Ga naar inhoud

Contract Checklist β€” AI-leveranciersΒΆ

Verificatielijst voor AI-specifieke contractvereisten. Gebruik bij contractonderhandeling met externe AI-leveranciers.

Juridisch advies

Deze checklist is een hulpmiddel, geen juridisch advies. Raadpleeg uw juridische afdeling of externe advocaat bij contracten met hoge waarde of complexe AI-risico's.


Sectie 1 β€” Dataverwerkingsovereenkomst (DPA)ΒΆ

Vereiste Status Notitie
DPA aanwezig en ondertekend ☐
Verwerkingsdoeleinden expliciet gedefinieerd ☐
Gegevenslocatie vastgelegd (EU / land) ☐
Sub-verwerkers gedocumenteerd en goedgekeurd ☐
Retentieperiode gegevens gespecificeerd ☐
Procedure bij datalekken (binnen 72u melden) ☐
Auditrechten opdrachtgever vastgelegd ☐
Rechten betrokkenen (inzage, verwijdering) geregeld ☐

Sectie 2 β€” AI-specifieke BepalingenΒΆ

Vereiste Status Notitie
Verbod op gebruik van prompts/outputs voor modeltraining (tenzij toegestaan) ☐
Beleid bij modelupdates: vooraankondiging van wijzigingen ☐
Deprecatiebeleid: minimale aankondigingstermijn [bijv. 6 maanden] ☐
Versievastheid: mogelijkheid tot pinnen op specifieke modelversie ☐
Transparantie over modelgedrag en bekende beperkingen ☐
Aansprakelijkheid bij schadelijke outputs verduidelijkt ☐
Intellectueel eigendom van outputs geregeld ☐

Sectie 3 β€” Service Level Agreement (SLA)ΒΆ

Vereiste Status Notitie
Uptime SLA vastgelegd (bijv. 99.5%) ☐
Meetmethode uptime gedefinieerd ☐
Boeteclausule bij SLA-schending ☐
Latency-garanties (p95, p99) gespecificeerd (p95 = 95e percentiel β€” 95% van alle verzoeken is sneller dan deze waarde) ☐
Capaciteitsgaranties (rate limits) vastgelegd ☐
Incidentprocedure en communicatiekanalen beschreven ☐
Statuspagina en incidentmeldingen geregeld ☐

Sectie 4 β€” Beveiliging & ComplianceΒΆ

Vereiste Status Notitie
ISO 27001 / SOC 2 certificering aanwezig ☐
Penetratietestrapport recent (\< 1 jaar) beschikbaar ☐
Encryptie in transit (TLS 1.2+) gegarandeerd ☐
Encryptie at rest gegarandeerd ☐
Toegangscontrole en least-privilege beschreven ☐
EU AI Act compliance-positie beschreven (indien relevant) ☐
Responsible Disclosure beleid leverancier aanwezig ☐

Sectie 5 β€” CommerciΓ«le VoorwaardenΒΆ

Vereiste Status Notitie
Prijsmodel en eenheden helder gedefinieerd ☐
Prijswijzigingsclausule: aankondigingstermijn β‰₯ [bijv. 90 dagen] ☐
Maximale jaarlijkse prijsstijging vastgelegd ☐
Opzegtermijn en exit-procedure beschreven ☐
Dataportering bij beëindiging geregeld ☐
Aansprakelijkheidsplafond vastgelegd ☐
Toepasselijk recht en jurisdictie bepaald ☐

SamenvattingΒΆ

Sectie Items Afgevinkt %
1 β€” DPA 8
2 β€” AI-specifiek 7
3 β€” SLA 7
4 β€” Beveiliging 7
5 β€” Commercieel 7
Totaal 36

Aanbeveling: Teken contract pas bij β‰₯ 90% score (β‰₯ 33/36). Openstaande punten documenteren als risico in het risicoregister.

Beoordeeld door: _______________ Datum: _______________


Gerelateerde ModulesΒΆ