De controlestatus documenteert de toetsing van de bewijzen — hij certificeert geen conformiteit.
Filteren op bron: Alle bronnen · AI-geletterdheid · Audit · EU AI Act · AVG / GDPR · Intern beleid · Security
v0.1.0| ID | Controle | Verwacht bewijs | Risicoklassen | AI-functies |
|---|---|---|---|---|
ai_literacy_staff |
AI-competentie van de betrokkenen EU AI Act Art. 4 |
Bewijs van voldoende AI-competentie van de bij het gebruik betrokken personen. | Nabij hoog risico — verplicht menselijk toezicht, externe juridische toetsing aanbevolen Verhoogd risico — menselijke toetsing vereist Beperkt risico — transparantieverplichtingen controleren | Alle functies (niet beperkt) |
| ID | Controle | Verwacht bewijs | Risicoklassen | AI-functies |
|---|---|---|---|---|
audit_evidence_trail |
Audit-/bewijsketen SysTec Evidence Standard (ADR-003) |
Sluitende, hash-gekoppelde bewijsketen van de voor governance relevante acties. | Nabij hoog risico — verplicht menselijk toezicht, externe juridische toetsing aanbevolen Verhoogd risico — menselijke toetsing vereist | Alle functies (niet beperkt) |
| ID | Controle | Verwacht bewijs | Risicoklassen | AI-functies |
|---|---|---|---|---|
euaia_prohibited_check |
Toetsing op verboden praktijken EU AI Act Art. 5 |
Bewijs dat er geen gebruik is dat onder het verbod op praktijken valt; bij vermoeden externe juridische toetsing. | Vermoeden van een verboden praktijk — onmiddellijke menselijke en juridische toetsing vereist Nabij hoog risico — verplicht menselijk toezicht, externe juridische toetsing aanbevolen | Alle functies (niet beperkt) |
euaia_risk_management |
Risicomanagementsysteem EU AI Act Art. 9 |
Gedocumenteerd, iteratief risicomanagement over de gehele levenscyclus van het AI-systeem. | Nabij hoog risico — verplicht menselijk toezicht, externe juridische toetsing aanbevolen Vermoeden van een verboden praktijk — onmiddellijke menselijke en juridische toetsing vereist | Alle functies (niet beperkt) |
euaia_data_governance |
Data-governance EU AI Act Art. 10 |
Bewijs van passende data-governance (relevantie, representativiteit, foutafhandeling van de invoergegevens). | Nabij hoog risico — verplicht menselijk toezicht, externe juridische toetsing aanbevolen | Alle functies (niet beperkt) |
euaia_technical_documentation |
Technische documentatie (nabij Bijlage IV) EU AI Act Art. 11 / Annex IV |
Technische documentatie nabij Bijlage IV aanwezig, geversioneerd en actueel. | Nabij hoog risico — verplicht menselijk toezicht, externe juridische toetsing aanbevolen | Alle functies (niet beperkt) |
euaia_record_keeping |
Logging EU AI Act Art. 12 |
Automatische, navolgbare gebeurtenislogging (append-only) aanwezig. | Nabij hoog risico — verplicht menselijk toezicht, externe juridische toetsing aanbevolen Verhoogd risico — menselijke toetsing vereist | Alle functies (niet beperkt) |
euaia_transparency |
Transparantie & markering EU AI Act Art. 13 / 50 |
AI-gebruik wordt transparant gemaakt aan betrokken personen; AI-gegenereerde uitvoer is gemarkeerd. | Nabij hoog risico — verplicht menselijk toezicht, externe juridische toetsing aanbevolen Verhoogd risico — menselijke toetsing vereist Beperkt risico — transparantieverplichtingen controleren | Alle functies (niet beperkt) |
euaia_human_oversight |
Menselijk toezicht EU AI Act Art. 14 |
Human-oversight-plan met aangewezen verantwoordelijke mens en mogelijkheid tot ingrijpen/overrulen. | Nabij hoog risico — verplicht menselijk toezicht, externe juridische toetsing aanbevolen Vermoeden van een verboden praktijk — onmiddellijke menselijke en juridische toetsing vereist | Alle functies (niet beperkt) |
euaia_accuracy_robustness |
Nauwkeurigheid, robuustheid, cyberbeveiliging EU AI Act Art. 15 |
Bewijs van passende nauwkeurigheid en robuustheid en van geschikte beveiligingsmaatregelen. | Nabij hoog risico — verplicht menselijk toezicht, externe juridische toetsing aanbevolen | Alle functies (niet beperkt) |
| ID | Controle | Verwacht bewijs | Risicoklassen | AI-functies |
|---|---|---|---|---|
gdpr_lawfulness |
Rechtmatigheid van de verwerking DSGVO Art. 6 |
Gedocumenteerde rechtsgrondslag van de verwerking van persoonsgegevens. | Nabij hoog risico — verplicht menselijk toezicht, externe juridische toetsing aanbevolen Verhoogd risico — menselijke toetsing vereist | Alle functies (niet beperkt) |
gdpr_data_minimization |
Dataminimalisatie DSGVO Art. 5(1c) |
Bewijs dat uitsluitend noodzakelijke gegevenscategorieën worden verwerkt. | Nabij hoog risico — verplicht menselijk toezicht, externe juridische toetsing aanbevolen Verhoogd risico — menselijke toetsing vereist | Alle functies (niet beperkt) |
gdpr_dpia |
Gegevensbeschermingseffectbeoordeling (DPIA) DSGVO Art. 35 |
DPIA uitgevoerd en gedocumenteerd waar vereist. | Nabij hoog risico — verplicht menselijk toezicht, externe juridische toetsing aanbevolen | Alle functies (niet beperkt) |
gdpr_data_subject_rights |
Rechten van betrokkenen DSGVO Art. 12–22 |
Processen voor inzage, rectificatie, bezwaar en verzet van betrokken personen aanwezig. | Nabij hoog risico — verplicht menselijk toezicht, externe juridische toetsing aanbevolen Verhoogd risico — menselijke toetsing vereist | Alle functies (niet beperkt) |
| ID | Controle | Verwacht bewijs | Risicoklassen | AI-functies |
|---|---|---|---|---|
bias_monitoring |
Bias-monitoring SysTec Policy AI-BIAS-01 |
Bias-toetsing en -monitoring van de inschattingslogica gedocumenteerd (m.n. bij screening van natuurlijke personen). | Nabij hoog risico — verplicht menselijk toezicht, externe juridische toetsing aanbevolen | screening_support |
| ID | Controle | Verwacht bewijs | Risicoklassen | AI-functies |
|---|---|---|---|---|
security_access_control |
Toegangscontrole ISO 27001 A.9 (Referenz) |
Rolgebaseerde toegangscontrole en audit-logs voor gevoelige objecten aanwezig. | Nabij hoog risico — verplicht menselijk toezicht, externe juridische toetsing aanbevolen Verhoogd risico — menselijke toetsing vereist | Alle functies (niet beperkt) |