Welke AI-tools gebruikt uw kantoor echt?

Medewerkers plakken cliëntinformatie in AI-tools die niemand heeft goedgekeurd — en die nergens zijn vastgelegd. Zie in drie stappen waar uw kantoor staat en publiceer daarna een AI-gebruiksbeleid dat u aan een cliënt, verzekeraar of toezichthouder kunt geven.

Start de zelfscan van 8 vragen Bekijk het tooloverzicht

  • Draait in uw browser
  • Niets geïnstalleerd op apparaten
  • Geen account, geen cliëntgegevens verstuurd
  • 8 vragen
  • 20 tools beoordeeld
  • 3 stappen naar beleid

1. Welke van deze tools gebruikt uw kantoor?

Vink alles aan wat u heeft gezien, gehoord of waarover u twijfelt. Bij elke tool staat waarom de gebruikelijke opzet riskant is en wat u precies moet controleren. De indeling beschrijft de gebruikelijke configuratie, niet een oordeel over de leverancier.

Filter op categorie

0 tools geselecteerd

De beoordeling gaat uit van de gewone manier waarop kleine kantoren deze tools invoeren (privéaccount, standaardinstellingen, geen afspraken op papier). U verlaagt het risico door het controlepunt te bevestigen en dat in het register vast te leggen.

2. Acht vragen over het gebruik van vandaag

Antwoord zoals het is, niet zoals het zou moeten zijn — het beleid is alleen bruikbaar als het klopt met de praktijk. Er gaat niets naar buiten: de antwoorden blijven in deze browser.

0 beantwoord

Verzamel geen apparaatgegevens om deze vragen te beantwoorden. Weet u het niet? Kies “Ik weet het niet” — dat is een eerlijk en bruikbaar antwoord.

3. Waar uw kantoor staat

4. Uw beleid, register en incidentkaart

Gegenereerd uit uw antwoorden en de aangevinkte tools. Pas alles aan voordat u het publiceert — het is het document van uw kantoor, en u kunt het als A4 van één pagina printen.

U kunt de tekst hieronder aanpassen. Er wordt niets op een server opgeslagen.

AI-gebruiksregister

Eén regel per gebruik van een AI-tool voor cliëntwerk. Download de CSV of neem de tabel over in de spreadsheet die u al gebruikt.

AI-gebruiksregister

Voorbeeldregel — vervang deze door uw eigen gegevens.

Eerste 72 uur: incidentkaart

Print deze kaart en bewaar hem bij het beleid. Wacht niet tot u zekerheid heeft — beoordeel vroeg en leg de beslissing vast.

  1. Stop het lek: stop het gebruik van de tool, verwijder de gedeelde link, beëindig de opname of trek het account in. Noteer het exacte tijdstip.
  2. Schrijf de tijdlijn: wat is ingevoerd, welke cliënt, welk dossier, door wie, wanneer, en wie had het nog meer kunnen zien.
  3. Meld het dezelfde dag bij de verantwoordelijke uit het beleid. Onderzoek het niet alleen.
  4. Beoordeel het risico voor de personen van wie de gegevens zijn en beslis of de toezichthouder moet worden geïnformeerd. Leg de beslissing hoe dan ook vast.
  5. Informeer de cliënt als de gegevens van hem zijn en het risico reëel is. Stem de formulering eerst af met de verantwoordelijke.
  6. Los de oorzaak dezelfde week op: werk de goedgekeurde lijst, het register en de trainingsnotitie bij.

Algemene richtlijn, geen juridisch advies. Meldplichten en termijnen hangen af van uw rechtsgebied en van de feiten.

Bronnen en reikwijdte

Het probleem dat deze tool oplost komt uit gepubliceerd onderzoek naar risico's in de kleine kantoorpraktijk; de beoordeling van tools beschrijft configuraties, niet het beleid van leveranciers.

  • Vergaderopname en transcriptie: stemfragmenten en transcripten van vertrouwelijke vergaderingen kunnen handmatig worden beluisterd door extern personeel van de leverancier; een datalek met AI moet binnen een korte wettelijke termijn op meldplicht worden beoordeeld. Bron: derechoartificial.com (ES), vastgelegd in het pijnpuntenonderzoek van het project, item 282, 2026-09-25.
  • Beroepsgeheim en AI-prompts: het beroepsgeheim beschermt de communicatie tussen advocaat en cliënt, maar strekt zich niet automatisch uit tot prompts die in een AI-toepassing worden ingevoerd. Bron: ordevanvlaamsebalies.be (BE), items 274 en 277, 2026-09-25.
  • Generatieve AI en vertrouwelijk materiaal: deel geen juridisch vertrouwelijke informatie met een generatief model zolang de gegevensverwerking niet duidelijk is. Bron: barcouncilethics.co.uk (VK), item 275, 2026-09-25.
  • Meldplicht datalekken: een datalek dat waarschijnlijk een risico voor personen oplevert, moet zonder onnodige vertraging bij de toezichthouder worden gemeld en, waar mogelijk, binnen 72 uur nadat het kantoor er kennis van heeft genomen. Bron: edpb.europa.eu (EU), item 273, 2026-09-25.

Deze tool doet nergens een uitspraak over een specifieke leverancier. De beoordeling beschrijft hoe kleine kantoren een tool gewoonlijk invoeren (privéaccount, standaardinstellingen, geen afspraken op papier). Controleer altijd de actuele voorwaarden en de verwerkersovereenkomst voordat u erop vertrouwt.