ISO 27001
AI gebruiken en de AI-verordening: wat moet u minimaal regelen?
Veel organisaties gebruiken inmiddels AI-toepassingen zoals ChatGPT, Microsoft Copilot, Claude, Mistral AI, Google Gemini, vertaaltools, transcriptietools of slimme zoekfuncties. Dat biedt kansen, maar brengt ook risico’s met zich mee. Denk aan vertrouwelijke informatie, privacy, foutieve uitkomsten, auteursrecht, afhankelijkheid van leveranciers en onduidelijkheid over besluitvorming.
De Europese AI-verordening is op 1 augustus 2024 in werking getreden en wordt gefaseerd toegepast. Sinds 2 februari 2025 gelden onder meer de regels voor verboden AI-praktijken en de verplichting tot AI-geletterdheid. De AI-verordening is vanaf 2 augustus 2026 grotendeels volledig van toepassing.
Overgang ISO 27001-2022
Eind 2022 is de nieuwe versie van ISO 27001 vrijgegeven. Voor het opstellen van een goed informatiebeveiligings-managementsysteem (ISMS) geeft de norm duidelijke kaders voor het vaststellen van procedures en maatregelen om te borgen dat de Beschikbaarheid, Integriteit én Vertrouwelijkheid (BIV) binnen uw organisatie geregeld is. Maatschappelijke- en IT-ontwikkelingen maken dat een update van deze ISO-norm gewenst was.
ISO 27001: De Vier Meest Gestelde Vragen
ISO 27001 is de belangrijkste norm op het gebied van informatiebeveiliging. Veel bedrijven hebben door de aard van hun werkzaamheden regelmatig belangrijke of privacygevoelige informatie in handen. Door het behalen van de ISO 27001-norm tonen zij aan dat zij verstandig en zorgvuldig met deze data omgaan.