Gidsen · ISO 42001

Wat ISO 42001 van een organisatie vraagt

De norm achter de nieuwe regel in leveranciersvragenlijsten telt 51 pagina's. Het grootste deel deelt de structuur van ISO 27001. Wat specifiek nieuw is voor AI past in enkele subclausules en twee bijlagen. Die vragen om vastlegging, niet om beloften.

Gepubliceerd door Aitonomy We runnen agent workforces voor organisaties. Hier leggen we vast wat daarvoor werkelijk nodig is. Wat we doen

Leveranciersvragenlijsten kregen er dit jaar een regel bij: zijn jullie ISO/IEC 42001-gecertificeerd, en zo niet, wanneer wel? De norm achter die vraag telt 51 pagina's. Deze gids legt in bedrijfstaal uit wat die pagina's van een organisatie vragen en wat het certificaat wel en niet bewijst.

Het bredere beeld bespraken we in de spelregels die rond AI ontstaan. Hier behandelen we de norm zelf, op basis van het gratis gepubliceerde deel, de gedeelde structuur van ISO-managementsysteemnormen, geaccrediteerde certificeringsinstanties en auditors en aankondigingen van gecertificeerde organisaties.

Wat certificeert de norm?

ISO/IEC 42001:2023, gepubliceerd in december 2023, stelt eisen aan een AI-managementsysteem. Dat is het geheel van beleid, rollen, processen en vastlegging waarmee een organisatie iets bewust bestuurt in plaats van uit gewoonte. ISO 9001 doet dit voor kwaliteit, ISO 27001 voor informatiebeveiliging en ISO 42001 voor ontwikkeling, aanbod en gebruik van AI.

Het certificaat zegt dus iets specifieks: een geaccrediteerde auditor stelde vast dat de organisatie heeft bepaald welke AI zij bestuurt, risico's en impact beoordeelt, controls kiest, gegevens vastlegt, zichzelf controleert en bevindingen corrigeert. Het zegt niet dat een model nauwkeurig of eerlijk is, of dat de organisatie aan de EU AI Act voldoet. Over AI buiten de vastgelegde scope zegt het niets.

ISO 42001 is bedoeld voor het verschil: risico's die specifiek zijn voor AI. Denk aan bias, transparantie, verantwoord gebruik, ethiek en veiligheid. Danny Manimbo, Schellman · ISO 42001 certification FAQ, February 2025

De norm noemt drie rollen: producent, aanbieder en gebruiker. Eén organisatie kan er meerdere hebben. Een bedrijf dat agents runt op een gekocht platform is gebruiker van het platform en mogelijk aanbieder van de agent. De rollen vormen de scope en die bepaalt wat de audit omvat.

Het certificaat dekt een scope, geen heel bedrijf

Het certificaat van AWS noemt vier diensten. Dat van Microsoft negen Copilot- en Foundry-producten. Dat van IBM één modelfamilie. Zegt een leverancier gecertificeerd te zijn, vraag dan: voor welke systemen, en valt wat wij kopen binnen die scope?

Hoe is de norm opgebouwd?

Pagina's 1 tot en met 16 bevatten de scope, 26 definities en de eisen in clausules 4 tot en met 10. Bijlage A telt vier pagina's en noemt 38 controls onder negen doelstellingen. De normatieve Bijlage B telt 25 pagina's en geeft implementatierichtlijnen per control. Bijlagen C en D zijn informatief.

DE 51 PAGINA'S VAN ISO/IEC 42001 DE EISEN 4Context 5Leiderschap 6Planning 7Support 8Operatie 9Evaluatie 10Verbetering AI-SPECIFIEK: AI-BELEID (5.2), RISICO-, BEHANDEL- EN IMPACTBEOORDELING (6.1.2 T/M 6.1.4, 8.2 T/M 8.4) DE PAGINA'S IN VERHOUDING Clausules 1 t/m 10 16 pp A · 4 Bijlage B, richtlijnen per control 25 pp C D DE GRATIS PREVIEW STOPT NA CLAUSULE 4 OP PAGINA 6 A · 38 CONTROLS ONDER 9 DOELEN (NORMATIEF) B · IMPLEMENTATIERICHTLIJNEN PER CONTROL (NORMATIEF) C · DOELEN EN RISICOBRONNEN (INFORMATIEF) D · INTEGRATIE EN SECTOREN (INFORMATIEF)
De helft van het document bestaat uit richtlijnen voor de 38 controls. De eisen beslaan 16 pagina's, grotendeels de structuur die elke ISO-managementsysteemnorm deelt. Paginanummers uit de gepubliceerde inhoudsopgave.

Clausules 4 tot en met 10 gebruiken de geharmoniseerde ISO-structuur: dezelfde nummering, titels en kerntekst in alle managementsysteemnormen. Wie ISO 27001 heeft gerund, herkent bijna alles. Het nieuwe AI-deel zit in enkele subclausules, gemarkeerd in de figuur, en in de bijlagen. De volledige Engelstalige tekst kost CHF 225 bij ISO of circa EUR 250 exclusief btw bij NEN. De gratis preview stopt na clausule 4.

Wat vereisen clausules 4 tot en met 10?

De tabel beschrijft elke clausule in gewone taal, met de vastlegging waar een auditor naar zoekt. De rechterkolom telt meer dan de middelste. Een map vol beleid zonder bewijs erachter faalt de audit.

ClausuleWat wordt gevraagdWat je moet kunnen aantonen
4
Context
Bepaal wat jullie AI-gebruik beïnvloedt en welke AI-systemen onder het managementsysteem vallenEen geschreven scope, belanghebbenden en hun verwachtingen. Clausule 4.1 vraagt ook of klimaatverandering relevant is
5
Leiderschap
Topmanagement committeert zich, stelt AI-beleid vast en wijst verantwoordelijkheden toeAI-beleid goedgekeurd aan de top. Benoemde eigenaren voor AI-risico, impactbeoordeling en het systeem
6
Planning
Definieer beoordeling en behandeling van AI-risico en impact op mensen. Stel meetbare AI-doelenEen risicomethode met vooraf vastgestelde criteria, behandelplan, Statement of Applicability, impactproces en doelen met eigenaren
7
Support
Zorg voor middelen en competente mensen, bewustzijn, communicatie en documentbeheerBewijs van competentie en beheerde documenten met versies
8
Operatie
Voer processen en beoordelingen uit op geplande momenten en bij belangrijke wijzigingenResultaten van elke beoordeling en bewijs dat processen en wijzigingsreviews zijn uitgevoerd
9
Evaluatie
Monitor en meet, voer interne audits uit en laat management resultaten beoordelenMonitoringsresultaten, intern auditprogramma met bevindingen en managementreviewrecords
10
Verbetering
Herstel afwijkingen, pak oorzaken aan en verbeter doorlopendVastlegging van elke afwijking, corrigerende actie en het effect ervan
Hier is objectief bewijs nodig dat jullie AI-managementsysteem werkelijk werkt en niet alleen uit intenties bestaat. Ali Moshayedi, ISO 42001 auditor, BSI · on clause 9, BSI webinar, March 2026

Wat is specifiek voor AI?

Drie processen, gedefinieerd in clausule 6 en uitgevoerd in clausule 8.

AI-risicobeoordeling (6.1.2, 8.2). Bepaal wat de AI-systemen van de organisatie met haar eigen doelen kunnen doen, op basis van vooraf vastgestelde criteria. Bijlage C geeft mogelijke risicobronnen.

AI-risicobehandeling (6.1.3, 8.3). Kies welke controls de risico's behandelen en leg dit vast in een Statement of Applicability, inclusief onderbouwing van opgenomen en uitgesloten controls. Dit is het eerste wat een auditor leest.

AI-systeemimpactbeoordeling (6.1.4, 8.4). Beoordeel de gevolgen van het ontwikkelen, aanbieden of gebruiken van een AI-systeem voor individuen, groepen en de samenleving. Een risicobeoordeling kijkt naar binnen, naar de organisatie. Een impactbeoordeling kijkt naar buiten, naar de mensen die het systeem raakt.

TWEE BEOORDELINGEN, TWEE RICHTINGEN DE ORGANISATIE en de AI-systemen die zij ontwikkelt, levert of gebruikt AI-RISICOBEOORDELING 6.1.2 · 8.2 · KIJKT NAAR BINNEN Wat kan onze AI doen met onze eigen doelen? AI-SYSTEEMIMPACTBEOORDELING 6.1.4 · 8.4 · KIJKT NAAR BUITEN Wat kan onze AI doen bij mensen, groepen en samenleving? BEIDE VOEDEN HET RISICOBEHANDELPLAN EN DE STATEMENT OF APPLICABILITY (6.1.3 · 8.3) HERHAALD OP GEPLANDE MOMENTEN EN BIJ EEN BELANGRIJKE SYSTEEMWIJZIGING
De impactbeoordeling is de naar buiten gerichte toevoeging. De meeste managementsysteemnormen kennen al een risicobeoordeling. ISO 42001 voegt een tweede toe, gericht op getroffen mensen. ISO/IEC 42005:2025 geeft richtlijnen voor doel, betrokkenen, voorzienbare impact en maatregelen.

De negen controledoelstellingen

Bijlage A groepeert 38 controls onder negen doelstellingen. Je selecteert wat de risicobehandeling vereist, kunt eigen controls toevoegen en onderbouwt elke opname en uitsluiting in de Statement of Applicability.

DoelstellingControlsWat er in gewone taal onder valt
A.2 Beleid voor AI3AI-beleid dat aansluit op ander beleid en volgens planning wordt beoordeeld
A.3 Interne organisatie2Wie waarvoor verantwoordelijk is en hoe medewerkers zorgen over AI melden
A.4 Middelen5Data, tools, rekenkracht en mensen waarvan elk AI-systeem afhankelijk is
A.5 Impactbeoordeling4Een proces om impact op individuen, groepen en samenleving te beoordelen en vast te leggen
A.6 Levenscyclus9Verantwoord ontwerp, verificatie, validatie, inzet, operatie, monitoring, documentatie en eventlogs
A.7 Data5Herkomst, kwaliteit, provenance en voorbereiding van data
A.8 Informatie voor belanghebbenden4Informatie aan gebruikers, externe rapportage en communicatie over incidenten
A.9 Gebruik van AI3Processen voor verantwoord gebruik en een beoogd doel per systeem
A.10 Derden en klanten3Verantwoordelijkheden in de keten, leveranciersbeheer en plichten aan klanten

Vijf van de negen zijn nieuw ten opzichte van een informatiebeveiligingsnorm: A.5 tot en met A.9 over impact, levenscyclus, data, informatie en gebruik. Daar zit het meeste nieuwe werk.

Wat houdt certificering in?

Certificering komt van een certificeringsinstantie die zelf voor ISO 42001 is geaccrediteerd onder ISO/IEC 42006:2025. In Nederland accrediteerde de RvA BSI en DNV in januari 2025 en TÜV NORD in februari 2026. Sommige vroege certificaten kwamen onder andere schema's tot stand. Controleer daarom het accreditatiemerk.

De audit volgt het ISO 27001-patroon: Stage 1 beoordeelt documentatie in één of twee dagen, Stage 2 test in één tot drie weken of het systeem werkt, gevolgd door een driejarig certificaat met jaarlijkse surveillance. Dit zijn gepubliceerde ervaringen van Schellman. Het bedrijf noemt auditkosten in het eerste jaar van enkele tienduizenden dollars. Stage 2 zoekt naar records, dus het systeem moet vóór de audit hebben gedraaid. Implementers noemen zes tot twaalf maanden vanaf nul en drie tot zes maanden bij een bestaand ISO 27001-systeem. Behandel dit als ervaringscijfers, niet als universele norm. De grootste kosten zitten intern in inventarisatie, beoordelingen en vastlegging.

Als jullie scope niet volledig helder is, falen de governance en de audit. Fran Caballero, ISO 42001 auditor, BSI · BSI webinar with Darktrace, May 2026

Caballero noemt drie terugkerende fouten bij BSI: een scope die niet zegt waar AI begint en eindigt, metrics uit gewone IT die niets zeggen over drift, eerlijkheid of datanauwkeurigheid en gedownload beleid dat alleen voor de audit dient. Daaraan vooraf gaat de inventaris: de eerste vraag van een auditor is een lijst van AI-systemen in scope met hun beoogde gebruik.

Hoe pakten de eerste gecertificeerde organisaties het aan?

OrganisatieGecertificeerdScopeWat opvalt
AWSNov 2024, SchellmanBedrock, Q Business, Textract, TranscribeGovernance langs de zeven AI-lifecyclefasen van ISO/IEC 22989. Eerste surveillanceaudit in nov 2025 zonder bevindingen
AnthropicJan 2025, SchellmanAI-producten en -diensten, inclusief de Claude-modellenKoppelt het managementsysteem aan het Responsible Scaling Policy
MicrosoftMrt 2025, hercertificeerd mei 2026Negen benoemde Copilot- en Foundry-productenRisicogestuurde review zodat senior controle naar systemen met meer impact gaat. Scope groeide in jaar twee van twee naar drie systemen
DarktraceJul 2025, BSIDe AI-gedreven securityproductenGebouwd op een bestaand ISO 27001- en 27018-systeem. Elke AI-wijziging doorloopt nu vóór productie een impactbeoordeling
Metyis, AmsterdamJul 2025, DNVHet AI-managementsysteemEerste in Nederland uitgegeven ISO 42001-certificaat onder RvA-accreditatie

Ook Google Cloud, Workday, Snowflake, Salesforce, SAP, IBM voor de Granite-modellen, KPMG in de VS en BCG kondigden certificaten aan. BCG rekende zichzelf in januari 2026 tot de eerste honderd organisaties wereldwijd. Voor zover wij konden vaststellen, had in september 2026 nog geen Nederlandse bank, verzekeraar of overheidsinstantie een certificaat aangekondigd.

Wanneer we een AI-systeem wijzigen, doorloopt het nu vóór productie een AI-impactbeoordeling van datakwaliteit, bias, risico en klantimpact. Darktrace compliance team · BSI webinar, May 2026

Drie patronen keren terug. De scope is smal en benoemd. Het systeem bouwt voort op bestaande ISO 27001-processen, aangevuld met AI-beoordelingen en vijf nieuwe controlgebieden. Darktrace benadrukte dat het ISO 42001 niet vanaf nul bouwde. De zichtbare operationele verandering is een controlepoort: een impactbeoordeling vóór een AI-systeem of wijziging productie bereikt.

Het commerciële effect is al zichtbaar. Volgens Schellman vereist Microsofts leveranciersprogramma SSPA ISO 42001-certificering van leveranciers waarvan het AI-gebruik als gevoelig of high-risk geldt. Zonder certificaat of gedateerd plan krijgt een leverancier nu een langere vragenlijst en later mogelijk uitsluiting van werk. Voor een inkoper is ernaar vragen een goedkope toets of de leverancier een inventaris bijhoudt, impact beoordeelt en na release monitort.

Hoe verhoudt de norm zich tot de EU AI Act?

ISO 42001 is geen geharmoniseerde norm onder de AI Act en certificering geeft geen vermoeden van conformiteit. CEN-CENELEC JTC 21 schreef voor artikel 17 de eigen kwaliteitsmanagementnorm EN 18286, goedgekeurd in juli 2026. Artikel 17 geldt per high-risksysteem als product, terwijl 42001 een organisatie bestuurt. In september 2026 was nog geen geharmoniseerde AI Act-norm in het Publicatieblad genoemd. 42001 werd in 2026 als Europese norm overgenomen; overname is geen harmonisatie.

EU AI ActISO/IEC 42001
Wat het isWet, gefaseerd van kracht van 2025 tot 2028Een vrijwillige norm waarvoor je je kunt laten certificeren
Wie gebonden isAanbieders en gebruiksverantwoordelijken, naar rol en risiconiveauWie ervoor kiest, binnen de eigen gedefinieerde scope
De eenheidElk AI-systeem, geclassificeerd naar beoogd doelHet managementsysteem van de organisatie
Wat het bewijstDat aan de verplichtingen voor dat systeem is voldaanDat een geaccrediteerde auditor een werkend managementsysteem aantrof
Waar ze overlappenRisicomanagement, datagovernance, documentatie en logging, menselijke controle, monitoring na release, leveranciersbeheer en communicatie over incidenten
Wat 42001 niet dektConformiteitsbeoordeling, CE-markering en conformiteitsverklaring; registratie in de EU-databank; grondrechteneffectbeoordeling uit artikel 27; incidentmeldtermijnen uit artikel 73; technisch dossier uit Bijlage IV per systeem
Het betekent niet dat je automatisch compliant bent. Het is wel de eerste trede op de ladder, de eerste stap richting compliance. Will Booth, Director of Cybersecurity Compliance, Darktrace · on the AI Act, BSI webinar, May 2026

Voor een organisatie die met beide te maken heeft, werkt één managementsysteem plus één dossier per AI-systeem praktisch. Het managementsysteem bevat beleid, beoordelingen, audits en reviews. Het systeemdossier bevat wat de wet voor dat systeem vraagt, zoals uitgewerkt in wat de AI Act van een gebruiksverantwoordelijke vraagt.

Waar past Aitonomy?

Het grootste deel van wat clausules 8 en 9 en de lifecycle-controls vragen, is operationeel bewijs: waarvoor elk AI-systeem dient, wie het begeleidt, wat het deed, wat werd gecontroleerd en wat veranderde. Voor een agent workforce is dat de vastlegging die Aitonomy Control bewaart.

Wat Control voor een auditor bewaart

Per agentrol · zes soorten bewijs

  1. Beoogd gebruik en scope.Elke agent heeft een gedefinieerde taak, een benoemde menselijke eigenaar en expliciete grenzen. De Scan inventariseert werk en systemen vóór de eerste run. (A.9.4; clausule 4.3.)
  2. Menselijke controle.Elke capaciteit draait op een supervision level: Suggests, Drafts of Auto. Bewijs verhoogt het niveau; regels verlagen het. Elke goedkeuring en reden wordt vastgelegd. (A.9.2; clausule 5.3.)
  3. Operatie, monitoring en eventlogs.Elke handeling in productie wordt met controles, reviewer en uitkomst vastgelegd. Governancewijzigingen staan in dezelfde historie. (A.6.2.6; A.6.2.8; clausule 9.1.)
  4. Verificatie en validatie.Een modelwijziging stuurt de agent terug naar de apart gehouden testcases voordat hij zijn niveau behoudt. Uitzonderingen, beleidsovertredingen en kwaliteitspoorten worden gevolgd. (A.6.2.4.)
  5. Modellen van derden.Elke rol gebruikt een goedgekeurd model van een vervangbare aanbieder. Elke koppeling met jullie systemen toont hoe die is beveiligd. (A.10.3; A.4.)
  6. Correctie en verbetering.Geaccepteerde menselijke correcties worden voorgestelde wijzigingen aan de rol. Elke doorgevoerde wijziging is zichtbaar en omkeerbaar. (Clausule 10.)

Control schrijft niet het managementsysteem. AI-beleid, scope, beoordelingen, interne audit, managementreview en Statement of Applicability blijven documenten van de organisatie. Die leest een certificeringsinstantie als eerste. Is vóór go-live een impactbeoordeling nodig, dan bereiden wij de operationele input voor: doel, geraakte data, grenzen en supervision. De verantwoordelijke proceseigenaar bij de klant besluit of de impact wordt geaccepteerd. Aitonomy heeft geen ISO 42001-certificaat en certificeert niemand. De mapping hierboven is van ons, niet van een auditor.

Neem één AI-systeem dat jullie al runnen en stel de vragen uit de norm. Waarvoor dient het? Wie is eigenaar? Wat kan het doen met de mensen aan de andere kant? Wat deed het vorige week en wie controleerde dat? Bestaan de antwoorden als records, dan is certificering een vraag van scope en auditdatum. Bestaan ze niet, dan ligt daar het werk. Ook als geen vragenlijst er ooit om vraagt.

Veelgestelde vragen

Wat is ISO 42001 in gewone taal?+
ISO/IEC 42001:2023 is de internationale norm voor een AI-managementsysteem: beleid, rollen, beoordelingen, vastlegging en reviews waarmee een organisatie de AI bestuurt die zij ontwikkelt, aanbiedt of gebruikt. De structuur lijkt op ISO 27001, aangevuld met AI-risico- en impactbeoordelingen en 38 mogelijke controls. Een geaccrediteerde instantie kan een organisatie hiervoor certificeren.
Betekent ISO 42001-certificering dat je aan de EU AI Act voldoet?+
Nee. ISO 42001 is geen geharmoniseerde norm onder de AI Act en geeft geen vermoeden van conformiteit. Er is veel overlap, maar productplichten zoals conformiteitsbeoordeling, CE-markering, registratie en de grondrechteneffectbeoordeling vallen erbuiten. De norm is een bruikbare basis voor werk aan de AI Act, geen vervanging.
Heb je ISO 27001 nodig vóór ISO 42001?+
Nee. De norm vereist niet dat eerst een ander managementsysteem is ingevoerd of gecertificeerd. In de praktijk bouwden de meeste vroege gebruikers voort op een bestaand ISO 27001-systeem en voegden ze AI-specifieke beoordelingen en controls toe.

Bronnen en reikwijdte

Kijk en luister

Mik Nijhuis

Medeoprichter en Chief AI Officer

Mik ontwierp enterprise-systemen voor ABN AMRO, Aegon en Shell. Hij bouwt agentsystemen die capaciteit toevoegen zonder de controls weg te nemen die complexe organisaties nodig hebben.

Aitonomy bouwt en runt agentrollen voor terugkerend bedrijfswerk, begeleid in productie en gemeten aan een nulmeting die vóór de eerste live case is afgesproken.Wat we doen

Alle insights

Uit de praktijk

Hoe je een agent workforce werkelijk runt. De rollen die we in productie brengen en het bewijs achter de beslissingen.

Klaar wanneer jullie dat zijn

Breng één workflow mee.
Ga weg met een businesscase.

Breng ons het werk dat jullie teams vertraagt. We brengen het in kaart, meten wat het nu kost en kiezen pas een eerste rol als de cijfers die keuze ondersteunen.