Een AI-roadmap begint met de afhankelijkheden rond de workflow

Begin bij de afgebakende toepassing
De bruikbare eenheid voor een AI-roadmap is één workflow, niet een lijst met favoriete modellen. Beschrijf wat de workflow doet, in welke context zij werkt en welke uitkomst acceptabel is. NIST noemt het vastleggen van de beoogde toepassingsscope op basis van capaciteit, context en categorisatie. Dat ondersteunt de keuze om modeltests pas te beoordelen nadat taak, foutkosten en inzetgrens zijn vastgelegd. De passages vergelijken geen modellen en leveren dus geen bewijs dat één aanbieder of architectuur de beste keuze is. Leg per AI-workflow de scope, eigenaar, model- en dataleveranciers, toegestane acties, menselijke controle, compute, loglocatie, onderhoudsmoment en fallback vast.
Maak toezicht en afhankelijkheden onderdeel van het ontwerp
Leg voor iedere workflow vast welke handelingen een mens kan controleren of stoppen, welke externe software en data nodig zijn en wie die controles onderhoudt. NIST vraagt om gedocumenteerde processen voor menselijk toezicht en om het in kaart brengen van risico’s en baten voor alle componenten, inclusief software en data van derden. Voor systemen die binnen de reikwijdte van de aangehaalde regels als hoog risico gelden, noemt de EU-verordening bovendien benodigde reken- en hardwaremiddelen, onderhoud en mogelijkheden om logs te verzamelen, op te slaan en te interpreteren. Behandel compute, logging en leveranciers dus als ontwerpafhankelijkheden, niet als details na de modelkeuze.

Gebruik een beslisregister voordat je vastlegt
Maak één regel per workflow met: beoogde toepassing, proceseigenaar, model- en dataleveranciers, toegestane acties, menselijke controle, benodigde compute, loglocatie, onderhoudsmoment en fallback. Dit is geen compliance-vinklijst maar een manier om een besluit toetsbaar te maken: ontbreekt een eigenaar, logroute of uitwijkroute, dan is de productie-inzet nog niet volledig beschreven. Een onderwerpspecifiek hulpmiddel is daarom een beslisregister waarin je per AI-workflow de scope, eigenaar, componentafhankelijkheden, toezicht, compute, logging en fallback vastlegt; toets het bij iedere wijziging van model, tool of actiebevoegdheid opnieuw.

Wat dit kader wel en niet zegt
De Europese Commissie beschrijft dat het grootste deel van de huidige AI-systemen als minimaal of zonder risico wordt aangemerkt, terwijl voor hoogrisicosystemen andere verplichtingen en rollen relevant kunnen zijn. De passages geven geen classificatie van jouw toepassing en geen volledige juridische beoordeling. Dit artikel is een redactioneel besliskader op basis van drie aangeleverde passages; het bepaalt niet of een concrete workflow onder een risicocategorie of verplichting valt en vervangt geen juridisch, technisch of professioneel advies.



