Trusq

feitelijke duiding · herleidbaar naar primaire bronnen

Wegwijzer

AI Act-readiness in 90 dagen: een praktisch plan

Vastgesteld 2026-06-22 · ≈ 2 min lezen · Dirk Baaijen

Een concreet 90-dagenplan om AI Act-readiness op te bouwen, opgedeeld in drie fasen van een maand: inventariseren en classificeren, gaten dichten, en governance verankeren met doorlopend toezicht.

Kort antwoord: In 90 dagen word je niet "klaar voor altijd", maar je legt wél een solide basis. Verdeel het in drie maandblokken: maand 1 zicht krijgen, maand 2 gaten dichten, maand 3 governance verankeren. Het doel is aantoonbare grip, niet schijnperfectie.

Maand 1 — Zicht en classificatie

Begin met inventariseren: maak een register van alle AI-systemen, hun functie, leverancier en bedrijfsproces. Bepaal per systeem je rol (aanbieder of gebruiksverantwoordelijke) en plaats het in de risicopiramide. Markeer direct alles wat mogelijk verboden of hoog risico is — daar zit je urgentie. Wijs een eigenaar aan en zorg voor basis-AI-geletterdheid bij de mensen die de systemen gebruiken.

Maand 2 — Gaten dichten

Voer een gap-analyse uit: zet per hoog- en beperkt-risicosysteem de wettelijke eisen af tegen wat je vandaag al hebt. Pak de grootste tekorten eerst aan — meestal technische documentatie, logging, transparantievermeldingen en menselijk toezicht. Voor hoogrisicotoepassingen geldt het zwaarste pakket; zie het overzicht van hoogrisico-verplichtingen. Leg leveranciersafspraken vast waar je afhankelijk bent van ingekochte AI.

Maand 3 — Verankeren en toezicht

Til incidentele acties op tot een structuur: leg rollen, besluitvorming en monitoring vast in een AI-governance-raamwerk. Plan periodieke herbeoordeling, want zowel je systemen als de regels veranderen. Stem je planning af op de tijdlijn van verplichtingen, zodat je op deadline én risico prioriteert.

Proportioneel blijven

Een 90-dagenplan hoeft geen mega-project te zijn. Voor kleinere organisaties met overzichtelijke AI volstaat een lichtere uitvoering — zie de AI Act voor het mkb. Schaal de diepgang naar je werkelijke risico.

Wat te doen

  • Week 1-4: stel een AI-register op, bepaal rollen en risicoklassen, regel basis-AI-geletterdheid.
  • Week 5-8: voer een gap-analyse uit en dicht de grootste tekorten eerst.
  • Week 9-12: veranker governance, plan herbeoordeling en leg leveranciersafspraken vast.
  • Gebruik het bredere AI Act-stappenplan als kapstok.
  • Houd de kosten van AI Act-compliance in het oog bij het kiezen van diepgang.

Negentig dagen is genoeg om van "geen idee" naar "aantoonbare grip" te gaan — mits je prioriteert op risico en deadline.

Bronnen

  1. https://eur-lex.europa.eu/eli/reg/2024/1689/oj
    Verordening (EU) 2024/1689 (AI Act): verplichtingen per risicoklasse en gefaseerde inwerkingtreding.
  2. https://artificialintelligenceact.eu/article/4/
    Artikel 4 AI Act: verplichting tot voldoende AI-geletterdheid bij personeel dat AI inzet.

Deel op LinkedIn

Lees ook

W

AI Act-stappenplan: van inventarisatie tot naleving

Een praktisch stappenplan om AI Act-conform te worden — van het inventariseren van je AI-systemen en het bepalen van je rol en risicoklasse tot governance, documentatie en doorlopend toezicht.

W

Bestuurlijke AI Act-briefing: sjabloon voor directie en MT

Een beknopt sjabloon om de AI Act en het AI-gebruik op de bestuurstafel te krijgen: wat speelt er, welke risico's en deadlines, welke besluiten zijn nodig, en welke toezichtvragen het bestuur moet stellen. Neem het over voor je eerstvolgende MT/RvC.

A

AI voor strategische personeelsplanning: meestal geen hoog-risico, mits het niet individueel wordt

AI voor strategische personeelsplanning en skills-forecasting op organisatieniveau is meestal geen hoog-risico onder de AI Act. Maar zodra het individuele beslissingen stuurt, kan het kantelen. Datakwaliteit, governance en transparantie blijven cruciaal.

Dirk Baaijen

Over deze kennisbank

Samengesteld en onderhouden door YRproject — programma- en projectregie op het snijvlak van digitale transformatie, AI en regelgeving. Elke feitelijke claim is herleidbaar naar de primaire bron. Achter YRproject staat Dirk Baaijen Over & methode →

Een project of programma? Werk met YRproject →

De maandelijkse briefing

AI-regulering in vijf minuten: wat er veranderde, wat eraan komt en wat het betekent. Geen spam, uitschrijven kan altijd.

Je adres wordt alleen hiervoor gebruikt en op eigen servers bewaard.