Accountee in de praktijk

Met welke beveiligingsrisico's houdt Accountee rekening?

Onze uitgangspunten per risicocategorie uit deze reeks, wat we publiek hebben vastgelegd, en welke documenten je bij ons kunt opvragen.

Bijgewerkt 21 augustus 2026 · leestijd ongeveer 14 minuten

1. Waar we op zitten, in één overzicht

In de rest van deze reeks staat een vrij compleet overzicht van wat er met AI in een accountantskantoor mis kan gaan. Het is niet meer dan redelijk dat wij daar zelf ook langs worden gelegd. Deze pagina loopt de risicocategorieën uit die reeks af en zegt per categorie wat wij doen, wat wij niet doen, en wat aan jouw kant blijft liggen.

RisicoWat wij doenUitgewerkt in
Data verlaat de EUHosting en verwerking binnen de Europese Unie§3
Klantdata in trainingsdataKlantgegevens, vragen en antwoorden worden niet gebruikt om modellen te trainen§4
Data van kantoor A bij kantoor BElk kantoor werkt in een eigen omgeving§5
Onderschepping of diefstal van dataVersleuteld over de lijn en versleuteld in opslag§3
Te ruime interne toegangToegang op basis van rollen; productietoegang beperkt tot wie het echt nodig heeft§3
Een agent die te veel magMenselijke controle blijft bij jou als professional§6
Verzinsels en verouderde regelsDagelijks ophalen van actuele wetgeving en richtlijnenaparte pagina
Kwetsbaarheden in de omgevingContinu scannen in plaats van jaarlijksaparte pagina
Onduidelijkheid bij een incidentMonitoring en alerting op de productieomgeving; incidentrespons met vaste meldroutes§8
Geen juridische basis voor de verwerkingVerwerkersovereenkomst als standaard bij samenwerking§10

2. Drie uitgangspunten

Alles hierboven komt terug op drie keuzes die we vooraf hebben gemaakt.

3. Waar je data staat en wie erbij kan

Versleuteling

Data gaat versleuteld over de lijn en ligt versleuteld opgeslagen. Sterke standaarden, zonder shortcuts.

Wat versleuteling wel en niet oplost, zeggen we er meteen bij, want daar wordt in de markt veel over weggelaten: versleuteling beschermt data onderweg en in opslag, niet tijdens het rekenen. Een taalmodel moet de tekst leesbaar hebben om ermee te kunnen werken. Dat geldt voor elke AI-leverancier, ook voor ons. Wie je vertelt dat versleuteling het geheimhoudingsvraagstuk volledig oplost, vertelt niet het hele verhaal. Zie waar versleuteling stopt.

Toegang

  • Sterke authenticatie en sessiebeheer.
  • Toegang op basis van rollen in je workspace. Dat is niet alleen een gemaksfunctie: het is de maatregel die voorkomt dat een AI-assistent meer ziet dan de medewerker die hem iets vraagt. Waarom dat een reëel risico is — en hoe je het bij elke leverancier zelf kunt testen — staat in de verwarde plaatsvervanger.
  • Productietoegang beperkt tot wie het écht nodig heeft.

Onderaannemers

Wij gebruiken AI-taalmodellen om de assistent te leveren. De aanbieder daarvan treedt op als onderaannemer onder een verwerkersovereenkomst, en die gegevens worden niet gebruikt om modellen van derden te trainen. Verder werken we met categorieën leveranciers voor hosting, e-mail, CRM, analytics en ondersteuning. Waar mogelijk kiezen we leveranciers binnen de Europese Unie; voor eventuele doorgifte buiten de EER gebruiken we standaardcontractbepalingen. En: we verkopen je gegevens niet.

Bewaartermijnen

WatTermijn
Contactgegevens van leadsTot 24 maanden na het laatste contact
Account- en workspacegegevensDuur van het account, plus tot 12 maanden na beëindiging
Financiële en administratieve gegevensConform de fiscale bewaarplicht, in de regel 7 jaar
Via koppelingen opgehaalde gegevensVerwijdering binnen 30 dagen na het verbreken van de koppeling of het beëindigen van je account, behoudens wettelijke bewaarplichten

Die laatste is de belangrijkste in de praktijk: verbreek je de koppeling, dan is de opgehaalde data binnen dertig dagen weg. Dat is een concreet en toetsbaar getal, en het is precies het type toezegging dat je van elke AI-leverancier zou moeten vragen.

Voor de goede orde: het privacybeleid noemt de koppelingen die beschikbaar zijn wél bij naam — die staan ook op de integratiepagina. Wat als categorie wordt genoemd, zijn de onderaannemers achter de dienst zelf.

4. Geen AI-training op klantdata — en waarom dat meer is dan een belofte

Klantgegevens, vragen en antwoorden gebruiken we niet om modellen te trainen, en de door ons gebruikte modellen van derden worden er ook niet mee getraind.

Waarom dit een randvoorwaarde is en geen extraatje: modeltraining op jouw klantdata is per definitie geen "bijstand bij de uitvoering van jouw werkzaamheden". Onder de beroepsregels moet een hulppersoon aan een gelijkwaardige geheimhoudingsplicht zijn gebonden, en gebruik van vertrouwelijke gegevens voor het gewin van een derde is uitdrukkelijk niet toegestaan. Een trainingsverbod is dus geen contractuele luxe maar een voorwaarde om überhaupt aan je beroepsregels te kunnen voldoen. Zie de hulppersoonroute.

5. Afscherming per kantoor

Elk kantoor werkt in een eigen omgeving. Dossiers van het ene kantoor vermengen zich niet met die van een ander.

Dat klinkt als een technische zelfsprekendheid, maar bij AI is het dat niet. Een assistent die van meerdere kantoren leert, is aantrekkelijk — hij wordt er beter van. Alleen: dan kan een detail uit dossier A opduiken in de context bij dossier B, en dat is een geheimhoudingsschending zonder dat er een aanvaller aan te pas komt. Voor een kantoor met controlecliënten en adviescliënten naast elkaar is die scheiding bovendien niet alleen beleid maar een wettelijke eis. Zie geheugen dat besmet raakt.

6. De risico's van een handelende agent

Wij zijn een assistent voor jouw kantoor, geen vervanging van jouw vakinhoudelijke oordeel. Menselijke controle blijft bij jou als professional. Wij doen het voorwerk: ordenen, signaleren, onderbouwen.

Dat is geen bescheidenheid maar een ontwerpkeuze, en het volgt rechtstreeks uit wat er bekend is over agentische systemen. Drie punten die wij daaruit hebben overgenomen en die je bij elke agentleverancier zou moeten navragen:

  1. Voorbereiden is veiliger dan uitvoeren. Bij een chatbot is de fout een verkeerd antwoord dat je nog kunt afkeuren. Bij een handelende agent is de fout een uitgevoerde handeling — een verzonden e-mail, een definitieve boeking, een betaling. De foutkans is niet lager, de omkeerbaarheid wel. Zie waarom een agent iets anders is dan een chatbot.
  2. De drie-ingrediëntentest. Een agent wordt gevaarlijk als hij toegang heeft tot vertrouwelijke gegevens, blootstaat aan onbetrouwbare inhoud (e-mail, pdf-bijlagen van derden) én zelf naar buiten kan communiceren. Twee van de drie is verdedigbaar; drie van de drie niet. Vraag elke leverancier welke van de drie zijn agent heeft. Zie de trifecta-test.
  3. De grens hoort in het systeem, niet in de instructie. Een instructie aan een model is een verzoek; een gebruikersrol in het onderliggende systeem is een grens. Kan een agent iets technisch niet, dan is geen enkele manipulatie relevant voor die actie. Zie te veel rechten.

7. Verzinsels en verouderde regels

Het bekendste risico van een taalmodel is dat het zelfverzekerd iets zegt wat niet klopt: een wetsartikelnummer met de juiste vorm, een btw-tarief dat aannemelijk klinkt, een drempel die vorig jaar nog gold. In een gereguleerd vakgebied is dat geen schoonheidsfoutje.

Wat wij daaraan doen is de belangrijkste inhoudelijke keuze in ons product: onze agent haalt elke dag actuele wetgeving, richtlijnen, handboeken en publicaties op, zodat een antwoord op de werkelijke bron rust en niet op wat het model zich meent te herinneren. Dat verlaagt het risico op verzinsels aanzienlijk — maar het elimineert het niet, en dat zeggen we er nadrukkelijk bij. Onderzoek naar vakspecifieke AI-tools mét eigen kennisbank laat zien dat er dan nog steeds fouten optreden. Vandaar dat menselijke beoordeling geen formaliteit is.

Volledige uitleg: Elke dag de actuele regels. En de cijfers over hoe vaak AI fout zit: Verzinsels.

8. Monitoring en incidentrespons

Wat het trust center hierover zegt: monitoring en alerting op de productieomgeving, incidentrespons met vaste meldroutes, heldere lijnen bij privacy- of securityvragen, en continue verbeteringen in beveiliging. Daarnaast scannen we continu op kwetsbaarheden in de omgeving — zie Waarom wij continu scannen.

9. Wat aan jouw kant blijft liggen

Dit is de eerlijkste paragraaf van deze pagina, en hij is bewust hier gezet en niet onderaan in kleine letters. Een leverancier kan de infrastructuur, de scheiding en de bewaartermijnen regelen. Hij kan een aantal dingen principieel niet voor je regelen.

WatWaarom het bij jou blijft
De DPIADie gaat over jouw verwerkingen en jouw risicoafweging. Gezien de categorie "financiële situatie" op de Nederlandse lijst van verplichte beoordelingen is die voor een kantoor vrijwel altijd verplicht. Zie de DPIA
Je verwerkersovereenkomsten met je eigen klantenDie moeten AI-onderaannemers toestaan. Dit is het punt waarop de meeste kantoren zichtbaar in overtreding zijn
Cliënten informeren en je opdrachtbrief aanpassenWij kunnen niet namens jou communiceren over jouw dienstverlening. Zie wat er in je opdrachtbrief moet
AI-vaardigheden van je mensenEen inspanningsverplichting die op jou rust, al sinds februari 2025. Eén A4 plus een registratie. Zie artikel 4
De beoordeling van de outputDe accountant blijft verantwoordelijk. Dat is niet onze voorwaarde maar die van je beroepsregels, en de toezichthouder zegt hetzelfde: de tool kan nooit de verantwoordelijkheid van de accountant vervangen
Je eigen documentrechten opruimenEen assistent die je rechten respecteert, maakt bestaande over-autorisatie ineens vindbaar. Doe die opruiming vóór de uitrol, niet erna
Je eigen logging in het dossierWelk model, welke instructie, wie heeft gevalideerd. Dat is jouw dossiervorming en jouw controleerbaarheid. Zie wat je moet vastleggen

De volledige lijst met wat er vóór ingebruikname geregeld moet zijn, staat in Wettelijke vereisten voordat je AI inzet. Die pagina is leveranciersonafhankelijk; gebruik hem ook als je voor een andere partij kiest.

10. Wat je bij ons kunt opvragen

  • Verwerkersovereenkomst. Standaard bij samenwerking; op te vragen via het contactformulier.
  • Privacybeleid, algemene voorwaarden en cookiebeleid. Openbaar op de site.
  • Inzage- en verwijderingsverzoeken. Die ondersteunen we; je hebt daarnaast alle rechten die de AVG je geeft — inzage, rectificatie, verwijdering, beperking, overdraagbaarheid, bezwaar en het intrekken van toestemming — plus het recht een klacht in te dienen bij de Autoriteit Persoonsgegevens.
  • Vragen over privacy of security. Heldere lijnen, Nederlands team, directe communicatie.

11. Bronnen

De toezeggingen op deze pagina zijn overgenomen uit het trust center en het privacybeleid van Accountee zoals die op 21 augustus 2026 gepubliceerd waren. Waar wij iets níet publiek hebben kunnen vaststellen, staat dat er als zodanig bij in plaats van dat het wordt weggelaten. Bewaartermijnen en leveranciersvoorwaarden kunnen wijzigen; het privacybeleid is de bindende bron.

Zie hoe Accountee dit oplost

Regelgeving, risico's en beroepsregels zijn één ding. Accountee helpt je kantoor AI veilig en praktisch in te zetten — zonder dubbel werk.

Start gratis

Deze pagina geeft algemene informatie over regelgeving en risico's en is geen juridisch, fiscaal of vaktechnisch advies. Wet- en regelgeving rond AI verandert snel; de stand van zaken is die van 21 augustus 2026. Laat besluiten met gevolgen voor je kantoor of je cliënten altijd toetsen door een deskundige.