STAP 1 · BEPAAL ZELF
"Wat is uw grootste uitdaging?"
Geen Overzicht / Risico
"We weten niet waar we staan qua AVG of EU AI Act."
Behoefte: Nulmeting & Gapanalyse
Typische Klantsituatie:
- Startups & scale-ups die snel groeien
- Onbekend met AI Act boetes (tot 7%)
- Eerste verzoek van enterprise klant
> Resultaat: 100% duidelijkheid binnen enkele weken
1. Privacy & AI Scan
Eénmalig Assessment- Volledige AVG & AI Act scan
- Risicogerangschikt actieplan
- Helderheid binnen 2 tot 3 weken
- Voorkomt boetes & vertraging
Beleid & Impact Assessment Ontbreekt
"We implementeren AI / tools maar hebben geen registers of kaders (DPIA)."
Behoefte: Projectmatige Bouw
Typische Klantsituatie:
- Ontwikkeling / fine-tuning van AI
- Verwerking van medische of B2B data
- Eis voor SOC 2 / ISO 27001 kaders
> Resultaat: Volledig AVG en AI-ACT compliant ingericht
2. Routekaart & Bouw
Afgebakend Project- DPIA's & Art. 30 verwerkingsregister
- AI Acceptable Use Policy & Training
- PII-sanering voor AI-modellen
- Verwerkersovereenkomsten op maat
Doorlopende Compliance
"We moeten een Functionaris Gegevensbescherming (FG) aanwijzen en 72-uurs incidentrespons regelen."
Behoefte: Externe FG / Toezicht
Typische Klantsituatie:
- Structurele verwerking bijzondere data
- Sector Zorg, Finance, Energie, EdTech
- Geen budget/wil voor fulltime FG
> Resultaat: Doorlopende senior FG dekking
3. Outsourced FG
Doorlopend Retainer- Gekwalificeerde externe FG-rol
- 72-uurs datalek- & AI-incidentrespons
- Periodieke audits & registeronderhoud
- CIPP/E, CIPM & ISO 42001 experts

