Alle diensten
AI onder controle

AI Exposure Audit

Breng de AI-risico’s in kaart waarop het management vandaag geen zicht heeft.

1 dag ter plaatse, briefing binnen 5 werkdagenAI-assurance

Eén dag ter plaatse brengt ongecontroleerd AI-gebruik, datablootstelling en onduidelijk eigenaarschap in kaart, samen met de drie beslissingen die het management vervolgens moet nemen.

Rechtstreeks geleid door SvenOnafhankelijke aanbevelingenScope vooraf overeengekomen

Waar dit past

  1. 1AI GRIP Scan (gratis, 2 minuten, zelf in te vullen): Uw eerste indicatie.
  2. 2AI Exposure Audit (1 dag ter plaatse, vaste prijs): Waar AI werkelijk wordt gebruikt en wat uw drie grootste risico's zijn.
  3. 3Shadow AI Assessment (meerdere weken): Volledige controle: geverifieerde detectie, beleid, ondersteuning van goedgekeurd AI-gebruik, governance en een roadmap met eigenaars en budget.
Hoe dit engagement beheersbaar blijftEen senior mandaat moet de beslissing, het bewijs en de verantwoordelijkheid beter beheersbaar maken.

Eerst de beslissing

Elk mandaat start met vier vragen: welke beslissing ligt voor, wie beslist, tegen wanneer en welk bewijs kan de uitkomst veranderen.

Bewijs en grenzen

Scope, uitsluitingen, toegang tot bewijs en onzekerheden worden vóór de start vastgelegd.

Verantwoorde overdracht

Sven leidt het werk zelf en rondt af met duidelijke eigenaars, beslissingen en vervolgacties.

Breng AI in beeld

Hoe een eendaagse audit onzichtbaar AI-gebruik omzet in drie beslissingen

Een gerichte verificatie van het werkelijke gebruik, de materiële blootstelling, onmiddellijke beheersmaatregelen en de nood aan diepgaander governancewerk.

Blootstelling

Is er al sprake van ‘Shadow AI’ binnen de organisatie?

Shadow AI omvat generatieve AI-tools, ingebouwde assistenten, browserextensies, persoonlijke accounts en functies van leveranciers die mensen gebruiken zonder dat daar een duidelijk besluit van de organisatie aan ten grondslag ligt. De AI Exposure Audit is een gerichte, eendaagse controle om vast te stellen waar dat gebruik aanleiding geeft tot wezenlijke risico’s op het gebied van gegevens, eigenaarschap of besluitvorming.

Verificatie

Wat een eendaagse AI Exposure Audit kan verifiëren

Tijdens de audit wordt het beschikbare bewijsmateriaal getoetst, worden de afgesproken belanghebbenden geïnterviewd en worden het AI-gebruik en de gegevensstromen met de hoogste prioriteit in kaart gebracht. Dit levert een beknopt overzicht van de blootstelling op, de drie wezenlijke risico’s, onmiddellijke beheersmaatregelen waar nodig, en de beslissingen die het management vervolgens moet nemen.

Escalatie

Eerst de audit, daarna het ontwerp van het governancekader

Deze dienst geeft antwoord op de vraag waar AI reeds wordt gebruikt en welke risico’s dit met zich meebrengt. Het ontwerpt geen volledig AI-governancekader. Wanneer het management behoefte heeft aan beleid, rollen, goedgekeurd gebruik, controles, ondersteuning van goedgekeurd AI-gebruik en een roadmap met eigenaars en budget, is de diepgaander Shadow AI Assessment de juiste volgende stap.

Beslissingsdossier

Beslissing, scope en overdracht

Voor de start is duidelijk welke beslissing voorligt, welk bewijs nodig is, wat buiten scope valt en wat daarna gebeurt.

De centrale beslissing

De centrale beslissing

Of de huidige AI-blootstelling onmiddellijke beheersmaatregelen, duidelijkere verantwoordelijkheden, beleidswijzigingen, ondersteuning van goedgekeurd AI-gebruik of een diepgaander Shadow AI Assessment vereist.

Binnen scope

Binnen scope

Waargenomen gebruikspatronen, beschikbare gegevens over tools en uitgaven, gegevensverwerking, verantwoordelijkheid, beleid, bewustzijn, tekortkomingen in het beheer en de risicoscenario’s met de hoogste prioriteit.

Buiten scope

Buiten scope

Een juridisch advies inzake naleving, een uitputtend forensisch onderzoek, toezicht op medewerkers, penetratietests van modellen of een volledig AI-governanceprogramma.

Benodigde informatie

Benodigde informatie

Goedgekeurde interviews, beleids- en tooldocumentatie, relevante logbestanden of onkostengegevens voor zover deze rechtmatig beschikbaar zijn, regels voor gegevensverwerking en directe observatie met een expliciet omschreven scope en toestemming.

Vervolg

Vervolg

Het management ontvangt de drie materiële risico’s, onmiddellijke maatregelen en een duidelijk advies over de vraag of een volledig Shadow AI Assessment aangewezen is.

Hoe het mandaat is opgezet

Timing

1 dag ter plaatse, briefing binnen 5 werkdagen

Uitvoering

Sven Van Roosenbroek leidt elk mandaat zelf. Als specialistische expertise nodig is, wordt die vooraf expliciet in de scope opgenomen.

Commercieel model

Vaste prijs voor een audit van één dag ter plaatse, gevolgd door een directiebriefing.

Wat u ontvangt

  • Een gedocumenteerd overzicht van waar AI vandaag al wordt gebruikt
  • Vastgestelde hiaten in databeveiliging en eigenaarschap
  • De drie belangrijkste blootstellingsrisico’s, benoemd en geprioriteerd
  • Een directiebriefing die focust op beslissingen, niet op tools
  • Onmiddellijke beheersmaatregelen waar het bewijs die vereist
  • Een helder advies over de nood aan een diepgaander Shadow AI Assessment

Gebruik dit wanneer

  • Leidinggevende teams die AI sneller invoeren dan ze het kunnen beheren
  • Organisaties waar klant- of persoonsgegevens door AI-tools stromen
  • Raden van bestuur die een geverifieerd risicobeeld nodig hebben vóór ze maatregelen kiezen
  • Bedrijven die moeten beslissen of een volledige Shadow AI Assessment nodig is

Bespreek uw situatie rechtstreeks met Sven.

In 30 minuten bepalen we of er een match is, welke aanpak past en wat de volgende stap is.