AIGP vs CIPP: welk certificaat kies je eerst
De AIGP en de CIPP zijn beide IAPP-certificaten, maar ze dekken verschillende domeinen. De AIGP (Artificial Intelligence Governance Professional) certificeert AI-governance: hoe AI-systemen verantwoord worden gebouwd, ingezet en gereguleerd. De CIPP (Certified Information Privacy Professional) certificeert privacy- en gegevensbeschermingsrecht. Kies de AIGP eerst als je werk draait om het besturen van AI of je richting een AI-governance-rol beweegt; kies de CIPP eerst als je werk draait om privacyrecht. Ze zijn complementair in plaats van concurrerend, en veel professionals op het snijvlak van AI en data houden uiteindelijk beide.
Wat elk certificaat dekt
De CIPP is het privacyprivacyHet principe dat persoonsgegevens die een AI-systeem gebruikt of voortbrengt binnen het doel en de grondslag blijven waarvoor ze zijn verzameld. Drie routes veroorzaken de meeste problemen: persoonsgegevens in trainingsmateriaal dat daar nooit voor bedoeld was, modeloutput die reproduceert wat het model heeft onthouden, en purpose creep, waarbij een systeem dat voor één gebruik is gebouwd afglijdt naar een ander gebruik dat de oorspronkelijke grondslag niet dekte. De AVG regelt dit volledig, en de EU AI Act voegt data governance-plichten toe voor hoogrisicosystemen (artikel 10). Zie DPIA, verantwoorde AI.Open full entry →-certificaat van de IAPP, gericht op gegevensbescherming en privacyrecht. Het komt in jurisdictie-specifieke varianten: CIPP/E voor Europees recht inclusief de AVGAVGVerordening (EU) 2016/679, de Algemene verordening gegevensbescherming (in het Engels: GDPR). De AVG geldt voor AI zodra persoonsgegevens de training, invoer, uitvoer of logs binnenkomen, en werkt naast de EU AI Act in plaats van erdoor te worden vervangen. Zie verwerkingsverantwoordelijke, verwerker, DPIA.Open full entry →, CIPP/US voor Amerikaans privacyrecht, en verdere regionale varianten. Het is al jaren het gevestigde privacy-certificaat en de basis van de meeste privacy-loopbanen.
De AIGP is het AI-governancegovernanceHet stelsel waarmee een organisatie zichzelf bestuurt: corporate governance, risicobeheer, compliance, verantwoordingslijnen, risicobereidheid en het besturingsmodel. Het bestaat over alles wat de organisatie doet, voor en los van AI. AI governance is ditzelfde stelsel, uitgebreid voor AI. Zie AI governance, governance design, execution level.Open full entry →-certificaat van de IAPP. Het dekt de fundamenten van AI-governance, hoe wetten en raamwerken op AI-systemen van toepassing zijn, en hoe je AI bestuurt over ontwikkeling, inzet en gebruik. Het is het nieuwere certificaat, gecreëerd toen AI-governance een aparte discipline werd onder de EU AI ActEU AI ActVerordening (EU) 2024/1689, in het Nederlands de AI-verordening, de Europese wet over artificiële intelligentie. Ze hanteert een risicogebaseerde aanpak: verboden praktijken, eisen voor hoogrisico-AI-systemen, transparantieverplichtingen voor specifieke toepassingen en een apart regime voor AI-modellen voor algemene doeleinden (general-purpose AI). Verplichtingen zijn verdeeld tussen aanbieders en gebruiksverantwoordelijken. Zie hoogrisico-AI-systeem, general-purpose AI, conformiteitsbeoordeling.Open full entry → en vergelijkbare regimes, en het huidige examen draait op Body of Knowledge v2.1, van kracht sinds 2 februari 2026.
Het belangrijkste verschil is het onderwerp. De CIPP gaat over privacy en persoonsgegevens; de AIGP gaat over de governance van AI-systemen, wat breder is dan privacy en fairnessfairnessHet principe dat een AI-systeem geen groep systematisch benadeelt. Het breekt zelden openlijk: de gangbare routes zijn historische data die eerdere scheefheid meeneemt naar nieuwe beslissingen, en proxy-discriminatie, waarbij een model nooit een beschermd kenmerk ziet maar er een vervanger voor leert, zoals een postcode of een gat in een cv. Onder de EU AI Act moeten aanbieders van hoogrisico-AI-systemen hun datasets onderzoeken op mogelijke bias (artikel 10), en enkele discriminerende toepassingen zijn ronduit verboden (artikel 5). Zie bias, verantwoorde AI, hoogrisico-AI-systeem.Open full entry →, veiligheid, transparantietransparantieOpenheid over het feit dát AI wordt gebruikt en hoe het in het algemeen werkt: openbaarmakingen, documentatie, kennisgevingen. Vormt een paar met uitlegbaarheid, die over individuele uitkomsten gaat. Zie uitlegbaarheid, principe.Open full entry →, human oversighthuman oversightHet ingebouwde vermogen van mensen om een AI-systeem te bewaken, in te grijpen, te overrulen of te stoppen. Het is alleen betekenisvol wanneer de mens bevoegdheid, informatie en tijd heeft om te handelen. Een van de zeven pijlers van verantwoorde AI, en onder de EU AI Act een eis aan hoogrisico-AI-systemen: artikel 14 vereist dat die systemen zo zijn ontworpen dat natuurlijke personen er effectief toezicht op kunnen houden. Toezicht dat op papier bestaat maar in de praktijk neerkomt op bevestigen, haalt die lat niet. Zie override rate, hoogrisico-AI-systeem, fairness, safety and reliability, privacy, security and robustness, transparency and explainability, accountability, verantwoorde AI.Open full entry → en accountabilityaccountabilityHet principe dat een benoemde persoon verantwoordelijkheid draagt voor wat een AI-systeem doet. Het faalt structureel en niet door nalatigheid: de aanbieder bouwde het model, de gebruiksverantwoordelijke draait het, en beide gaan ervan uit dat de ander de plicht draagt, totdat er iets misgaat en "het systeem deed het" de feitelijke positie van de organisatie blijkt te zijn. De EU AI Act hangt verplichtingen aan de rol en niet aan de technologie, met plichten voor de aanbieder in artikel 16 en voor de gebruiksverantwoordelijke in artikel 26, ondersteund door technische documentatie (artikel 11) en record-keeping (artikel 12). Zie aanbieder, gebruiksverantwoordelijke, record-keeping, verantwoorde AI.Open full entry → over de AI-levenscyclusAI-levenscyclusDe fasen van een AI-systeem in een lus: ontwerp, data en ontwikkeling, validatie, uitrol, gebruik en monitoring, uitfasering, elk met eigen controls en bewaakte overgangen. Zie levenscyclus, ontmanteling.Open full entry → omvat.
In één oogopslag
| AIGP | CIPP | |
|---|---|---|
| Onderwerp | Governance van AI-systemen | Privacy- en gegevensbeschermingsrecht |
| Wat het certificeert | AI verantwoord bouwen, inzetten en reguleren over de levenscycluslevenscyclusDe spanne van een enkel AI-systeem van eerste intake tot uitfasering, waarover het bestuurd moet worden. De horizontale as van governance: waar de governance-keten één principe borgt, voert de levenscyclus één systeem door de tijd. Doorgaans getekend als zes fasen, plan en ontwerp, data en ontwikkeling, verifieer en valideer, uitrol, gebruik en monitoring, en uitfasering, elk met controls die er eigen aan zijn en een anker-artefact. Een lus in plaats van een lijn, want een systeem in productie voert nieuw risico terug naar een verse beoordeling. Zie artefact, control, governance-keten.Open full entry → | Kennis van privacyregimes, -principesprincipeEen van de zeven waarden van verantwoorde AI waaraan een bestuurd systeem zou moeten voldoen (eerlijkheid, veiligheid en betrouwbaarheid, privacy, beveiliging en robuustheid, transparantie en uitlegbaarheid, verantwoording, menselijk toezicht). Een principe is abstract: het benoemt een uitkomst, geen knop die je kunt omzetten. Het wordt bestuurbaar door de schade te benoemen die het zou schenden, het risico van die schade in te schatten, en controls tegen dat risico te plaatsen. Zo geborgd, wordt een principe een pijler. Zie pijler, schade, risico.Open full entry → en -praktijk |
| Reikwijdte | Breed: fairness, veiligheid, transparantie, human oversight, accountability | Gericht op persoonsgegevens, per jurisdictie |
| Varianten | Eén wereldwijd examen (BoK v2.1, vier domeinen) | Jurisdictie-varianten (CIPP/E, CIPP/US en andere) |
| Examenvorm | 100 meerkeuzevragen, circa 30% gekoppeld aan casusscenario's; toetst toegepast oordeel | Meerkeuze per variant; verifieer de actuele vorm op iapp.org |
| Beste voor | Rollen in AI-governance, AI-risk of AI-compliance | Functionarissen gegevensbescherming, privacy-juristen |
| Volwassenheid | Nieuwer certificaat, opgekomen met de EU AI Act | Gevestigd certificaat sinds de jaren 2000 |
Welke eerst
Geen van beide certificaten vereist het andere, dus de volgorde is een loopbaankeuze, geen formele. Vier veelvoorkomende profielen:
Je werkt vandaag in privacy en wilt daar blijven. CIPP eerst, in de variant van je jurisdictie. Het is de erkende basis voor privacy-rollen, en de AIGP kan volgen zodra AI-governance je takenpakket binnenkomt.
Je werkt in privacy en je organisatie bouwt een AI-governance-functie. AIGP als volgende. Je privacy-achtergrond dekt al het CIPP-terrein dat er in de praktijk het meest toe doet, en de AIGP is wat aantoont dat je de nieuwe verantwoordelijkheid kunt dragen. Dit is momenteel de meest gekozen route.
Je komt uit risk, audit, compliance of legal zonder privacy-certificaat. AIGP eerst. Je doel is AI-governance-vaardigheid, en de AIGP toetst precies dat. Een CIPP-variant is later het toevoegen waard als persoonsgegevens een kern van je rol worden.
Je bent een technoloog die governance-verantwoordelijkheid op zich neemt. AIGP. De CIPP zou je privacyrecht leren dat je mogelijk nooit toepast, terwijl de AIGP de levenscyclus, de raamwerken en de toezichtplichten dekt die je rol nu draagt.
Kosten en inspanning
Beide zijn IAPP-examens met dezelfde kostenstructuur: een examenbijdrage die lager is voor IAPP-leden, en een onderhoudscyclus die het lidmaatschap dekt. Verifieer de actuele bijdragen op iapp.org; ze veranderen, en de meeste vergelijkingen van derden citeren verouderde bedragen. Het grotere verschil is studietijd. De AIGP is scenario-gebaseerd en toetst toegepast oordeel, dus reken op 50 tot 100 uur actieve voorbereiding; de CIPP-varianten zijn jurisdictie-gerichte rechtsexamens waar een juridische of privacy-achtergrond het pad aanzienlijk verkort. Voor het volledige kostenbeeld van de AIGP, zie is de AIGP het waard.
Als je vanuit privacy komt
Als je al een CIPP hebt en richting AI-governance beweegt, is de AIGP de natuurlijke volgende stap, en je privacy-achtergrond is een voordeel. Je begrijpt al impactanalyses, verantwoordingsstructuren en de regulatoire denkwijze, die direct overdraagbaar zijn. Het nieuwe terrein is het AI-specifieke materiaal: de AI-levenscyclus, de raamwerken (de EU AI Act, NIST AI RMFNIST AI RMFHet AI Risk Management Framework van het Amerikaanse National Institute of Standards and Technology, gepubliceerd als versie 1.0 in 2023. Het is een vrijwillig raamwerk rond vier functies: govern, map, measure en manage. In een gelaagde opzet dient het als risicomethode binnen een managementsysteem zoals ISO/IEC 42001. Zie ISO/IEC 42001, ISO/IEC 23894.Open full entry →, ISO/IEC 42001ISO/IEC 42001De internationale eisennorm voor AI-managementsystemen, gepubliceerd in 2023 en certificeerbaar. Ze definieert hoe een organisatie een managementsysteem voor AI opzet, implementeert, onderhoudt en continu verbetert. Certificering tegen ISO/IEC 42001 schept geen wettelijk vermoeden van conformiteit met de EU AI Act. Zie geharmoniseerde norm.Open full entry →), en de governance van AI-specifieke zorgen zoals biasbiasEen systematische scheefheid in data, modelgedrag of uitkomsten die de ene groep zonder rechtvaardiging anders behandelt dan de andere. Bias sluipt meestal binnen via trainingsdata die historische patronen weerspiegelen. Voor hoogrisico-AI-systemen vereist Artikel 10 van de EU AI Act onderzoek van datasets op mogelijke bias en maatregelen om die te detecteren, te voorkomen en te beperken. Zie eerlijkheid.Open full entry →, modelrisico en autonome systemen. Pas op dat je niet aanneemt dat de AIGP een privacy-examen met AI erbij is; het is een eigen onderwerp, en de scenario-gebaseerde vragen toetsen specifiek AI-governance-oordeel.
Beide houden
Voor veel mensen is het eerlijke antwoord dat de twee complementair zijn. Privacy en AI-governance overlappen, omdat AI-systemen vaak persoonsgegevens verwerken en de EU AI Act op verschillende punten met de AVG verbindt. Beide certificaten houden signaleert vaardigheid op het snijvlak waar veel van de regulatoire druk nu zit, en de combinatie is steeds vaker wat organisaties zoeken die een AI-governance-functie bouwen.
Voor het volledige beeld van de AIGP, zie de AIGP-examengids, en voor een studieplan, hoe je studeert voor de AIGP.
Als de AIGP jouw pad is, probeer het voordat je beslist: de AIGP-voorbereidingspagina heeft een echte oefenvraag en een volledige voorbeeldles, zonder account. De Academy-track erachter bouwt het toegepaste governance-oordeel op dat het examen toetst, voor € 199, eenmalig. De Academy is in het Engels.
Disclaimer
GovCompass is een onafhankelijke bron en is niet geaffilieerd met, onderschreven door of gesponsord door de IAPP. "AIGP", "CIPP" en "IAPP" zijn handelsmerken van de IAPP, hier uitsluitend ter identificatie gebruikt. Verifieer actuele certificeringsdetails op iapp.org.
Veelgestelde vragen
- Wat is het verschil tussen de AIGP en de CIPP?
- De AIGP certificeert AI-governance: hoe AI-systemen verantwoord worden gebouwd, ingezet en gereguleerd. De CIPP certificeert privacy- en gegevensbeschermingsrecht, per jurisdictie. AI-governance is breder dan privacy en omvat ook fairness, veiligheid, transparantie, human oversight en accountability over de AI-levenscyclus.
- Waar staat AIGP voor?
- Artificial Intelligence Governance Professional, het AI-governance-certificaat van de IAPP. Het huidige examen draait op Body of Knowledge v2.1, van kracht sinds 2 februari 2026.
- Moet je de AIGP of de CIPP eerst doen?
- Geen van beide vereist het andere. Doe de CIPP eerst als je loopbaan om privacyrecht draait; doe de AIGP eerst als je een AI-governance-rol bouwt of daarnaartoe beweegt, ook vanuit risk, audit, legal of technologie. Privacy-professionals die de AIGP toevoegen is momenteel de meest gekozen route.
- Is de AIGP moeilijker dan de CIPP?
- Ze toetsen verschillende dingen, dus de vergelijking hangt af van je achtergrond. De AIGP is scenario-gebaseerd, met circa 30% van de vragen gekoppeld aan casussen, en toetst toegepast governance-oordeel; reken op 50 tot 100 uur studie. De CIPP-varianten zijn jurisdictie-gerichte rechtsexamens waar een privacy- of juridische achtergrond de voorbereiding verkort.
- Kun je beide houden?
- Ja, en veel professionals op het snijvlak van AI en data doen dat. Van privacy naar AI-governance bewegen is een veelvoorkomend pad, en een CIPP-achtergrond in impactanalyses, verantwoording en de regulatoire denkwijze is direct overdraagbaar.