
AI Compliance
AI INCIDENT ANALYSE
AFFIDAVUX AI-INCIDENTANALYSE – 7-STAPPENMODEL
STAP 1 — Incidentafbakening (forensisch startpunt)
Vraag: Wat is het incident — technisch én juridisch?
AFFIDAVUX stelt vast:
-
Welk AI-systeem?
-
Welke beslissing / output?
-
Welke schade, klacht of escalatie?
-
Wie zijn betrokkenen (bedrijf, burger, klant, toezichthouder)?
👉 Output:
-
Forensische incidentdefinitie
-
Afbakening scope (wat wel / niet onderzocht wordt)
STAP 2 — AI-systeemontleding (black-box → explainable)
Vraag: Hoe werkt dit systeem écht?
AFFIDAVUX analyseert:
-
Modeltype (ML, rules, hybrid)
-
Trainingsdata (bron, representativiteit)
-
Feature-selectie
-
Beslissingslogica
-
Mens-in-the-loop of niet
👉 Output:
-
Technische systeemschets
-
Identificatie van kwetsbare aannames
-
Vaststelling: kan dit systeem beslissingen verantwoorden?
STAP 3 — Data-forensics (AVG / bewijsfocus)
Vraag: Wat is er met data gebeurd?
AFFIDAVUX onderzoekt:
-
Welke persoonsgegevens zijn gebruikt?
-
Normaal / bijzonder / strafrechtelijk?
-
Datastromen & opslag
-
Logging & traceability
-
Mogelijke datalekken of overschrijding doelbinding
👉 Output:
-
Data lineage overzicht
-
Vaststelling van AVG-risico’s
-
Bewijspositie bij AP / rechter
STAP 4 — Oorzaak-gevolg analyse (core forensics)
Vraag: Waarom ging het mis — technisch én organisatorisch?
AFFIDAVUX past klassieke forensische analyse toe:
-
Root cause (model, data, proces, mens)
-
Trigger vs systeemfout
-
Escalatiepad
-
Had dit incident voorzienbaar moeten zijn?
👉 Output:
-
Cause-effect keten
-
Aansprakelijkheidsgevoelige knooppunten
-
Onderscheid fout / ontwerpkeuze / nalatigheid
STAP 5 — Juridische toetsing (zonder advocaat te spelen)
Vraag: Is dit verdedigbaar?
AFFIDAVUX toetst feitelijk aan:
-
AVG (grondslag, proportionaliteit, transparantie)
-
EVRM (bij publieke impact)
-
AI-Act (risicoklasse, governance)
-
Contractuele verplichtingen
-
Interne beleidsdocumenten
👉 Output:
-
Forensisch-juridische risico-inschatting
-
Waar is het kwetsbaar, waar verdedigbaar
STAP 6 — Bestuurlijke & reputatie-impact
Vraag: Wat betekent dit voor bestuur, toezicht en publieke verantwoording?
AFFIDAVUX beoordeelt:
-
Meldplicht (AP, toezichthouders)
-
Kans op sancties / claims
-
Media- en reputatierisico
-
Impact op klanten / burgers / personeel
👉 Output:
-
Escalatie- & exposure-matrix
-
Scenario’s: intern / toezichthouder / rechtbank / pers
STAP 7 — Advies & herstel (geen implementatie)
Vraag: Wat nu — technisch, juridisch, bestuurlijk?
AFFIDAVUX adviseert:
-
Stop / aanpassen / doorgaan
-
Mitigatiemaatregelen
-
Governance-verbeteringen
-
Bewijsveiligstellen
-
Herstelrichting richting toezichthouder of rechter
👉 Output:
-
Forensisch adviesrapport
-
Duidelijk onderscheid: feiten / analyse / aanbevelingen
