Het AI-Risicoregister — voorkant
Het AI-Risicoregister — achterkant

No. 55 · Manuscript compleet · AI & agents · RISK

Het AI-Risicoregister

Bouw een levend register dat elk AI-risico benoemt, belegt en test

Het AI-Risicoregister: Bouw een levend register dat elk AI-risico benoemt, belegt en test.

RISK geeft teams een levend register voor AI-faalmodi: benoemde risico’s, eigenaren, tests, mitigaties, escalatiepaden en reviewritme. Bouw een levend register dat elk AI-risico benoemt, belegt en test. Het raamwerk: RISK.

hoofdstukken
14
uur lezen
± 1
edities
EN · NL

Het boek

Bouw een levend register dat elk AI-risico benoemt, belegt en test

De bestuursvergadering eindigt op tijd. Zeventien punten, allemaal groen of geel, en iedereen loopt naar buiten met het vertrouwde gevoel dat het risico is afgevinkt. Twee weken later begint een model-update in de klantsuccesagent tickets verkeerd te classificeren, de fouten voeden drie andere agents, en de churn loopt op voordat iemand het merkt. Geen van de zeventien punten noemde het. De post-mortem sluit af zoals elke serieuze AI-analyse: "Dit risico stond niet op het register."

De reflex is: voeg meer punten toe, plan nog een review. Dat schaalt het document, niet de bescherming. Een langere lijst is een momentopname van wat je al wist te benoemen, geen kaart van wat het bedrijf breekt.

Het AI-Risicoregister introduceert het RISK-raamwerk: Register what matters, Inspect with evidence, Scenario-plan the unlikely, Kill-switch before deployment. Vier bewegingen veranderen een statisch compliance-artefact in een levend beslissysteem dat verandert wat je team uitlevert. RISK is een werkende heuristiek, geen gevalideerd instrument: een lens die je toetst aan je eigen register.

Wat je leert

Wat je met dit boek kunt

  • Register what matters: elk materieel risico één eigenaar geven, een eerste bewijsdatum en een update-trigger.
  • Inspecteren met bewijs, en "we hebben erover gepraat" vervangen door een gemeten toestand en een datum van laatste inspectie.
  • Het onwaarschijnlijke scenario-plannen met kaarten die het tweede-orde-pad traceren en de staartconditie benoemen voordat die een cascade wordt.
  • Geteste kill-switches bouwen vóór de uitrol, zodat je een systeem met opzet stopt.
  • Het register verankeren in hoe het team risicobereidheid bepaalt, escaleert en blootstelling rapporteert.

De inhoud

Hoofdstuk voor hoofdstuk

14 hoofdstukken

Elk hoofdstuk van Het AI-Risicoregister met het motto uit de gedrukte editie, wat je erna kunt, en wanneer je het nodig hebt.

  1. Introductie

    Het onzichtbare risicoppervlak

    De meeste risicoregisters documenteren wat het team al weet. De schade komt van wat niemand heeft benoemd.

    Wat je erna kunt

    Je ziet waarom je huidige risicolijst een momentopname is van wat je al wist, geen kaart van het oppervlak dat het bedrijf echt kan breken.

    Gebruik dit hoofdstuk wanneer

    Je hebt een presentatie of spreadsheet met de naam "risicoregister" waar de raad van bestuur naar knikt, terwijl near-misses en verrassingen blijven komen uit richtingen die de lijst nooit noemde.

  2. Hoofdstuk 1

    Registreer wat ertoe doet

    Alleen risico's die zijn benoemd, eigendom zijn en met bewijs worden bijgewerkt zijn echt. Alles anders is performance voor een publiek dat niet oplet.

    Wat je erna kunt

    Je vertrekt met een starter-register waarin elk materieel risico een enkele menselijke naam heeft, een eerste bewijsdatum en een levende update-trigger.

    Gebruik dit hoofdstuk wanneer

    Je hebt een risicolijst geërfd of gemaakt waarin veel items bekend zijn bij het team maar nooit zijn toegewezen, nooit geïnspecteerd en nooit gehandeld.

  3. Hoofdstuk 2

    Inspecteer met bewijs

    Demo's, leveranciersclaims en "het is geslaagd voor interne tests" zijn geen inspectie; bewijsgebaseerde inspectie op het juiste detailniveau is het enige dat een benoemd risico omzet in een beheerd risico.

    Wat je erna kunt

    Je vervangt vertrouwen door inspectie en vertrekt met een checklist die echt bewijs afdwingt voordat een claim met hoge inzet wordt geaccepteerd.

    Gebruik dit hoofdstuk wanneer

    Een model of agent "lijkt prima" in een demo of interne test, maar je hebt geen protocol voor welk bewijs het eigenlijk veilig zou bewijzen op schaal.

  4. Hoofdstuk 3

    Scenarioplanning voor het onwaarschijnlijke

    "Dat zal nooit gebeuren" is de duurste zin in risicobeheer; expliciete scenarioplanning voor staart- en tweede-orde gebeurtenissen is vereist om het register nuttig te maken voordat de crisis komt.

    Wat je erna kunt

    Je produceert scenariokaarten voor je hoogste-impact staarten en definieert de eerste signposts die "onwaarschijnlijk" omzetten in iets dat het team kan bekijken en oefenen.

    Gebruik dit hoofdstuk wanneer

    Het register bevat alleen eerste-orde items en het team zegt nog steeds "die staart zal nooit voor ons uitmaken."

  5. Hoofdstuk 4

    Noodstopmechanismen vóór deployment

    Elk hoog-risico-systeem dat geen getest, eigendom en snel noodstopmechanisme heeft, is één deployment verwijderd van een crisis die in minuten had kunnen worden ingeperkt.

    Wat je erna kunt

    Je ontwerpt en test een noodstop die je team in minder dan zestig seconden kan trekken met een enkele benoemde eigenaar vóór de volgende hoog-stakes deployment.

    Gebruik dit hoofdstuk wanneer

    Je rolled agents of modellen uit in productie waar een foute output op schaal duur, onomkeerbaar of reputatieschadelijk zou zijn.

  6. Hoofdstuk 5

    Het levende register

    Een statisch document dat één keer per kwartaal wordt bijgewerkt is theater; een levend register dat gedrag verandert tussen reviews is de enige versie die zijn plaats verdient.

    Wat je erna kunt

    Je vertrekt met een registerontwerp met triggers, eigenaren en updatecadansen zodat de volgende materiële verandering een update forceert voordat de volgende board meeting.

    Gebruik dit hoofdstuk wanneer

    Je risicoregister wordt de week voor de board meeting bijgewerkt en blijft daarna onaangeroerd tot het volgende kwartaal.

  7. Hoofdstuk 6

    Eigenaarschap en escalatie

    Diffuus eigenaarschap is hoe risicoregisters theater worden; elk risico moet één benoemde menselijke eigenaar hebben met een duidelijk escalatiepad of het is geen beheerd risico.

    Wat je erna kunt

    Je wijst aan elk top-risico één menselijke eigenaar en een 24/48/72-uurs escalatieklok toe en schrijft de expliciete beslissingsrechten van de eigenaar.

    Gebruik dit hoofdstuk wanneer

    Risico's hebben "het team" of "engineering" als eigenaar en niemand kan zeggen wiens agenda daadwerkelijk verandert wanneer het risico beweegt.

  8. Hoofdstuk 7

    Tweede-orde en staartrisico's

    De grootste schade komt bijna altijd van de effecten die je niet hebt gemodelleerd; tweede-orde en staartrisico's moeten expliciet worden in kaart gebracht of het register optimaliseert voor de verkeerde fout.

    Wat je erna kunt

    Je brengt de tweede-orde en derde-orde effecten van je top drie eerste-orde risico's in kaart en voegt de ene staart toe die carrière-definiërend zou zijn als hij raak zou zijn.

    Gebruik dit hoofdstuk wanneer

    Je register bevat alleen de risico's die gemakkelijk te benoemen zijn en het team gelooft nog steeds dat de dure verrassingen eerste-orde zullen zijn.

  9. Hoofdstuk 8

    Risicobereidheid en trade-offs

    Impliciete of nul risicobereidheid is de snelste weg naar ofwel verlamming of roekeloze deployment; expliciete, gedocumenteerde trade-offs zijn vereist om het register een beslissingsinstrument te maken in plaats van een rem.

    Wat je erna kunt

    Je schrijft een één-pagina risicobereidheidsverklaring met drie concrete trade-offs waar het team naar kan wijzen wanneer de volgende feature de grens wil overschrijden.

    Gebruik dit hoofdstuk wanneer

    De board zegt "zero tolerance voor compliance risico" terwijl het team verlamd is of een concurrent het segment pakt dat je had kunnen nemen.

  10. Hoofdstuk 9

    Risico integreren in besluitvorming

    Een risicoregister dat geen go/no-go beslissingen, feature prioritering of deployment timing verandert is geen register; het is een compliance artefact.

    Wat je erna kunt

    Je vereist dat het register wordt geraadpleegd voordat de volgende drie materiële beslissingen worden genomen en logt wat daadwerkelijk veranderde daardoor.

    Gebruik dit hoofdstuk wanneer

    Risicoreview gebeurt de week voor launch en de launch gebeurt toch omdat "we zijn al laat."

  11. Hoofdstuk 10

    Regelgevend en extern risico

    Regelgevende vereisten behandelen als een apart compliance track is hoe bedrijven verrast worden door regels die al jaren zichtbaar waren; het register moet de externe kaart bevatten of het is incompleet van ontwerp.

    Wat je erna kunt

    Je brengt de drie meest relevante externe verplichtingen in kaart tegen je huidige agent deployments en identificeert één use case waarvan de classificatie in de volgende 18 maanden zou kunnen veranderen.

    Gebruik dit hoofdstuk wanneer

    Het team behandelt EU AI Act of sectorregels als "legal zal het afhandelen" terwijl het register geen regelgevingsrij heeft.

  12. Hoofdstuk 11

    Risicocommunicatie

    Een register dat begraven is in slides of geschreven is in compliance-taal is geen register; hoe het wordt gecommuniceerd bepaalt of iemand het zal gebruiken wanneer het ertoe doet.

    Wat je erna kunt

    Je creëert de één-pagina view van je top vijf risico's die een nieuwe engineer in negentig seconden kan lezen en precies weet wat te bekijken en wat te escaleren.

    Gebruik dit hoofdstuk wanneer

    Het risicoregister is uitstekend maar de engineer die de cascade had kunnen voorkomen had de pagina die het noemde nooit gezien.

  13. Hoofdstuk 12

    Je risicoprotocol bouwen

    "We hebben een document" is het startpunt, niet de prestatie; een levend risicoprotocol dat het leiderschapsteam draait als een besturingssysteem is wat angst omzet in proportionele, rustige bekwaamheid.

    Wat je erna kunt

    Je schrijft de eerste versie van je RISK-protocol (één pagina per hoofdsectie) en zet het eerste ritueel op de leiderschapskalender voor volgende week.

    Gebruik dit hoofdstuk wanneer

    Het team heeft een mooi risicoregister maar maakt nog steeds drie grote deploymentbeslissingen in het laatste kwartaal zonder het te raadplegen.

  14. Conclusie

    Rustige bekwaamheid

    Een levend register elimineert geen risico; het zet de angst voor het onbekende om in de proportionele actie van een team dat de staarten al heeft geoefend en weet wat het zal doen wanneer de volgende arriveert.

    Wat je erna kunt

    Je ondertekent een persoonlijke commitment dat het RISK-protocol de default zal zijn voor elke high-stakes beslissing, zelfs wanneer de druk is om snel te bewegen.

    Gebruik dit hoofdstuk wanneer

    Het team heeft het protocol 90 dagen gedraaid en de volgende staart arriveert niet meer als verrassing.

Voor wie

Voor wie dit boek is geschreven

Het resultaat is een levend register van één pagina met benoemde eigenaren, geteste kill-switches en scenariokaarten die de paden traceren die een statische lijst nooit ziet. Dat zet vage angst over AI om in proportionele daadkracht.

Als je materiële AI in productie draait en je werkelijke blootstelling niet pas in de post-mortem wilt ontdekken, begin dan bij het register dat je hebt en het effect dat het nooit benoemde.

Edities

Edities en specificaties

Editie Formaten Hoofdstukken Pagina's Leestijd ISBN (paperback)
Nederlands Het AI-Risicoregister In productie 14 ± 1 uur
Engels The AI Risk Register In productie 14 120 ± 3 uur

Beide edities zijn zelfstandig geschreven. De Nederlandse tekst is geen machinevertaling van de Engelse. · Formaat: 6x9″

Veelgestelde vragen

Wat lezers meestal willen weten

Waar gaat Het AI-Risicoregister over?

RISK geeft teams een levend register voor AI-faalmodi: benoemde risico’s, eigenaren, tests, mitigaties, escalatiepaden en reviewritme. De ondertitel luidt: Bouw een levend register dat elk AI-risico benoemt, belegt en test.

Is er ook een Engelse editie?

Ja. De Engelse editie heet The AI Risk Register en is een zelfstandig geschreven editie, geen machinevertaling. Die verschijnt in dezelfde productielijn.

Hoe lang is Het AI-Risicoregister?

Deze editie telt 14 hoofdstukken en ongeveer 1 uur lezen.

Voor wie is Het AI-Risicoregister geschreven?

Als je materiële AI in productie draait en je werkelijke blootstelling niet pas in de post-mortem wilt ontdekken, begin dan bij het register dat je hebt en het effect dat het nooit benoemde.

Het productiesysteem

Hoe dit boek is gemaakt

Elke titel doorloopt dezelfde gecontroleerde productielijn: onderzoek met bronregistratie, een bewijzenregister per claim, structuurreview, feitencontrole, red-team-kritiek en een tweetalige eindredactie. AI-agents doen specialistisch werk binnen die poorten; het oordeel, de stem en de verantwoordelijkheid blijven menselijk.

  • Claims staan in een bewijzenregister met bron en gradatie voordat ze in de tekst komen
  • Nederlands en Engels zijn twee zelfstandige edities, geen vertaling van elkaar
  • Elk hoofdstuk passeert leesbaarheids-, ritme- en stijlpoorten voordat het gezet wordt
Lees het systeem in De Agentische Auteur