Het AI-beleid van het kantoor opstellen
Wat de balie, de AI-verordening en de AVG vragen van de advocaat die artificiële intelligentie gebruikt, en hoe u dat vastlegt in een beleid dat het hele kantoor kan volgen.
Bijgewerkt op 7 oktober 2026
AI-beleid van het kantoorDe kern
- Het gebruik van AI is niet verboden en niet verplicht. De richtlijnen van de OVB en AVOCATS.BE (januari 2025) passen de bestaande deontologie toe: pseudonimiseren, nooit geheime informatie invoeren buiten een gesloten omgeving, nagaan of de aangehaalde bronnen bestaan, verantwoordelijk blijven voor het resultaat.
- Die richtlijnen leggen geen schriftelijk beleid op, en er bestaat geen algemene plicht om de cliënt te informeren over het gebruik van AI.
- Sinds 27 juli 2026 vraagt art. 4 van de AI-verordening, vervangen door Verordening (EU) 2026/1744, het kantoor maatregelen te nemen om de AI-geletterdheid van zijn personeel te ondersteunen, zonder gewaarborgd niveau.
- Het beroepsgeheim valt sinds 1 september 2026 onder art. 352 van het nieuwe Strafwetboek (vroeger art. 458 Sw.).
- Elke AI-tool die persoonsgegevens verwerkt, is een verwerking voor het AVG-register, vereist een verwerkersovereenkomst en meestal een effectbeoordeling voor het eerste gebruik.
Het AI-beleid schrijft die regels clausule per clausule uit, elk met de bron, samen met een samenvatting van één bladzijde voor het personeel.
Wat de richtlijnen van de balie zeggen
De richtlijnen werden samen door de OVB en AVOCATS.BE opgesteld en in januari 2025 gepubliceerd. Ze voeren geen deontologische regel in die eigen is aan AI: ze passen art. 455 Gerechtelijk Wetboek (waardigheid, rechtschapenheid, kiesheid) en de deontologische codes toe. Ze vragen de advocaat:
- de basis van AI en grote taalmodellen te kennen;
- de gebruiksvoorwaarden van de tool te lezen, in het bijzonder over training, doorgifte en opslag van de gegevens, hergebruik door de aanbieder, plaats van verwerking, open of gesloten systeem, aansprakelijkheid van de aanbieder en intellectuele eigendom;
- het resultaat te controleren, en in het bijzonder na te gaan of de aangehaalde wetgeving, rechtsleer en rechtspraak bestaan;
- persoonsgegevens te pseudonimiseren voordat hij ze invoert;
- wanneer persoonsgegevens onmisbaar zijn, transparant te zijn en over een rechtsgrond te beschikken;
- nooit documenten of informatie in te voeren die onder het beroepsgeheim of een vertrouwelijkheidsverplichting vallen, tenzij hij absoluut zeker is van een gesloten omgeving met voldoende waarborgen;
- de gebruikers van een chatbot te informeren dat ze met een geautomatiseerd systeem communiceren.
De advocaat blijft steeds eindverantwoordelijk voor het resultaat. De richtlijnen behandelen noch de facturatie, noch opleiding buiten de kennis van de basis, noch het toezicht op het personeel: dat is de rol van een kantoorbeleid. De modelcharters van de OFABB (maart 2026) en de balie van Parijs (juli 2026) stellen een structuur voor: toegelaten tools, gegevens, controle, interne vermelding, opleiding, incidenten, controle, aanneming.
De AI-verordening voor een advocatenkantoor
Een kantoor dat bij zijn werk een AI-tool gebruikt, is er de gebruiksverantwoordelijke van. Vier regels zijn van belang:
- AI-geletterdheid (art. 4). Sinds 27 juli 2026 neemt de gebruiksverantwoordelijke maatregelen om de ontwikkeling van de AI-geletterdheid van zijn personeel en van de personen die voor hem optreden te ondersteunen. De Europese Commissie preciseert dat geen certificaat nodig is: een intern overzicht van de opleidingen volstaat, en personeel dat een chatbot gebruikt, moet de risico's ervan kennen, waaronder hallucinaties.
- Verboden praktijken (art. 5). Sinds 2 februari 2025 mag AI niet worden gebruikt om de emoties van een persoon op de werkplek af te leiden, behalve om medische of veiligheidsredenen.
- Transparantie (art. 50). Sinds 2 augustus 2026 worden gebruikers van een chatbot geïnformeerd dat ze met AI communiceren; gegenereerde beelden, geluid en video worden aangeduid; een gegenereerde tekst die over aangelegenheden van algemeen belang wordt gepubliceerd ook, tenzij een mens hem heeft nagelezen onder de redactionele verantwoordelijkheid van het kantoor.
- Hoog risico (bijlage III en art. 26). De aanwerving en de evaluatie van personeel, en AI die wordt gebruikt om in arbitrage te beslissen, zijn gebruik met een hoog risico. De verplichtingen van de gebruiksverantwoordelijke gelden vanaf 2 december 2027. De opzoek- en redactietools van de advocaat van een partij vallen niet in die categorie.
Het beroepsgeheim en de gesloten omgeving
De richtlijnen stellen de strengste regel: geen geheime informatie in een AI-tool, tenzij absoluut zeker is dat de tool in een gesloten omgeving met voldoende waarborgen werkt, bijvoorbeeld binnen de eigen IT-omgeving van het kantoor, zonder uitwisseling met de buitenwereld. De schending van het beroepsgeheim wordt gestraft door art. 352 Strafwetboek.
Een professionele onlinedienst, gedekt door een verwerkersovereenkomst, zonder training en zonder bewaring van prompts, zonder toegang van het personeel van de aanbieder en gehost in de Unie, biedt sterke waarborgen. Of dat volstaat om er een gesloten omgeving van te maken, is niet beslecht. Voorzichtigheid raadt aan standaard enkel tools te aanvaarden die bij het kantoor of in een infrastructuur die het beheert zijn geïnstalleerd, en van elke andere keuze een uitdrukkelijke, gemotiveerde beslissing te maken.
In elk geval vermindert pseudonimisering het risico: verwijder of vervang namen, adressen, nummers en identificerende details voor het verzenden. Localex doet dat in de browser, op het toestel.
Gegevensbescherming: register, overeenkomst, effectbeoordeling
De advocaat die de gegevens en het doel kiest, is de verwerkingsverantwoordelijke; de aanbieder van de tool is in principe de verwerker. Daaruit volgen vier taken:
- elke tool opnemen in het register van verwerkingsactiviteiten (art. 30 AVG), met de doeleinden, de gegevens, de ontvangers, de doorgiften en de bewaring;
- een verwerkersovereenkomst sluiten (art. 28) die het gebruik van de gegevens beperkt tot de instructies van het kantoor;
- de doorgiften buiten de Europese Economische Ruimte nagaan (art. 44 tot 46) en de voorkeur geven aan opslag in de Unie;
- nagaan of een effectbeoordeling vereist is (art. 35). Ze is voor een kantoor niet automatisch verplicht, maar de gids van de GBA meent dat twee criteria er in de meeste gevallen een vereisen. Generatieve AI op dossiers met gezondheids-, strafrechtelijke of familiale gegevens vervult er vaak twee.
Het register van AI-tools legt de waarborgen van elke tool vast en meldt de na te gane punten; de GEB van een AI-tool onderzoekt of een GEB nodig is en bereidt ze voor.
Het beleid opstellen in twaalf rubrieken
- Toepassingsgebied: wie gebonden is (vennoten, medewerkers, stagiairs, personeel, dienstverleners).
- Beginselen: vrijheid van gebruik, professioneel oordeel, intellectuele eigendom.
- Toegelaten tools: een lijst bijgehouden door een AI-referent, lezing van de voorwaarden, uitgesloten tools, herziening minstens eenmaal per jaar.
- Gegevens en beroepsgeheim: gesloten omgeving, pseudonimisering, toegelaten gegevens per niveau van de tool, scheiding van dossiers.
- Controle: bestaan van de aangehaalde bronnen, nalezing door een advocaat, geen overname zonder controle, interne vermelding van werk met AI-ondersteuning.
- Transparantie: informatie aan de cliënt, instructies van de cliënt, chatbot, gepubliceerde inhoud.
- Verantwoordelijkheid van de advocaat.
- Opleiding en AI-geletterdheid.
- Beveiliging: professionele accounts, meervoudige authenticatie, toestellen.
- Incidenten: melding aan de referent, datalek binnen 72 uur gemeld aan de GBA.
- Gegevensbescherming: register, GEB, verwerkersovereenkomst, doorgiften, rechtmatigheid van het model.
- Controle, aanneming en herziening: controles, inbreuken, kennisname, herziening.
Veelgemaakte fouten en open punten
- Denken dat elke cliënt over het gebruik van AI moet worden geïnformeerd. Dat is geen algemene plicht; de privacyverklaring beschrijft de verwerking.
- De AI-functies vergeten in vertaal-, tekstverwerkings- of pdf-software: het zijn tools zoals alle andere.
- Rechtspraak die AI aanhaalt overnemen zonder controle. Het hof van beroep van Antwerpen kende een verhoogde rechtsplegingsvergoeding toe tegen een partij waarvan de met AI opgestelde conclusies de procedure chaotisch maakten (25 maart 2026, 2025AR774).
- Open punten: de precieze dag waarop de richtlijnen werden aangenomen, is niet bevestigd; België had in augustus 2026 zijn toezichthouder voor de AI-verordening nog niet aangewezen; geen enkele regel bepaalt de facturatie van werk met AI-ondersteuning.
De tools ondersteunen de advocaat, die verantwoordelijk blijft voor het aangenomen beleid en de toepassing ervan.
Bronnen
- OVB en AVOCATS.BE, Richtlijnen voor advocaten voor het gebruik van artificiële intelligentie (januari 2025). Nagekeken op 7 oktober 2026.
- OFABB, charter voor verantwoord gebruik van AI-tools, voorgesteld model (maart 2026); balie van Parijs, modelcharter AI (21 juli 2026). Nagekeken op 7 oktober 2026.
- Verordening (EU) 2024/1689 (AI-verordening) en Verordening (EU) 2026/1744; Europese Commissie, vragen en antwoorden over AI-geletterdheid. Nagekeken op 7 oktober 2026.
- CCBE, gids over het gebruik van generatieve AI door advocaten (2 oktober 2025) en technische gids (27 maart 2026). Nagekeken op 7 oktober 2026.
- Strafwetboek, boek II, art. 352; Gerechtelijk Wetboek, art. 455. Nagekeken op 7 oktober 2026.
- AVG, art. 28, 30, 35 en 44 tot 46; GBA, gids over de effectbeoordeling; La Tribune nr. 280, generatieve AI en de AVG. Nagekeken op 7 oktober 2026.
Hulpmodel opgesteld volgens de vermelde bronnen. Na te lezen en aan te passen door de advocaat; het is geen advies en geen garantie dat de regels zijn nageleefd.
Tools voor deze procedure
- AI-beleid van het kantoorUw antwoorden worden een schriftelijk AI-beleid, elke clausule gekoppeld aan de richtlijnen van de balies en de AI-verordening, met een samenvatting voor het team.
- Register van AI-toolsElke AI-tool die het kantoor gebruikt, met leverancier, hosting, bewaring en toegestane toepassingen; risicovolle instellingen gemarkeerd.
- GEB van een AI-toolDe gegevensbeschermingseffectbeoordeling van een AI-tool van het kantoor: wanneer ze nodig is, de risico's en de maatregelen.