AuditKit — AI-auditplatform voor interne auditors

Het AI-gestuurde auditplatform voor interne auditors

Van risicogebaseerde jaarplanning tot rapportage — plan, beman, voer uit en rapporteer in één AI-auditplatform, speciaal voor interne auditors. Conform IIA GIAS 2024 IPPF.

🏛 IIA GIAS 2024 IPPF 🤖 Claude AI (Anthropic) 🔄 Volledige auditcyclus 🔒 Privacy-first 🏰 Soeverein inzetbaar 🇳🇱 Nederlands

De volledige auditcyclus in één platform

De volledige cyclus — van voorbereiding en veldwerk tot rapportage, opvolging en kwaliteitsborging — elk ondersteund door AI, met volledige transparantie over kosten en impact.

📋
Voorbereiding

Context, scope, risico-inventarisatie, beheersdoelstellingen, normenkaders, GIAS gap-analyse met verantwoording, en een AI-gegenereerd Plan van Aanpak met bewerkbare secties en quality check.

🔍
Veldwerk

Werkprogramma-uitvoering met BD’s, beheersmaatregelen (aanwezigheid & werking) en 23 onderzoeksinstrumenten (Bridges, CMMI, Bow-Tie, FAIR, STRIDE, COSO × GenAI en meer). Per beheersdoelstelling leidt de AI je conclusie af tot een bevinding (5 attributen + grondoorzaak + frauderisico) of observatie — jij beoordeelt en keurt goed. Met een evidence-viewer en Snappy voor snip-annotaties.

NIEUW
Snappy
Snappy — evidence-tool

Knip bewijs rechtstreeks uit documenten in de evidence-viewer en koppel het aan een beheersmaatregel. Markeer als validatie (bevestigt de maatregel) of exception (afwijking/bevinding), met toelichting — alles vastgelegd in het dossier voor traceerbaarheid.

📄
Rapportage

AI-gegenereerd concept-auditrapport op basis van de veldwerkresultaten: management samenvatting, bevindingen per BD, totaaloordeel, aanbevelingen met prioriteit en een placeholder voor managementreactie.

NIEUW
🔄
Opvolging

Sluit de auditcyclus conform IIA-Standaard 15.2: een centraal bevindingenregister (5 attributen, eigenaar, deadline, status van open tot gesloten) met AI-tools voor validatie-toetsopzet, remediation-status, escalatie-advies, sluitingsdossier, terugkerende-bevindingen-analyse en een Audit Committee-statusrapport.

Kwaliteit

Productstatus (concept → review → definitief), lessons learned, dossierreview door CAE, peer review en een intern risicoframework (risicotaal) gekoppeld aan bevindingen.

📂
Dossier

Evidence en procesdocumenten per audit, met upload, viewer en AI-verantwoording. Alle prompts en outputs worden vastgelegd voor transparantie en dossiervastheid.

🧪
Prompt & Skills Lab

Pas AI-prompts per organisatie aan met herbruikbare skills, versiebeheer en rollback. Bekijk het auditspoor en test prompts zonder het dossier te raken.

NIEUW
🧮
Kosten & impact

Org-breed inzicht in AI-gebruik per audit: tokens, kosten in euro’s en een geschatte milieu-impact (energie, CO₂ en water). Met een interactieve tijdgrafiek voor trends en volledige transparantie over uw AI-verbruik.

Snappy Snappy NIEUW

Met Snappy snap je wat belangrijk is

Knip bewijs rechtstreeks uit documenten in de evidence-viewer en koppel het aan een beheersmaatregel. Groen voor validatie (de maatregel werkt), rood voor een exception (afwijking of bevinding) — met toelichting, vastgelegd in het dossier voor traceerbaarheid.

✓ Validatie ✗ Exception Snappy AI-assistent Snappy AI-assistent

Soevereiniteit

Soeverein —
niet alleen een buzzword

Een waarborg voor business continuity en de bescherming van uw informatie. Via Azure Lighthouse wordt uw tenant eenmalig gekoppeld; daarna draait AI volledig in uw eigen Azure-omgeving — op uw regels, in uw regio.

🔑
Azure Lighthouse onboarding

Eénmalige ARM-template deployt de delegatie. AuditKit beheert uw resources zonder toegang tot uw andere data of subscriptions.

🧠
Azure AI Foundry

Open modellen (Phi-4, Mistral, Llama) als managed endpoint in uw Azure-regio — gedekt door de Microsoft DPA en EU Data Boundary-overeenkomst.

🏗
Ollama op Container Apps

Maximale soevereiniteit: inferentie draait op uw eigen compute. Geen Microsoft-verwerking van prompts of outputs.

Business continuity

Geen single point of failure bij een externe provider. Uw auditplatform blijft operationeel ongeacht de beschikbaarheid van derden.

OptieData in tenantAVG/DPAEU Data Boundary
Ollama (Container Apps)
Azure AI Foundry (managed)
Azure OpenAI
Anthropic (centraal)⚠️
Bronnen: Microsoft Product Terms (april 2025), Azure EU Data Boundary-overeenkomst, Anthropic Privacy Policy. ⚠️ = verwerking buiten EU mogelijk.

Plan, beman en bestuur je hele auditfunctie

Niet alleen per audit — ook org-breed: risicogebaseerde jaarplanning, capaciteit & competenties, urenregistratie en governance op je AI-prompts.

NIEUW
🪐
Audit Universe & jaarplanning

Risicogebaseerd jaarplan over alle auditbare entiteiten: vijf risicodrivers, veroudering die de risicoklasse verhoogt, automatische auditcyclus en een planning die capaciteit, competenties, verlof en niet-auditactiviteiten live meeweegt — inclusief data-driven analyse (Snowflake + AI) als bron voor nieuwe audits.

NIEUW
Urenregistratie & declarabiliteit

Week-, maand- en totaaloverzichten per medewerker met declarabel-percentage. Gekoppeld aan de planning: het audit-aandeel uit de urenregistratie bepaalt de netto auditcapaciteit in het jaarplan.

NIEUW
📚
AI-Studio — promptbibliotheek

Gedeelde promptbibliotheek per organisatie met vier-ogen-governance: een wijziging wordt een voorstel dat getest én door een tweede persoon goedgekeurd moet worden voordat het live gaat. Met een wijzigingstrail (versiehistorie + vóór/ná-diff van de prompttekst) en een read-only IIA-GIAS-modelbibliotheek als ijkpunt. Goedgekeurde prompts sturen direct het AI-gedrag aan.

NIEUW
🤖
GenAI auditen

Een kant-en-klaar auditraamwerk voor Generatieve AI: de COSO × GenAI-matrix met per COSO-component de GenAI-risico’s, verwachte beheersmaatregelen en concrete audittests — shadow AI, modelvalidatie, prompt-datalekkage, hallucinaties/bias, EU AI Act/AVG en modeldrift. Plus volledige AI-verantwoording over je eigen AI-gebruik.

Externe opslag & SSO

Bewaar evidence in Firebase, SharePoint of Google Drive — per organisatie instelbaar. Met Microsoft- en Google-SSO, autorisatie op objectniveau en SHA-256 hash-verificatie voor dossiervastheid.

🌐
Tweetalig (NL / EN)

De volledige tool en de AI-output zijn beschikbaar in Nederlands en Engels, met een taalkeuze per gebruiker en een per organisatie in te stellen leidende taal.

📌
GIAS Topical Requirements

Dekking en gaps per Topical Requirement, met AI-ondersteunde verantwoording bij geaccepteerde gaps — aantoonbaar conform IIA GIAS 2024.

Van auditscope naar afgerond dossier

1. Bereid de audit voor

Leg context, scope en risico’s vast. De AI genereert beheersdoelstellingen, een werkprogramma en een Plan van Aanpak.

2. Voer het veldwerk uit

Beoordeel beheersmaatregelen, gebruik onderzoeksinstrumenten en annoteer evidence met snips — direct in de browser.

3. Genereer het rapport

De AI stelt een concept-auditrapport op vanuit de resultaten. Bewerk de secties en exporteer als Word.

4. Volg de bevindingen op

Beheer bevindingen in het register: bewaak status en deadlines, valideer de remediation en sluit ze aantoonbaar af (Std 15.2).

5. Borg de kwaliteit

Laat het PvA en rapport reviewen, voer een dossierreview uit, en leg lessons learned vast.

22 audit-methodologieën, elk met een passend meetinstrument

Van perceptiemetingen tot maturity-assessments, van bow-tie analyses tot kwantitatieve risicoberekeningen.

📊
Survey-engine

Kotter, ADKAR, Lewin, OCAI, Denison, CSA, Three Lines en meer — met teams, meetmomenten, respondenten, gewogen stellingen en trendgrafieken.

📈
Maturity-assessment

CMMI, ITIL 4, BSIMM, KAD+ — auditor-oordeel per practice met niveau-ankers, verplichte evidence en gebiedsniveau als zwakste schakel.

🎨
Structuur-editors

Bow-Tie (dreigingen & barrières), STRIDE (per component), SIPOC (5 kolommen) en Lean VSM (flow-efficiency) — bouw de structuur en beoordeel per element.

💲
FAIR-calculator

Kwantitatieve risicoanalyse met LEF/LM-ranges, PERT-gemiddelden, verwacht jaarlijks verlies en risicoranking.

Kies het plan dat bij je past

Volledige auditondersteuning met AI — kies een abonnement dat past bij je auditdienst.

Enterprise
Op aanvraag
  • Onbeperkt credits
  • Custom normenkaders
  • SSO / Microsoft Entra ID
  • Dedicated support
  • On-premise optie
Neem contact op

Veelgestelde vragen

Wat is AuditKit?

AuditKit is een AI-gestuurd auditplatform dat de volledige auditcyclus ondersteunt: van voorbereiding (context, scope, risico's, beheersdoelstellingen, PvA) via veldwerk (werkprogramma, 23 onderzoeksinstrumenten, evidence-annotaties) tot rapportage en kwaliteitsborging. Gebouwd conform IIA GIAS 2024 IPPF.

Hoe werkt de AI-integratie?

AuditKit gebruikt Claude AI (Anthropic) om context-specifieke auditinhoud te genereren: werkprogramma's, PvA-secties, auditrapporten en gap-verantwoordingen. Elke AI-call wordt gelogd in het auditspoor voor transparantie. Via het Prompt & Skills Lab kun je prompts per organisatie aanpassen met versiebeheer.

Welke onderzoeksinstrumenten worden ondersteund?

22 methodologieën in vier archetypen: survey-engine (Kotter, ADKAR, OCAI, Denison, Three Lines, CSA en meer), maturity-assessment (CMMI, ITIL, BSIMM, KAD+), structuur-editors (Bow-Tie, STRIDE, SIPOC, Lean VSM) en de FAIR-calculator voor kwantitatieve risicoanalyse. Elk instrument past bij het karakter van de methode.

Heb ik inzicht in de AI-kosten?

Ja. Het tabblad Kosten & impact toont org-breed het AI-verbruik per audit: tokens, geschatte kosten in euro's en een geschatte milieu-impact (energie, CO₂ en water), met een interactieve tijdgrafiek voor trends. Elke AI-call wordt per stap en per model gelogd, zodat de kosten herleidbaar zijn. De milieu-impact is een gelabelde schatting — werkelijke waarden variëren per model, infrastructuur en stroommix.

Is mijn data veilig?

Ja. AI-aanroepen worden via onze beveiligde server gerouteerd, met versleuteling in transit en in rust. Werkstates worden per audit en per organisatie opgeslagen. We delen nooit data met derden.

Wat betekent “soeverein” inzetbaar?

Soeverein houdt in dat AI-inferentie en auditdata uitsluitend binnen uw eigen Azure-tenant worden verwerkt. AuditKit ondersteunt drie soevereine opties: (1) Ollama op Azure Container Apps — maximale soevereiniteit, geen Microsoft-verwerking van prompts; (2) Azure AI Foundry (managed endpoint) — open modellen zoals Phi-4, Mistral en Llama draaien als dedicated endpoint in uw Azure-regio, gedekt door de Microsoft Data Processing Agreement en de EU Data Boundary-overeenkomst; (3) Azure OpenAI — Microsoft-beheerd, maar met dezelfde DPA-dekking en EU Data Boundary. De onboarding verloopt via Azure Lighthouse: een eenmalige ARM-template geeft AuditKit gedelegeerde toegang tot uw subscription om de benodigde resources aan te maken, zonder toegang tot uw overige data. Centrale Anthropic-integratie is beschikbaar als aanvulling, maar is nooit verplicht.

Kan ik een demo krijgen?

Ja. Neem contact op via contact@audittoolbox.nl voor een vrijblijvende demonstratie van het platform, afgestemd op de behoeften van je auditdienst.

Go live Aankondiging volgt contact@auditkit.nl