SecurityTechInsider AI-veiligheid & governance
EN/ NL
Governance

AI-diensten inkopen na 2 augustus 2026: op welke drie assen u leveranciers toetst

Vanaf zomer 2026 koopt u AI-diensten op AI-Act-conformiteit, ISO/IEC 42001-governance en contractuele auditrechten. Zo bouwt u die drie selectiecriteria op.

10 september 2026 3 min
Illustratie bij dit artikel: AI-diensten inkopen na 2 augustus 2026.
Vanaf augustus 2026 selecteert u AI-leveranciers op aantoonbare conformiteit, niet op functionaliteit alleen. Beeld: SecurityTechInsider — originele redactionele illustratie

Vanaf zomer 2026 toetst u AI-diensten op drie assen: AI-Act-conformiteit voor de risicocategorie van de dienst, een aantoonbaar AI-governancesysteem volgens ISO/IEC 42001 bij de leverancier, en contractueel vastgelegde auditrechten, data-provenance en incidentrespons. Vraag deze documenten al in de RFP-fase op en maak ze knock-out-criterium.

De aanleiding is concreet. Een analyse van 10 september 2026 van AI-Act-conformiteit en contractuele auditrechten in aanbestedingen stelt dat vanaf 2 augustus 2026 de verplichtingen voor Annex III-hoogrisicosystemen en de regels voor general-purpose AI handhaafbaar zijn, en dat modelcontractclausules voor tenders deze plichten rechtstreeks in aanbestedingsdocumenten kunnen brengen. De analyse gebruikt publieke aanbestedingen als casus. In onze inschatting is dat het kantelpunt waarop AI-inkoop van een feature- naar een bewijsvraag verschuift.

Welke drie selectiecriteria bepalen nu de keuze?

Vanaf 2 augustus 2026 moeten hoogrisico-AI-systemen voor publieke afnemers aan CE-markering, EU-registratie en conformiteitsvereisten voldoen voordat zij worden geleverd. Voor u als inkoper verschuiven drie punten van wens naar harde eis:

  • AI-Act-conformiteit voor de risicocategorie — Annex III-systemen vereisen volledige documentatie, conformiteitsverklaring en registratie; niet-high-risk diensten hebben lagere eisen, maar geen nul.
  • ISO/IEC 42001-certificatie met relevante scope — het certificaat moet gelden voor de specifieke dienst die u afneemt, niet voor een ander deel van de organisatie.
  • Contractuele auditrechten en incidentrespons — vastlegging van uw recht op inzage in logs, data-provenance en respons bij beveiligingsincidenten.
  • Transparantie over derde modellen — inzicht in welke general-purpose AI-modellen de leverancier inzet en onder welke voorwaarden.

Leveranciers die deze onderbouwing niet kunnen leveren, vallen eerder af. Een scorecard maakt afwegingen expliciet: welke eisen zijn knock-out en welke wegen mee in de puntentelling. Wie deze lagen combineert, voorkomt dat een dienst juridisch conform lijkt maar contractueel geen auditrecht biedt.

Welke artefacten moet u van de leverancier opvragen?

ISO/IEC 42001 is een certificeerbare en auditeerbare norm, dus contractueel bruikbaar als referentie. Vraag daarom niet alleen naar het certificaat, maar naar de onderliggende artefacten:

  1. Certificaat met duidelijke scope — controleer of de ISO-controls gelden voor de dienst die u afneemt, niet voor een ander deel van de organisatie.
  2. Rollen en verantwoordelijkheden — wie is aansprakelijk voor risicobeheer, datagovernance en menselijk toezicht in de dienst?
  3. Risicoanalyse voor uw use case — niet een generieke analyse, maar een die uw specifieke werkproces adresseert.
  4. Data-governance en retentiebeleid — hoe lang worden trainingsgegevens en logs bewaard, en onder welke voorwaarden?
  5. Incidentresponsplan — hoe reageert de leverancier op beveiligingsincidenten, en hoe wordt u geïnformeerd?
  6. Audittrails en logging — welke acties worden geregistreerd en hoe lang zijn logs beschikbaar voor inspectie?

Hoe verschilt dit voor hoogrisico en niet-hoogrisico systemen?

De zwaarste eisen gelden voor Annex III-hoogrisicosystemen: AI voor werving, kredietbeoordeling of gezondheidszorg. Daar zijn CE-markering, registratie en volledige documentatie randvoorwaarden. Voor niet-high-risk diensten, zoals kennisassistenten, generatieve tekstondersteuning of interne tooling, ligt de lat lager, maar niet op nul.

De constante over beide categorieën heen is dat governance en bewijs — logging, incidentrespons, data-provenance — overal onderdeel van de inkoopvoorwaarden horen te zijn. Dit sluit aan bij het pleidooi om één governance-systeem voor privacy, cyber en AI te combineren in plaats van aparte compliance-silo's.

Wat kan tooling doen en wat blijft uw oordeel?

Selecteren op governance en bewijs is stap één. Daarna moet u kunnen laten zien welk bewijs feitelijk beschikbaar is als een klant, toezichthouder of auditor erom vraagt. Dat is een operationele opgave die losstaat van de inkoopbeslissing zelf.

Een verificatielaag kan hier ondersteuning bieden, maar pas nadat u volgens bovenstaande criteria heeft geselecteerd en gecontracteerd. Tooling kan per workflow zichtbaar maken welke gecertificeerde dienst in welk proces draait, welke ISO-42001-artefacten en AI-Act-documentatie erop van toepassing zijn, en welke logs beschikbaar zijn. Het eindoordeel over een leverancier en over elke output blijft echter bij u. Geen console vervangt uw professionele beoordeling van of een dienst geschikt is voor uw werkproces en risicoappetijt.

Bronnen: Dit artikel is gebaseerd op berichtgeving en richtlijnen van Jorpex, AI Workplace Tools, AgentMode AI, NQA en ISO.

Marit Halversen

Geschreven door

Marit Halversen

Schrijft over AI-governance en regelgeving, met de nadruk op hoe verplichtingen neerslaan in architectuur in plaats van in papierwerk.