Kort antwoord
Een AI-register is een spreadsheet waarin je per AI-systeem vastlegt: wat het is, wie de leverancier is, welke data het gebruikt, welk risico het heeft, en wie verantwoordelijk is. Onder de EU AI Act (deadline 2 augustus 2026) is dit verplicht voor providers en voor MKB met hoog-risico-AI. Onze gratis template heeft 12 kolommen en is direct invulbaar in Excel of Google Sheets.
Een AI-register is niet sexy. Het is een spreadsheet. Maar het is het eerste dat een toezichthouder opvraagt als er ooit iets misgaat met een AI-besluit in jouw bedrijf — en het is ook het document waaruit je zelf snel kunt zien welke AI je eigenlijk allemaal gebruikt. Onder de EU AI Act wordt het vanaf 2 augustus 2026 voor veel MKB-bedrijven feitelijk verplicht. Dit artikel: hoe ziet een goed AI-register eruit, welke kolommen horen erin, en hoe vul je het in 1 uur in voor jouw bedrijf.
Download — gratis template
AI-register MKB (Excel · 12 kolommen)
Direct invulbaar. Bevat: standaardkolommen, ingevulde voorbeelden voor drie typische MKB-systemen (ChatGPT in klantservice, AI-CV-screener, Copilot in Microsoft 365), en een uitleg per kolom.
Vraag template aanWe mailen de template binnen één werkdag. Geen tracking, geen marketing-automation, geen vervolg-mails — alleen het bestand.
De 12 kolommen — wat hoort er minimaal in
Systeemnaam
Interne naam waarmee het AI-systeem bekend is. Bv. 'Alex chatbot', 'Copilot voor M365', 'CV-screener'.
Leverancier
OpenAI, Anthropic, Microsoft, Google, of een NL-partner. Voor eigen ontwikkeling: 'Intern'.
Doel / use-case
Eén regel: waarvoor wordt het systeem ingezet en welk besluit ondersteunt het.
Datacategorieën
Welke gegevens gaan erin? Klantgegevens, sollicitantendata, interne documenten, financiële data. Mark bijzondere persoonsgegevens (gezondheid, etniciteit) apart.
Risicoclassificatie
Minimaal, beperkt, hoog of verboden (per EU AI Act). Bij twijfel: één tier hoger.
Rechtsgrond (AVG)
Toestemming, uitvoering overeenkomst, wettelijke verplichting, gerechtvaardigd belang, of vitaal belang. Eén of meer per systeem.
Verwerkersovereenkomst
Status: getekend (datum), in onderhandeling, of niet vereist. Bij standaard cloud-AI is dit vaak een DPA bij de vendor.
Human-in-the-loop
Ja / nee / deels. Bij hoog risico is dit verplicht voor finale besluiten. Beschrijf in 1 zin welke stap mens-overzicht heeft.
Audit-log
Wordt elke beslissing of substantiële input/output gelogd? Waar (logsysteem, naam)? Bewaartermijn?
Verantwoordelijke functionaris
Naam + rol van de persoon die accountable is. Bij MKB vaak één persoon voor meerdere systemen.
Datum ingebruikname
Wanneer is het systeem live gegaan? Hulpt bij audit-tijdlijnen.
Datum laatste review
Wanneer is het systeem voor het laatst tegen het licht gehouden? Streef naar minimaal jaarlijks.
Drie voorbeeldrijen — voor inspiratie
Onze template komt ingevuld met deze drie voorbeelden, die de meeste MKB-realiteit dekken:
Voorbeeld 1 — ChatGPT in klantservice
Risico: beperkt · HITL: deels (escalatie naar mens) · Verwerkersovereenkomst: DPA van OpenAI · Audit-log: chat-transcripts in CRM, 12 mnd bewaard.
Voorbeeld 2 — AI CV-screener
Risico: HOOG (recruitment) · HITL: ja, recruiter neemt eindbeslissing · Verwerkersovereenkomst: DPA vendor + interne procesbeschrijving · Audit-log: score + reden per kandidaat, 5 jaar bewaard.
Voorbeeld 3 — Microsoft Copilot in M365
Risico: beperkt · HITL: ja (mens accepteert suggestie) · Verwerkersovereenkomst: Microsoft DPA · Audit-log: M365 audit log (90 dgn) + Purview (langer indien geactiveerd).
Hoe vul je het in 1 uur in?
- 15 min: stuur intern een mail naar IT, HR, marketing en operationele teams met de vraag: "welke AI-tools gebruiken jullie of jullie team?" — verzamel antwoorden.
- 20 min: open de template en vul één regel per systeem in. Risico onbekend? Markeer als hoog risico totdat je het weet.
- 15 min: mail je 2-3 belangrijkste vendors voor hun AI Act-compliance verklaring (OpenAI, Microsoft, Anthropic hebben deze klaar).
- 10 min: agendapunt "AI-register review" toevoegen aan je jaarlijkse agenda. Klaar.
Verschil met het AVG verwerkingsregister
Het AVG verwerkingsregister (art. 30 AVG) registreert verwerkingen van persoonsgegevens. Het AI-register registreert AI-systemen — ongeacht of er persoonsgegevens in zitten. Overlap is er natuurlijk: een AI CV-screener staat in beide. Praktisch advies: houd beide registers naast elkaar, met kruisverwijzingen. Eén "super-register" klinkt efficiënt maar wordt bij audit moeilijk uit te leggen.
Veel-gemaakte fouten
- • Shadow-AI vergeten. Medewerkers gebruiken ChatGPT op privé-accounts voor werk. Vraag het expliciet uit — dit hoort ook in het register.
- • Te detailleerd willen worden. Het hoeft geen technisch architectuur-document te zijn. Wat, wie, waarom, welk risico — meer hoeft niet.
- • Het maken en vergeten. Zonder een jaarlijks review-moment veroudert het register in 6 maanden.
- • Alleen aan de IT-afdeling vragen. Marketing, HR en sales zijn vaak de grootste AI-gebruikers.
Veelgestelde vragen
Is een AI-register verplicht voor mijn MKB-bedrijf?
Onder de EU AI Act is een AI-register verplicht voor providers en aanbevolen voor deployers. Voor MKB met hoog-risico-toepassingen (HR, klantbeslissingen, kredietbeoordeling) is het in de praktijk onmisbaar.
Welke kolommen moet een AI-register minimaal bevatten?
Minimaal: systeemnaam, leverancier, doel, datacategorieën, risicoclassificatie, verwerkersovereenkomst-status, menselijke check, verantwoordelijke functionaris, datum laatste review. Onze template heeft 12 kolommen.
Mag ik een spreadsheet gebruiken of moet het in een tool?
Een spreadsheet (Excel of Google Sheets) voldoet. De AI Act eist geen specifiek softwareplatform. Bij audit telt of het register actueel, accuraat en in 5 minuten te tonen is.
Hoe vaak moet ik het register updaten?
Minimaal jaarlijks volledig review, plus update bij elke nieuwe AI-implementatie of significante wijziging. Bij audit wordt gevraagd wanneer het laatste review was.
Wie is verantwoordelijk voor het AI-register?
Wettelijk: de bestuurder of directie. Operationeel kan dat worden gedelegeerd aan een IT-manager, CISO, of speciaal aangewezen AI-officer. Voor MKB: leg het bij dezelfde persoon die het AVG-register bijhoudt.
Geen tijd om zelf te doen?
In 5 dagen jouw AI-register volledig ingevuld
De AI Scan van Nahayat (€ 1.500) levert een geclassificeerde inventaris, ingevuld register en go/no-go advies per systeem — klaar voor 2 augustus 2026.
Bekijk de AI Scan