Naar inhoud
hulpbijai
Alle artikelen
AI TakenAuteur: Bouwmeester Consultancy

AI voor acquisitie en sales: veilige workflow (2026)

Gebruik AI voor leadonderzoek, voorbereiding en opvolging met privacy- en spamchecks. Inclusief stappenplan, prompt en meetplan.

AI kan sales ondersteunen bij onderzoek, CRM-samenvattingen, gespreksvoorbereiding en conceptteksten. Laat AI geen ongescreende lijsten bouwen of berichten zelfstandig verzenden: controleer eerst bron, grondslag, kanaalregels en iedere output. Begin met één taak en een kleine, meetbare proef.

Kies één taak, niet meteen het hele salesproces

Acquisitie door AI is geen afzonderlijk kanaal en ook geen garantie op meer omzet. AI is een hulpmiddel binnen een bestaand proces. Kies eerst één afgebakende taak waarvan invoer, uitkomst en eigenaar duidelijk zijn.

Is acquisitie onderdeel van een bredere campagne, gebruik dan de workflow voor AI in marketing om hypothese, uitgangssituatie en experiment vast te leggen. Deze salesgids blijft eigenaar van contactrecht, leadgegevens en menselijke goedkeuring vóór verzending.

Geschikte starttaken zijn bijvoorbeeld:

  • openbare bedrijfsinformatie samenvatten voor een accountplan;
  • bestaande CRM-notities ordenen zonder nieuwe feiten toe te voegen;
  • vragen voor een kennismakingsgesprek voorbereiden;
  • een concept voor een toegestane opvolgmail schrijven;
  • een offerte controleren op ontbrekende eisen uit de briefing;
  • gespreksnotities omzetten in acties die een medewerker bevestigt;
  • varianten maken voor een intern beoordeelde boodschap.

Begin niet met automatisch scrapen, scoren en verzenden in één keten. Een fout in de bron, toestemming of modeluitvoer wordt dan direct vermenigvuldigd.

Gebruik AI-tools vergelijken voor een leveranciersselectie en ChatGPT zakelijk gebruiken voor de inrichting van een teamworkflow. Kies niet op een algemene ranglijst: test de concrete taak met je eigen veilige voorbeeldmateriaal.

Vier poorten vóór AI iets naar buiten brengt

1. Mag je deze persoon via dit kanaal benaderen?

Controleer vóór het schrijven of bellen wie de ontvanger is, waar het contactgegeven vandaan komt, voor welk doel het is gepubliceerd of verzameld, en welke toestemming of uitzondering je gebruikt. Leg die status vast in het CRM.

2. Mag deze informatie naar de gekozen AI-dienst?

Gebruik alleen de gegevens die nodig zijn voor de taak. Verwijder waar mogelijk namen, directe contactgegevens, vrije notities, bijzondere persoonsgegevens, vertrouwelijke prijzen, contractinformatie en interne beoordelingen uit een testprompt.

3. Is de output feitelijk en passend?

Een vloeiende tekst kan een verzonnen aanleiding, functie, klantprobleem of resultaat bevatten. Vergelijk iedere concrete claim met een goedgekeurde bron. Lees ook hoe je AI-hallucinaties herkent.

4. Keurt een bevoegde medewerker de actie goed?

Menselijke controle betekent meer dan vluchtig lezen. De beoordelaar moet de verzending kunnen stoppen, de bron kunnen bekijken, de reden voor contact begrijpen en de tekst echt kunnen wijzigen.

Regels voor acquisitie in Nederland

AI verandert de regels voor e-mail, berichten, telefoon en persoonsgegevens niet. Een tool die een boodschap kan genereren of automatisch versturen, bewijst niet dat de verzending is toegestaan.

Elektronische reclame

De ACM schrijft dat reclame via e-mail, WhatsApp en andere elektronische berichten in beginsel naar ontvangers gaat die vooraf toestemming hebben gegeven. De afzender moet herkenbaar zijn en ieder bericht moet een snelle, kosteloze afmeldmogelijkheid bieden.

Voor commerciële e-mail, WhatsApp en vergelijkbare elektronische berichten is voorafgaande toestemming de hoofdregel, ook bij zakelijke ontvangers. Alleen beperkte uitzonderingen gelden, bijvoorbeeld voor eigen soortgelijke producten of diensten aan bestaande klanten met een afmeldmogelijkheid bij verkrijging én in ieder bericht, of voor contactgegevens die aantoonbaar speciaal zijn gepubliceerd om zulke aanbiedingen te ontvangen. Een gewoon openbaar werkadres is daarvoor niet genoeg.

Beoordeel de concrete lijst en het kanaal voordat je een AI-concept gebruikt. Koop of upload geen adressenbestand alleen omdat een leverancier zegt dat het geschikt is voor outreach.

Telemarketing sinds 1 juli 2026

Sinds 1 juli 2026 mogen consumenten en kleine ondernemers, waaronder zzp'ers en vof's, alleen voor een commercieel aanbod worden gebeld wanneer zij vooraf expliciet toestemming hebben gegeven. De ACM noemt beperkte uitzonderingen voor goede doelen, bepaalde loterijen en uitgevers.

Laat een AI-agent dus niet zelfstandig nummers verzamelen, bellen of een belstatus overschrijven. Bewaar bewijs van toestemming en verwerk intrekking of recht van verzet direct in alle gekoppelde systemen.

Openbare gegevens en leadverrijking

Een naam, functie of profiel op een website is nog steeds een persoonsgegeven wanneer die informatie naar een herkenbare persoon verwijst. Openbaar betekent niet vrij te hergebruiken: scraping van persoonsgegevens vereist een eigen AVG-grondslag, doelbinding, minimale velden, bronregistratie en informatie volgens artikel 14. Een leverancier of publieke bron bewijst geen toestemming voor acquisitie.

Leg bij indirect verkregen gegevens vast:

  1. welke bron je hebt gebruikt;
  2. met welk concreet doel;
  3. op welke AVG-grondslag je steunt;
  4. waarom de gegevens noodzakelijk zijn;
  5. hoe lang je ze bewaart;
  6. met wie je ze deelt;
  7. hoe iemand bezwaar kan maken.

De EDPB legt uit dat je bij indirect verzamelde gegevens de betrokkene in beginsel uiterlijk binnen een maand informeert, en uiterlijk bij het eerste contact wanneer je de gegevens daarvoor gebruikt. Een commercieel belang kán legitiem zijn, maar alleen na een gedocumenteerde driestappentoets: een legitiem belang, noodzakelijkheid en een belangenafweging. Het vervangt nooit de toestemming die de Telecommunicatiewet voor het kanaal eist.

Maak het recht van bezwaar uiterlijk bij het eerste contact duidelijk en los van andere informatie zichtbaar. Maakt iemand bezwaar tegen direct marketing, stop dan die verwerking direct, ook de profilering die met die marketing samenhangt.

Lees voor de leveranciers- en datastroomcontrole ook ChatGPT, privacy en de AVG.

Leadscoring en profilering

Wanneer AI persoonsgegevens gebruikt om interesse, gedrag, betrouwbaarheid of economische situatie te voorspellen, kan sprake zijn van profilering. Documenteer welke gegevens de score beïnvloeden, welke uitkomst mogelijk is en hoe een medewerker een fout kan herstellen.

Gebruik geen bijzondere persoonsgegevens of afgeleide gevoelige kenmerken om commerciële kansen te rangschikken. Test ook indirecte vertekening, bijvoorbeeld wanneer postcode, functietitel of taalgebruik als vervanger voor een beschermd kenmerk werkt.

Niet iedere leadscore is een verboden geautomatiseerd besluit. De zwaardere AVG-regels zijn in het bijzonder relevant wanneer een besluit volledig automatisch is en juridische of vergelijkbaar aanzienlijke gevolgen voor de persoon heeft. Laat risicovolle toepassingen en een mogelijke DPIA door een privacyprofessional beoordelen.

Bezoekersherkenning, pixels en cookies

Herken of score websitebezoekers niet via marketingcookies, scripts, pixels of vergelijkbare technieken vóór geldige toestemming. Alleen nauwe wettelijke uitzonderingen, zoals strikt noodzakelijke techniek of zorgvuldig ingerichte privacyvriendelijke effectmeting, kunnen zonder toestemming gelden; controleer de concrete configuratie voordat de code wordt geladen.

Een aanbieder die een bedrijfsnaam of leadscore aan een bezoek koppelt, neemt die controle niet over. Documenteer welke techniek wordt geplaatst, welke gegevens zij leest of schrijft, wie de ontvangers zijn en hoe intrekking in alle gekoppelde systemen doorwerkt.

Chatbots en AI-transparantie

De Europese Commissie heeft op 20 juli 2026 richtlijnen gepubliceerd voor artikel 50 van de AI Act. De transparantieverplichtingen gelden vanaf 2 augustus 2026. Een aanbieder moet een systeem dat rechtstreeks met mensen communiceert zo ontwerpen dat mensen weten dat zij met AI te maken hebben, tenzij dit in de context vanzelfsprekend is.

Gebruik je zo'n systeem als saleschatbot, controleer dan of de melding in jouw concrete configuratie zichtbaar en begrijpelijk is. Een intern AI-concept dat een medewerker inhoudelijk controleert en zelf verzendt, is een andere situatie. De AI Act vervangt bovendien nooit de AVG, spamregels of consumentenregels.

Stappenplan voor een controleerbare salesworkflow

Stap 1: beschrijf taak, eigenaar en stopgrens

Schrijf op wat AI precies doet en wat niet. Een goed eerste experiment is bijvoorbeeld: "maak een conceptsamenvatting van bestaande, toegestane CRM-notities; verzend niets en voeg geen feiten toe."

Wijs één proceseigenaar en één inhoudelijke beoordelaar aan. Leg vast wanneer de workflow onmiddellijk stopt, bijvoorbeeld bij onbekende contactstatus, bijzondere persoonsgegevens, ontbrekende bron of een verzonnen claim.

Stap 2: inventariseer bron en contactrecht

Noteer per veld:

  • herkomst;
  • verzameldoel;
  • grondslag;
  • contactkanaal;
  • bewijs van toestemming of gebruikte uitzondering;
  • bewaartermijn;
  • ontvangers en verwerkers;
  • bezwaar- of afmeldstatus.

Een groen contactveld mag nooit door een model worden afgeleid. Alleen een gecontroleerde regel of medewerker mag die status zetten.

Stap 3: kies een goedgekeurde omgeving

Vergelijk de productvariant, niet alleen de leverancier. OpenAI, Anthropic en Google publiceren verschillende gegevensbeschermingen voor zakelijke en consumentenomgevingen. Controleer minimaal:

  1. contractuele rol en verwerkersovereenkomst;
  2. gebruik voor training of productverbetering;
  3. retentie en verwijdering;
  4. verwerkingslocaties en internationale doorgifte;
  5. subverwerkers;
  6. gebruikersrechten, logging en beheer;
  7. gekoppelde apps en toegangsrechten;
  8. incident- en exitproces.

"Niet gebruikt voor training" betekent niet dat invoer nergens wordt opgeslagen of dat ieder type klantinformatie is toegestaan.

Stap 4: maak een veilige testset

Gebruik fictieve of aantoonbaar geanonimiseerde voorbeelden. Neem makkelijke én lastige gevallen op:

  • een complete briefing;
  • ontbrekende toestemming;
  • tegenstrijdige CRM-notities;
  • een ingetrokken toestemming;
  • een naam die op meerdere personen kan slaan;
  • een claim zonder bron;
  • een gevoelige vrije notitie;
  • een onjuiste of bevooroordeelde score.

Leg vooraf vast wat het juiste antwoord is. Anthropic adviseert succescriteria specifiek, meetbaar en taakgericht te maken en testgevallen op de echte taakverdeling en randgevallen te baseren.

Stap 5: gebruik een begrensde prompt

Geef het model alleen goedgekeurde velden en verplicht het om onzekerheid zichtbaar te maken. Gebruik bijvoorbeeld:

Taak: maak een concept voor menselijke beoordeling. Verzend niets.

Kanaalstatus: [toegestaan / niet toegestaan / onbekend]
Doel van het contact: [doel]
Doelgroep: [doelgroep]
Goedgekeurde feiten: [feiten met bron]
Verboden invoer of claims: [lijst]
Gewenste vervolgstap: [stap]

Regels:
1. Als de kanaalstatus niet "toegestaan" is, antwoord alleen:
   STOP - contactrecht moet eerst worden gecontroleerd.
2. Gebruik uitsluitend de goedgekeurde feiten.
3. Verzin geen aanleiding, relatie, resultaat, urgentie of persoonlijk kenmerk.
4. Markeer ontbrekende informatie met [CONTROLEREN].
5. Voeg geen informatie toe die niet nodig is voor dit doel.
6. Geef na het concept een controlelijst met gebruikte feiten en bronnen.

Meer voorbeelden en beperkingen staan in goede prompts maken en ChatGPT voor e-mail.

Stap 6: voer een echte menselijke controle uit

De beoordelaar controleert ten minste:

  • recht en doel van het contact;
  • identiteit en afmeldmogelijkheid;
  • namen, functies en bedrijfsgegevens;
  • alle resultaten, referenties en productclaims;
  • toon, druk en misleidende urgentie;
  • vertrouwelijke of onnodige persoonsgegevens;
  • gewenste vervolgstap;
  • registratie van verzending of afwijzing.

Maak verzending technisch onmogelijk totdat de controle expliciet is vastgelegd.

Stap 7: vergelijk op vooraf gekozen criteria

Test dezelfde beperkte taak zonder en met AI. Houd doelgroep, kanaal en periode zo vergelijkbaar mogelijk. Meet niet alleen positieve reacties, maar ook:

  • aantal feitelijke fouten;
  • gemiste contactblokkades;
  • noodzakelijke menselijke correcties;
  • behandeltijd inclusief controle en herstel;
  • afmeldingen en bezwaren;
  • klachten;
  • gekwalificeerde vervolggesprekken;
  • uitval door technische of privacyregels.

Een hogere productie is geen verbetering wanneer fouten, klachten of herstelwerk meestijgen.

Leg je deze uitkomsten vast in een terugkerend sales- of managementrapport, gebruik dan de controleerbare workflow voor AI-rapportages voor definities, bronversies, totalen en goedkeuring.

Voor het organiseren van terugkerende voorbereiding of opvolging kun je de algemene informatie van Virtueel Assistent Friesland bekijken. Dat verandert niets aan contactrecht, menselijke controle en de verantwoordelijkheid voor elke klantcommunicatie.

Stap 8: schaal pas na een nieuwe risicocontrole

Een conceptworkflow wordt niet automatisch veilig wanneer je er CRM-schrijven, verzending, browseracties of telefonie aan toevoegt. Test iedere nieuwe actie afzonderlijk, beperk rechten en zorg voor logging, terugdraaien en een duidelijke stopknop.

Herhaal de evaluatie na een modelwijziging, aangepaste prompt, nieuwe databron, ander kanaal of gewijzigde wet. Bewaar mislukte gevallen als regressietest.

Tools kiezen zonder ranglijst

Kies ChatGPT, Claude, Gemini of een CRM-functie niet op basis van een algemene winnaar. Beoordeel per taak:

CriteriumPraktische controlevraag
DatabeschermingWelke productvariant, contracten, retentie en trainingsregels gelden?
ToegangWelke CRM-, mail- of documentgegevens kan de tool werkelijk lezen en wijzigen?
BegrenzingKun je verzending en schrijfrechten technisch uitschakelen?
BroncontroleKan de beoordelaar gebruikte bronvelden terugvinden?
EvaluatieKun je dezelfde testset na wijzigingen opnieuw uitvoeren?
BeheerZijn rollen, logging, intrekking en incidentafhandeling geregeld?
UitvoerbaarheidPast menselijke controle binnen het echte proces?

OpenAI, Anthropic en Google beschrijven ieder zakelijke gegevensbescherming, maar met verschillende producten en voorwaarden. Controleer altijd de gekozen configuratie en je eigen verantwoordelijkheid als verwerkingsverantwoordelijke.

Veelgemaakte fouten

  • Een adressenlijst als toestemming behandelen. Beschikbaarheid van een adres bewijst niet dat commerciële benadering via ieder kanaal mag.
  • Een model contactrecht laten voorspellen. Toestemming, klantstatus en bezwaar komen uit gecontroleerde registraties.
  • Openbare profielen onbeperkt kopiëren. Openbare persoonsgegevens blijven onder de AVG vallen.
  • Een persoonlijke openingszin laten verzinnen. Een fout detail maakt de boodschap misleidend en onbetrouwbaar.
  • Vrije CRM-notities volledig uploaden. Die bevatten vaak meer persoonsgegevens en vertrouwelijke context dan de taak nodig heeft.
  • Leadscore als objectief feit tonen. Een score volgt uit gegevens, aannames en drempels die fouten of vertekening kunnen bevatten.
  • Menselijke controle alleen op papier zetten. Een medewerker moet informatie kunnen begrijpen, wijzigen en verzending kunnen stoppen.
  • Alleen reacties of omzet meten. Controleer ook fouten, blokkades, correctiewerk, afmeldingen en klachten.
  • Na een modelupdate niet opnieuw testen. Dezelfde prompt kan later een ander foutprofiel hebben.

Veelgestelde vragen

Waarvoor kan ik AI verantwoord gebruiken in sales?

Gebruik AI vooral voor onderzoek op goedgekeurde bronnen, CRM-samenvattingen, gespreksvoorbereiding, conceptteksten en controlelijsten. Laat een medewerker feiten, contactrecht, toon en vervolgstap controleren voordat iets naar een prospect gaat.

Mag ik AI koude acquisitie-mails laten sturen?

Laat AI hoogstens een concept maken nadat is vastgesteld dat je de ontvanger via dat kanaal mag benaderen. Voor commerciële e-mail en vergelijkbare berichten is toestemming ook bij zakelijke ontvangers de hoofdregel; een gewoon openbaar werkadres is geen toestemming.

Mag ik openbare profiel- of websitegegevens in een AI-tool zetten?

Openbaar betekent niet vrij van de AVG. Leg doel, bron, grondslag, noodzakelijkheid, bewaartermijn en ontvangers vast, gebruik zo min mogelijk persoonsgegevens en informeer de betrokkene uiterlijk bij het eerste contact wanneer artikel 14 AVG dat vereist; een publieke bron bewijst geen toestemming voor acquisitie.

Mag AI leads automatisch scoren?

Leadscoring met persoonsgegevens kan profilering zijn. Gebruik begrijpelijke criteria, test op onjuiste of discriminerende uitkomsten en zorg voor betekenisvolle menselijke controle; bij bezwaar tegen direct marketing moet ook de profilering die daarmee samenhangt direct stoppen.

Moet ik melden dat een saleschatbot AI is?

Vanaf 2 augustus 2026 gelden de transparantieverplichtingen van artikel 50 van de AI Act. Controleer bij een chatbot die rechtstreeks met mensen communiceert of de interface duidelijk meldt dat iemand met AI te maken heeft, tenzij dit voor een redelijk geïnformeerde gebruiker vanzelfsprekend is.

Welke klantgegevens mag ik in ChatGPT, Claude of Gemini zetten?

Alleen gegevens die voor de taak nodig zijn en binnen een goedgekeurde zakelijke omgeving mogen worden verwerkt. Controleer contract, rollen, training, retentie, locaties, subverwerkers, toegangsbeheer en verwijdering; een belofte over niet trainen zegt niet automatisch iets over alle andere datastromen.

Hoe meet ik of een AI-salesworkflow werkt?

Leg vooraf vast wat een correcte uitkomst is en vergelijk dezelfde taak zonder en met AI. Meet naast zakelijke vervolgstappen ook feitenfouten, gemiste contactblokkades, benodigde correcties, behandeltijd, afmeldingen en klachten.

Bronnen

Laatst inhoudelijk gecontroleerd: 29 juli 2026.

Gerelateerde artikelen

Alles bekijken

Hulp nodig met jouw situatie?

Stuur kort wat je wilt bereiken, welke AI-tool je gebruikt en waar je vastloopt. Je krijgt dezelfde dag antwoord.