Een rol is een verantwoordelijkheid. U hoeft niet vier nieuwe medewerkers aan te nemen. Voeg gericht expertise toe aan uw eigen team.

Welke expertise past?
01

PO · de rol in gewone taal

Privacy Officer

Maakt privacy werkbaar.

Een privacybeleid is pas nuttig als mensen ermee kunnen werken. De Privacy Officer helpt uw organisatie de AVG te vertalen naar praktische afspraken en dagelijkse acties. Denk aan gegevens die u bewaart, verzoeken die u ontvangt en leveranciers waarmee u samenwerkt.

Wat doet deze specialist concreet?

  • Brengt in kaart welke persoonsgegevens u gebruikt en houdt het verwerkingsregister bij.
  • Helpt afspraken met leveranciers, bewaartermijnen en privacy-informatie op orde te brengen.
  • Begeleidt privacyonderzoeken, verzoeken om inzage en de praktische aanpak van datalekken.
WAT HET U OPLEVERT

Een actueel overzicht, werkbare afspraken en privacyacties met een duidelijke eigenaar.

Zo ziet dat eruit in de praktijk.

Drie herkenbare situaties

Een nieuwe HR-tool

Welke medewerkersgegevens zijn nodig? De PO brengt de gegevensstromen in kaart, helpt afspraken met de leverancier uitwerken en maakt duidelijk wie welke informatie mag bekijken.

Een klant wil zijn gegevens zien

De PO helpt het verzoek herkennen, zet de juiste afdelingen aan het werk en bewaakt dat een zorgvuldig antwoord wordt voorbereid.

Een e-mail naar de verkeerde ontvanger

De PO verzamelt de feiten en helpt de verantwoordelijke collega’s de risico’s, eventuele melding en verbeteracties uitwerken.

Waar ligt de grens?

De PO helpt uitvoeren. De FG houdt onafhankelijk toezicht op de AVG-aanpak. De organisatie neemt de besluiten.

02

FG / DPO · de rol in gewone taal

Functionaris Gegevensbescherming

Houdt onafhankelijk de vinger aan de pols.

De FG adviseert over privacy en houdt onafhankelijk toezicht op naleving van de AVG. Ook wanneer een advies niet de makkelijkste boodschap voor de directie is. De FG stelt kritische vragen, signaleert risico’s en rapporteert rechtstreeks aan de hoogste leiding. DPO is de Engelse naam voor dezelfde rol.

Wat doet deze specialist concreet?

  • Adviseert medewerkers en bestuur over privacyverplichtingen en risico’s.
  • Houdt toezicht op beleid, verantwoordelijkheden, bewustwording en naleving van de AVG.
  • Adviseert over een DPIA: een onderzoek naar privacyrisico’s, en houdt toezicht op de uitvoering.
  • Is contactpunt voor de Autoriteit Persoonsgegevens en voor betrokkenen over hun persoonsgegevens.
WAT HET U OPLEVERT

Onafhankelijk advies, zicht op privacyrisico’s en een duidelijke rapportagelijn naar het bestuur.

Zo ziet dat eruit in de praktijk.

Drie herkenbare situaties

Een nieuw cliëntportaal

De FG wordt vroeg betrokken, adviseert over de privacyrisico’s en kijkt of een passende DPIA wordt uitgevoerd. De projectverantwoordelijke werkt de maatregelen uit.

Meer gegevens delen met partners

De FG vraagt of het delen nodig en rechtmatig is, of mensen daarover worden geïnformeerd en hoe de risico’s worden beperkt.

De directie wil weten hoe het ervoor staat

De FG rapporteert bevindingen en aandachtspunten. Het bestuur zorgt vervolgens voor keuzes, middelen en opvolging.

Waar ligt de grens?

De FG is geen goedkeuringsloket en neemt uw verantwoordelijkheid niet over. Zelf besluiten over gegevensgebruik en daarna op die besluiten toezien kan een belangenconflict opleveren.

03

CISO · de rol in gewone taal

Chief Information Security Officer

Geeft richting aan informatiebeveiliging.

Uw IT-leverancier beheert systemen. Maar wie kijkt naar het geheel: mensen, processen, leveranciers en de continuïteit van uw organisatie? De CISO brengt risico’s in beeld, helpt prioriteiten bepalen en organiseert de regie op informatiebeveiliging.

Wat doet deze specialist concreet?

  • Maakt duidelijk welke informatie, systemen en processen het belangrijkst zijn.
  • Vertaalt risico’s naar een haalbaar verbeterplan, met prioriteiten en verantwoordelijken.
  • Organiseert afspraken over leveranciers, incidenten en herstel na uitval.
  • Rapporteert aan het management over risico’s, voortgang en keuzes die nodig zijn.
WAT HET U OPLEVERT

Een gerichte beveiligingsaanpak, bestuurlijk inzicht en afspraken die ook bij een incident houvast geven.

Zo ziet dat eruit in de praktijk.

Drie herkenbare situaties

Uw organisatie wordt geraakt door ransomware

De CISO helpt vooraf afspraken maken over escalatie, bereikbaarheid, herstel en besluitvorming. Bij een incident ondersteunt de CISO de regie; IT en specialisten voeren het technische herstel uit.

U kiest een nieuwe IT-leverancier

De CISO helpt beoordelen wat uitval of misbruik voor uw organisatie betekent en welke beveiligings- en herstelafspraken nodig zijn.

Er ligt een lange lijst kwetsbaarheden

De CISO helpt bepalen wat eerst moet gebeuren, welke impact dat heeft en welke risico’s het management nog moet beoordelen.

En de Security Officer dan?

Een CISO vervangt geen volledige IT-afdeling. Een Security Officer ondersteunt juist de dagelijkse uitvoering: bijvoorbeeld toegangsrechten controleren en verbeteracties opvolgen, samen met IT. Functietitels en taakverdeling verschillen per organisatie.

Lees het verschil tussen CISO en Security Officer
04

AI · de rol in gewone taal

AI Compliance Officer

Helpt verantwoord met AI vooruit.

AI kan tijd besparen. Het roept ook vragen op over vertrouwelijke gegevens, fouten en verantwoordelijkheid. De AI Compliance Officer helpt uw organisatie overzicht krijgen en afspraken maken die aansluiten op het daadwerkelijke gebruik. Zo weet uw team wat wel kan, wat eerst beoordeeld moet worden en wie de uitkomsten controleert.

Wat doet deze specialist concreet?

  • Inventariseert AI-toepassingen en legt eigenaren en gebruiksdoelen vast.
  • Helpt bepalen welke AI-regels en risico’s voor de concrete toepassing relevant zijn.
  • Werkt afspraken uit over leveranciers, gegevensinvoer, menselijke controle en het melden van fouten.
  • Helpt medewerkers passend informeren en begeleiden bij verantwoord AI-gebruik.
WAT HET U OPLEVERT

Overzicht van uw AI-gebruik, duidelijke verantwoordelijkheden en praktische spelregels voor uw team.

Zo ziet dat eruit in de praktijk.

Drie herkenbare situaties

Medewerkers gebruiken zelf AI-tools

De specialist brengt het gebruik in beeld en helpt kiezen welke tools voor welke taken zijn toegestaan. Ook komen er begrijpelijke afspraken over gegevens die niet in een tool mogen.

AI schrijft een conceptantwoord aan een klant

Wie controleert of het antwoord klopt? De AI Compliance Officer helpt die controle en verantwoordelijkheid vooraf regelen, samen met de betrokken afdeling.

AI helpt kandidaten vergelijken

De specialist helpt de impact op mensen, mogelijke vooringenomenheid en toepasselijke regels onderzoeken. De PO, FG en CISO worden betrokken waar privacy en beveiliging meespelen.

Waar ligt de grens?

Gecertificeerd verwijst naar de deskundige. Het abonnement certificeert uw organisatie niet. Voor AI-geletterdheid onder artikel 4 schrijft de AI Act geen AI officer of vaste organisatiestructuur voor; de inhoudelijke verplichtingen hangen af van uw situatie.

Fictieve praktijkcase · zorgorganisatie

Eén AI-project.
Vier perspectieven die elkaar versterken.

Een regionale zorgorganisatie wil minder tijd kwijt zijn aan administratie. Het idee: een AI-assistent maakt conceptverslagen van cliëntgesprekken.

Handig, maar er zijn vragen. Welke cliëntgegevens mogen erin? Wie controleert fouten? Wie mag erbij? En wie beslist of de proef kan starten?

Herkenbare AI-plannen? Start met de AI-scan

Eerst helder: wat mag de AI-assistent doen?

De AI Compliance Officer brengt het beoogde gebruik en de relevante AI-regels in kaart. De proef wordt afgebakend: de tool maakt conceptverslagen, een zorgprofessional controleert ieder concept vóór opname in het dossier.

Afspraken over gebruik, controle en eigenaarschap
02PO

Daarna: welke gegevens gaan waarheen?

De Privacy Officer brengt de gegevensstromen in kaart en helpt beoordelen welke gegevens nodig zijn. Samen met de projectverantwoordelijke werkt de PO leveranciersafspraken, privacy-informatie en een DPIA uit wanneer die nodig is.

Gegevensoverzicht en uitgewerkte privacymaatregelen

Ook geregeld: toegang, veiligheid en continuïteit.

De CISO brengt beveiligingsrisico’s in beeld en adviseert het management over maatregelen. Een interne Security Officer, als die rol aanwezig is, werkt met IT en de leverancier aan toegangsrechten, controles en de incidentprocedure.

Beveiligingsafspraken en een uitvoerbare incidentaanpak
04FG

Vanaf het begin: een onafhankelijke blik.

De FG loopt vanaf de start mee, adviseert over de privacyrisico’s en houdt toezicht op de DPIA en de opvolging van adviezen. De FG neemt de uitvoeringsbesluiten niet over. Het bestuur besluit of en onder welke voorwaarden de proef begint.

Onafhankelijk advies voor een onderbouwd bestuursbesluit
DE SAMENHANG

Iedereen weet wat hij moet doen.
Het bestuur kan onderbouwd kiezen.

Deze stappen lopen deels tegelijk. De FG wordt vanaf het begin betrokken en blijft onafhankelijk. De organisatie houdt de verantwoordelijkheid voor besluiten en uitvoering.

Heeft u al een PO, FG of CISO? Voeg gericht AI-expertise toe aan de ondersteuning die er al is.

AI Compliance Officer · €595 p/m Excl. btw. Gecertificeerde deskundige; inzet en werkzaamheden vooraf afgesproken.

Dit is een fictief voorbeeld, geen klantreferentie. Of een specifieke AI-toepassing mag worden gebruikt en welke verplichtingen gelden, vraagt een beoordeling van de concrete situatie.

Nog even helder krijgen

Veelgestelde vragen over de rollen.

Wat is het verschil tussen een PO en een FG?

De PO helpt het privacywerk uitvoeren. De FG adviseert en houdt onafhankelijk toezicht op de AVG. De PO en FG kunnen samenwerken, maar de FG moet onafhankelijk kunnen blijven beoordelen.

Zijn FG en DPO hetzelfde?

Ja. DPO staat voor Data Protection Officer. In Nederland noemen we die rol Functionaris Gegevensbescherming, afgekort FG.

Hebben we alle vier de rollen nodig?

Niet automatisch. Dat hangt af van uw organisatie, wettelijke verplichtingen, risico’s en wat uw eigen team al doet. Begin met de scan of een gesprek; een gerichte opdracht kan ook passend zijn.

Kan één persoon meerdere rollen doen?

Soms, maar taken mogen niet botsen. Een FG mag bijvoorbeeld niet zelf het doel en de middelen bepalen van de verwerking waarop die toezicht houdt. Een gezamenlijke aanbieder betekent daarom niet automatisch één persoon voor alle rollen.

Is een AI Compliance Officer wettelijk verplicht?

Voor de AI-geletterdheidsverplichting van artikel 4 schrijft de AI Act geen AI officer of vaste organisatiestructuur voor. Een vast aanspreekpunt helpt wel om afspraken en verantwoordelijkheden te organiseren. Welke wettelijke verplichtingen gelden, hangt af van uw organisatie, rol en AI-toepassingen.

Kan dit naast ons PO-, FG- of CISO-abonnement?

Ja. U kunt de AI Compliance Officer voor €595 per maand excl. btw toevoegen aan uw bestaande ondersteuning. De PO helpt bij privacy-uitvoering, de CISO bij beveiliging en de FG houdt onafhankelijk toezicht op de AVG. We spreken af wie wat doet en bewaken de onafhankelijkheid van de FG.

Direct en persoonlijk contact

Vertel kort wat er speelt. Wij denken gericht met u mee.

Geen lange intake. Beschrijf uw vraag en u krijgt persoonlijk contact over de meest logische vervolgstap, zonder verplichtingen.

Ma–vr 08:00–18:00 · persoonlijk contact

We gebruiken uw gegevens om uw vraag te beantwoorden. Lees onze privacyverklaring. Deel hier geen medische gegevens of vertrouwelijke dossiers.