AI Risk & ISMS Executive Masterclass
De hacks bij Odido, Booking.com en tientallen andere organisaties kwamen niet uit het niets. De signalen waren er. De risico's waren bekend — ergens in de organisatie. Maar de boardroom had ze niet in beeld. Geen beleid, geen escalatieroute, geen eigenaarschap aan de top. En dus gebeurde het.
Want dat is precies wat ISO 31000 al jaren stelt: risicomanagement slaagt of faalt aan de top. Zonder aantoonbaar commitment van het management is elk risicobeleid papier. Elke training zinloos. Elke investering in informatiebeveiliging weggegooid geld. Datzelfde geldt voor ISO 27001 — de internationale norm voor informatiebeveiliging: ook daar is management commitment geen nice-to-have, maar een gecertificeerde vereiste. De tone at the top bepaalt of een organisatie weerbaar is — of kwetsbaar.
En nu komt AI daar bovenop. Organisaties door heel Nederland — van mkb tot grote publieke instellingen — zetten AI razendsnel in, door alle lagen van de organisatie, vaak zonder dat de boardroom weet wat er werkelijk gebeurt met data, modellen en beslissingen. Medewerkers die generatieve AI gebruiken met klantdata. Algoritmes die besluiten nemen die niemand meer kan uitleggen. Leveranciers die AI inzetten in jouw naam, zonder dat jij het weet.
De EU AI Act maakt dit geen intern vraagstuk meer. Het is een bestuurlijke verantwoordelijkheid — met toezicht, meldplichten en aansprakelijkheid die direct bij de top liggen. Voor bestuurders en managers in Nederland betekent dit: wie nu niet handelt, loopt straks achter de feiten aan — met alle reputatie- en juridische risico's van dien.
De vraag is niet óf dit jouw organisatie raakt. De vraag is of jij als bestuurder in control bent als het misgaat.
Deze masterclass behandelt o.a.
🟢 Wat de datalekken bij Odido en Booking.com jou als bestuurder hadden moeten kosten — en wat je ervan leert
🟢 Waarom ISO 31000 management commitment als absolute randvoorwaarde stelt voor succesvol risicomanagement — en wat dat in de praktijk betekent
🟢 Hoe ISO 27001 en AI governance samenkomen in een toekomstbestendig informatiebeveiligingsbeleid✓Wat de EU AI Act concreet van jou als bestuurder verwacht — en waar de aansprakelijkheid ligt
🟢 Hoe je AI-risico's herkent, beoordeelt en bespreekbaar maakt — zonder technische achtergrond✓Hoe je zorgt dat risicobeleid niet blijft hangen in de IT-afdeling, maar verankerd raakt in de hele organisatie
🟢 Praktische handvatten voor AI compliance, incidentrespons en meldplicht
Gecertificeerde expertise
Deze masterclass wordt verzorgd door een ISO-gecertificeerde risk & compliance specialist met ruime praktijkervaring in het begeleiden van Nederlandse organisaties bij ISO 31000 risicomanagement, ISO 27001 informatiebeveiliging en AI compliance. Geen theoretische lesstof van een instituut, maar bewezen kennis uit de boardrooms van organisaties die de omslag al hebben gemaakt.
Perfect voor
Directeuren, managers en bestuurders in Nederland die begrijpen dat zij de eerste én laatste verdedigingslinie zijn — en die willen voorkomen dat hun naam straks onder een persbericht staat over een datalek, een AVG-boete of een AI-incident dat vermijdbaar was.
Resultaat
Geen losse eindjes meer aan de top. Jij verlaat deze AI Risk Masterclass met een helder beeld van jouw risicopositie, concrete handvatten voor AI governance en informatiebeveiliging, en het management commitment dat ISO 31000 en ISO 27001 vereisen — en dat jouw organisatie beschermt, nu en in de AI-gedreven toekomst.