BYBEN-097
AI-governance werkt het best wanneer zij wordt ingebouwd in de manier waarop een organisatie al investeringen, risico’s, technologie en operationele prestaties bestuurt.
De opkomst van AI leidt begrijpelijk tot nieuwe kaders, commissies en toetsingsvragen. Het risico is dat naast bestaande governance een tweede besluitwereld ontstaat: een AI-board, aparte intake, aparte risicoanalyse en aparte rapportage. Dat lijkt zorgvuldig, maar kan juist leiden tot dubbel werk en onduidelijk eigenaarschap.
AI is bijzonder, maar niet losstaand
Een AI-toepassing raakt vaak tegelijk aan strategie, investeringen, data, privacy, informatiebeveiliging, juridische kaders, medewerkers, processen en klant- of patiëntimpact. Voor vrijwel al die onderwerpen bestaan al verantwoordelijkheden en besluitroutes.
De bestuurlijke opgave is daarom niet om voor AI alles opnieuw uit te vinden, maar om vast te stellen welke bestaande governance voldoende is en waar aanvullende expertise of toetsing nodig is.
Eén eigenaar voor de waarde, meerdere disciplines voor de randvoorwaarden
De business- of proceseigenaar hoort verantwoordelijk te blijven voor het beoogde effect van een usecase. Technologie, security, privacy, juridische zaken, data en HR kunnen ieder voorwaarden stellen of specialistische risico’s beoordelen, maar zij zouden het eigenaarschap voor de uitkomst niet overnemen.
Dat onderscheid voorkomt dat een toepassing technisch wordt goedgekeurd zonder dat iemand nog aanspreekbaar is op de organisatiewaarde — of omgekeerd dat niemand durft te besluiten omdat te veel functies een impliciet vetorecht ervaren.
Maak de zwaarte van governance proportioneel
Niet iedere AI-usecase vraagt dezelfde route. Een toepassing die intern tekst samenvat heeft een ander risicoprofiel dan een toepassing die beslissingen over mensen ondersteunt of onderdeel is van een kritisch primair proces.
Een werkbaar model gebruikt daarom risicoklassen of duidelijke escalatiecriteria. Lage risico’s kunnen sneller door de bestaande lijn; hogere risico’s krijgen aanvullende beoordeling en expliciete bestuurlijke besluitvorming. Zo blijft governance beheersbaar zonder innovatie onnodig te vertragen.
Koppel besluitvorming aan de levenscyclus
Governance stopt niet bij toestemming voor een pilot. Ook ingebruikname, opschaling, monitoring, wijziging en beëindiging vragen eigenaarschap. Het risico en de waarde van een toepassing kunnen veranderen wanneer data, leveranciers, gebruikers of processen veranderen.
Daarom hoort vooraf duidelijk te zijn wanneer opnieuw wordt getoetst, welke indicatoren worden gevolgd en wie kan besluiten een toepassing aan te passen of te stoppen.
Voorkom dat governance zelf de barrière wordt
Wanneer verantwoordelijkheden onduidelijk zijn, kunnen usecases maanden blijven hangen tussen commissies. De zichtbare discussie gaat dan over zorgvuldigheid, terwijl de werkelijke barrière onder de oppervlakte kan liggen in versnipperd mandaat, onzekerheid over aansprakelijkheid, gebrek aan prioriteiten of onvoldoende kennis bij besluitvormers.
Goede governance maakt die spanning expliciet: voldoende beheersing om verantwoord te handelen én voldoende duidelijkheid om daadwerkelijk te kunnen besluiten.
De boardroom moet de juiste vragen kunnen stellen
Bestuurders hoeven geen technische experts te zijn. Wel moeten zij kunnen beoordelen welk effect wordt nagestreefd, wie eigenaar is, welke risico’s relevant zijn, welke toetsing nodig is en hoe wordt vastgesteld dat de toepassing ook na invoering verantwoord en waardevol blijft.
Wat BYBEN kan betekenen
BYBEN helpt AI-governance verbinden met bestaande portfolio-, risico- en besluitvorming, met helder eigenaarschap en proportionele toetsing als uitgangspunt. Meer over Digitalisering & AI →
Praktijkbasis: dit Inzicht maakt deel uit van de BYBEN-praktijkbibliotheek van Ben van Miltenburg en is gebaseerd op kennis, expertise en patronen uit meer dan 30 jaar dagelijkse praktijk als vaste en interim-bestuurder, executive en toezichthouder/commissaris in meer dan 40 organisaties. Meer over de praktijkbasis van BYBEN →