itriskcarriere.nl

De norm voor kwaliteitsbeheer onder de AI Act: wat betekent prEN 18286?

Nieuws
16-03-2026
Machiel Takens
Normalisatie wordt cruciaal voor naleving van de AI Act. Europese normen helpen dit aantonen. prEN 18286 concretiseert artikel 17 en verplicht aanbieders van hoogrisico-AI-systemen tot een kwaliteitsbeheersysteem.

In mijn eerdere blog besprak ik waarom normalisatie een cruciale rol gaat spelen bij de implementatie van de AI Act. Europese normen zullen steeds belangrijker worden om in de praktijk aan te tonen dat organisaties voldoen aan de verplichtingen uit deze verordening.

In dit vervolg zoomen we in op een van die normen: prEN 18286 - Quality management system for EU AI Act regulatory purposes. Deze geharmoniseerde norm is bedoeld als praktische uitwerking van artikel 17 van de AI Act, dat aanbieders van hoogrisico-AI-systemen verplicht een kwaliteitsbeheersysteem in te richten.

De conceptnorm heeft inmiddels een publieke consultatie doorlopen, waarin het volgens de EU-regels voor een standaardisatieprocedure onvoldoende steun kreeg. Er zullen daardoor eerst aanpassingen gedaan worden voordat de norm officieel kan worden aangenomen.

AI Act: kwaliteitsbeheer als basis voor conformiteit

De AI Act verplicht aanbieders van hoogrisico-AI-systemen om een gedocumenteerd kwaliteitsbeheersysteem te implementeren dat waarborgt dat het AI-systeem gedurende zijn hele levenscyclus voldoet aan de eisen van de AI Act.

Het beheersysteem moet betrekking hebben op alle relevante processen rond het AI-systeem, waaronder ontwikkeling, validatie, monitoring en incidentafhandeling. De conceptnorm prEN 18286 vertaalt de verplichtingen uit de wet naar concrete governance-, documentatie- en lifecycle-controls die organisaties kunnen implementeren en laten auditen.

[....]

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
SVB
4.834 - 6.395
Medior
Amstelveen
Als IT-auditor bij de SVB voer je IT-audits en interne audits uit, beoordeel je o.a. cyberresilience, cloud assurance, DigiD, Suwinet en AVG, en adviseer je bestuur en management met evidence,...
SVB
4.324 - 5.662
Junior
Amstelveen
Als Junior Information Security Officer bij SVB adviseer je over informatiebeveiliging en cyberweerbaarheid, borg je BIO in de praktijk, beheer je het control framework, voer je BIA/PIA-analyses uit en versterk...
Achmea
5.246 - 7.670
Medior, Senior
Apeldoorn
Krijg jij er energie van om samen met andere risk en compliance professionals inhoudelijk bezig te zijn met complexe vraagstukken op het gebied van compliance en interne beheersing, specifiek t.a.v....
NN
In overleg
Senior
The Hague
As a Project Lead Unified XDR Migration (Freelance) you lead the technical transition from a hybrid SIEM to a Unified XDR platform, coordinating phased migration, telemetry consolidation, workflow optimization, integration,...