1. De korte versie: zes dingen die echt niet kunnen wachten
"Wat moet er geregeld zijn voordat we met AI beginnen?" is een redelijke vraag met een ongemakkelijk antwoord: er is geen enkele wet die zegt "voordat u AI inzet, doet u X". De verplichtingen komen uit vier verschillende hoeken — de AI-verordening, de AVG, je beroepsregels en je contracten — en niemand heeft ze ooit voor jou op één rij gezet. Deze pagina doet dat.
De goede nieuws vooraf: het overgrote deel is documentatie en configuratie, niet software. Een kantoor dat dit serieus aanpakt is een paar dagen bezig, niet een paar maanden.
2. Fase 1 — Voordat je een tool kiest
2.1 Inventariseer wat er al loopt
Geen wettelijke verplichting op zichzelf, maar zonder deze stap kun je aan geen enkele andere voldoen. Je kunt niet documenteren, beoordelen of beveiligen wat je niet weet. Denk daarbij niet alleen aan tools die iemand bewust heeft aangeschaft, maar ook aan AI-functies die je boekhoudpakket, je e-mail of je documentsysteem er bij een update stilletjes bij hebben gezet — dat is de meest voorkomende bron van onbedoelde doorgifte. En reken op meer dan je verwacht: bij het mkb neemt 80% van de AI-gebruikers eigen tools mee naar het werk.
2.2 Bepaal je rol: verwerker of verantwoordelijke
Dit is de belangrijkste voorvraag en hij wordt het vaakst overgeslagen. Bij samenstellen, boekhouden, salarisadministratie en aangiftes in opdracht ben je doorgaans verwerker: je mag AI dan alleen inzetten op instructie van of met toestemming van de klant, en de AI-leverancier is een onderaannemer. Bij een wettelijke controle en bij Wwft-cliëntenonderzoek ben je zelfstandig verantwoordelijke. Voor je eigen bedrijfsvoering ook.
2.3 Bepaal je rol onder de AI-verordening: gebruiker of aanbieder
Gebruik je een bestaande tool, dan ben je gebruiksverantwoordelijke — de lichtste positie. Maar je wordt onbedoeld aanbieder als je je eigen naam of merk op een systeem zet, of als je het beoogde doel zo wijzigt dat het systeem hoog risico wordt. Een zelfgebouwde cv-screener op een algemeen taalmodel is precies dat. Dan krijg je het volledige aanbiederspakket: risicomanagementsysteem, technische documentatie, conformiteitsbeoordeling, CE-markering. Zie De valkuil: onbedoeld zelf aanbieder worden.
2.4 Check of er iets verbodens in zit
Kort maar niet vrijblijvend: emotieherkenning op de werkplek is verboden, ook als het als welzijnsmonitor of productiviteitsinzicht wordt verkocht. Alleen medische en veiligheidsdoeleinden zijn uitgezonderd. Boete tot 35 miljoen euro of 7% van de wereldwijde jaaromzet, het hoogste van de twee — voor mkb geldt het laagste. Deze verbodsbepaling geldt al sinds 2 februari 2025.
2.5 Check of je in de hoogrisicohoek belandt
Je primaire proces is dat niet. Maar AI bij werving en selectie, bij personeelsbeoordeling of -monitoring, bij de kredietwaardigheid van natuurlijke personen, of bij risicobeoordeling en prijsstelling van levens- en ziektekostenverzekeringen is hoog risico. Die verplichtingen gaan in per 2 december 2027 — maar de AVG-verplichtingen rond diezelfde toepassingen gelden vandaag. Zie Waar hoog risico wél in je kantoor zit.
3. Fase 2 — Voordat er klantdata in gaat
3.1 Zakelijk abonnement met verwerkersovereenkomst
Dit is de harde ondergrens. Het verschil tussen een consumenten- en een zakelijk abonnement is niet gradueel maar categorisch: geen verwerkersovereenkomst betekent geen rechtsgeldige basis om klantdata te verwerken, plus training op je invoer. Voor een kantoor met een geheimhoudingsplicht is dat een overtreding van twee stelsels tegelijk.
In de overeenkomst wil je minimaal vier dingen die een standaardcontract uit 2019 niet dekt: een ruim geformuleerd trainingsverbod (niet alleen "training", ook fine-tuning, evaluatie en "productverbetering" — dat laatste is de gebruikelijke ontsnappingsroute), een expliciete bewaartermijn, helderheid over wie er kan meelezen, en een naamlijst van onderaannemers met een verzetsrecht. De volledige lijst van dertien punten staat in De verwerkersovereenkomst.
3.2 Check je verwerkersovereenkomsten mét je klanten
Dit is het punt waarop de meeste kantoren zichtbaar in overtreding zijn, en het kost niets om te herstellen. Ben je verwerker voor je klant, dan moet de clausule over onderaannemers je AI-leverancier dekken. Bestaande contracten dekken de hostingpartij en de softwareleverancier, maar niet een AI-onderaannemer die er vorig jaar nog niet was.
3.3 Grondslag en doelbinding
Je hebt geen aparte grondslag "voor AI" nodig: je verwerkt de klantdata al op een bestaande grondslag, en de AI-tool is een middel. De drie vragen die overblijven: blijft het binnen het oorspronkelijke doel, is het doorgeven aan de leverancier rechtmatig, en gebruikt de leverancier de data voor eigen doeleinden? Dat laatste is precies waarom het trainingsverbod een randvoorwaarde is en geen contractuele luxe.
3.4 DPIA
Een gegevensbeschermingseffectbeoordeling is verplicht bij verwerkingen met een waarschijnlijk hoog risico. Twee criteria heb je bij generatieve AI vrijwel automatisch: "innovatief gebruik van nieuwe technologie" en "grootschalige verwerking". En dan is er de Nederlandse lijst van zeventien categorieën waarvoor een DPIA verplicht is; zes daarvan raken een kantoor direct, waarvan de belangrijkste "financiële situatie" is — grootschalige verwerking van financiële gegevens waaruit inkomens- of vermogensposities of bestedingspatronen zijn af te leiden. Dat is letterlijk wat een boekhouding is.
De conclusie is onontkoombaar: bij structurele inzet van AI op klantdossiers is een DPIA in de praktijk vrijwel altijd verplicht. Zie De DPIA. Een FRIA — de beoordeling uit de AI-verordening — is voor de meeste kantoren juist níet verplicht.
3.5 Doorgifte buiten de EU
De meeste grote AI-aanbieders zijn Amerikaans, dus dit is niet te omzeilen. Regel een geldig doorgiftemechanisme, en gebruik niet alleen het adequaatheidsbesluit maar ook standaardcontractbepalingen als terugvaloptie — dat is standaardpraktijk en kost niets extra. En schrijf in je beoordeling eerlijk op dat de sterkste technische maatregel, versleuteling met de sleutel in de EU, bij generatieve AI structureel onmogelijk is: het model moet de tekst leesbaar hebben om te kunnen rekenen. Zie Doorgifte naar de VS.
3.6 Beoordeel waar het model op is gebouwd
Dit is een concrete verplichting die vrijwel geen kantoor invult. Als je een model gebruikt dat een ander heeft ontwikkeld, heb je een eigen verantwoordingsplicht: je moet een passende beoordeling doen van de herkomst van de trainingsdata en van de vraag of de ontwikkelfase door een toezichthouder of rechter onrechtmatig is verklaard. Het niet doen van die beoordeling is zelf een schending. Praktisch: vraag het schriftelijk, bewaar het antwoord in je leveranciersdossier. Dát is de beoordeling.
3.7 De hulppersoonroute onder je beroepsregels
Naast de AVG heb je een geheimhoudingsplicht. Klantdata mag in een AI-tool, maar alleen als de leverancier functioneert als hulppersoon met een gelijkwaardige geheimhoudingsplicht — dezelfde route waarlangs je al jaren een hostingpartij inschakelt. Dat vraagt een contractuele geheimhouding, een trainingsverbod, en aandacht voor het lastigste punt: personeel bij de leverancier dat prompts kan lezen voor misbruikdetectie. Kun je dat niet uitsluiten, dan moet je die afweging vastleggen — dat schrijven de beroepsregels letterlijk voor. Zie Mag klantdata in een AI-tool.
4. Fase 3 — Voordat je live gaat
4.1 AI-vaardigheden: instructie plus registratie
Dit geldt al sinds 2 februari 2025 en het is de goedkoopste verplichting die er is. Je moet maatregelen nemen om de AI-vaardigheden van je mensen te ontwikkelen — een inspanningsverplichting, geen resultaatsverplichting. Geen certificaat nodig; een interne registratie van trainingen en instructies volstaat. Handhaving ligt bij de nationale markttoezichthouders en de handhavingsregels gelden volgens de Commissie vanaf 3 augustus 2026.
In augustus 2026 had ongeveer 70% van de Nederlandse organisaties hier nog niets aan gedaan. Dat is opmerkelijk, want het is één A4 plus een spreadsheet. Zie Artikel 4: AI-vaardigheden.
4.2 Informeer je cliënten en pas je opdrachtbrief aan
Informeren is de minimumnorm en er is weinig tegen in te brengen. Uitdrukkelijke toestemming is waarschijnlijk niet standaard nodig als de leverancier een echte hulppersoon is, maar wél in twee gevallen: als je verwerker bent en de bestaande overeenkomst nieuwe onderaannemers niet toestaat, en als de AI-inzet materieel afwijkt van wat de klant redelijkerwijs mocht verwachten — bijvoorbeeld doorgifte buiten de EU.
De twaalf punten die in je opdrachtbrief en voorwaarden horen staan in Wat er in je opdrachtbrief moet. Praktische tip: zet één AI-verklaring op je website en verwijs er vanuit je opdrachtbrief naar, met een wijzigingsprocedure. Dan hoef je niet bij elke modelwissel alle brieven aan te passen.
4.3 Transparantie naar buiten
Sinds 2 augustus 2026 geldt de transparantieplicht. Voor een kantoor komt dat neer op drie dingen: een chatbot op je site moet bij de eerste interactie duidelijk maken dat het AI is; AI-gegenereerde publicaties over onderwerpen van algemeen belang moeten worden gelabeld tenzij er menselijke redactie op zit met iemand die redactionele verantwoordelijkheid draagt; en AI-gegenereerd beeld of stemgeluid dat een bestaand persoon nabootst is een deepfake en moet als zodanig worden benoemd. Reguliere adviesbrieven en e-mails aan cliënten vallen hier niet onder. Zie Artikel 50.
4.4 Zet de configuratie goed — en bewaar het bewijs
- Training uit, en de schermafdruk in je dossier.
- Bewaartermijn actief op een termijn gezet waar die op "onbepaald" staat of niet is ingesteld.
- Zero data retention aangevraagd waar dat kan — en weet dat het per functie vervalt zodra je agentachtige mogelijkheden aanzet.
- EU-datalocatie gekozen. Let op: bij sommige aanbieders kan dat alleen bij nieuwe projecten en werkomgevingen, dus plan dit vóór de uitrol en niet erna.
- Centrale aanmelding en tweefactorauthenticatie aan.
- Rechten opgeruimd vóórdat je een zoekende assistent uitrolt, en daarna getest met een beperkt testaccount of dossierscheiding echt werkt.
4.5 Richt je logging in
Geen aparte wettelijke lijst, maar het volgt uit je verantwoordingsplicht, je beveiligingsplicht en je meldplicht bij datalekken. Je moet minimaal kunnen reconstrueren: wie, wanneer, welke tool en modelversie, welke data erin ging, welke bronnen zijn aangeraakt, en wie de output heeft beoordeeld en goedgekeurd. Dat laatste is tegelijk je bewijs van betekenisvolle menselijke tussenkomst en van vaktechnische zorgvuldigheid. De volledige lijst staat in Wat je precies moet vastleggen.
4.6 Neem AI op in je datalekprocedure
Geen aparte procedure schrijven die niemand leest: vul je bestaande procedure aan met de AI-scenario's. Belangrijk om te weten: een medewerker die klantdata in een privé-account plakt is een datalek, óók als er "niets mee is gebeurd", en een AI-assistent die iemand gegevens geeft uit een dossier waarvoor hij niet geautoriseerd is is dat ook. De klok van 72 uur begint bij redelijke zekerheid. Zie Wanneer is een AI-fout een datalek.
4.7 Stel je verzekeraar vier vragen — schriftelijk
Geen wettelijke verplichting, maar wel de goedkoopste risicobeperking op deze pagina. Vraag: kent de polis een AI-uitsluiting of AI-clausule; is een beroepsfout die met AI is ontstaan gedekt en onder welke voorwaarden; is een schending van de geheimhouding gedekt en dan onder beroepsaansprakelijkheid of onder cyber; en verwacht de verzekeraar bepaalde beheersmaatregelen als dekkingsvoorwaarde. Doe dit vóór de uitrol en bewaar het antwoord. Zie Aansprakelijkheid en je verzekering.
5. Fase 4 — Doorlopend
| Wat | Hoe vaak | Waarom |
|---|---|---|
| Testset met bekende antwoorden laten draaien | Bij elke wijziging, plus wekelijks automatisch | Anders merk je een stille modelwijziging pas na een kwartaal. Zie testen |
| AI-register bijwerken | Bij elke nieuwe tool of functie | Ook als de leverancier er ongevraagd een AI-functie bij zet |
| Trainingsregister bijhouden en opfrissen | Jaarlijks | Je bewijs voor de AI-vaardigheidsverplichting |
| Leveranciersbeoordeling hertoetsen | Jaarlijks, en bij een modelwijziging | Voorwaarden en onderaannemers veranderen; een wijziging in de keten kan je datalocatie veranderen zonder dat jij iets doet |
| Rechtenreview op agenten en koppelingen | Per kwartaal | Zonder deze stap is rechtenexplosie een zekerheid, geen risico |
| Handmatige terugvalroute daadwerkelijk uitvoeren | Twee keer per jaar | Als de kennis weg is, is het geen terugvaloptie |
| Tafeloefening met een AI-incident | Jaarlijks | De reikwijdtevraag — "wat nog meer?" — moet je vooraf hebben geoefend |
| PE-portfolio's met AI als leerdoel | Jaarlijks, deadline 31 januari | Dekt je beroepsverplichting en je Europese verplichting in één |
6. Het punt dat vrijwel altijd wordt overgeslagen: je eigen personeel
Alle aandacht gaat naar klantdata. Maar drie verplichtingen gaan over je eigen mensen, en die worden zelden geregeld.
7. Wat níet verplicht is (maar wel vaak wordt beweerd)
Even zo nuttig als de lijst hierboven, want het scheelt geld en tijd.
| Wat mensen denken | Hoe het werkelijk is |
|---|---|
| "We hebben een AI-certificaat of AI-officer nodig" | Nee. Er is geen verplichte AI-officer en voor AI-vaardigheden is geen certificaat nodig; een interne registratie volstaat |
| "We moeten ISO 42001-gecertificeerd zijn" | Nee. Nergens verplicht. Zinvol als je AI-diensten verkoopt of als grote klanten het eisen; anders is "conform werken zonder certificaat" de betere prijs-kwaliteitverhouding |
| "We moeten een FRIA doen" | Voor de meeste kantoren niet. Die geldt voor overheidsinstanties, verleners van openbare diensten, en gebruikers van hoogrisicosystemen voor kredietwaardigheid en levens- of ziektekostenverzekering. Een DPIA is wél vaak verplicht |
| "We moeten elke AI-brief aan een klant labelen" | Nee. De labelplicht gaat over publicaties van algemeen belang zonder menselijke redactie, en over deepfakes. Individuele beroepsmatige correspondentie met jouw redactie erop valt daar niet onder |
| "Voor het mkb geldt een uitzondering" | Nee. De AI-verordening maakt geen onderscheid tussen grote en kleine ondernemingen. Alleen bij de boetehoogte geldt voor mkb het laagste van bedrag en percentage in plaats van het hoogste |
| "We vallen onder de NIS2-cyberwet" | Voor het gewone kantoor niet: accountancy is geen aangewezen sector. Let wel op als je voor klanten hun ICT-omgeving host of beheert — dan kan de definitie van "beheerde diensten" je raken. En je klanten in kritieke sectoren gaan je hoe dan ook vragen stellen |
| "De AI-verordening is uitgesteld, dus we hebben tijd" | Alleen het hoogrisicodeel is uitgesteld. De verboden praktijken, artikel 4 en de transparantieplicht gelden. En de AVG is nooit uitgesteld |
8. Wat het kost als je het overslaat
Niet om bang te maken, maar omdat een investeringsbesluit een vergelijking nodig heeft.
| Wat je oversloeg | Wat het kan kosten |
|---|---|
| Zakelijk abonnement met verwerkersovereenkomst | Een AVG-overtreding die losstaat van de vraag of er iets is uitgelekt, plus een schending van je geheimhoudingsplicht. Bij een incident: melding, informeren van betrokkenen, juridische bijstand, herstel — realistisch tienduizend tot honderdvijftigduizend euro voor een kantoor van vijftig fte, plus klantverlies |
| Verwerkersovereenkomst met je klant checken | Je treedt buiten je instructie en wordt zelf verantwoordelijke, met de bijbehorende aansprakelijkheid |
| DPIA | Bij een verwerking op de verplichte lijst is het ontbreken zelfstandig een overtreding, ook zonder incident |
| Instructie en registratie AI-vaardigheden | Handhaving via het nationale sanctiekader. En praktisch: dit is je enige verweer als een medewerker iets fout doet |
| Cliënten informeren | Het verwijt bij een incident is niet het AI-gebruik maar het verzwijgen. Tuchtrechtelijk is dat een wezenlijk verschil |
| Vastlegging van je afweging en van wie de output beoordeelde | Bij een tuchtklacht is "we kunnen het niet reconstrueren" een slechtere positie dan "we hebben een fout gemaakt en dit is hoe". Zie de tuchtzaak in Vakbekwaamheid |
| Emotieherkenning-check | Verboden praktijk: de hoogste boetecategorie van de wet |
| Verzekeraar informeren | Discussie of afwijzing bij een claim, precies op het moment dat je de dekking nodig hebt |
9. De checklist op één pagina
10. Bronnen
- Verordening (EU) 2024/1689 (AI-verordening) — eur-lex.europa.eu, en de wijziging door Verordening (EU) 2026/1744 — eur-lex.europa.eu
- Officiële implementatietijdlijn van de Europese Commissie — ai-act-service-desk.ec.europa.eu
- Europese Commissie, veelgestelde vragen over AI-vaardigheden — digital-strategy.ec.europa.eu
- Algemene verordening gegevensbescherming — eur-lex.europa.eu
- Besluit lijst van verwerkingen waarvoor een DPIA verplicht is, Stcrt. 2019, 64418 — officielebekendmakingen.nl
- EDPB, Opinie 28/2024 over AI-modellen en de AVG — edpb.europa.eu
- EDPB, Richtsnoeren 9/2022 over het melden van datalekken — edpb.europa.eu
- Verordening gedrags- en beroepsregels accountants (VGBA) — wetten.overheid.nl
- Wet op de ondernemingsraden — wetten.overheid.nl
- NCSC over de Cyberbeveiligingswet — ncsc.nl
- NBA en NOREA, Leidraad 2: AI toegepast — nba.nl
Deze pagina bundelt verplichtingen uit vier verschillende stelsels; de indeling in fasen is die van ons en staat niet als zodanig in de wet. De verdeling verwerker/verantwoordelijke per opdrachtsoort, en de toepassing van de medezeggenschapsregels op AI-tools, zijn interpretatie en geen vastgesteld recht — laat die per situatie toetsen. Het onderdeel over verzekeringen is inschatting; vraag het je verzekeraar. Per onderwerp staan de volledige bronvermeldingen en beperkingen op de afzonderlijke pagina's waarnaar wordt verwezen.
Meer uit deze reeks
Regels en verplichtingen
Risico's en beheersing
Techniek en leveranciers
Beroepsorganisaties en AI
Zie hoe Accountee dit oplost
Regelgeving, risico's en beroepsregels zijn één ding. Accountee helpt je kantoor AI veilig en praktisch in te zetten — zonder dubbel werk.
Deze pagina geeft algemene informatie over regelgeving en risico's en is geen juridisch, fiscaal of vaktechnisch advies. Wet- en regelgeving rond AI verandert snel; de stand van zaken is die van 21 augustus 2026. Laat besluiten met gevolgen voor je kantoor of je cliënten altijd toetsen door een deskundige.