| Risk Appetite | Risk Tolerance | |
|---|---|---|
| Niveau | Board-approved strategisch plafond | Operationele marge rond appetite |
| Beantwoordt | Wat accepteren we in principe? | Bij welk specifiek metric-niveau escaleren we? |
| Vorm | Narratief + testbaar plafond | Specifieke metrics & drempels |
| Voorbeeld | "Geen residual high bias-risk in hiring zonder board-sign-off" | "Demographic parity ratio < 1.2 vóór escalatie naar ethics board" |
Strategisch plafond voor residual, alle categorieën.
→Vertaald naar ranges met specifieke metric-drempels.
→Drempels geoperationaliseerd in response-zones.
↕ Omgekeerd: aanhoudend amber → tolerance aanscherpen; onoplosbaar rood → appetite-review op board-niveau.
Acceptabele residual per categorie. "Geen residual high security-risk in customer-facing AI zonder board-exception."
Aggregaat-limieten. "Max 10% van AI-systemen mag op enig moment unmitigated high inherent risk dragen."
Triggert automatische committee-rapportage. "Incident met mogelijke boete > $1M → audit committee binnen 24u."
Kun je het checken tegen een register, rapport of KRI? Zo niet → het is narratief, geen governance.
Definieert wie elke treatment mag goedkeuren bij elk residual-niveau — én welke documentatie vereist is.
| Residual | Goedkeuringsautoriteit | Documentatie |
|---|---|---|
| Low | Risk owner / department manager | Record in het register |
| Medium | Risk committee-review vóór acceptatie | Committee-besluit |
| High | C-suite sign-off | Acceptance-memo → board risk committee (ter info) |
| Critical / appetite-breach | Board-level escalatie | Treatment-plan + response-timeline |
Verdeel de risicoruimte in zones — elk gekoppeld aan een vooraf vastgelegde respons, niet enkel een alert.
Onder de tolerance-drempel. Normale operatie, standaard review-cadans.
Nadert de grens. Monitoring-frequentie omhoog, risk owner genotificeerd.
Op/voorbij de tolerance-drempel. Onmiddellijke escalatie naar risk committee / executive sponsor.
Appetite-breach. Board-level escalatie; treatment-beslissing binnen een vast window.
De geplande cadans is voor normale operatie. Escalatie-triggers zijn voor al de rest.
Welk risico, categorie, wanneer ontdekt, huidige residual.
→Naar de autoriteit uit de authority matrix.
→Verdere mitigatie · transfer · board-accepted exception.
→Gedocumenteerd binnen het window; register bijwerken.
Klik op je antwoord voor directe feedback.