Naar inhoud
hulpbijai
Alle artikelen
AI TakenAuteur: Bouwmeester Consultancy

AI voor juridisch werk: veilig en controleerbaar (2026)

Praktische gids voor verantwoord AI-gebruik bij juridisch werk, met controles voor vertrouwelijkheid, AVG, leveranciers, bronnen en menselijke review.

AI kan bij juridisch werk helpen om materiaal te ordenen, controlepunten voor te bereiden en conceptteksten te maken. Voer geen cliënt- of dossierinformatie in voordat je vertrouwelijkheid, AVG-grondslag, datastromen, leveranciersafspraken en menselijke controle hebt geregeld. Behandel elke output als onbevestigd concept en controleer iedere juridische bron in de officiële bron; deze pagina is praktische procesinformatie en geen juridisch advies.

Waar kan AI bij juridisch werk ondersteunen?

De Nederlandse orde van advocaten noemt onder meer het samenvatten van teksten, structureren van informatie, maken van eerste analyses en voorbereiden van een brief. Zulke toepassingen kunnen een startpunt of controlelijst opleveren, maar bewijzen niet dat de inhoud compleet of juridisch juist is.

Gebruik AI bijvoorbeeld om:

  • documenten op onderwerp of datum te ordenen;
  • mogelijke verschillen tussen contractversies te markeren;
  • een lange tekst als concept samen te vatten;
  • ontbrekende informatie, vragen en tegenargumenten te inventariseren;
  • een structuur voor een brief, memo of vragenlijst voor te bereiden;
  • openbare broninformatie in een tabel te zetten voor menselijke controle.

Laat AI niet zelfstandig:

  • een definitief juridisch advies of processtrategie vaststellen;
  • een kans-, risico- of aansprakelijkheidsoordeel bepalen;
  • een contract, processtuk of cliëntbericht verzenden;
  • besluiten dat een wetsartikel of uitspraak bestaat en actueel is;
  • een beslissing over een persoon nemen;
  • vertrouwelijke informatie naar een niet-goedgekeurde dienst sturen.

Een vloeiend antwoord is geen bewijs van juistheid. Lees hoe een taalmodel tekst genereert en hoe je AI-hallucinaties herkent voordat je juridische output beoordeelt.

Stappenplan voor één goedgekeurde toepassing

Stap 1: baken taak, eigenaar en verboden gebruik af

Beschrijf één concrete taak, het doel, de proceseigenaar en de bevoegde beoordelaar. Leg vast welke invoer is toegestaan, welke uitkomst de AI alleen voorbereidt en welke beslissingen nooit aan het systeem worden overgelaten.

Begin bijvoorbeeld met het ordenen van openbare documenten of fictieve oefenstukken. Start niet met een volledig cliëntdossier omdat het product een aantrekkelijke demonstratie geeft.

Stap 2: classificeer de informatie

Markeer vóór verwerking:

  • informatie die onder beroepsgeheim of verschoningsrecht kan vallen;
  • persoonsgegevens en bijzondere persoonsgegevens;
  • bedrijfsgeheimen en contractueel vertrouwelijke informatie;
  • informatie van wederpartijen, getuigen, medewerkers en andere derden;
  • materiaal dat door auteursrecht of databankrecht kan zijn beschermd.

Test eerst met fictieve of afdoende geanonimiseerde informatie. Namen vervangen is meestal pseudonimisering, geen anonimisering, wanneer herleiding via andere gegevens mogelijk blijft.

Stap 3: beoordeel AVG en noodzakelijkheid

Documenteer doel, grondslag, rollen, dataminimalisatie, bewaartermijn, beveiliging, rechten van betrokkenen en eventuele doorgifte buiten de Europese Economische Ruimte. De verantwoordingsplicht betekent dat een organisatie moet kunnen laten zien waarom de verwerking rechtmatig en zorgvuldig is.

Voer ook een DPIA-screening uit. Een DPIA is niet automatisch nodig bij ieder gebruik van persoonsgegevens, maar wel wanneer de voorgenomen verwerking waarschijnlijk een hoog risico oplevert voor rechten en vrijheden. Nieuwe technologie, gevoelige gegevens, schaal, monitoring en geautomatiseerde beoordeling kunnen die inschatting beïnvloeden.

Gebruik de gids over ChatGPT, privacy en de AVG als startpunt voor vragen, niet als vervanging van de beoordeling voor jouw dossier en leverancier.

Stap 4: controleer de volledige leveranciersketen

Een zakelijke werkomgeving of besloten interface is geen veiligheidsgarantie. Beoordeel per product, plan, functie, regio en koppeling:

  1. welke partij verwerkingsverantwoordelijke of verwerker is;
  2. of een passende verwerkersovereenkomst beschikbaar is;
  3. voor welke doelen invoer, uitvoer en metadata worden gebruikt;
  4. welke bewaartermijnen en verwijdermogelijkheden gelden;
  5. welke subverwerkers en verwerkingslocaties betrokken zijn;
  6. hoe internationale doorgiften zijn geregeld;
  7. welke beveiliging, logging en incidentmeldingen beschikbaar zijn;
  8. wie bij support of kwaliteitscontrole toegang kan krijgen;
  9. of inhoud voor training of feedback kan worden gebruikt;
  10. hoe export, beëindiging en verwijdering bij een exit werken.

Controleer contracten en technische instellingen, niet alleen een FAQ of verkoopbelofte. Herhaal de beoordeling wanneer een leverancier een model, functie, integratie, contract of subverwerker wijzigt.

Stap 5: configureer een goedgekeurde omgeving

Gebruik minimale toegangsrechten, sterke authenticatie, passende retentie en alleen goedgekeurde koppelingen. Scheid een proefomgeving van actieve dossiers. Leg vast welke gebruikers toegang hebben, hoe logs worden bekeken en wat er gebeurt bij een fout of datalek.

Schakel functies die extra gegevens delen uit wanneer ze niet nodig zijn. Een connector naar e-mail, cloudopslag of browser kan de datastroom groter maken dan de tekst die een gebruiker bewust invoert.

Stap 6: werk brongebonden

Vraag het systeem bij een openbare onderzoekstaak om voor iedere stelling een vindbare bron te noemen en onzekerheid zichtbaar te maken. Dat maakt controle makkelijker, maar verandert een gegenereerde verwijzing niet in bewijs.

Een bruikbare opdracht bevat de taak, toegestane bronnen, rechtsgebied, peildatum, gewenste structuur en controlecriteria. De gids goede prompts maken helpt bij de formulering. Geef nooit de instructie om ontbrekende bronnen aannemelijk in te vullen.

Stap 7: controleer feiten en juridische bronnen

Open de oorspronkelijke publicatie zelf. Controleer bij jurisprudentie minimaal:

  • ECLI, instantie, datum en zaaknummer;
  • relevante rechtsoverweging en de volledige context;
  • of het citaat letterlijk en volledig is;
  • of de uitspraak is gevolgd, genuanceerd of achterhaald;
  • of de zaak past bij het juiste rechtsgebied en de echte feiten.

Controleer bij wetgeving het artikel, de geldende versie, inwerkingtreding, overgangsrecht en relevante uitvoeringsregels. De NOvA adviseert citaten, jurisprudentie en feiten altijd handmatig te controleren en alleen verifieerbare bronnen te gebruiken.

Stap 8: laat een bevoegde professional reviewen

De beoordelaar controleert feiten, bronnen, rechtsgebied, actualiteit, redenering, tegenargumenten, bias, vertrouwelijkheid en de aansluiting op het cliëntbelang. Laat de beoordelaar de oorspronkelijke stukken zien, niet alleen de AI-samenvatting.

Verzend geen processtuk, contract, cliëntbrief of dossierwijziging automatisch op basis van modeloutput. Leg vast wie de inhoud heeft beoordeeld en welke correcties zijn gemaakt.

Stap 9: documenteer en evalueer

Registreer het doel, de gebruikte dienst en configuratie, gegevenscategorieën, beoordelaar, beslissing, correcties en incidenten. Stel een stopcriterium en uitvalscenario vast. Herbeoordeel de toepassing na relevante product-, contract-, proces- of wetswijzigingen.

Vertrouwelijkheid en cliëntbelang

Voor advocaten blijven de kernwaarden onafhankelijkheid, partijdigheid, deskundigheid, integriteit en vertrouwelijkheid richtinggevend. De advocaat blijft volgens de NOvA eindverantwoordelijk voor het uiteindelijke advies en de bescherming van cliëntbelangen.

Dat betekent niet dat een betaald of zakelijk product automatisch geschikt is voor dossierinformatie. Vertrouwelijkheid hangt ook af van contracten, instellingen, integraties, menselijke toegang, datalocaties en werkafspraken. Deel standaard geen dossierinformatie totdat de toepassing aantoonbaar is goedgekeurd voor die categorie gegevens.

Transparantie vraagt om een beleid dat cliënten begrijpelijk uitlegt hoe de organisatie AI inzet. Of voor een concrete toepassing aanvullende informatie of toestemming nodig is, hangt van de situatie en toepasselijke verplichtingen af. De NOvA beschrijft dat niet ieder gebruik een afzonderlijke toestemming vereist, maar dat transparantie vooraf belangrijk is en een bezwaar van een cliënt serieus moet worden behandeld.

AI-verordening en AI-geletterdheid

Algemeen AI-gebruik door een advocatenkantoor is niet automatisch een high-risksysteem onder de AI-verordening. De high-riskcategorie voor rechtspleging ziet specifiek op bepaalde systemen die door of namens een gerechtelijke instantie worden gebruikt om feiten en recht te onderzoeken en uit te leggen of het recht op concrete feiten toe te passen, en op vergelijkbaar gebruik bij alternatieve geschillenbeslechting.

Artikel 4 van de AI-verordening verplicht aanbieders en gebruiksverantwoordelijken wel maatregelen te nemen die de ontwikkeling van AI-geletterdheid ondersteunen. De gewijzigde tekst verlangt niet dat voor iedere medewerker een specifiek individueel niveau wordt gegarandeerd. Stem opleiding en begeleiding daarom af op taak, ervaring, context en risico's, en behandel mogelijkheden, beperkingen, gegevensregels, foutdetectie en escalatie. De wijzigingsverordening uit juli 2026 heeft ook toepassingsdata aangepast; controleer bij implementatie altijd de actuele officiële tekst.

Veelgemaakte fouten

  • Een productnaam als selectiecriterium gebruiken. Kies op taak, bronnen, contract, datastroom, configuratie en controleerbaarheid.
  • Een zakelijke werkomgeving als veiligheidsgarantie zien. Controleer de concrete voorwaarden, instellingen, regio, koppelingen en subverwerkers.
  • Een compleet dossier uploaden voor een kleine taak. Deel alleen aantoonbaar noodzakelijke en goedgekeurde informatie.
  • Pseudonimisering verwarren met anonimisering. Informatie blijft persoonsgegeven wanneer herleiding redelijkerwijs mogelijk is.
  • Een gegenereerde ECLI of citaat vertrouwen. Open de officiële bron en controleer alle identificerende gegevens en context.
  • Output direct als juridisch advies presenteren. Laat een bevoegde jurist feiten, bronnen en redenering beoordelen.
  • Automatisch verzenden of opslaan. Vereis een bewuste menselijke controle vóór cliëntcommunicatie, indiening of dossierwijziging.
  • Een eenmalige leverancierscheck voldoende vinden. Herbeoordeel relevante wijzigingen in product, contract, datastroom en wetgeving.
  • AI-beleid alleen op papier zetten. Train gebruikers, controleer logs en test het escalatie- en uitvalproces.

Veelgestelde vragen

Kan AI juridisch advies geven?

AI kan informatie ordenen en een concept of controlelijst voorbereiden, maar bepaalt niet wat in een zaak juridisch juist is. Een bevoegde jurist controleert de feiten, bronnen, redenering en het uiteindelijke advies.

Mag ik cliëntstukken uploaden naar een AI-tool?

Niet voordat het gebruik is goedgekeurd en vertrouwelijkheid, noodzakelijkheid, AVG-grondslag, productconfiguratie, contract en datastroom zijn beoordeeld. Deel ook daarna alleen de minimaal noodzakelijke informatie.

Is een zakelijke AI-werkomgeving automatisch veilig voor dossiers?

Nee. Bescherming verschilt per product, plan, functie, instelling, regio, contract en gekoppelde dienst. Controleer de actuele voorwaarden en technische inrichting voor de concrete toepassing.

Wanneer is een DPIA nodig bij juridisch AI-gebruik?

Voer eerst een DPIA-screening uit. Een DPIA is verplicht wanneer de voorgenomen verwerking waarschijnlijk een hoog risico oplevert voor de rechten en vrijheden van mensen, bijvoorbeeld door aard, omvang, context, nieuwe technologie of gevoelige gegevens.

Hoe controleer ik door AI genoemde jurisprudentie?

Open de uitspraak in een officiële databank en controleer minimaal ECLI, instantie, datum, zaaknummer, relevante rechtsoverweging, citaat en latere rechtspraak. Een overtuigend klinkende verwijzing is geen bewijs dat de uitspraak bestaat.

Moet ik de cliënt informeren over AI-gebruik?

Er is geen eenvoudige regel die ieder gebruik hetzelfde behandelt. Leg een AI-beleid vast en beoordeel per dossier of transparantie of toestemming nodig is, vooral wanneer AI materieel bijdraagt of gevolgen heeft voor vertrouwelijkheid, kwaliteit, persoonsgegevens of dienstverlening.

Wat moet ik bij een AI-leverancier controleren?

Controleer onder meer de verwerkersovereenkomst, doelen van verwerking, bewaartermijnen, verwijdering, subverwerkers, verwerkingslocaties, doorgiften, beveiliging, incidentmelding, toegangsbeheer, training, feedback, intellectuele eigendom en exitmogelijkheden.

Bronnen

Laatst inhoudelijk gecontroleerd: 29 juli 2026.

Gerelateerde artikelen

Alles bekijken

Hulp nodig met jouw situatie?

Stuur kort wat je wilt bereiken, welke AI-tool je gebruikt en waar je vastloopt. Je krijgt dezelfde dag antwoord.