AI voor juridisch werk: veilig en controleerbaar (2026)
Praktische gids voor verantwoord AI-gebruik bij juridisch werk, met controles voor vertrouwelijkheid, AVG, leveranciers, bronnen en menselijke review.
AI kan bij juridisch werk helpen om materiaal te ordenen, controlepunten voor te bereiden en conceptteksten te maken. Voer geen cliënt- of dossierinformatie in voordat je vertrouwelijkheid, AVG-grondslag, datastromen, leveranciersafspraken en menselijke controle hebt geregeld. Behandel elke output als onbevestigd concept en controleer iedere juridische bron in de officiële bron; deze pagina is praktische procesinformatie en geen juridisch advies.
Waar kan AI bij juridisch werk ondersteunen?
De Nederlandse orde van advocaten noemt onder meer het samenvatten van teksten, structureren van informatie, maken van eerste analyses en voorbereiden van een brief. Zulke toepassingen kunnen een startpunt of controlelijst opleveren, maar bewijzen niet dat de inhoud compleet of juridisch juist is.
Gebruik AI bijvoorbeeld om:
- documenten op onderwerp of datum te ordenen;
- mogelijke verschillen tussen contractversies te markeren;
- een lange tekst als concept samen te vatten;
- ontbrekende informatie, vragen en tegenargumenten te inventariseren;
- een structuur voor een brief, memo of vragenlijst voor te bereiden;
- openbare broninformatie in een tabel te zetten voor menselijke controle.
Laat AI niet zelfstandig:
- een definitief juridisch advies of processtrategie vaststellen;
- een kans-, risico- of aansprakelijkheidsoordeel bepalen;
- een contract, processtuk of cliëntbericht verzenden;
- besluiten dat een wetsartikel of uitspraak bestaat en actueel is;
- een beslissing over een persoon nemen;
- vertrouwelijke informatie naar een niet-goedgekeurde dienst sturen.
Een vloeiend antwoord is geen bewijs van juistheid. Lees hoe een taalmodel tekst genereert en hoe je AI-hallucinaties herkent voordat je juridische output beoordeelt.
Stappenplan voor één goedgekeurde toepassing
Stap 1: baken taak, eigenaar en verboden gebruik af
Beschrijf één concrete taak, het doel, de proceseigenaar en de bevoegde beoordelaar. Leg vast welke invoer is toegestaan, welke uitkomst de AI alleen voorbereidt en welke beslissingen nooit aan het systeem worden overgelaten.
Begin bijvoorbeeld met het ordenen van openbare documenten of fictieve oefenstukken. Start niet met een volledig cliëntdossier omdat het product een aantrekkelijke demonstratie geeft.
Stap 2: classificeer de informatie
Markeer vóór verwerking:
- informatie die onder beroepsgeheim of verschoningsrecht kan vallen;
- persoonsgegevens en bijzondere persoonsgegevens;
- bedrijfsgeheimen en contractueel vertrouwelijke informatie;
- informatie van wederpartijen, getuigen, medewerkers en andere derden;
- materiaal dat door auteursrecht of databankrecht kan zijn beschermd.
Test eerst met fictieve of afdoende geanonimiseerde informatie. Namen vervangen is meestal pseudonimisering, geen anonimisering, wanneer herleiding via andere gegevens mogelijk blijft.
Stap 3: beoordeel AVG en noodzakelijkheid
Documenteer doel, grondslag, rollen, dataminimalisatie, bewaartermijn, beveiliging, rechten van betrokkenen en eventuele doorgifte buiten de Europese Economische Ruimte. De verantwoordingsplicht betekent dat een organisatie moet kunnen laten zien waarom de verwerking rechtmatig en zorgvuldig is.
Voer ook een DPIA-screening uit. Een DPIA is niet automatisch nodig bij ieder gebruik van persoonsgegevens, maar wel wanneer de voorgenomen verwerking waarschijnlijk een hoog risico oplevert voor rechten en vrijheden. Nieuwe technologie, gevoelige gegevens, schaal, monitoring en geautomatiseerde beoordeling kunnen die inschatting beïnvloeden.
Gebruik de gids over ChatGPT, privacy en de AVG als startpunt voor vragen, niet als vervanging van de beoordeling voor jouw dossier en leverancier.
Stap 4: controleer de volledige leveranciersketen
Een zakelijke werkomgeving of besloten interface is geen veiligheidsgarantie. Beoordeel per product, plan, functie, regio en koppeling:
- welke partij verwerkingsverantwoordelijke of verwerker is;
- of een passende verwerkersovereenkomst beschikbaar is;
- voor welke doelen invoer, uitvoer en metadata worden gebruikt;
- welke bewaartermijnen en verwijdermogelijkheden gelden;
- welke subverwerkers en verwerkingslocaties betrokken zijn;
- hoe internationale doorgiften zijn geregeld;
- welke beveiliging, logging en incidentmeldingen beschikbaar zijn;
- wie bij support of kwaliteitscontrole toegang kan krijgen;
- of inhoud voor training of feedback kan worden gebruikt;
- hoe export, beëindiging en verwijdering bij een exit werken.
Controleer contracten en technische instellingen, niet alleen een FAQ of verkoopbelofte. Herhaal de beoordeling wanneer een leverancier een model, functie, integratie, contract of subverwerker wijzigt.
Stap 5: configureer een goedgekeurde omgeving
Gebruik minimale toegangsrechten, sterke authenticatie, passende retentie en alleen goedgekeurde koppelingen. Scheid een proefomgeving van actieve dossiers. Leg vast welke gebruikers toegang hebben, hoe logs worden bekeken en wat er gebeurt bij een fout of datalek.
Schakel functies die extra gegevens delen uit wanneer ze niet nodig zijn. Een connector naar e-mail, cloudopslag of browser kan de datastroom groter maken dan de tekst die een gebruiker bewust invoert.
Stap 6: werk brongebonden
Vraag het systeem bij een openbare onderzoekstaak om voor iedere stelling een vindbare bron te noemen en onzekerheid zichtbaar te maken. Dat maakt controle makkelijker, maar verandert een gegenereerde verwijzing niet in bewijs.
Een bruikbare opdracht bevat de taak, toegestane bronnen, rechtsgebied, peildatum, gewenste structuur en controlecriteria. De gids goede prompts maken helpt bij de formulering. Geef nooit de instructie om ontbrekende bronnen aannemelijk in te vullen.
Stap 7: controleer feiten en juridische bronnen
Open de oorspronkelijke publicatie zelf. Controleer bij jurisprudentie minimaal:
- ECLI, instantie, datum en zaaknummer;
- relevante rechtsoverweging en de volledige context;
- of het citaat letterlijk en volledig is;
- of de uitspraak is gevolgd, genuanceerd of achterhaald;
- of de zaak past bij het juiste rechtsgebied en de echte feiten.
Controleer bij wetgeving het artikel, de geldende versie, inwerkingtreding, overgangsrecht en relevante uitvoeringsregels. De NOvA adviseert citaten, jurisprudentie en feiten altijd handmatig te controleren en alleen verifieerbare bronnen te gebruiken.
Stap 8: laat een bevoegde professional reviewen
De beoordelaar controleert feiten, bronnen, rechtsgebied, actualiteit, redenering, tegenargumenten, bias, vertrouwelijkheid en de aansluiting op het cliëntbelang. Laat de beoordelaar de oorspronkelijke stukken zien, niet alleen de AI-samenvatting.
Verzend geen processtuk, contract, cliëntbrief of dossierwijziging automatisch op basis van modeloutput. Leg vast wie de inhoud heeft beoordeeld en welke correcties zijn gemaakt.
Stap 9: documenteer en evalueer
Registreer het doel, de gebruikte dienst en configuratie, gegevenscategorieën, beoordelaar, beslissing, correcties en incidenten. Stel een stopcriterium en uitvalscenario vast. Herbeoordeel de toepassing na relevante product-, contract-, proces- of wetswijzigingen.
Vertrouwelijkheid en cliëntbelang
Voor advocaten blijven de kernwaarden onafhankelijkheid, partijdigheid, deskundigheid, integriteit en vertrouwelijkheid richtinggevend. De advocaat blijft volgens de NOvA eindverantwoordelijk voor het uiteindelijke advies en de bescherming van cliëntbelangen.
Dat betekent niet dat een betaald of zakelijk product automatisch geschikt is voor dossierinformatie. Vertrouwelijkheid hangt ook af van contracten, instellingen, integraties, menselijke toegang, datalocaties en werkafspraken. Deel standaard geen dossierinformatie totdat de toepassing aantoonbaar is goedgekeurd voor die categorie gegevens.
Transparantie vraagt om een beleid dat cliënten begrijpelijk uitlegt hoe de organisatie AI inzet. Of voor een concrete toepassing aanvullende informatie of toestemming nodig is, hangt van de situatie en toepasselijke verplichtingen af. De NOvA beschrijft dat niet ieder gebruik een afzonderlijke toestemming vereist, maar dat transparantie vooraf belangrijk is en een bezwaar van een cliënt serieus moet worden behandeld.
AI-verordening en AI-geletterdheid
Algemeen AI-gebruik door een advocatenkantoor is niet automatisch een high-risksysteem onder de AI-verordening. De high-riskcategorie voor rechtspleging ziet specifiek op bepaalde systemen die door of namens een gerechtelijke instantie worden gebruikt om feiten en recht te onderzoeken en uit te leggen of het recht op concrete feiten toe te passen, en op vergelijkbaar gebruik bij alternatieve geschillenbeslechting.
Artikel 4 van de AI-verordening verplicht aanbieders en gebruiksverantwoordelijken wel maatregelen te nemen die de ontwikkeling van AI-geletterdheid ondersteunen. De gewijzigde tekst verlangt niet dat voor iedere medewerker een specifiek individueel niveau wordt gegarandeerd. Stem opleiding en begeleiding daarom af op taak, ervaring, context en risico's, en behandel mogelijkheden, beperkingen, gegevensregels, foutdetectie en escalatie. De wijzigingsverordening uit juli 2026 heeft ook toepassingsdata aangepast; controleer bij implementatie altijd de actuele officiële tekst.
Veelgemaakte fouten
- Een productnaam als selectiecriterium gebruiken. Kies op taak, bronnen, contract, datastroom, configuratie en controleerbaarheid.
- Een zakelijke werkomgeving als veiligheidsgarantie zien. Controleer de concrete voorwaarden, instellingen, regio, koppelingen en subverwerkers.
- Een compleet dossier uploaden voor een kleine taak. Deel alleen aantoonbaar noodzakelijke en goedgekeurde informatie.
- Pseudonimisering verwarren met anonimisering. Informatie blijft persoonsgegeven wanneer herleiding redelijkerwijs mogelijk is.
- Een gegenereerde ECLI of citaat vertrouwen. Open de officiële bron en controleer alle identificerende gegevens en context.
- Output direct als juridisch advies presenteren. Laat een bevoegde jurist feiten, bronnen en redenering beoordelen.
- Automatisch verzenden of opslaan. Vereis een bewuste menselijke controle vóór cliëntcommunicatie, indiening of dossierwijziging.
- Een eenmalige leverancierscheck voldoende vinden. Herbeoordeel relevante wijzigingen in product, contract, datastroom en wetgeving.
- AI-beleid alleen op papier zetten. Train gebruikers, controleer logs en test het escalatie- en uitvalproces.
Veelgestelde vragen
Kan AI juridisch advies geven?
AI kan informatie ordenen en een concept of controlelijst voorbereiden, maar bepaalt niet wat in een zaak juridisch juist is. Een bevoegde jurist controleert de feiten, bronnen, redenering en het uiteindelijke advies.
Mag ik cliëntstukken uploaden naar een AI-tool?
Niet voordat het gebruik is goedgekeurd en vertrouwelijkheid, noodzakelijkheid, AVG-grondslag, productconfiguratie, contract en datastroom zijn beoordeeld. Deel ook daarna alleen de minimaal noodzakelijke informatie.
Is een zakelijke AI-werkomgeving automatisch veilig voor dossiers?
Nee. Bescherming verschilt per product, plan, functie, instelling, regio, contract en gekoppelde dienst. Controleer de actuele voorwaarden en technische inrichting voor de concrete toepassing.
Wanneer is een DPIA nodig bij juridisch AI-gebruik?
Voer eerst een DPIA-screening uit. Een DPIA is verplicht wanneer de voorgenomen verwerking waarschijnlijk een hoog risico oplevert voor de rechten en vrijheden van mensen, bijvoorbeeld door aard, omvang, context, nieuwe technologie of gevoelige gegevens.
Hoe controleer ik door AI genoemde jurisprudentie?
Open de uitspraak in een officiële databank en controleer minimaal ECLI, instantie, datum, zaaknummer, relevante rechtsoverweging, citaat en latere rechtspraak. Een overtuigend klinkende verwijzing is geen bewijs dat de uitspraak bestaat.
Moet ik de cliënt informeren over AI-gebruik?
Er is geen eenvoudige regel die ieder gebruik hetzelfde behandelt. Leg een AI-beleid vast en beoordeel per dossier of transparantie of toestemming nodig is, vooral wanneer AI materieel bijdraagt of gevolgen heeft voor vertrouwelijkheid, kwaliteit, persoonsgegevens of dienstverlening.
Wat moet ik bij een AI-leverancier controleren?
Controleer onder meer de verwerkersovereenkomst, doelen van verwerking, bewaartermijnen, verwijdering, subverwerkers, verwerkingslocaties, doorgiften, beveiliging, incidentmelding, toegangsbeheer, training, feedback, intellectuele eigendom en exitmogelijkheden.
Bronnen
- NOvA: aanbevelingen AI in de advocatuur
- NOvA: aanbevelingen AI in de praktijk
- NOvA: gedragsregel over vertrouwelijkheid
- Autoriteit Persoonsgegevens: AVG-randvoorwaarden voor generatieve AI
- Autoriteit Persoonsgegevens: verantwoordingsplicht
- EUR-Lex: Algemene verordening gegevensbescherming
- EUR-Lex: AI-verordening
- EUR-Lex: wijzigingsverordening (EU) 2026/1744
Laatst inhoudelijk gecontroleerd: 29 juli 2026.
Gerelateerde artikelen
Alles bekijkenAI-begrippen
AI-hallucinaties herkennen en controleren (2026)
Herken verzonnen bronnen, onjuiste feiten en foutieve berekeningen in AI-output. Controleer belangrijke claims met een praktisch stappenplan.
ChatGPT
ChatGPT en privacy: AVG-checklist voor organisaties (2026)
Beoordeel ChatGPT op AVG, training, retentie, geheugen, contracten, dataresidentie en menselijke toegang voordat je persoonsgegevens gebruikt.
AI-begrippen
AI-ethiek: van waarden naar controleerbare keuzes (2026)
Beoordeel AI op doel, betrokkenen, grondrechten, bias, privacy, menselijk toezicht en herstel met een praktisch en controleerbaar stappenplan.
Prompts
Goede prompts schrijven: praktische gids met voorbeelden (2026)
Schrijf betere prompts zonder vaste formule. Gebruik doel, relevante context, gewenste output en grenzen, en verbeter met gerichte vervolgvragen.
Hulp nodig met jouw situatie?
Stuur kort wat je wilt bereiken, welke AI-tool je gebruikt en waar je vastloopt. Je krijgt dezelfde dag antwoord.