) en een control (de maatregel die het vermindert). Het benoemen van de schade en het inschatten van het risico is op grond van Art. 9 vereist voordat een maatregel wordt gekozen. Zie schade, control, restrisico.Open full entry → introduceert, en de ethische dimensies. Dit is het conceptuele fundament, en het is qua gewicht het kleinste domein. Een veelgemaakte fout is het te veel bestuderen omdat het fundamenteel voelt; het examen legt hier niet de meeste punten.
- Hoe wetten en standaarden op AI van toepassing zijn. Hoe huidige en opkomende wetten op AI-systemen van toepassing zijn, en hoe de grote raamwerken (de EU AI Act, het NIST AI Risk Management Framework, ISO/IEC 42001ISO/IEC 42001De internationale eisennorm voor AI-managementsystemen, gepubliceerd in 2023 en certificeerbaar. Ze definieert hoe een organisatie een managementsysteem voor AI opzet, implementeert, onderhoudt en continu verbetert. Certificering tegen ISO/IEC 42001 schept geen wettelijk vermoeden van conformiteit met de EU AI Act. Zie geharmoniseerde norm.Open full entry →, de AVGAVGVerordening (EU) 2016/679, de Algemene verordening gegevensbescherming (in het Engels: GDPR). De AVG geldt voor AI zodra persoonsgegevens de training, invoer, uitvoer of logs binnenkomen, en werkt naast de EU AI Act in plaats van erdoor te worden vervangen. Zie verwerkingsverantwoordelijke, verwerker, DPIA.Open full entry →) als governance-instrumenten functioneren.
- AI-ontwikkeling besturen. De AI-levenscyclusAI-levenscyclusDe fasen van een AI-systeem in een lus: ontwerp, data en ontwikkeling, validatie, uitrol, gebruik en monitoring, uitfasering, elk met eigen controls en bewaakte overgangen. Zie levenscyclus, ontmanteling.Open full entry →, de context waarin AI-risico's worden beheerd, en de implementatie van verantwoorde AI-governance tijdens ontwikkeling.
- AI-inzet en -gebruik besturen. Governance zodra een systeem live is: toezicht, monitoring, en de plichten die op de inzettende organisatie rusten.
Download de huidige BoK voor het exacte gewicht van elk domein, en laat die gewichten bepalen hoe je je studietijd verdeelt. Elk domein evenveel tijd geven, of het meeste van je tijd aan domein 1, is de meest voorkomende manier waarop goed voorbereide kandidaten onderpresteren.
Hoe het examen werkt
Het examen bestaat uit 100 vragen in 2,75 uur, met een pauze van 15 minuten. Van de 100 vragen tellen er 85 mee en zijn er 15 ongescoorde pilotvragen die worden getest voor toekomstige examens; je weet niet welke welke zijn, dus behandel ze allemaal serieus. De scoring is geschaald van 100 tot 500, met 300 als slagingsdrempel. Ongeveer 30% van de vragen is verbonden aan casestudy's die een echt governance-scenario presenteren.
De certificeringstermijn is twee jaar. Het onderhouden ervan vereist 20 bijscholingscredits afgestemd op de BoK en een onderhoudsbijdrage, die gedekt is als je IAPP-lid bent. Dit is van belang voor een kostenafweging die hieronder wordt besproken.
Wat goed voorbereide kandidaten verrast
Het belangrijkste om over de AIGP te begrijpen is dat het scenario-gebaseerd is, geen reproductietoets. Bij de meeste vragen lijken drie van de vier antwoorden plausibel. Slechts één sluit aan op de verantwoorde-AI-governance-benadering die de IAPP heeft gedefinieerd. Je kunt de verkeerde antwoorden niet betrouwbaar uitsluiten door definities te herkennen; je moet vanuit de governance-principes redeneren naar de keuze die het raamwerk in die situatie zou maken.
Daarom faalt memoriseren en daarom zijn vragenbanken een zwak fundament. Een vragenbank leert je het antwoord op een specifieke vraag; het examen vraagt je oordeel toe te passen op een scenario dat je niet hebt gezien. De kandidaten die comfortabel slagen zijn degenen die een manier van denken over governance hebben verinnerlijkt, zodat ze bij een nieuw scenario kunnen uitwerken welk antwoord het raamwerk ondersteunt. Dat toegepaste redeneren opbouwen is het echte werk van de voorbereiding, en het is wat een certificaathouder die wordt aangenomen onderscheidt van een die alleen slaagde.
Hoe je je voorbereidt
Een realistisch voorbereidingsplan heeft drie delen: bestudeer de huidige BoK en een gestructureerde cursus gebouwd op v2.1; oefen scenario-gebaseerde vragen om toegepast redeneren te trainen in plaats van reproductie; en werk vanuit een governance-raamwerk zodat de scenario's aansluiten op een samenhangende manier van denken in plaats van een lijst feiten. Wees eerlijk tegen jezelf over de tijd: de meeste kandidaten hebben ruim meer nodig dan de looptijd van welke videocursus dan ook, vaak 50 tot 100 uur actieve studie, zelfs met een sterke privacyprivacyHet principe dat persoonsgegevens die een AI-systeem gebruikt of voortbrengt binnen het doel en de grondslag blijven waarvoor ze zijn verzameld. Drie routes veroorzaken de meeste problemen: persoonsgegevens in trainingsmateriaal dat daar nooit voor bedoeld was, modeloutput die reproduceert wat het model heeft onthouden, en purpose creep, waarbij een systeem dat voor één gebruik is gebouwd afglijdt naar een ander gebruik dat de oorspronkelijke grondslag niet dekte. De AVG regelt dit volledig, en de EU AI Act voegt data governance-plichten toe voor hoogrisicosystemen (artikel 10). Zie DPIA, verantwoorde AI.Open full entry →- of compliance-achtergrond. De videolengte van een cursus als je studieplanning behandelen is de meest voorkomende manier om de inzet te onderschatten.
Voor een gedetailleerd plan, zie hoe je studeert voor de AIGP. Als je nog twijfelt of je het examen überhaupt wilt doen, zie is de AIGP het waard. Als je het afweegt tegen een privacy-certificaat, zie AIGP vs CIPP.
Hoe GovCompass je voorbereidt
GovCompass benadert de AIGP zoals het examen dat zelf doet: via toegepast governance-redeneren gebouwd op een raamwerk, niet via memoriseren. De gratis Responsible AI-kennisbank dekt de wetten en raamwerken die het examen toetst, geordend rond de zeven pijlerspijlerEen principe van verantwoorde AI als iets dat een organisatie actief borgt in plaats van louter onderschrijft: een van de zeven pijlers van verantwoorde AI, één per principe. Een pijler wordt geborgd, niet geïmplementeerd, door de schades te benoemen die het principe zouden schenden, hun risico in te schatten, en controls te plaatsen die het verminderen. Onderscheiden van agentic AI, die geen van de zeven is maar een conditie die verandert hoe ze alle zeven worden bestuurd. Zie principe, schade, risico, agentic AI.Open full entry → van verantwoorde AI. De Academy bouwt daarbovenop de toegepaste, scenario-gebaseerde diepgang.
De AIGP-track in de Academy bouwt die toegepaste diepgang op: originele lessen over de huidige Body of Knowledge, scenario-gebaseerde vragen die het oordeel trainen dat het examen toetst, en eerlijke readiness tracking die je prestatie weerspiegelt in plaats van hoeveel je hebt gelezen. Het is de eerste track, met meer raamwerken die volgen. De Academy is in het Engels.
Disclaimer
GovCompass is een onafhankelijke bron en is niet geaffilieerd met, onderschreven door of gesponsord door de International Association of Privacy Professionals (IAPP). "AIGP", "IAPP" en "CIPP" zijn handelsmerken van de IAPP, hier uitsluitend ter identificatie gebruikt. GovCompass-content is educatief en garandeert geen examenresultaat. Verifieer examendetails altijd tegen de officiële IAPP Body of Knowledge en exam blueprint op iapp.org.
Veelgestelde vragen
- Op welke versie van de Body of Knowledge is het huidige AIGP-examen gebaseerd?
- Body of Knowledge v2.1, van kracht sinds 2 februari 2026, verdeeld over vier domeinen. Materiaal dat nog naar de oude zeven-domein-structuur of een eerdere versie verwijst, is verouderd.
- Hoe is het AIGP-examen opgebouwd?
- 100 multiplechoicevragen in 2 uur en 45 minuten, met een pauze van 15 minuten; ongeveer een derde is gekoppeld aan casusscenario's. 85 tellen mee en 15 zijn ongescoorde pilotvragen, en de scoring is geschaald van 100 tot 500, met 300 om te slagen.
- Wat zijn de vier AIGP-domeinen?
- De fundamenten van AI-governance begrijpen; hoe wetten, standaarden en raamwerken op AI van toepassing zijn; AI-ontwikkeling besturen; en AI-inzet en -gebruik besturen. Het fundamentele domein is qua gewicht het kleinste, dus verdeel je studietijd naar de gewichten in de huidige Body of Knowledge, niet gelijkmatig.
- Waar staat AIGP voor?
- Artificial Intelligence Governance Professional. Het is het certificaat van de IAPP voor professionals die AI-systemen besturen, en het huidige examen is gebouwd op Body of Knowledge v2.1.