Van innovatieremmer naar digitalisering-enabler

16 juli, 2025
Van achteraf toetsen en innovatie belemmeren naar kansen benutten en de organisatie helpen technologie goed in te zetten: Digitalisering geeft internal audit de kans tot vernieuwing. Het artikel gaat in op hoe de interne of IT-auditor middels het ontwikkelde digitaliseringsframework kan bijdragen aan een betere realisatie van organisatiedoelstellingen.
Waarom digitalisering dé kans is voor internal audit
Organisaties investeren fors in digitalisering, maar zien hun ambities regelmatig stranden. Het probleem zit hem echter niet zozeer in de gebruikte technologie zelf, maar in de toepassing ervan binnen de bedrijfsprocessen. Bestuurders worstelen met vragen als: "Hoe weten we of onze digitaliseringsstrategie werkt?" en "Waar zitten de werkelijke risico's in onze AI-implementatie?" Deze onzekerheid creëert een unieke kans voor de interne audit afdeling en specifiek ook de IT-auditor.

In Risk in Focus 2025 identificeren chief audit executives (CAE’s) “digital disruption” als toprisico dat momenteel onvoldoende aandacht krijgt binnen bedrijven . Tegelijkertijd zoeken besturen naar onafhankelijke adviseurs die hun kunnen helpen navigeren door hun digitaliseringsreis. Dit is het moment waarop internal audit kan bewijzen dat zij meer is dan een compliance-functie, mits men zelf durft te innoveren.

Het bestuur van Achmea stelde in 2022 aan internal audit de vraag: "Wat zijn de obstakels en drivers van succesvolle digitalisering?" Deze vraag zette internal audit Achmea in een unieke positie. Het was een prachtige uitdaging om aan te gaan die de rol van interne audit binnen Achmea versterkte. Juist door de objectieve positie en analytische blik kan internal audit Achmea helpen de complexiteit van digitalisering te doorgronden en succesvol te implementeren.
Het digitaliseringsframework als oplossing
Om de vraag van het bestuur te beantwoorden, ontwikkelde internal audit Achmea over een periode van drie jaar en in samenwerking met IIA en NOREA een digitaliseringsframework. Dit framework vormt ons antwoord op de vraag naar obstakels en drivers van succesvolle digitalisering. Het bestaat uit drie hoofdcomponenten die samen een compleet beeld geven van digitaliseringsvolwassenheid.
Waarom traditionele audit-aanpakken falen
De Interne Audit van Achmea heeft die handschoen opgepakt: om de vraag van het bestuur te kunnen beantwoorden, onderzochten we eerst wat de grootste uitdagingen zijn bij digitaliseringsinitiatieven.

Digitale transformatie verschilt fundamenteel van traditionele IT-implementaties. Het gaat niet om het vervangen van een systeem, maar om het herontwerpen van processen met technologie als enabler. Enkele voorbeelden hiervan: een chatbot implementeren is geen IT-project – het verandert klantinteractie, processen en cultuur. Artificial Intelligence vereist datakwaliteit én een duidelijke strategie voor data governance. Cloud-migratie vraagt om processtandaardisatie én cultuurverandering. Robotic Process Automation werkt alleen bij gedetailleerde procesdocumentatie én een robuuste IT-infrastructuur.

Daarbij bleek al snel dat bestaande frameworks zoals COBIT en ITIL welke IT-auditors veelvuldig gebruiken ontoereikend waren. Deze richten zich primair op IT-governance en technische controls, maar missen de strategische transformatie-aspecten van digitalisering. Dit inzicht vormde de basis voor ons antwoord aan het bestuur: het digitaliseringsframework.
A) Governance & Sturing evalueert hoe digitalisering strategisch wordt geleid. Is digitalisering verankerd in de organisatievisie? Zijn er concrete doelstellingen en KPI's? Hoe vindt prioritering plaats? Deze component voorkomt dat organisaties zonder duidelijk plan aan de slag gaan.

B) Change & Run richt zich op de daadwerkelijke implementatie en operationele gang van zaken. Hoe wordt organisatieverandering aangepakt? Hebben medewerkers de juiste vaardigheden? Zijn processen geoptimaliseerd voor digitalisering? Deze component zorgt dat transformatie ook daadwerkelijk succesvol wordt.

C) Fundament beoordeelt de basis voor duurzame digitalisering: datakwaliteit en -governance, technologische architectuur en cybersecurity. Zonder stevig fundament stort elke digitale ambitie in.

Het framework omvat 131 concrete aandachtspunten met bijbehorende hulpvragen, teststrategieën en good practices. Per aandachtspunt wordt duidelijk welke rollen betrokken moeten worden en welke documenten relevant zijn. Deze systematische aanpak helpt organisaties met een brede werkwijze voor procesoptimalisatie in combinatie met technologie en het gelijktijdig adresseren van datakwaliteit bij AI-implementaties. Het framework biedt concrete handvatten om digitalisering succesvol toe te passen.
Praktijktoepassingen
De Interne Audit van Achmea heeft het framework gevalideerd door het toe te passen op verschillende digitaliseringsonderzoeken. Enkele praktijkvoorbeelden illustreren de toegevoegde waarde.

VB1: Bij "strategische prioriteit van digitalisering" wordt geëvalueerd of digitalisering expliciet is verankerd in de organisatiestrategie, met interviews bij bestuurders en inspectie van strategische plannen. Bij digitalisering draait het om een goede tone at the top en het creëren van een cultuur waarin geïnnoveerd wordt. Zonder strategische verankering blijft digitalisering vaak hangen in losse projecten zonder samenhang.

VB2: Het aandachtspunt "data governance" onderzoekt of organisaties eigenaarschap hebben gedefinieerd voor kritieke datasets en of datakwaliteit systematisch wordt gemonitord. Naast dat data beschikbaar en ontsluitbaar is moet er ook eigenaarschap genomen worden over de data en de datakwaliteit. Data is randvoorwaardelijk voor alle vormen van digitalisering en moet daarom 'by design' op orde zijn.

VB3: Bij "procesoptimalisatie" wordt beoordeeld of processen eerst zijn gestandaardiseerd voordat automatisering wordt ingezet. Een organisatie kan namelijk sneller en effectiever digitaliseren wanneer (back-end)processen eerst gestandaardiseerd zijn, zodat componenten hergebruikt kunnen worden en onderhoudskosten beperkt blijven.
Lessons learned uit onze onderzoeken
Door het framework binnen Achmea toe te passen, kon de interne audit van Achmea het bestuur een concreet antwoord geven op hun vraag. We identificeerden enkele concrete ‘drivers’ en kansen om digitalisering te versnellen via een interne benchmark gebaseerd op het framework.

De onderzoeken leverden vijf cruciale lessons learned op om digitalisering te versnellen:
  • Leg focus op digitalisering in plaats van automatisering. Het gaat niet om het automatiseren van bestaande processen, maar om procesherontwerp met digitale mogelijkheden.
  • Pas brede architectuur- en dataprincipes toe zoals straight through processing en single source of truth.
  • Communiceer praktische voorbeelden ter inspiratie.
  • Standaardiseer platformen en systemen waar mogelijk.
  • Laat risicobeheersing meebewegen met digitalisering door data-driven en continuous monitoring toe te passen.
Wat deze lessons learned zo waardevol maakt, is dat ze helpen digitaliseringsambities goed vorm te geven. Internal audit kan bijdragen aan succesvollere digitale transformaties door de juiste vragen te stellen op het juiste moment en door kansen te identificeren waar organisaties zelf nog geen zicht op hebben. Het stuur van de implementatie en de resultaatverantwoordelijkheid blijft daarbij waar dat hoort: het management.

Het onderzoek brengt ook een blik op de toekomst, waar traditionele audits of toetsende onderzoeken doorgaans het verleden beoordelen. Door periodiek te herhalen ontstaat benchmarking tussen bedrijfsonderdelen en groeit het lerend vermogen van de organisatie. Inzicht creëren en op termijn zelfs een vooruitziende blik kunnen zo aan het dienstenpalet worden toegevoegd.
Hoe jij morgen kunt beginnen
Het digitaliseringsframework is vrij beschikbaar via de IIA- en NOREA websites. Elke auditor kan direct aan de slag met concrete onderzoeken naar digitalisering. Begin klein: kies één digitaliseringsproject of -proces en pas delen van het framework toe. Je kunt bijvoorbeeld starten met de borging van architectuurprincipes zoals straight through processing, first time right en clean order bij de opzet van processen en monitoring. Ervaar zelf hoe organisaties reageren op deze nieuwe benadering.

IIA, NOREA en Achmea nodigen auditors uit om ervaringen te delen via vaktechniek@iia.nl of de NOREA kennisgroep “IT en Financial Audit” . Door samenwerking en kennisdeling kunnen we zorgen dat internal audit blijvend meerwaarde biedt in het digitaliseren van organisaties.

Digitalisering biedt internal audit de kans om opnieuw relevant te worden als strategische partner van het bestuur op de kernprocessen van het bedrijf of de organisatie. Digitalisering dwingt ons tot vernieuwing, maar biedt tegelijkertijd de perfecte gelegenheid om die rol te pakken en relevant te blijven. Organisaties hebben onze hulp nodig – nu moeten wij als beroepsgroep bewijzen dat we die hulp ook kunnen bieden.