AI TRiSM (AI trust, risk and security management)

Wat is AI TRiSM?

AI TRiSM staat voor AI trust, risk and security management. Het is de naam die Gartner geeft aan alles wat een bedrijf doet om zijn AI betrouwbaar, veilig en wettelijk in orde te houden, van weten welke modellen draaien tot kunnen ingrijpen als er eentje ontspoort.

De term komt van Gartner en van nergens anders. Hij raakte breed bekend toen Gartner AI trust, risk and security management op zijn lijst van strategische technologietrends voor 2023 zette, gepubliceerd in oktober 2022. Er zit geen commissie achter, er is geen publiek document dat je van voor tot achter kan lezen, en er is geen examen dat je aflegt. Bekijk het als een archiefkast in plaats van een regelboek: een paar lades om je bestaande maatregelen in te sorteren, zodat je ziet welke lade leeg is.

De vier lagen zoals Gartner ze vandaag formuleert

Het kader is herschreven en beide versies circuleren nog, dus het loont om te weten welke je voor je hebt. De huidige versie, uit de marktgids van Gartner over AI TRiSM in de editie van 2025, telt vier lagen.

  1. AI-governance. Zicht en verantwoordelijkheid over elk AI-onderdeel: een inventaris, per systeem een eigenaar met naam, een spoor van wat erover beslist is. Gartner zet die laag onderaan, als de basis waar de rest op rust.

  2. AI runtime inspection and enforcement. Meekijken met modellen, applicaties en agents terwijl ze draaien, en kunnen ingrijpen. Loggen, blokkeren, limieten op uitgaven en aanroepen, een noodstop.

  3. Information governance. Een AI-systeem beperken tot data waar het ook echt bij mag. Dat is een kwestie van toegangsrechten op de data, niet van iets wat je aan het model doet.

  4. Infrastructure and stack. Beveiliging van toestellen, netwerk, cloud en identiteiten. Daar zit niks nieuws in, en dat is de bedoeling.

De oudere formulering, uit 2022 en 2023, sprak over uitlegbaarheid en modelopvolging, ModelOps, beveiliging van AI-toepassingen, en privacy. Ze dateert uit de tijd waarin AI in een bedrijf meestal een model was dat je eigen team getraind had. Een leverancierspagina die je nog altijd die vier toont, citeert een kader van voor de agents.

Wat AI TRiSM niet is

Geen norm en geen wet. Geen lijst met hoofdstukken, geen bijlage met controlemaatregelen, geen geaccrediteerde auditor, dus er is niks om tegen gecertificeerd te worden. Er is ook geen verordening die het noemt: alles doen levert je juridisch niks op, en niks doen overtreedt niks. Een leverancier die zichzelf TRiSM-conform noemt, zegt iets dat je niet kan natrekken.

Geen product. Verschillende securityleveranciers verkopen intussen een AI TRiSM-platform. Wat in de doos zit is een stuk van één laag, bijna altijd runtime inspection, want dat is de laag waar software in zit. De governancelaag is een lijst, een eigenaar en een overleg, en geen enkel product houdt die voor jou bij.

AI TRiSM tegenover ISO/IEC 42001

Allebei organiseren ze AI-werk in plaats van AI te bouwen, en ze splitsen op één punt: kan iemand van buiten je bedrijf nagaan of je het gedaan hebt.

ISO/IEC 42001 is een gepubliceerde norm met genummerde hoofdstukken en een normatieve bijlage met controlemaatregelen. Een geaccrediteerde instelling auditeert je, levert een certificaat af met een scope die erop staat, en komt terug voor een opvolgingsaudit. Een klant kan dat opvragen, lezen wat het dekt, en zelf een besluit trekken zonder jou te moeten geloven. Bij AI TRiSM bestaat die machinerie niet, dus zeggen dat je het volgt is een uitspraak over je eigen woordenschat. Een klant die bewijs wil, stelt daarna toch de volgende vraag: toon me de inventaris, toon me wie eigenaar is, toon me een logboek van vorige maand. In een aanbesteding koop je er niks mee, in een ontwerpgesprek behoorlijk veel.

Vier dingen worden in dat gesprek door elkaar gehaald terwijl ze in verschillende categorieën thuishoren:

  • De AI Act is wetgeving. Ze geldt of je ervan gehoord hebt of niet, en er staan boetes op.

  • ISO/IEC 42001 is vrijwillig en certificeerbaar. Een buitenstaander kan nagaan dat je ze hebt.

  • Het NIST AI Risk Management Framework, versie 1.0 van 26 januari 2023, is vrijwillig, gepubliceerd en niet certificeerbaar. De vier functies, govern, map, measure en manage, mag je gratis overnemen.

  • AI TRiSM is woordenschat. Bruikbaar om te sorteren, waardeloos om iets te bewijzen.

De vijf vragen, en de lade die leeg blijkt

Haal de analistentaal weg en TRiSM stelt vijf vragen: welke AI draait hier, ook wat meegekomen is in software die je toch al betaalt; kan je een beslissing uitleggen in de woorden die je zou gebruiken tegen wie de gevolgen draagt; welke data ziet het; zou je merken dat het slechter begint te werken; en wie is verantwoordelijk, met een naam in plaats van een afdeling.

Neem een technische groothandel in Limburg, zestig mensen, geen dataploeg. Microsoft 365 voor iedereen, een offerte-assistent die een leverancier op hun ERP gebouwd heeft, een chatbot op de website. Drie lades zitten al vol. De infrastructuur stond er al voor er AI in huis kwam. Information governance houdt ook stand, met een oud probleem dat doorschemert: Copilot respecteert de rechten op SharePoint exact, dus het loonbestand dat het halve bedrijf altijd al kon openen, is nu een bestand waar het halve bedrijf vragen over kan stellen. AI-governance staat half overeind: het gebruiksbeleid en de aankooplijst van IT missen de transcriptietool die drie accountmanagers gebruiken, en niemand is nog eigenaar van de offerte-assistent sinds de projectleider die hem besteld had vertrok.

De lege lade is runtime inspection. De assistent stelt een korting voor, een verkoper aanvaardt of past aan, en het voorstel verdwijnt. Nergens staat wat voorgesteld werd tegenover wat er buitengegaan is. Glijdt hij af naar te royale kortingen, dan is het margerapport op het einde van het kwartaal het eerste signaal. Dat dichten vraagt geen platform. Het vraagt het voorstel loggen naast de verstuurde offerte, en dan een half uur per maand met twintig van die paren naast elkaar.

Die uitkomst is de gewone. De meeste bedrijven hebben al beveiliging voor hun systemen en governance voor hun data, en geen van beide dekt hoe een model zich gedraagt, of het zich zes maanden later nog altijd zo gedraagt, of wat een agent dinsdagnamiddag uitgespookt heeft. Gartner heeft dat gat een naam gegeven, en die naam is het minst interessante stuk eraan.

Laatst Bijgewerkt: September 4, 2026 Terug naar Woordenboek
Trefwoorden
ai trism ai trust risk and security management gartner ai-governance verantwoorde ai verklaarbare ai model drift data governance iso 42001 ai act nist ai rmf ai-risicobeheer