AI-transparantieverklaring

Normy maakt gebruik van kunstmatige intelligentie (AI). Deze pagina legt transparant uit hoe wij AI inzetten, wat je daarvan mag verwachten en hoe we omgaan met de transparantieverplichtingen uit de Europese AI-verordening (AI Act).

Laatst bijgewerkt: 28 juli 2026 · versie 1.1 · ingangsdatum 29 juni 2026

1. Waar gebruiken we AI voor?

Normy zet AI-taalmodellen in om je te ondersteunen bij het toetsen van documenten en managementsystemen tegen normen. Concreet gebruiken we AI voor onder meer:

  • het beoordelen van documenten en antwoorden tegen normeisen;
  • het toetsen van acties, afwijkingen en risico's;
  • het indexeren en doorzoekbaar maken van grote dossiers (RAG);
  • het omzetten van spraak naar tekst en van tekst naar spraak in het gesproken auditgesprek.

2. Je communiceert deels met een AI-systeem

Waar Normy rechtstreeks met mensen communiceert, in het bijzonder het gesproken auditgesprek waarin een AI-stem vragen voorleest en gesproken antwoorden naar tekst omzet, maken wij kenbaar dat het om een AI-systeem gaat. Uitgenodigde respondenten worden daarover vooraf geïnformeerd, zodat altijd duidelijk is dat zij met geautomatiseerde technologie en niet met een persoon te maken hebben.

3. AI-resultaten zijn ondersteunend, niet bindend

De beoordelingen, scores, samenvattingen en suggesties van Normy worden door AI gegenereerd en zijn uitsluitend ter indicatie en ondersteuning. Ze vormen geen audit-, certificerings- of juridisch advies en garanderen geen certificaat of conformiteit. AI kan onjuiste of onvolledige uitkomsten geven.

Een gekwalificeerde auditor, adviseur of de gebruiker zelf blijft verantwoordelijk voor de controle, interpretatie en uiteindelijke besluitvorming. Er is dus altijd sprake van menselijk toezicht (human oversight): de mens houdt de eindverantwoordelijkheid en de redactionele controle over wat er met de AI-output gebeurt.

4. Markering van AI-gegenereerde inhoud

Door Normy gegenereerde inhoud is herkenbaar als AI-gegenereerd. Concreet:

  • Synthetische spraak (de gesproken AI-assistent in het belgesprek) wordt voorzien van een machine-leesbare markering in het audiobestand zelf (ID3-metadata), die aangeeft dat de audio kunstmatig is gegenereerd. Dit sluit aan op artikel 50, lid 2 van de AI Act.
  • Excel-exports met AI-samengestelde inhoud dragen een herkomstmarkering in de bestandseigenschappen (document-metadata).
  • Beoordelingsteksten in de app zijn zichtbaar als AI-gestuurde, ondersteunende output gepresenteerd, met de kanttekening dat een gekwalificeerde auditor verantwoordelijk blijft.

Wij gebruiken hiervoor herkomst-metadata, geen cryptografisch watermerk: een dergelijk watermerk (bijvoorbeeld C2PA of SynthID) vergt ondersteuning van de onderliggende AI-leveranciers die op dit moment nog niet beschikbaar is. Zodra die ondersteuning er is, breiden wij de markering daarmee uit. Omdat de AI-resultaten binnen Normy steeds onder menselijke controle en redactionele verantwoordelijkheid tot stand komen, gelden voor de inhoudelijke auditdocumenten beperkte aanvullende disclosure-verplichtingen.

5. Welke AI-partijen we inzetten

Welke partij de AI-verwerking uitvoert, hangt af van de AI-stack die jouw organisatie kiest in de app:

  • Stack “Europa”: verwerking via Mistral AI binnen de EU.
  • Stack “Wereldwijd”: verwerking via Anthropic (Claude) en, voor grote dossiers en spraakherkenning, OpenAI, beide in de VS.

We sturen alleen de voor de beoordeling relevante tekst mee. Met deze partijen gelden zakelijke voorwaarden waarin invoer in beginsel niet voor modeltraining wordt gebruikt. Het volledige overzicht van sub-verwerkers en de doorgifte van gegevens staat in onze verwerkersovereenkomst en privacyverklaring.

6. Onze rol en risico-inschatting onder de AI Act

Normy is aanbieder (provider) van het AI-systeem dat wij onder onze naam aanbieden, en gebruiker (deployer) van de onderliggende AI-modellen van derden. De specifieke verplichtingen voor aanbieders van AI-modellen voor algemene doeleinden rusten op die modelaanbieders.

Naar onze inschatting is Normy een AI-systeem met beperkt risico: het valt niet onder de verboden toepassingen en niet onder de categorieën met hoog risico van de AI Act. Hierop zijn vooral de transparantieverplichtingen van toepassing, zoals hierboven beschreven. Gebruik je Normy in een context die zelf als hoog-risico kwalificeert, neem dan contact met ons op zodat we daar samen naar kunnen kijken.

7. AI-geletterdheid

Wij zorgen ervoor dat onze medewerkers die met het AI-systeem werken voldoende kennis hebben van de mogelijkheden en beperkingen van AI, zodat zij de dienst verantwoord kunnen inzetten en ondersteunen.

8. Vragen of meldingen

Heb je vragen over ons gebruik van AI, of wil je iets melden over een AI-resultaat? Mail dan naar support@normy.nl. Deze verklaring hoort bij onze algemene voorwaarden, verwerkersovereenkomst en privacyverklaring. Op deze verklaring is Nederlands recht van toepassing.