Beoordeel AI-workflows met een vrijgavenotitie, niet met een losse kostenraming

Maak van productie een vrijgavevraag
Kies niet eerst op een lage modelprijs, maar stel voor een concrete workflow de vrijgavevraag: welk risico is beoordeeld, wat moet achteraf traceerbaar zijn en welk bewijs ontbreekt nog? Dat is een redactionele werkwijze, geen algemene wettelijke test. NIST positioneert het AI Resource Center als ondersteuning voor het operationaliseren van het AI Risk Management Framework en verwijst naar hulpmiddelen voor testing, evaluation, verification, and validation (TEVV). De Europese Commissie noemt adequate risk assessment and mitigation systems, logging of activity to ensure traceability of results en detailed documentation providing all information necessary on the system and its purpose. Die laatste drie punten staan in de passage uitdrukkelijk onder de verplichtingen voor high-risk AI systems vóór zij op de markt worden gebracht.
Vul één vrijgavenotitie per inzet in
Gebruik de notitie in het overleg over één afgebakende inzet, bijvoorbeeld een systeem dat conceptantwoorden maakt voor een intern team. Noteer eerst het beoogde resultaat en de eigenaar. Leg daarna vast welk risico de eigenaar heeft bekeken, welke activiteit later traceerbaar moet zijn, welke systeem- en doeldocumentatie beschikbaar is, welke TEVV-vraag nog openstaat en of de inzet wordt vrijgegeven, aangepast of aangehouden. Vul letterlijk in: "Beoogd resultaat; eigenaar; beoordeeld risico; traceerbare activiteit; beschikbare systeem- en doeldocumentatie; open TEVV-vraag; vrijgavebesluit." Dit is een eigen praktisch hulpmiddel: de bronnen schrijven dit format, de rol van de eigenaar en het besluitmoment niet voor. Het format helpt wel om de brononderwerpen niet te verwarren met een vrijblijvende kostenbespreking.

Laat open vragen zichtbaar staan
Een ingevulde vrijgavenotitie bewijst niet dat de workflow veilig, rechtmatig of geschikt is. Zij maakt vooral duidelijk welk besluit nog geen onderbouwing heeft. De passages geven geen prijsmodel, tokenlimiet, toegangsontwerp, bewaartermijn voor logs of minimale menselijke controle. "Deze passages bepalen niet welke interne AI-workflows als high-risk gelden en geven geen concrete drempel voor kosten, toegang, logging, documentatie of evaluatie." Behandel zulke keuzes daarom als aanvullende technische, juridische en organisatorische beoordeling, in plaats van ze af te leiden uit de hier aangehaalde passages.



