Inbegrepen bij de toolkit

Uw toolkit komt met een AI-assistent die hem samen met u bouwt

Installeer één skill. Beantwoord één keer vragen over uw organisatie. De assistent stelt uw beleid, procedures en registers over de hele kit op, bereidt elke beslissing voor uw Verklaring van Toepasselijkheid voor — en laat uw auditrecords bewust leeg, want die moet u zelf verdienen.

Wat het is

Een skill die u installeert in uw eigen AI-assistent. Eenmaal geïnstalleerd weet hij hoe deze toolkit in elkaar zit — welk document eerst komt, wat in elk document hoort, en welke documenten u nooit vooraf mag invullen.

Hij werkt op uw eigen computer, op uw eigen kopie van de toolkit. Uw antwoorden en documenten blijven bij u.

Voor u begint

U hebt een AI-assistent nodig die installeerbare skills ondersteunt — bijvoorbeeld Claude — en Python 3 op uw computer. Verder niets te installeren, en geen account bij ons nodig.

Aan de slag

Vijf stappen van het openen van de toolkit tot een concept van uw managementsysteem.

  1. 01

    Installeer de skill

    Open de map 00. Start Here — Master Index en daarna AI Assistant Skill. Installeer het bestand dat eindigt op .skill in uw assistent. In dezelfde map staat een korte README als u vastloopt.

  2. 02

    Wijs hem naar uw toolkit en vraag het gewoon

    Open een gesprek met uw assistent, geef hem toegang tot uw toolkitmap en vraag het in uw eigen woorden. U hoeft geen commando's te onthouden.

    Zeg bijvoorbeeld

    • Help me ons AIMS op te bouwen vanuit deze toolkit
    • Interview me en vul de templates in
  3. 03

    Vertel over uw organisatie

    Hij interviewt u — wie u bent, welke AI-systemen u gebruikt of bouwt, wie verantwoordelijk is. Hebt u al documenten die een deel beantwoorden — een AI-inventaris, een organogram, een bestaande ISO 27001-scopeverklaring — geef hem die eerst: hij leest ze en vraagt alleen naar wat ontbreekt. Hij kan uw context ook onderzoeken via publieke bronnen zoals uw website, uw sector en de regelgeving waar u actief bent. Die contextanalyse loont: ze voedt uw scope en daarmee uw Verklaring van Toepasselijkheid — het document waar uw auditor het langst naar kijkt. Uw antwoorden worden bewaard in één bestand dat u kunt corrigeren en hergebruiken.

  4. 04

    Laat hem bouwen

    Hij maakt een nieuwe kopie van de toolkit op maat, met de gegevens van uw organisatie consequent doorgevoerd in elk document. Uw originele toolkit wordt nooit gewijzigd, dus u kunt altijd opnieuw beginnen. Hij werkt in de volgorde van de toolkit zelf — eerst scope, dan uw AI-systemen, dan risico's, dan uw Verklaring van Toepasselijkheid — omdat elke stap op de vorige bouwt.

  5. 05

    Beoordeel het resultaat

    U krijgt uw documenten plus een lijst met alles wat hij niet kon beantwoorden. Wat hij niet wist staat duidelijk gemarkeerd in het document zelf — er wordt niets stilletjes verzonnen. Werk die lijst af en lees de documenten grondig: ze zijn van u, en u bent degene die erachter moet staan.

Wat hij invult, en wat hij voor u laat

Niet elk document in de toolkit is hetzelfde soort ding. De assistent verdeelt de Word-documenten in drie groepen en behandelt elke groep anders.

GroepDocumentenWat er gebeurt
Opgesteld35Uw beleid, procedures, plannen en de registers die vooraf kenbaar zijn — geschreven vanuit uw antwoorden, met uw echte systemen, rollen en locaties.
Op maat gezet23Formulieren en gidsen die u per AI-systeem, dataset of leverancier invult. De bewoording is aangepast aan uw organisatie; de rijen blijven leeg zodat u ze gaandeweg invult.
Leeg gelaten17Uw incidentenregister, corrigerende maatregelen, auditbevindingen en -rapporten, notulen van de directiebeoordeling, monitoringrecords.

Waarom 17 documenten leeg blijven

Die documenten zijn uw bewijs. Ze leggen vast wat écht gebeurd moet zijn — een audit die u uitvoerde, een beoordeling die u hield, een incident dat u afhandelde. Een auditor die ze al ingevuld aantreft, beschouwt dat als gefabriceerd bewijs — en dat kan u het certificaat kosten.

De assistent vult ze niet in, ook niet als u erom vraagt. Ze vullen zich terwijl u uw managementsysteem gebruikt — en daar is het voor. Om te tonen hoe goede invullingen eruitzien bevat de toolkit een gids met uitgewerkte voorbeelden van een fictieve organisatie — om van te leren, nooit om te kopiëren.

Beslissingen die van u blijven

De assistent stelt op en adviseert. Deze geeft hij elke keer aan u terug:

  • Uw AI-beleid goedkeurende directie tekent het.
  • Restrisico acceptereneen persoon met naam accepteert het, vastgelegd.
  • Uw Verklaring van Toepasselijkheid aftekeneninclusief de onderbouwing van elke uitsluiting.
  • Uw risicobereidheid bepalenuw tolerantie, uw keuze.
  • EU AI Act-classificatie bevestigenhij adviseert, u bevestigt.

Alles wat u hem kunt vragen

Vraag het in gewone taal — dit zijn de ingebouwde mogelijkheden. Voor elke geldt dezelfde regel: feiten komen van u, beslissingen blijven bij u, en bewijs wordt nooit verzonnen.

Bouw mijn AIMS

Zeg bijvoorbeeld

  • Help me ons AIMS op te bouwen vanuit deze toolkit

De volledige flow hierboven: interview of het lezen van uw documenten, uw antwoorden in één bestand, en een kit op maat gebouwd.

Vul de SoA aan

Zeg bijvoorbeeld

  • Help me de Verklaring van Toepasselijkheid af te werken

Voor elk van de 38 Annex A-controls bereidt hij een aanbeveling voor op basis van uw eigen systemen, data en leveranciers. U bevestigt of past aan; alleen uw bevestigde beslissingen worden in het werkboek geschreven, met eerst een back-up.

Classificeer onder de EU AI Act

Zeg bijvoorbeeld

  • Classificeer onze systemen onder de EU AI Act

Toetst elk AI-systeem aan de classifier in de EU AI Act-mapping, licht de aanbevolen risicoklasse toe met de relevante artikelen en data, en volgt de verplichtingen per systeem op. U bevestigt — en bij twijfelgevallen verwijst hij u naar juridisch advies.

Selecteer onze risico's

Zeg bijvoorbeeld

  • Welke risico's uit de bibliotheek gelden voor ons?

De toolkit bevat een bibliotheek van 41 veelvoorkomende AI-risico's, gemapt op elke Annex A-control. De assistent helpt u de risico's te selecteren en aan te passen die echt van toepassing zijn — nooit de hele bibliotheek plakken.

Managementrapport

Zeg bijvoorbeeld

  • Maak een managementrapport

Leest uw eigen risicoregister, SoA en actieregisters en stelt een managementsamenvatting op uit wat er werkelijk in staat — belangrijkste restrisico's, beslissingen die op het management wachten, achterstallige acties. Lege registers worden als leeg gerapporteerd. Bereidt ook de input en agenda van uw directiebeoordeling voor; de notulen schrijft u na afloop zelf.

Documenten per systeem

Zeg bijvoorbeeld

  • Maak de documenten voor elk van onze AI-systemen

Eén impactbeoordeling, model card en transparantieverklaring per AI-systeem — plus datarecords per dataset en een leveranciersvragenlijst per leverancier — met de identificatiegegevens ingevuld en elke beoordeling gelaten aan de mensen die haar uitvoeren.

Wat is er veranderd?

Zeg bijvoorbeeld

  • Wat is er veranderd sinds de vorige build?

Nadat u uw antwoorden bijwerkt en opnieuw bouwt, vergelijkt hij beide versies en toont welke documenten echt zijn gewijzigd en opnieuw goedgekeurd moeten worden — gescheiden van documenten waar alleen versievelden bewogen.

Reviewkalender

Zeg bijvoorbeeld

  • Maak een reviewkalender

Verzamelt de reviewdatum van elk document in een agendabestand (.ics) voor Outlook of Google Agenda, zodat documentreviews gebeuren in plaats van pas bij de audit op te duiken.

Oefen een incident

Zeg bijvoorbeeld

  • Bereid een incidentoefening voor

Genereert een tabletop-oefening vanuit uw eigen incidentprocedure en uw eigen systemen. Voer haar uit met uw team en laat de assistent daarna helpen vastleggen wat er werkelijk gebeurde — de eerlijke manier om uw eerste registervermeldingen te verdienen.

Volwassenheidscheck

Zeg bijvoorbeeld

  • Doorloop de maturity-zelfevaluatie

Interviewt u door het maturity-werkboek, gebied per gebied. De scores zijn uw oordeel — hij legt uit hoe elk niveau eruitziet, noteert uw onderbouwing en vat sterktes, hiaten en volgende acties samen.

Voeg uw logo toe

Zeg bijvoorbeeld

  • Zet ons logo op de toolkit

Plaatst uw logo rechtsboven op elk document en werkblad, in een verse kopie. Alleen de kopteksten veranderen — aan uw inhoud beweegt niets.

Controleer mijn toolkit

Zeg bijvoorbeeld

  • Controleer mijn toolkit

Rapporteert wat nog onaf is: niet-vervangen placeholders, hoeveel van uw SoA beslist is, en verwijzingen naar documenten die er niet zijn.

Uw AIMS in Confluence

Liever uw managementsysteem als levende wiki dan als map met bestanden? Vraag de assistent om uw gebouwde, beoordeelde AIMS naar een Confluence-space te publiceren. Dit is de structuur die u krijgt:

Zeg bijvoorbeeld

  • Zet ons AIMS op in Confluence
AIMS Home — scope, beleid, status, sleutelrollen, hoe u een zorg meldt
  └─ 00 Start hier — handleiding, auditgids, versiehistorie
  └─ 01 Context en scope
  └─ 02 Leiderschap en beleid
  └─ 03 Doelstellingen en ondersteuning
  └─ 04 AI-systeeminventaris
  └─ 05 Risico's en impact
  └─ 06 Controls en Verklaring van Toepasselijkheid
  └─ 07 Levenscyclus- en datacontrols
  └─ 08 Gebruik, transparantie en derden
  └─ 09 Monitoring, audit en beoordeling
  └─ 10 Verbetering
  └─ Documenten per systeem — één paginaset per AI-systeem
  └─ Registers — levende tabellen die uw team bijhoudt
  • Beleid, procedures en plannen worden leesbare pagina's, elk met het documentbeheerblok bovenaan.
  • Templates worden bijgevoegd met een korte pagina die uitlegt wanneer u ze gebruikt.
  • Bewijspagina's krijgen hun tabelstructuur met lege rijen — de niet-fabriceren-regel reist mee met de inhoud, en de paginahistorie van Confluence geeft echte invullingen echte tijdstempels.
  • Na een nieuwe build worden alleen pagina's bijgewerkt die echt veranderden — nooit pagina's met nieuwere bewerkingen van uw team.

Uw AIMS in Confluence

Vóór het publiceren beslist u welke kopie de beheerde is — de bestanden of de wiki — en wie mag bewerken. Documentbeheer stopt niet bij de wiki, en de assistent vraagt u dit eerst te regelen.

Eén licentie, één organisatie

De toolkit en zijn assistent zijn gelicentieerd voor gebruik bij één klantorganisatie. Kits bouwen of branden voor meerdere organisaties vanuit één licentie is niet toegestaan — elke klantorganisatie heeft er een eigen nodig.

Implementeert u ISO/IEC 42001 professioneel voor klanten? Wij bieden resellerkortingen voor consultants en implementatiepartners — neem contact op. Neem contact op

Veelgestelde vragen

Moet ik alles in één keer beantwoorden?

Nee. Wat u niet weet wordt een gemarkeerd hiaat in de documenten en een regel op uw takenlijst. Vul het later aan, werk uw antwoordenbestand bij en bouw opnieuw.

Wat als er iets verandert — een nieuw AI-systeem, een nieuwe eigenaar?

Werk uw antwoordenbestand bij, bouw opnieuw en vraag wat er veranderd is: u krijgt een lijst met precies de documenten die opnieuw beoordeeld en goedgekeurd moeten worden. Bewaar het antwoordenbestand naast uw toolkit; het is de vastlegging waarop uw managementsysteem gebaseerd is.

Kan hij mijn werk overschrijven?

Nee. Elke build schrijft naar een nieuwe map en weigert over een bestaande heen te schrijven. Wanneer hij uw bevestigde SoA-beslissingen in het werkboek vastlegt, maakt hij eerst een back-up en vult hij alleen lege cellen. Uw originele toolkit wordt nooit gewijzigd.

Vult hij mijn auditrecords in als ik erop sta?

Nee. Zeventien documenten — incidentenregister, auditbevindingen, notulen van de directiebeoordeling, monitoringrecords en dergelijke — leggen vast wat werkelijk gebeurd moet zijn. Ze vooraf invullen is auditbewijs fabriceren. Gebeurt er écht iets, dan helpt de assistent u het correct vast te leggen: hij vraagt u de feiten en zet ze in vorm; de feiten komen altijd van u.

Ik ben consultant met meerdere klanten. Hoe werkt dit?

Eén antwoordenbestand per klant, één gebrande kopie per klant — met een licentie per klantorganisatie. Wij bieden resellerkortingen voor professionals die ISO/IEC 42001 implementeren: neem contact op.

Ben ik hiermee klaar voor certificatie?

Het betekent dat u uw gedocumenteerde managementsysteem hebt, klaar voor uw beoordeling — dat is waar een Fase 1-audit naar kijkt. Fase 2 toetst bewijs dat het systeem echt draait: audits die u uitvoerde, beoordelingen die u hield, monitoring die u deed. Dat bewijs ontstaat pas wanneer u het gebruikt. Geen enkele toolkit kan dat deel afsnijden.

Hebt u de toolkit nog niet?

De assistent zit erbij — 90 bestanden met beleid, registers, risico- en impactbeoordelingen, auditmateriaal, een AI-risicobibliotheek, EU AI Act-hulpmiddelen en awareness-materiaal, voor eenmalig €199.