BIO2 en AI: de checklist voor overheidsorganisaties
BIO2 uitgelegd voor AI-projecten: wat verandert er t.o.v. BIO 1.04, wie moet al voldoen, en een praktische checklist voor overheidsorganisaties.
Key takeaways
- ✓BIO2 versie 1.3 is op 5 maart 2026 gepubliceerd in de Staatscourant en vervangt BIO 1.04 als normenkader — risicogebaseerd in plaats van de oude BBN1/BBN2/BBN3-niveaus.
- ✓Rijk, provincies en waterschappen hanteren BIO2 al als verplichtende zelfregulering. Gemeenten werken formeel nog met BIO 1.04 totdat de Cyberbeveiligingswet (Cbw) van kracht wordt, maar gebruiken BIO2 al als richtinggevend kader.
- ✓BIO2 verplicht een Information Security Management System (ISMS) volgens ISO 27001 — een zwaardere governance-eis dan de oude BIO.
- ✓BIO2 is geen AI-specifiek kader, maar de risicogestuurde aanpak dwingt strengere risicoanalyses, transparantie en menselijk toezicht af bij elke AI-inzet die persoonsgegevens of gevoelige overheidsdata raakt.
Kernpunten
Wat is er veranderd ten opzichte van BIO 1.04?
De Baseline Informatiebeveiliging Overheid 2 (BIO2), versie 1.3, is op 9 januari 2026 vastgesteld en op 5 maart 2026 gepubliceerd in de Staatscourant. Voor Rijk, provincies en waterschappen geldt BIO2 sinds 23 september 2025 al als verplichtende zelfregulering. Gemeenten blijven formeel gebonden aan BIO 1.04 totdat de Cyberbeveiligingswet (Cbw) in werking treedt — naar verwachting in de loop van 2026 — maar de VNG adviseert nu al te implementeren volgens BIO2 in plaats van te wachten.
De belangrijkste inhoudelijke verschuivingen:
- Van basisbeveiligingsniveaus naar risicomanagement. BIO2 laat het systeem van BBN1/BBN2/BBN3 los ten gunste van een risicogebaseerde aanpak: maatregelen worden afgestemd op het specifieke risico van een verwerking, niet op een vast niveau.
- Verplicht ISMS volgens ISO 27001. Organisaties moeten een managementsysteem voor informatiebeveiliging inrichten, bijhouden en continu verbeteren volgens NEN-EN-ISO/IEC 27001:2023.
- Overheidsmaatregelen volgens ISO 27002. De indeling van concrete beveiligingsmaatregelen sluit aan op de vernieuwde structuur van NEN-EN-ISO/IEC 27002:2022.
- Aansluiting op de Cyberbeveiligingswet en NIS2. BIO2 concretiseert de zorgplicht uit de aankomende Cbw, die de Europese NIS2-richtlijn implementeert.
Wat betekent dit concreet voor AI-projecten?
BIO2 schrijft geen AI-specifieke regels voor, maar de risicogestuurde aanpak raakt AI-inzet op drie punten direct:
1. Risicoanalyse per AI-verwerking, niet per systeem
Onder de oude BBN-indeling kon een organisatie een AI-systeem "op BBN2-niveau" inrichten en er verder niet meer naar omkijken. BIO2 vraagt een risicoanalyse per verwerking: welke data verwerkt het AI-systeem, wat is de impact bij een incident, en welke maatregelen zijn proportioneel? Voor een AI-agent die zowel openbare Kamervragen samenvat als burgerdossiers raadpleegt, betekent dit twee verschillende risicoprofielen binnen één systeem.
2. ISMS-verankering van AI-governance
Omdat BIO2 een ISO 27001-ISMS verplicht, moet AI-governance (wie mag welk model met welke data gebruiken, hoe wordt een incident gemeld, wie keurt een nieuwe use case goed) aantoonbaar onderdeel zijn van dat managementsysteem — niet een los beleidsdocument naast de officiële processen.
3. Leveranciersbeoordeling wordt explicieter
De risicogebaseerde aanpak vraagt om een expliciete beoordeling van elke leverancier die overheidsdata verwerkt: waar staat de data, wie heeft er juridisch toegang toe, en kan de leverancier een sluitend audit trail leveren? Voor AI-leveranciers die data naar een Amerikaanse hyperscaler-API sturen, is dit precies het punt waarop de beoordeling vastloopt — fysieke residency in een EU-regio lost het onderliggende jurisdictievraagstuk niet op.
Praktische checklist voor overheidsorganisaties
- Breng in kaart welke AI-systemen en -functies binnen uw organisatie al in gebruik zijn (inclusief schaduw-AI via losse SaaS-tools).
- Voer per AI-verwerking een risicoanalyse uit: welke data, welke impact bij een incident, welke BIO2-maatregelen zijn van toepassing.
- Verifieer of AI-governance is opgenomen in het ISMS (rollen, goedkeuringsproces, incidentmelding).
- Beoordeel elke AI-leverancier expliciet op jurisdictie, dataresidency en de mogelijkheid om een audit trail te leveren.
- Documenteer voor elk AI-systeem wie de human-in-the-loop-verantwoordelijke is en welke acties menselijke goedkeuring vereisen.
- Stem AI-inzet af met de FRIA-verplichting (Fundamental Rights Impact Assessment) en het Algoritmeregister waar van toepassing.
- Volg de voortgang van de Cyberbeveiligingswet — zodra deze van kracht wordt, is BIO2 ook voor gemeenten wettelijk verplicht, niet langer alleen richtinggevend.
- Neem contact op met de Informatiebeveiligingsdienst (IBD) voor de BIO2-ondersteuningsproducten die specifiek voor gemeenten worden ontwikkeld.
Hoe NeuroCluster dit ondersteunt
NeuroCluster is een Nederlandse, Europese entiteit die AI-agents draait binnen tenant-geïsoleerde omgevingen, met deterministische logging van elke modelaanroep, tool-actie en menselijke goedkeuring. Dat audit trail is precies het bewijsmateriaal dat een ISO 27001-ISMS onder BIO2 nodig heeft voor leveranciersbeoordeling — en het sluit aan op de bestaande BIO-praktijk beschreven in onze gids over BIO-classificatie voor AI in Nederland.
Bekijk ook hoe dit in de praktijk werkt voor gemeenten op onze pagina AI voor gemeenten.
Veelgestelde vragen
Frequently asked questions
Moeten gemeenten nu al voldoen aan BIO2?+
Formeel niet: gemeenten hanteren BIO 1.04zv nog als verplichtende zelfregulering totdat de Cyberbeveiligingswet in werking treedt. BIO2 geldt in de tussentijd als richtinggevend kader, en de VNG adviseert gemeenten nu al te beginnen met de voorbereiding in plaats van te wachten op de wettelijke verplichting.
Wat is het belangrijkste verschil tussen BIO 1.04 en BIO2?+
BIO2 vervangt de vaste basisbeveiligingsniveaus (BBN1/BBN2/BBN3) door een risicogebaseerde aanpak, en verplicht een Information Security Management System volgens ISO 27001. Maatregelen worden voortaan afgestemd op het specifieke risico van een verwerking in plaats van op een vast niveau.
Is BIO2 een AI-specifiek kader?+
Nee. BIO2 is een algemeen normenkader voor informatiebeveiliging bij de overheid. Het bevat geen AI-specifieke bepalingen, maar de risicogestuurde aanpak dwingt organisaties om bij AI-inzet expliciete risicoanalyses, leveranciersbeoordelingen en human-in-the-loop-governance vast te leggen.
Wanneer wordt BIO2 wettelijk verplicht voor alle overheidslagen?+
Zodra de Cyberbeveiligingswet (Cbw) in werking treedt — die de Europese NIS2-richtlijn implementeert — wordt BIO2 voor alle overheidsorganisaties een wettelijke verplichting. Tot die tijd geldt BIO2 voor Rijk, provincies en waterschappen als verplichtende zelfregulering, en voor gemeenten als richtinggevend kader naast de formeel geldende BIO 1.04zv.
See how sovereign AI works in practice
Explore the NeuroCluster Innovation Center — a structured programme for moving AI from pilot to compliant production.
Explore the Innovation Center Programme