Ga naar inhoud

AI Impact Assessment (AIIA)

ProbleemanalyseOntwerpVerificatie en validatieMonitoring en beheerOntwikkelenJuristOntwikkelaarProjectleiderBeleid en adviesPrivacy en gegevensbeschermingDuurzaamheidFundamentele rechtenTechnische robuustheid en veiligheidTransparantieMenselijke controleData

Direct naar het AIIA

Hulpmiddel

Het AIIA is een praktisch hulpmiddel en begeleidt het denkproces achter AI-ontwikkeling en -inzet, met als doel de verantwoording, kwaliteit en reproduceerbaarheid van AI-inzet te vergroten. Het AIIA kijkt naar risico's met betrekking tot dataverzameling, het AI-model, de algoritmiek en houdt rekening met geldende wet- en regelgeving. Een ingevuld AIIA maakt de gemaakte afwegingen om een AI-systeem wel of niet te gebruiken inzichtelijk. Het AIIA wordt ingevuld door een multi-disciplinair team.

Het AIIA bestaat uit twee delen. Deel A gaat in op de afwegingen voor het gebruik van een AI-systeem: wat is het doel en de verwachte effecten? Met deze informatie wordt een afweging gemaakt voor de toepassing van het AI-systeem en eventuele maatregelen. Op deze manier is de ethische discussie rondom de wenselijkheid van de toepassing aantoonbaar. Deel B gaat over de inrichting, implementatie en het gebruik van het AI-systeem.

Het AIIA kan toegepast worden in elke fase van ontwikkeling en inkoop van een AI-systeem, maar heeft de meeste toegevoegde waarde indien het vanaf de start van een AI-project wordt gebruikt. De gedachte is dat de diepgang en detailniveau van invullen past bij het stadium van ontwikkeling en risico’s van de applicatie. Bij een AI-idee hoeft bijvoorbeeld nog niet alles duidelijk te zijn, maar wel inzicht in waar mogelijke knelpunten liggen.

Het AIIA bestaat uit:

Relevantie

Het AIIA is praktisch ingestoken en is ontwikkeld samen met de organisatie. Hierdoor is de AIIA goed toepasbaar in verschillende trajecten. Daarnaast is de AIIA in 2024 vernieuwd (een eerste versie verscheen in 2022) waarbij de laatste versie van de AI Act en geldige wet en regelgeving geïntegreerd is, waardoor het een compleet document is geworden dat verschillende aspecten van een AI systeem behandelt. Het AIIA kan in elke fase van een project worden ingezet. Zoek hierbij de diepgang en het detailniveau dat past bij het stadium van ontwikkeling en de risico’s van de applicatie. Het AIIA zet je bijvoorbeeld in als quick-scan om te onderzoeken of een AI-idee toegevoegde waarde heeft. Ook kan het gebruikt worden bij het maken van een projectplan zodat alle relevante aspecten, zoals bijvoorbeeld technische robuustheid, impact en communicatie meegenomen worden.

Het AIIA heeft enige overlap met het IAMA. Het AIIA is echter specifiek voor AI ontwikkeld, waar het IAMA toepasbaar is op alle soorten algoritmes.

Auteur

Het AIIA is ontwikkeld door het Ministerie van Infratsructuur en Waterstaat (IenW). Het is opgesteld in nauwe samenwerking met de datalabs van de Inspectie Leefomgeving en transport en Rijkswaterstaat. Het is een verplicht instrument binnen het Ministerie van IenW, maar wordt inmiddels ook breder gebruikt.

Bijbehorende vereisten

Vereiste
aia-14 - Hoog-risico-AI-systemen worden pas geleverd of gebruikt na een conformiteitsbeoordelingsprocedure
awb-01 - Organisaties die algoritmes gebruiken voor publieke taken nemen besluiten zorgvuldig

Bijbehorende maatregelen

Maatregel
pba-03 - Beschrijf waarom een algoritme het probleem moet oplossen
owp-11 - Beschrijf welke data gebruikt wordt voor de beoogde toepassing
owp-07 - Inventariseer welke grondrechten het algoritme kan schenden en maak een belangenafweging
imp-03 - Richt de juiste menselijke controle in van het algoritme
6-imp-11-proces-privacyrechten
mon-02 - Beveilig de software
pba-05 - Beschrijf de wettelijke grondslag voor de inzet van het algoritme
owp-03 - Beschrijf voor welk doel het algoritme persoonsgegevens gebruikt en waarom dit mag
dat-03 - Geef data zoals persoonsgegevens een bewaartermijn met een vernietigingsprocedure
owp-08 - Maak een lijst van de meest kwetsbare groepen en bescherm hen extra
imp-04 - Publiceer impactvolle algoritmes en hoog-risico AI-systemen in het Algoritmeregister
ver-03 - Toets het algoritme op bias en voer een rechtvaardigingstoets uit
ver-01 - Controleer regelmatig of het algoritme werkt zoals het bedoeld is
owk-03 - Analyseer de privacy-risico’s en neem maatregelen om deze risico’s laag te houden
owk-01 - Ontwerp en ontwikkel het algoritme volgens de principes van ‘security by design’