AI-governance voor bestuurders: waarom de raad van toezicht AI moet agenderen
95% van AI-pilots mislukt en shadow AI-gebruik groeit ongezien binnen organisaties, terwijl AI in de meeste raden van toezicht nog geen vast agendapunt is. Dat gat is zelf al een bestuurlijk risico.
AI staat in de meeste bestuurskamers nog niet structureel op de agenda — terwijl de organisatie die de raad van toezicht bewaakt, er allang mee werkt. Ruben Brave, actief in meerdere raden van toezicht, ziet dat AI vaak pas ter sprake komt als kostenbesparing, zelden als governance-vraagstuk: hoe gaat de organisatie om met privacy, met shadow AI, met de kwaliteit van beslissingen die op AI worden gebaseerd? Hij maakt daarbij een scherp onderscheid: de bestuurder is de baas van de organisatie, de raad van toezicht is de baas van de bestuurder.
'De directie zorgt dat we de dingen goed doen; de raad van toezicht zorgt dat we de goede dingen doen' — een onderscheid dat bij AI extra gewicht krijgt, omdat de technologie processen en beslissingen raakt op manieren die toezichthouders zelden doorgronden. Joop Snijder trekt dit door naar leiderschap in het algemeen: AI vraagt om leiders die vragen of een proces nog de juiste richting heeft, niet alleen managers die het bestaande optimaliseren. Voor bestuurders betekent dit: AI structureel agenderen, kritische vragen stellen over make-or-buy en shadow AI, en het gesprek niet uitstellen tot het te laat is.
Veelgestelde vragen over AI-governance voor bestuurders
Waarom zou AI op de agenda van een raad van toezicht moeten staan?
Ruben Brave, die zelf in meerdere raden van toezicht zit, ziet dat AI vrijwel nooit structureel wordt geagendeerd terwijl de organisatie er al mee werkt. Toezichthouders die AI negeren, missen governance-vragen over privacy, datastromen, kostenbesparing en het risico van shadow AI — medewerkers die zelf al AI gebruiken buiten het zicht van het bestuur.
Wat is shadow AI en waarom is het een risico voor bestuurders?
Shadow AI ontstaat wanneer medewerkers AI sneller omarmen dan de organisatie officieel toestaat of faciliteert. Ruben Brave waarschuwt dat dit kan leiden tot het weglekken van gevoelige informatie, zoals privégegevens, omdat er geen zicht is op welke tools worden gebruikt en hoe data daarin terechtkomt.
Wat is het verschil tussen managen en leiden bij AI-implementatie?
Joop Snijder maakt het onderscheid concreet: een manager optimaliseert het bestaande proces en vraagt of een tool werkt en wat die kost. Een leider stelt de vraag of het proces zelf nog de juiste richting heeft, en of de organisatie over twee jaar nog steeds op de goede weg is. Bestuurders die alleen tools uitrollen, managen AI; ze leiden pas als ze vragen wat AI betekent voor de koers van de organisatie.
Welke vragen moet een toezichthouder stellen over AI-projecten?
Ruben Brave noemt onder meer: gaan we AI zelf ontwikkelen of uitbesteden (make-or-buy), waar gaat het IT-budget voor AI naartoe, en hoe wordt de directie ondersteund in betere rapportages en monitoring van AI-gebruik? Hij wijst erop dat onderzoek laat zien dat uitbestede AI-projecten vaker slagen dan volledig interne trajecten.
Citaten uit onze afleveringen
“Een raad van toezicht is de baas van de bestuurder, niet de baas van de organisatie. De directie zorgt ervoor dat we de dingen goed doen. De raad van toezicht zorgt ervoor dat we de goede dingen doen.
Ruben Brave — S08E29
“Medewerkers gaan vaak sneller AI omarmen dan het bedrijf kan of wil doen. Maar dat betekent ook dat bepaalde informatie, bijvoorbeeld privégegevens, toch kan weglekken.
Ruben Brave — S08E29
“Je ziet helaas dat 95% van de AI-pilots mislukt. En dat mislukt omdat de business logic, de manier waarop de organisatie functioneert, niet goed wordt doorgegeven aan die AI-systemen.
Ruben Brave — S08E29
Bewijsafleveringen
Je raad van toezicht praat niet over AI — en dat is een probleem
Ruben Brave, actief in meerdere raden van toezicht, legt uit waarom AI daar zelden serieus wordt geagendeerd, wat shadow AI betekent voor governance, en welke vragen toezichthouders zouden moeten stellen over make-or-buy, privacy en datast…

Waarom AI om leiders vraagt, niet om managers
Het onderscheid tussen managen (het bestaande proces beheersen) en leiden (richting geven aan wat komt) wordt scherp zichtbaar bij AI. Bestuurders die alleen een tool uitrollen, managen; bestuurders die vragen wat AI betekent voor de organ…

Lef om controle los te laten met automatiseren met AI-agents
Bestuurders moeten begrijpen dat AI-agents onvoorzien gedrag vertonen door emergentie. Dit vormt een governance-risico dat de raad van toezicht moet monitoren bij AI-implementatie, anders verliest leadership controle.

Datacenters en schaarste: wie krijgt de rekenkracht?
Bestuurders moeten de verborgen kosten van AI begrijpen: milieuimpact en grondstoffenwinning zijn risico's die in AI-governance thuishoren, niet alleen technische veiligheid.

Niet onze AI: waarom regie pakken belangrijker is dan voor of tegen AI zijn
Bestuurders leren hoe zij actief regie kunnen pakken over AI-implementatie door de juiste vragen te stellen, in plaats van in een voor/tegen-positie te blijven steken. Dit is cruciaal voor toezichthouders die AI-governance willen vormgeven.

Verder lezen over AI-governance voor bestuurders
Dit thema valt onder
AI voor managers: van strategie naar verantwoorde implementatie →