Impact assessments voor AI

FRIA en DPIA consultant voor AI-systemen

Voor organisaties die AI inzetten in besluitvorming, HR, onderwijs, krediet, publieke diensten of andere gevoelige contexten.

Zahed combineert AVG/DPIA-denken met AI Act-risico, FRIA-structuur en praktische governance.

Wanneer dit speelt

AI heeft invloed op personen of groepen
Er is sprake van profiling, ranking of beoordeling
Een leverancier levert onvoldoende impactinformatie
Legal vraagt om DPIA, FRIA of grondrechtenanalyse

Aanpak

1

Context en rol

We bepalen usecase, betrokken personen, rolverdeling, data en besluitimpact.

2

Risicoanalyse

We toetsen privacy, bias, transparantie, menselijke controle, bezwaarmogelijkheid en grondrechten.

3

Maatregelen

We vertalen risico naar controls, documentatie, leveranciersvragen en governance.

Wat dit oplevert

DPIA/FRIA-afbakening
Risico- en maatregelenmatrix
Leveranciersvragen
Human oversight plan
Beslisnotitie voor legal of bestuur

FAQ

Wanneer heb ik een FRIA nodig?

Een FRIA is vooral relevant bij bepaalde hoog-risico AI-systemen, publieke contexten en situaties waarin fundamentele rechten geraakt worden. De exacte plicht hangt af van systeem, rol en context.

Wat is het verschil tussen DPIA en FRIA?

Een DPIA richt zich op privacyrisico onder de AVG. Een FRIA kijkt breder naar fundamentele rechten onder de AI Act-context. In AI-projecten moeten ze vaak samen worden bekeken.

Bespreek je situatie

Plan een gesprek van 30 minuten. We bekijken wat er speelt, wat urgent is en welke eerste stap verstandig is.

Plan gesprek