Leveranciersvragenlijsten kregen er dit jaar een regel bij: zijn jullie ISO/IEC 42001-gecertificeerd, en zo niet, wanneer wel? De norm achter die vraag telt 51 pagina's. Deze gids legt in bedrijfstaal uit wat die pagina's van een organisatie vragen en wat het certificaat wel en niet bewijst.
Het bredere beeld bespraken we in de spelregels die rond AI ontstaan. Hier behandelen we de norm zelf, op basis van het gratis gepubliceerde deel, de gedeelde structuur van ISO-managementsysteemnormen, geaccrediteerde certificeringsinstanties en auditors en aankondigingen van gecertificeerde organisaties.
Wat certificeert de norm?
ISO/IEC 42001:2023, gepubliceerd in december 2023, stelt eisen aan een AI-managementsysteem. Dat is het geheel van beleid, rollen, processen en vastlegging waarmee een organisatie iets bewust bestuurt in plaats van uit gewoonte. ISO 9001 doet dit voor kwaliteit, ISO 27001 voor informatiebeveiliging en ISO 42001 voor ontwikkeling, aanbod en gebruik van AI.
Het certificaat zegt dus iets specifieks: een geaccrediteerde auditor stelde vast dat de organisatie heeft bepaald welke AI zij bestuurt, risico's en impact beoordeelt, controls kiest, gegevens vastlegt, zichzelf controleert en bevindingen corrigeert. Het zegt niet dat een model nauwkeurig of eerlijk is, of dat de organisatie aan de EU AI Act voldoet. Over AI buiten de vastgelegde scope zegt het niets.
ISO 42001 is bedoeld voor het verschil: risico's die specifiek zijn voor AI. Denk aan bias, transparantie, verantwoord gebruik, ethiek en veiligheid. Danny Manimbo, Schellman · ISO 42001 certification FAQ, February 2025
De norm noemt drie rollen: producent, aanbieder en gebruiker. Eén organisatie kan er meerdere hebben. Een bedrijf dat agents runt op een gekocht platform is gebruiker van het platform en mogelijk aanbieder van de agent. De rollen vormen de scope en die bepaalt wat de audit omvat.
Het certificaat dekt een scope, geen heel bedrijf
Het certificaat van AWS noemt vier diensten. Dat van Microsoft negen Copilot- en Foundry-producten. Dat van IBM één modelfamilie. Zegt een leverancier gecertificeerd te zijn, vraag dan: voor welke systemen, en valt wat wij kopen binnen die scope?
Hoe is de norm opgebouwd?
Pagina's 1 tot en met 16 bevatten de scope, 26 definities en de eisen in clausules 4 tot en met 10. Bijlage A telt vier pagina's en noemt 38 controls onder negen doelstellingen. De normatieve Bijlage B telt 25 pagina's en geeft implementatierichtlijnen per control. Bijlagen C en D zijn informatief.
Clausules 4 tot en met 10 gebruiken de geharmoniseerde ISO-structuur: dezelfde nummering, titels en kerntekst in alle managementsysteemnormen. Wie ISO 27001 heeft gerund, herkent bijna alles. Het nieuwe AI-deel zit in enkele subclausules, gemarkeerd in de figuur, en in de bijlagen. De volledige Engelstalige tekst kost CHF 225 bij ISO of circa EUR 250 exclusief btw bij NEN. De gratis preview stopt na clausule 4.
Wat vereisen clausules 4 tot en met 10?
De tabel beschrijft elke clausule in gewone taal, met de vastlegging waar een auditor naar zoekt. De rechterkolom telt meer dan de middelste. Een map vol beleid zonder bewijs erachter faalt de audit.
| Clausule | Wat wordt gevraagd | Wat je moet kunnen aantonen |
|---|---|---|
| 4 Context | Bepaal wat jullie AI-gebruik beïnvloedt en welke AI-systemen onder het managementsysteem vallen | Een geschreven scope, belanghebbenden en hun verwachtingen. Clausule 4.1 vraagt ook of klimaatverandering relevant is |
| 5 Leiderschap | Topmanagement committeert zich, stelt AI-beleid vast en wijst verantwoordelijkheden toe | AI-beleid goedgekeurd aan de top. Benoemde eigenaren voor AI-risico, impactbeoordeling en het systeem |
| 6 Planning | Definieer beoordeling en behandeling van AI-risico en impact op mensen. Stel meetbare AI-doelen | Een risicomethode met vooraf vastgestelde criteria, behandelplan, Statement of Applicability, impactproces en doelen met eigenaren |
| 7 Support | Zorg voor middelen en competente mensen, bewustzijn, communicatie en documentbeheer | Bewijs van competentie en beheerde documenten met versies |
| 8 Operatie | Voer processen en beoordelingen uit op geplande momenten en bij belangrijke wijzigingen | Resultaten van elke beoordeling en bewijs dat processen en wijzigingsreviews zijn uitgevoerd |
| 9 Evaluatie | Monitor en meet, voer interne audits uit en laat management resultaten beoordelen | Monitoringsresultaten, intern auditprogramma met bevindingen en managementreviewrecords |
| 10 Verbetering | Herstel afwijkingen, pak oorzaken aan en verbeter doorlopend | Vastlegging van elke afwijking, corrigerende actie en het effect ervan |
Hier is objectief bewijs nodig dat jullie AI-managementsysteem werkelijk werkt en niet alleen uit intenties bestaat. Ali Moshayedi, ISO 42001 auditor, BSI · on clause 9, BSI webinar, March 2026
Wat is specifiek voor AI?
Drie processen, gedefinieerd in clausule 6 en uitgevoerd in clausule 8.
AI-risicobeoordeling (6.1.2, 8.2). Bepaal wat de AI-systemen van de organisatie met haar eigen doelen kunnen doen, op basis van vooraf vastgestelde criteria. Bijlage C geeft mogelijke risicobronnen.
AI-risicobehandeling (6.1.3, 8.3). Kies welke controls de risico's behandelen en leg dit vast in een Statement of Applicability, inclusief onderbouwing van opgenomen en uitgesloten controls. Dit is het eerste wat een auditor leest.
AI-systeemimpactbeoordeling (6.1.4, 8.4). Beoordeel de gevolgen van het ontwikkelen, aanbieden of gebruiken van een AI-systeem voor individuen, groepen en de samenleving. Een risicobeoordeling kijkt naar binnen, naar de organisatie. Een impactbeoordeling kijkt naar buiten, naar de mensen die het systeem raakt.
De negen controledoelstellingen
Bijlage A groepeert 38 controls onder negen doelstellingen. Je selecteert wat de risicobehandeling vereist, kunt eigen controls toevoegen en onderbouwt elke opname en uitsluiting in de Statement of Applicability.
| Doelstelling | Controls | Wat er in gewone taal onder valt |
|---|---|---|
| A.2 Beleid voor AI | 3 | AI-beleid dat aansluit op ander beleid en volgens planning wordt beoordeeld |
| A.3 Interne organisatie | 2 | Wie waarvoor verantwoordelijk is en hoe medewerkers zorgen over AI melden |
| A.4 Middelen | 5 | Data, tools, rekenkracht en mensen waarvan elk AI-systeem afhankelijk is |
| A.5 Impactbeoordeling | 4 | Een proces om impact op individuen, groepen en samenleving te beoordelen en vast te leggen |
| A.6 Levenscyclus | 9 | Verantwoord ontwerp, verificatie, validatie, inzet, operatie, monitoring, documentatie en eventlogs |
| A.7 Data | 5 | Herkomst, kwaliteit, provenance en voorbereiding van data |
| A.8 Informatie voor belanghebbenden | 4 | Informatie aan gebruikers, externe rapportage en communicatie over incidenten |
| A.9 Gebruik van AI | 3 | Processen voor verantwoord gebruik en een beoogd doel per systeem |
| A.10 Derden en klanten | 3 | Verantwoordelijkheden in de keten, leveranciersbeheer en plichten aan klanten |
Vijf van de negen zijn nieuw ten opzichte van een informatiebeveiligingsnorm: A.5 tot en met A.9 over impact, levenscyclus, data, informatie en gebruik. Daar zit het meeste nieuwe werk.
Wat houdt certificering in?
Certificering komt van een certificeringsinstantie die zelf voor ISO 42001 is geaccrediteerd onder ISO/IEC 42006:2025. In Nederland accrediteerde de RvA BSI en DNV in januari 2025 en TÜV NORD in februari 2026. Sommige vroege certificaten kwamen onder andere schema's tot stand. Controleer daarom het accreditatiemerk.
De audit volgt het ISO 27001-patroon: Stage 1 beoordeelt documentatie in één of twee dagen, Stage 2 test in één tot drie weken of het systeem werkt, gevolgd door een driejarig certificaat met jaarlijkse surveillance. Dit zijn gepubliceerde ervaringen van Schellman. Het bedrijf noemt auditkosten in het eerste jaar van enkele tienduizenden dollars. Stage 2 zoekt naar records, dus het systeem moet vóór de audit hebben gedraaid. Implementers noemen zes tot twaalf maanden vanaf nul en drie tot zes maanden bij een bestaand ISO 27001-systeem. Behandel dit als ervaringscijfers, niet als universele norm. De grootste kosten zitten intern in inventarisatie, beoordelingen en vastlegging.
Als jullie scope niet volledig helder is, falen de governance en de audit. Fran Caballero, ISO 42001 auditor, BSI · BSI webinar with Darktrace, May 2026
Caballero noemt drie terugkerende fouten bij BSI: een scope die niet zegt waar AI begint en eindigt, metrics uit gewone IT die niets zeggen over drift, eerlijkheid of datanauwkeurigheid en gedownload beleid dat alleen voor de audit dient. Daaraan vooraf gaat de inventaris: de eerste vraag van een auditor is een lijst van AI-systemen in scope met hun beoogde gebruik.
Hoe pakten de eerste gecertificeerde organisaties het aan?
| Organisatie | Gecertificeerd | Scope | Wat opvalt |
|---|---|---|---|
| AWS | Nov 2024, Schellman | Bedrock, Q Business, Textract, Transcribe | Governance langs de zeven AI-lifecyclefasen van ISO/IEC 22989. Eerste surveillanceaudit in nov 2025 zonder bevindingen |
| Anthropic | Jan 2025, Schellman | AI-producten en -diensten, inclusief de Claude-modellen | Koppelt het managementsysteem aan het Responsible Scaling Policy |
| Microsoft | Mrt 2025, hercertificeerd mei 2026 | Negen benoemde Copilot- en Foundry-producten | Risicogestuurde review zodat senior controle naar systemen met meer impact gaat. Scope groeide in jaar twee van twee naar drie systemen |
| Darktrace | Jul 2025, BSI | De AI-gedreven securityproducten | Gebouwd op een bestaand ISO 27001- en 27018-systeem. Elke AI-wijziging doorloopt nu vóór productie een impactbeoordeling |
| Metyis, Amsterdam | Jul 2025, DNV | Het AI-managementsysteem | Eerste in Nederland uitgegeven ISO 42001-certificaat onder RvA-accreditatie |
Ook Google Cloud, Workday, Snowflake, Salesforce, SAP, IBM voor de Granite-modellen, KPMG in de VS en BCG kondigden certificaten aan. BCG rekende zichzelf in januari 2026 tot de eerste honderd organisaties wereldwijd. Voor zover wij konden vaststellen, had in september 2026 nog geen Nederlandse bank, verzekeraar of overheidsinstantie een certificaat aangekondigd.
Wanneer we een AI-systeem wijzigen, doorloopt het nu vóór productie een AI-impactbeoordeling van datakwaliteit, bias, risico en klantimpact. Darktrace compliance team · BSI webinar, May 2026
Drie patronen keren terug. De scope is smal en benoemd. Het systeem bouwt voort op bestaande ISO 27001-processen, aangevuld met AI-beoordelingen en vijf nieuwe controlgebieden. Darktrace benadrukte dat het ISO 42001 niet vanaf nul bouwde. De zichtbare operationele verandering is een controlepoort: een impactbeoordeling vóór een AI-systeem of wijziging productie bereikt.
Het commerciële effect is al zichtbaar. Volgens Schellman vereist Microsofts leveranciersprogramma SSPA ISO 42001-certificering van leveranciers waarvan het AI-gebruik als gevoelig of high-risk geldt. Zonder certificaat of gedateerd plan krijgt een leverancier nu een langere vragenlijst en later mogelijk uitsluiting van werk. Voor een inkoper is ernaar vragen een goedkope toets of de leverancier een inventaris bijhoudt, impact beoordeelt en na release monitort.
Hoe verhoudt de norm zich tot de EU AI Act?
ISO 42001 is geen geharmoniseerde norm onder de AI Act en certificering geeft geen vermoeden van conformiteit. CEN-CENELEC JTC 21 schreef voor artikel 17 de eigen kwaliteitsmanagementnorm EN 18286, goedgekeurd in juli 2026. Artikel 17 geldt per high-risksysteem als product, terwijl 42001 een organisatie bestuurt. In september 2026 was nog geen geharmoniseerde AI Act-norm in het Publicatieblad genoemd. 42001 werd in 2026 als Europese norm overgenomen; overname is geen harmonisatie.
| EU AI Act | ISO/IEC 42001 | |
|---|---|---|
| Wat het is | Wet, gefaseerd van kracht van 2025 tot 2028 | Een vrijwillige norm waarvoor je je kunt laten certificeren |
| Wie gebonden is | Aanbieders en gebruiksverantwoordelijken, naar rol en risiconiveau | Wie ervoor kiest, binnen de eigen gedefinieerde scope |
| De eenheid | Elk AI-systeem, geclassificeerd naar beoogd doel | Het managementsysteem van de organisatie |
| Wat het bewijst | Dat aan de verplichtingen voor dat systeem is voldaan | Dat een geaccrediteerde auditor een werkend managementsysteem aantrof |
| Waar ze overlappen | Risicomanagement, datagovernance, documentatie en logging, menselijke controle, monitoring na release, leveranciersbeheer en communicatie over incidenten | |
| Wat 42001 niet dekt | Conformiteitsbeoordeling, CE-markering en conformiteitsverklaring; registratie in de EU-databank; grondrechteneffectbeoordeling uit artikel 27; incidentmeldtermijnen uit artikel 73; technisch dossier uit Bijlage IV per systeem | |
Het betekent niet dat je automatisch compliant bent. Het is wel de eerste trede op de ladder, de eerste stap richting compliance. Will Booth, Director of Cybersecurity Compliance, Darktrace · on the AI Act, BSI webinar, May 2026
Voor een organisatie die met beide te maken heeft, werkt één managementsysteem plus één dossier per AI-systeem praktisch. Het managementsysteem bevat beleid, beoordelingen, audits en reviews. Het systeemdossier bevat wat de wet voor dat systeem vraagt, zoals uitgewerkt in wat de AI Act van een gebruiksverantwoordelijke vraagt.
Waar past Aitonomy?
Het grootste deel van wat clausules 8 en 9 en de lifecycle-controls vragen, is operationeel bewijs: waarvoor elk AI-systeem dient, wie het begeleidt, wat het deed, wat werd gecontroleerd en wat veranderde. Voor een agent workforce is dat de vastlegging die Aitonomy Control bewaart.
Wat Control voor een auditor bewaart
Per agentrol · zes soorten bewijs
- Beoogd gebruik en scope.Elke agent heeft een gedefinieerde taak, een benoemde menselijke eigenaar en expliciete grenzen. De Scan inventariseert werk en systemen vóór de eerste run. (A.9.4; clausule 4.3.)
- Menselijke controle.Elke capaciteit draait op een supervision level: Suggests, Drafts of Auto. Bewijs verhoogt het niveau; regels verlagen het. Elke goedkeuring en reden wordt vastgelegd. (A.9.2; clausule 5.3.)
- Operatie, monitoring en eventlogs.Elke handeling in productie wordt met controles, reviewer en uitkomst vastgelegd. Governancewijzigingen staan in dezelfde historie. (A.6.2.6; A.6.2.8; clausule 9.1.)
- Verificatie en validatie.Een modelwijziging stuurt de agent terug naar de apart gehouden testcases voordat hij zijn niveau behoudt. Uitzonderingen, beleidsovertredingen en kwaliteitspoorten worden gevolgd. (A.6.2.4.)
- Modellen van derden.Elke rol gebruikt een goedgekeurd model van een vervangbare aanbieder. Elke koppeling met jullie systemen toont hoe die is beveiligd. (A.10.3; A.4.)
- Correctie en verbetering.Geaccepteerde menselijke correcties worden voorgestelde wijzigingen aan de rol. Elke doorgevoerde wijziging is zichtbaar en omkeerbaar. (Clausule 10.)
Control schrijft niet het managementsysteem. AI-beleid, scope, beoordelingen, interne audit, managementreview en Statement of Applicability blijven documenten van de organisatie. Die leest een certificeringsinstantie als eerste. Is vóór go-live een impactbeoordeling nodig, dan bereiden wij de operationele input voor: doel, geraakte data, grenzen en supervision. De verantwoordelijke proceseigenaar bij de klant besluit of de impact wordt geaccepteerd. Aitonomy heeft geen ISO 42001-certificaat en certificeert niemand. De mapping hierboven is van ons, niet van een auditor.
Neem één AI-systeem dat jullie al runnen en stel de vragen uit de norm. Waarvoor dient het? Wie is eigenaar? Wat kan het doen met de mensen aan de andere kant? Wat deed het vorige week en wie controleerde dat? Bestaan de antwoorden als records, dan is certificering een vraag van scope en auditdatum. Bestaan ze niet, dan ligt daar het werk. Ook als geen vragenlijst er ooit om vraagt.
Veelgestelde vragen
Wat is ISO 42001 in gewone taal?+
Betekent ISO 42001-certificering dat je aan de EU AI Act voldoet?+
Heb je ISO 27001 nodig vóór ISO 42001?+
Bronnen en reikwijdte
- ISO/IEC 42001:2023, Information technology, Artificial intelligence, Management system. Read in the public preview. Companion standards ISO/IEC 42005:2025 (AI system impact assessment) and ISO/IEC 42006:2025 (requirements for certification bodies).
- Annex A control titles cross-checked against the NIST AI RMF to ISO/IEC 42001 crosswalk.
- Schellman, lessons learned from auditing ISO 42001 and its certification FAQ (fees, Microsoft SSPA).
- Accreditation: RvA (January 2025), UKAS (January 2026), TÜV NORD (February 2026).
- Certifications: the organisations’ own announcements, linked in the table, plus AWS’s first surveillance audit, Microsoft’s May 2026 recertification, Google Cloud, Salesforce and IBM.
- AI Act: Cloud Security Alliance on EN 18286 and ISO 42001 (April 2026); CEN-CENELEC on EN 18286 (July 2026).
- Sources checked 6 September 2026. A practical guide, not legal advice, and not a substitute for the standard itself; the plain-language descriptions are ours.
Kijk en luister
- Watch: BSI, “Unlocking value with ISO/IEC 27001 and ISO/IEC 42001” (May 2026): a BSI auditor on where audits fail, and Darktrace on what certification changed.
- Watch: BSI, “AI governance and assurance” (March 2026): an ISO 42001 auditor on the clauses, the impact assessment and EN 18286.
- Watch: INCITS and NIST, “Unlocking the power of AI management systems” (2024): the workshop at the standard’s launch, with Microsoft’s Kim Lucy on why the impact assessment was added.