Techniek en leveranciers

AI-leveranciers kiezen, vastleggen en beveiligen

Wat er in je verwerkersovereenkomst moet, hoe het staat met doorgifte naar de VS, wat certificeringen wel en niet zeggen, en hoe je het technisch dichtzet.

Bijgewerkt 21 augustus 2026 · leestijd ongeveer 16 minuten

1. Zes vragen die je bij elke AI-tool stelt

Voordat je aan contracten begint: dit is de snelle filter. Zes vragen, per tool, schriftelijk gesteld en het antwoord bewaard. Het kost tien minuten per leverancier en het voorkomt het overgrote deel van de problemen op deze pagina.

Neem daarnaast in je wijzigingsprocedure op dat "leverancier voegt een AI-functie toe" een beoordelingsmoment is. Je boekhoudpakket, je e-mail en je documentsysteem zetten er bij een update een AI-assistent bij, met een eigen keten van onderaannemers. Dat is de meest voorkomende bron van onbedoelde doorgifte, en niemand heeft er een besluit over genomen.

2. De verwerkersovereenkomst: dertien AI-specifieke punten

Een standaard-verwerkersovereenkomst uit 2019 dekt AI niet. Dit is de lijst die je erbij nodig hebt. Punt 1, 2, 3 en 8 zijn de vier die je niet kunt inleveren.

  1. Een trainingsverbod, ruim geformuleerd. Niet alleen "training van modellen", maar: geen gebruik voor training, fine-tuning, evaluatie, benchmarking, of productverbetering. Die laatste term is de gebruikelijke ontsnappingsroute. De formulering waar je naartoe wilt is die van Anthropic in de commerciële voorwaarden — dat de leverancier geen modellen mag trainen op klantinhoud uit de diensten.
  2. Bewaartermijn, expliciet en meetbaar. Vraag zero data retention waar mogelijk; leg anders de exacte termijn vast (dertig dagen is de marktstandaard voor misbruikdetectie) plus de plicht om op verzoek te bevestigen dat die is verstreken.
  3. Menselijke inzage. Wie kan prompts lezen, onder welke omstandigheden, en word je daarover geïnformeerd? Misbruikdetectie is bijna altijd deels menselijk werk. Voor een kantoor met een geheimhoudingsplicht is dit het gevoeligste punt van allemaal — zie Beroepsgeheim.
  4. Onderaannemers met naam, niet met categorie. Vraag de actuele lijst, een aankondigingstermijn en een verzetsrecht. Let specifiek op modelaanbieders als onderaannemer: een wijziging daarin kan je datalocatie veranderen zonder dat jij iets doet.
  5. Verwerkings- én opslaglocatie, apart benoemd. "In de EU opgeslagen" is niet hetzelfde als "in de EU verwerkt".
  6. Het doorgiftemechanisme, met de gekozen module van de standaardcontractbepalingen en de datum van je beoordeling.
  7. Gebruik en eigendom van de uitvoer. Zorg dat je output in een klantdeliverable mag gebruiken zonder licentiebeperking. Anthropic draagt zijn eventuele rechten op de uitvoer expliciet over aan de klant; dat is de standaard om naar te vragen.
  8. Herkomst van de trainingsdata en handhavingsstatus. Dit volgt rechtstreeks uit de EDPB-opinie: als afnemer moet je beoordelen of de ontwikkelfase rechtmatig was. Neem een informatieplicht, een garantie en een meldplicht bij handhaving of rechterlijke uitspraken op.
  9. Anonimiteitsclaims onderbouwd. Stelt de leverancier dat het model geen persoonsgegevens bevat? Vraag de weerstandstesten op.
  10. Audit- en informatierechten, inclusief het recht op de meest recente audit- en certificeringsrapporten.
  11. Meldplicht bij incidenten binnen 24 uur aan jou — niet 72. Jij hebt zelf 72 uur vanaf je eigen kennisname en je hebt tijd nodig voor je eigen beoordeling.
  12. Exit: teruggave en aantoonbare verwijdering, met termijn en bewijs.
  13. Modelwijzigingen. Een leverancier kan een model vervangen door een ander model met andere eigenschappen. Bij een getest proces is dat een wijziging die je moet weten — zie stille modelwijzigingen.

3. Doorgifte naar de VS: hoe het er nu voor staat

De meeste grote AI-aanbieders zijn Amerikaans, dus dit is een vraag die je niet kunt omzeilen. Twee harde feiten per augustus 2026:

Twee kanttekeningen die je in je beoordeling opschrijft:

  • Certificering onder het framework is per entiteit en per datacategorie. Check de partij op de officiële lijst; een certificering van de ene vennootschap dekt niet automatisch een gelieerde vennootschap.
  • Safe Harbor sneuvelde in 2015, Privacy Shield in 2020. Het is onverstandig om dit framework als enige mechanisme te gebruiken. Neem daarnaast standaardcontractbepalingen op als terugvaloptie. Dat is standaardpraktijk en het kost niets extra.

Bij die standaardcontractbepalingen — uitvoeringsbesluit (EU) 2021/914 — gebruik je voor AI meestal module 2 (jij verantwoordelijke, leverancier verwerker) of module 3 (jij verwerker voor je klant, leverancier onderaannemer). Bij module 3 heb je een instructie van je klant nodig, en dat is nog een reden waarom de voorvraag zo belangrijk is.

4. Data-residentie: waar de gaten zitten

"Onze data staat in Europa" is zelden een volledig antwoord. Vier concrete aandachtspunten uit de documentatie van de grote aanbieders:

AanbiederWat er isWaar het gat zit
Microsoft EU Data Boundary27 EU-landen plus vier EFTA-landen, datacenters in vijftien landen waaronder Nederland. Klantdata wordt binnen de grens opgeslagen én verwerkt.Klantdata en persoonsgegevens kunnen in beperkte omstandigheden nog steeds buiten de grens worden overgedragen — het is geen absolute garantie. Persoonsgegevens in systeemlogs hoeven alleen gepseudonimiseerd te zijn. Klanten met multi-geo-functionaliteit vallen erbuiten, ook met een EU-tenant.
Microsoft 365 CopilotEU-verkeer blijft binnen de EU-datagrens.Aanroepen worden naar het nabijste datacenter gerouteerd en kunnen bij piekbelasting naar andere regio's gaan. En: modellen van bepaalde onderaannemers vallen buiten de EU-datagrens.
OpenAIEuropese data-residentie voor het API-platform en voor ChatGPT Enterprise en Edu, met in-regio verwerking en zero data retention voor de API.Alleen instelbaar bij nieuwe projecten en nieuwe werkomgevingen. Bestaande kun je niet migreren. Plan dit dus vóór je uitrolt, niet erna.
Google WorkspaceData-regio's bestaan en zijn instelbaar.Bepaalde AI-onderdelen slaan hun data apart op, waar de regio-instellingen niet voor gelden.
AnthropicGeen aparte EU-residentiepagina gevonden. Claude is wel beschikbaar via de grote cloudplatformen.Voor kantoren die EU-residentie nodig hebben is de route via een cloudplatform met een EU-regio vaak praktischer dan de directe koppeling.

5. Certificeringen: wat ze wél en niet zeggen

Een certificaat is een prima startpunt en een slecht eindpunt. Wat de drie belangrijkste betekenen:

ISO/IEC 27001 — informatiebeveiliging

Wél: er is een gedocumenteerd, onafhankelijk gecertificeerd managementsysteem voor informatiebeveiliging, met risicobeoordeling en beheersmaatregelen.
Niet: het zegt niets over de inhoud van de gekozen maatregelen en niets over AVG-naleving. En de scope kan smal zijn. Vraag altijd het certificaat met scope-omschrijving op en check of de AI-dienst die jij gebruikt er daadwerkelijk in zit.

ISO/IEC 42001 — AI-managementsysteem

Wél: de eerste norm voor een AI-managementsysteem, gepubliceerd in december 2023. Het certificeert het geheel aan beleid, procedures en governance rond AI-risico's, volgens een plan-do-check-act-cyclus.
Niet: het certificeert geen AI-systeem, alleen het managementsysteem eromheen. Een gecertificeerde leverancier kan een slecht model hebben. Het zegt ook niets over de rechtmatigheid van de trainingsdata.

SOC 2 Type II — geen certificering maar een rapport

Wél: een onafhankelijke accountant heeft over een periode van doorgaans zes tot twaalf maanden getest of de beschreven beheersmaatregelen effectief werkten.
Niet: er is geen vaste norm — de organisatie beschrijft zelf haar maatregelen. Vraag daarom het volledige rapport op, niet het logo. Kijk naar welke criteria in scope zijn, welke periode het dekt, en vooral naar de uitzonderingen en afwijkingen in de bevindingensectie. En let op: Type I zegt alleen iets over één moment. Je wilt Type II.

6. Concentratierisico en een exit die werkt

Concentratie ontstaat op vier lagen die bij een kantoor vaak bij dezelfde partij samenkomen: de infrastructuur, de kantoorautomatisering, de boekhoudsoftware (die zelf AI inbouwt, vaak op dezelfde modellen) en het model zelf. Een verstoring of een juridische breuk in de doorgifteketen raakt dan alles gelijktijdig.

Je hebt hierbij een wettelijke hefboom die weinig kantoren gebruiken: de Data Act (zie paragraaf 9) geeft je rechten op overstappen tussen dataverwerkingsdiensten, inclusief verplichte medewerking en het afbouwen van overstapkosten. Bij contractvernieuwing is dat geen onderhandelingspositie maar een recht.

7. Technisch dichtzetten: toegang, versleuteling, netwerk

Toegangsbeheer is hier de kern van je beheersing

  • Single sign-on is bij AI-tools geen luxe. Zonder centrale aanmelding kan een medewerker een eigen account maken met een werk-e-mailadres, en dan zit je met AI die je niet kunt inzien, niet kunt intrekken en niet kunt onderzoeken bij een incident.
  • Tweefactorauthenticatie of passkeys op alles wat bij klantdata kan.
  • Aparte, striktere autorisatie op de gevoeligste categorieën: salarisdata, Wwft-dossiers (ook vanwege het tipping-off-risico, zie Wwft), en klachten- of tuchtdossiers.
  • Offboarding. Trek AI-toegang in op de dag van uitdiensttreding, ook voor tools die buiten je IT-inkoop zijn aangeschaft. En doe hetzelfde voor agenten die je uitzet — daar bestaat meestal geen offboardingproces voor.

Versleuteling — en waar die stopt

Onderweg: TLS 1.2 als minimum, 1.3 waar mogelijk. In opslag: standaard bij de grote aanbieders. De zinvolle vraag is wie de sleutels houdt — jij of de leverancier — want dat maakt verschil in je doorgiftebeoordeling.

Maar de grens die je moet kennen: versleuteling beschermt de prompt onderweg en in opslag, niet tijdens de verwerking. Het model moet de tekst leesbaar hebben. Dat betekent dat versleuteling het beroepsgeheimprobleem niet oplost. Alleen een lokale of echt private uitvoering doet dat.

Netwerk en het onzichtbare deel

  • Stuur AI-verkeer via een controleerbaar pad, met filtering die BSN- en IBAN-patronen tegenhoudt.
  • Blokkeer consumenten-AI-domeinen op het kantoornetwerk en op beheerde apparaten. Dit is de enige maatregel die shadow AI echt tegenhoudt; beleid alleen werkt niet.
  • Scheid de omgeving waarin je met AI experimenteert van de productieomgeving met klantdossiers.
  • Inventariseer periodiek de onzichtbare AI: functies die je software er bij een update stilletjes bij heeft gezet.

Een goede gratis checklist hiervoor is de zorgplichtlijst uit de Cyberbeveiligingswet (zie paragraaf 9): risicoanalyse en beveiligingsbeleid, incidentbehandeling, continuïteit en back-up, beveiliging van de toeleveringsketen, cyberhygiëne en opleiding, veilige ontwikkeling en kwetsbaarhedenbeheer, personeel en toegangsbeleid, passkeys en tweefactorauthenticatie, cryptografiebeleid, en het beoordelen van de effectiviteit van je maatregelen. Ook als je er niet onder valt, is dat de norm waaraan je door klanten wordt afgemeten.

8. Cloud, private cloud of lokaal? Een eerlijke vergelijking

Publieke cloud-AIPrivate cloud in eigen EU-regioLokaal op eigen hardware
Doorgifte buiten de EUVaak, tenzij expliciet geconfigureerdBeheersbaar via regiokeuzeGeen
Bewaring bij een derdeTypisch 30 dagen; zero retention op aanvraagMeestal geen, of onder jouw controleGeen
Menselijke inzage door de leverancierMogelijk, voor misbruikdetectieBeperkt of uitgeslotenGeen
BeroepsgeheimVergt inschakeling van een derde als hulppersoonIdem, met sterkere waarborgenGeen derde ingeschakeld
Verwerkersovereenkomst nodigJaJaNee
Kwaliteit en capaciteitHoogsteHoogLager, maar groeiend
Kosten en beheerlastLaagMiddelHoog
Jouw eigen securityverantwoordelijkheidBeperkt tot configuratieGedeeldVolledig

9. De Cyberbeveiligingswet, DORA en de Data Act

De Cyberbeveiligingswet — in werking sinds 15 augustus 2026

De Nederlandse uitvoering van de Europese NIS2-richtlijn is op 15 augustus 2026 in werking getreden. De wet geldt voor ongeveer 8.000 organisaties in achttien (zeer) kritieke sectoren. De omvangdrempel: vanaf vijftig medewerkers, of een jaaromzet of balanstotaal boven de tien miljoen euro. Voor wie eronder valt: registratieplicht, een zorgplicht met de tien maatregelen uit paragraaf 7, en een meldplicht in drie fasen — een vroegtijdige waarschuwing binnen 24 uur, een formele melding binnen 72 uur, en een eindrapport binnen een maand.

Valt een accountants- of boekhoudkantoor eronder? Voor het gewone kantoor: nee. Accountancy en administratieve dienstverlening zijn geen aangewezen sector. Maar er zijn drie nuances, en de tweede is een reëel discussiepunt.

Verder: de wet regelt dat sectorspecifieke Europese regels die minstens gelijkwaardig zijn, voorgaan — daarmee worden financiële entiteiten door DORA opgevangen in plaats van dubbel belast. En ook als je niet in scope bent, raakt de wet je indirect: de zorgplicht verplicht de wél in-scope organisaties tot beveiliging van hun toeleveringsketen. Je klanten in de energie-, zorg-, transport- of onderzoekssector gaan je dus vragen stellen over je beveiliging én over je AI-gebruik.

DORA — niet voor jou, maar wel via je klanten

DORA is van toepassing sinds 17 januari 2025 en geldt voor financiële entiteiten: banken, verzekeraars, beleggingsondernemingen, betaalinstellingen, pensioenfondsen en dergelijke. Accountants- en boekhoudkantoren vallen er als zodanig niet onder. Waar het je wél raakt:

  • Lever je diensten aan een financiële entiteit, dan kun je onder hun ICT-derdenrisicobeheer vallen. Dat betekent contractuele eisen — auditrechten, exitclausules, goedkeuring van onderaannemers, meldtermijnen, locatievereisten — die strenger zijn dan wat je van andere klanten gewend bent. AI-gebruik in dienstverlening aan een financiële entiteit vergt vrijwel zeker voorafgaande afstemming met die klant.
  • Heeft je kantoor zelf een financiële activiteit — een gelieerde beleggingsonderneming, een verzekeringstussenpersoon, een betaaldienst — dan kan die entiteit wél onder DORA vallen. Kijk naar de juridische structuur, niet naar het uithangbord.

De Data Act — je hefboom bij contractvernieuwing

De Europese dataverordening is van toepassing sinds 12 september 2025. Twee onderdelen zijn voor jou direct bruikbaar. Ten eerste: aanbieders van dataverwerkingsdiensten — en daarmee ook AI-diensten die daaronder vallen — moeten het overstappen naar een andere aanbieder of naar een eigen omgeving faciliteren, met verplichte medewerking en verplichte contractuele bepalingen. Overstapkosten worden afgebouwd. Ten tweede: aanbieders moeten maatregelen nemen tegen onrechtmatige toegang door of doorgifte aan overheden buiten de EU — dat geeft je een extra argument om leveranciers naar hun waarborgen tegen buitenlandse overheidsverzoeken te vragen.

10. Bronnen

Of er tegen het arrest in de zaak Latombe hoger beroep is ingesteld, hebben we niet kunnen vaststellen — verifieer dat voordat je je doorgiftebeoordeling definitief vastlegt. De conclusie dat accountancy geen aangewezen sector onder de Cyberbeveiligingswet is, en de uitsluiting van accountantskantoren onder DORA, zijn interpretatie op basis van de beschikbare bronnen en geen vastgesteld standpunt van een toezichthouder. Leveranciersvoorwaarden veranderen regelmatig; verifieer ze bij contractsluiting.

Zie hoe Accountee dit oplost

Regelgeving, risico's en beroepsregels zijn één ding. Accountee helpt je kantoor AI veilig en praktisch in te zetten — zonder dubbel werk.

Start gratis

Deze pagina geeft algemene informatie over regelgeving en risico's en is geen juridisch, fiscaal of vaktechnisch advies. Wet- en regelgeving rond AI verandert snel; de stand van zaken is die van 21 augustus 2026. Laat besluiten met gevolgen voor je kantoor of je cliënten altijd toetsen door een deskundige.