Een PDF maakt je niet compliant
De meeste AI Act-trajecten eindigen in een document: een risicoanalyse, een beleidsstuk, een handleiding waarin staat wat gebruikers moeten doen. Dat is waar het meestal stopt, en dat is precies waar het misgaat. Een verplichting die alleen in een handleiding staat, wordt overtreden door de eerste gebruiker die de handleiding niet leest.
Wij bouwen de verplichting in het systeem. Een AI-disclosure die je niet kunt uitzetten. Logging die niet optioneel is. Een menselijke goedkeuringsstap die je niet kunt overslaan omdat het vandaag druk is. Dan is compliance geen belofte over gedrag meer, maar een eigenschap van de software.
Wat een toezichthouder wil zien
Bij een controle gaat het niet om je goede bedoelingen maar om je vastlegging: welk model, welke versie, welke gegevens, welke afweging, wie heeft wanneer wat goedgekeurd. Dat soort informatie kun je niet achteraf reconstrueren. Wij zorgen dat het systeem het al bijhoudt voordat iemand ernaar vraagt.
Ook voor wat er al staat
Veel AI-functies zijn gebouwd voordat de handhaving begon. Die hoeven niet weg, ze moeten worden nagelopen. Wij doen een assessment, benoemen wat er niet in orde is, en repareren het. Met een rapport dat je aan je bestuur of je accountant kunt geven.