AI-governance die u kunt certificeren omdat de runtime haar afdwingt
ISO/IEC 42001 is de eerste internationale norm voor het verantwoord beheren van AI. Scrydon vertaalt de controls naar runtimegedrag — guardrails, toezicht, logging, keuze in de toeleveringsketen — en levert het bewijs dat een AIMS-audit verwacht, terwijl de certificering van uw programma bij u blijft.
Geschreven voor de security-, risico- en privacyteams die dit moeten aantonen — niet alleen beschrijven.
ISO/IEC 42001 (ISO 42001)
- Jurisdictie
- Internationaal
- Van toepassing op
- Elke organisatie die AI-systemen ontwikkelt, aanbiedt of gebruikt en dat verantwoord wil doen met een certificeerbaar managementsysteem — in het bijzonder aanbieders en gebruiksverantwoordelijken die zich voorbereiden op de EU AI-verordening.
Hoe Scrydon u helpt te voldoen
Guardrails op de werking van AI-systemen
De DLP-guardrails-engine scant model-input en -output op persoonsgegevens en hallucinatie, met regex- en JSON-gates die blokkeren, redigeren of in quarantaine plaatsen. Zo krijgen de controls voor werking en monitoring in de levenscyclusfamilie van Annex A iets afdwingbaars om naar te verwijzen: het gedrag van een model in productie wordt door beleid begrensd, niet alleen in een procedure beschreven.
Menselijk toezicht via policy-as-code
Eén policy-as-code-beslispunt autoriseert acties in de application- en dataplane met fail-closed defaults, zodat goedkeuringsgates, human-in-the-loop-checkpoints en verboden gebruik door de runtime worden afgedwongen. Dit ondersteunt de controls in Annex A voor verantwoord gebruik van AI en voor het vastleggen en afdwingen van de doelstellingen van een AI-systeem, en het levert telkens een registratie op wanneer toezicht wordt uitgeoefend.
Logging en traceerbaarheid over de levenscyclus
Elke actor, elk besluit en elke agentactie belandt in een onveranderlijk, doorzoekbaar audit log met redactie- en bewaarcontrols. Dat log onderbouwt de levenscycluscontrols waarop een AIMS-audit steekproeven neemt — verificatie, validatie, implementatie, werking en monitoring — en doet tegelijk dienst als de event-logging die de EU AI-verordening van systemen met een hoog risico vraagt.
Data voor AI: clearance en classificatie
Document clearance en classificatie bepalen welke data welk model en welke context mag bereiken, en toegang is beleidsgestuurd en gelogd. Dit ondersteunt de controls in Annex A voor data voor AI — herkomst, kwaliteit en voorbereiding — en laat u precies aantonen welke data een AI-systeem mocht gebruiken.
Relaties met derden en evidence packs per framework
Externe AI-leveranciers zijn opt-in en u kiest waar modellen draaien, zodat controls voor derden en leveranciers beslissingen zijn die u neemt en kunt aantonen in plaats van standaarden die u erft. Evidence packs koppelen platformcontrols vervolgens aan ISO 42001 Annex A, naast ISO 27001 en de EU AI-verordening, en geven uw AIMS-documentatie een startpunt control voor control.
ISO 42001: wat er van u wordt gevraagd
- Stel AI-beleid en -doelstellingen vast, met verantwoordelijkheid van de leiding voor verantwoorde AI.
- Beoordeel AI-specifieke risico's en de impact van AI-systemen op individuen, groepen en de samenleving.
- Bestuur de levenscyclus van AI-systemen: eisen, ontwerp, verificatie, implementatie, werking, monitoring en uitfasering.
- Beheer data voor AI — herkomst, kwaliteit en voorbereiding — en documenteer AI-systemen voor belanghebbenden.
- Voorzie in middelen, rollen en competentie en beheers het gebruik van AI-systemen en leveranciers.
- Monitor, meet, auditeer het AIMS intern en onderwerp het aan directiebeoordeling.
- Verbeter voortdurend en doorsta, waar certificering wordt nagestreefd, certificerings- en surveillance-audits.
Veelgestelde vragen
Is Scrydon ISO 42001-gecertificeerd?+
Hoe verhoudt ISO 42001 zich tot de EU AI-verordening?+
Welke controlfamilies van Annex A ondersteunt het platform?+
Hoe helpt Scrydon bij de AI-impactbeoordeling?+
Kunnen wij ISO 42001 en ISO 27001 als één managementsysteem voeren?+
Dekt ISO 42001 agentische AI, en het platform ook?+
Welk bewijs verwacht een AIMS-audit, en wat levert Scrydon?+
Schrijft u liever? Mail naar hello [at] scrydon.com en wij nemen contact met u op.