2 augustus 2026 is een belangrijke toepassingsdatum voor de AI Act. Controleer wat voor uw bedrijf geldt.
AiKlaar
Artikel

AI Act voor advocaten: checklist voor Belgische advocatenkantoren

Jan Kenis, founder van AiKlaar
Jan Kenis
Founder en AI compliance lead
· 12 min lezen

Een advocaat mag AI gebruiken, maar blijft zelf verantwoordelijk voor de behoorlijke en deskundige beroepsuitoefening. Juridisch onderzoek, documentanalyse en conceptteksten zijn niet automatisch hoogrisico-AI onder de AI Act. Het grootste dagelijkse risico zit meestal in beroepsgeheim, persoonsgegevens, onbestaande bronnen en ongecontroleerde output. Een Belgisch advocatenkantoor heeft daarom vooral een goedgekeurde toolset, een gesloten-omgevingcheck, een verificatieprotocol en functiegerichte AI-geletterdheid nodig.

Geldt de AI Act voor advocatenkantoren?

Ja, de AI Act geldt wanneer een advocatenkantoor AI professioneel aanbiedt, ontwikkelt, integreert of gebruikt. De regels hangen niet af van het beroep alleen, maar van de rol van het kantoor, het doel van het systeem en de impact van de output.

Een kantoor dat een externe juridische zoektool, taalmodel of documentanalysetool gebruikt, is doorgaans gebruiksverantwoordelijke. Biedt het zelf een AI-systeem onder de eigen naam aan of wijzigt het de bestemming ingrijpend, dan kunnen verantwoordelijkheden van een aanbieder ontstaan. Breng die rol per toepassing in kaart.

De Orde van Vlaamse Balies stelt duidelijk dat AI gebruiken niet verboden en niet verplicht is. De advocaat kiest zelf, maar moet de technologie deskundig gebruiken met respect voor beroepsgeheim, onafhankelijkheid, partijdigheid, waardigheid, rechtschapenheid en kiesheid.

Is juridische AI automatisch hoog risico?

Nee. Een advocaat die AI gebruikt voor juridisch onderzoek, een conceptsamenvatting of documentanalyse valt daardoor niet automatisch in de hoogrisicocategorie voor rechtsbedeling. Bijlage III noemt AI die door of namens een rechterlijke instantie wordt gebruikt om feiten en recht te onderzoeken, te interpreteren en op een concrete zaak toe te passen. Een vergelijkbaar gebruik in alternatieve geschillenbeslechting kan eveneens onder die categorie vallen.

Het verschil zit in de beoogde gebruiker en functie. Een intern hulpmiddel van een partijadvocaat is niet hetzelfde als een systeem dat een rechterlijke instantie ondersteunt bij de toepassing van het recht. Ook louter administratieve ondersteuning die de rechtsbedeling in een individuele zaak niet beïnvloedt, wordt niet om die reden hoog risico.

Andere hoogrisicocategorieën kunnen wel spelen. Gebruikt het kantoor AI om sollicitanten te rangschikken of cv’s te selecteren, dan raakt het aan de regels voor werkgelegenheid. Classificeer daarom het concrete gebruik en niet het etiket legal AI.

Welke AI-toepassingen vragen welke controle?

ToepassingAI Act-inschattingKantoorcontrole
Juridisch onderzoek en rechtspraak zoekenNiet automatisch hoog risicoBestaan, actualiteit en relevantie van elke bron verifiëren
Conceptbrief, conclusie of contractclausuleGeneratieve ondersteuningFeiten, opdracht, recht en formulering inhoudelijk controleren
Documentreview en samenvattingAfhankelijk van doel en gegevensVolledigheid, privilege en gemiste uitzonderingen toetsen
Vertaling en transcriptieMeestal ondersteunend gebruikBeroepsgeheim, nauwkeurigheid en opslagvoorwaarden controleren
Voorspelling van proceskansenNiet automatisch Bijlage III voor een partijadvocaatGeen schijnzekerheid en aannames aan de cliënt uitleggen
AI namens een rechterlijke instantie of in ADRKan hoog risico zijn onder Bijlage IIIRol, systeemdocumentatie en hoogrisicoplichten afzonderlijk beoordelen
Chatbot voor cliënten of bezoekersTransparantieplicht kan geldenMelden dat men met AI communiceert en grenzen tonen
CV-screening voor het eigen kantoorKan hoog risico zijn onder Bijlage IIIGeen ongecontroleerde rangschikking of automatische afwijzing

Een tool kan tijdens zijn levenscyclus van profiel veranderen. Een zoekfunctie die alleen documenten vindt, verschilt van een nieuwe module die proceskansen berekent of rechtsregels op feiten toepast. Leg daarom ook functiewijzigingen en nieuwe integraties vast in hetAI-register.

Mag een advocaat cliëntinformatie in een AI-tool invoeren?

De OVB-richtlijnen zijn op dit punt streng. Een advocaat voert geen stukken of informatie die onder beroepsgeheim of een vertrouwelijkheidsverplichting vallen in een AI-tool in. Een uitzondering vergt absolute zekerheid dat de toepassing in een gesloten omgeving met voldoende waarborgen wordt gebruikt, zonder ongewenste informatiedeling naar buiten.

Pseudonimiseren helpt alleen wanneer de resterende inhoud een persoon, cliënt of zaak niet alsnog herkenbaar maakt. Een uniek feitencomplex, contractpassage, dossiernummer of combinatie van omstandigheden kan identificatie mogelijk houden, ook zonder naam.

Gesloten-omgevingcheck

  • Worden prompts, uploads en output opgeslagen of voor modelverbetering gebruikt?
  • Welke medewerkers, leveranciers en subverwerkers kunnen toegang krijgen?
  • Waar worden gegevens verwerkt en welke doorgiften vinden plaats?
  • Kan het kantoor bewaartermijnen, verwijdering, logging en toegangsrechten beheren?
  • Zijn vertrouwelijkheid, incidenten en aansprakelijkheid contractueel geregeld?
  • Is het gebruik beperkt tot goedgekeurde accounts, toestellen en dossiers?

Een zakelijke licentie is slechts één onderdeel van die beoordeling. De productnaam, een algemene privacyclaim of een instelling met het label privé bewijst niet automatisch dat de omgeving aan het beroepsgeheim van het kantoor voldoet.

Hoe controleert u verzonnen rechtspraak en bronnen?

Generatieve AI kan geloofwaardige maar onbestaande arresten, wetsartikelen, citaten en auteurs produceren. De OVB verwacht dat de advocaat het bestaan van aangehaalde wetgeving, rechtsleer en rechtspraak controleert en kritisch blijft tegenover de redenering en het resultaat.

Gebruik een vast verificatieprotocol voor elke AI-ondersteunde juridische tekst. De reviewer moet niet alleen zien dat er een bron staat, maar de authentieke of gezaghebbende bron openen en toetsen aan de bewering waarvoor zij wordt gebruikt.

  1. Markeer alle wetsartikelen, zaken, citaten, termijnen en feitelijke claims.
  2. Zoek elke primaire bron op in de officiële databank of het originele document.
  3. Controleer rechtsgebied, datum, procedurele context en actuele gelding.
  4. Vergelijk de bron met de concrete stelling en niet alleen met de titel.
  5. Controleer cijfers, namen en verwijzingen opnieuw buiten de AI-tool.
  6. Leg vast wie de eindcontrole uitvoerde wanneer de output naar cliënt of rechtbank gaat.

Een AI-tool kan deze verificatie voorbereiden, maar mag haar eigen antwoord niet als bewijs voor de juistheid van dat antwoord gebruiken.

Moet een advocaat AI-gebruik aan de cliënt melden?

Volgens de OVB is een advocaat niet algemeen verplicht om elk gebruik van AI aan de cliënt mee te delen, net zoals niet elk ander IT-hulpmiddel afzonderlijk wordt gemeld. Dat antwoord staat los van specifieke transparantieplichten en van afspraken in een opdrachtbrief of contract.

Een chatbot die rechtstreeks met cliënten of websitebezoekers communiceert, moet duidelijk maken dat het om een geautomatiseerd AI-systeem gaat. Maak ook zichtbaar wat de chatbot niet doet, hoe een gebruiker een advocaat bereikt en waarom geen vertrouwelijke dossierinformatie in het vrije invoerveld hoort.

Bij materieel gebruik in een dienstverlening kan het verstandig zijn om doel, menselijke controle en gegevenswaarborgen in de opdrachtbrief te beschrijven. Formuleer geen ruimere garantie dan het kantoor werkelijk kan aantonen. Lees ook de uitleg over Artikel 50 en AI-transparantie.

Welke AI-geletterdheid heeft een advocatenkantoor nodig?

De aangepaste Artikel 4-verplichting vraagt passende maatregelen die de ontwikkeling van AI-geletterdheid ondersteunen. Een algemene webinar voor iedereen is zelden voldoende als functies verschillende tools en risico’s hebben.

Advocaten en stagiairs

Bronverificatie, beroepsgeheim, promptgrenzen en professionele eindcontrole.

Paralegals en secretariaat

Goedgekeurde tools, dossieruploads, transcriptie en escalatie bij fouten.

Partners en bestuur

Risicoacceptatie, leverancierskeuze, rollen en aantoonbaarheid.

IT en informatiebeveiliging

Toegang, gesloten omgevingen, logging, retentie en incidentrespons.

Documenteer per doelgroep welke toepassing is besproken, welke werkinstructie geldt en hoe het kantoor opvolgt of de maatregel werkt. Een AI-geletterdheid training kan werken met herkenbare juridische scenario’s zonder echte cliëntinformatie te gebruiken.

Welke documenten horen in het AI-dossier van een advocatenkantoor?

  1. Een AI-register met tool, functie, eigenaar, gebruikers, gegevens en risicostatus.
  2. Een goedgekeurde toollijst met expliciete verboden toepassingen.
  3. Een gesloten-omgevingbeoordeling per tool die met dossierinformatie kan werken.
  4. Een gebruiksbeleid voor prompts, uploads, broncontrole en cliëntcommunicatie.
  5. Een leveranciersfiche met voorwaarden, datastromen, subverwerkers en incidentafspraken.
  6. Een verificatieprotocol voor wetgeving, rechtspraak, rechtsleer, feiten en citaten.
  7. Een maatregelenregister voor AI-geletterdheid per functie.
  8. Een wijzigings- en incidentlog met beslissingen, correcties en periodieke review.

Integreer deze stukken waar mogelijk in bestaande informatiebeveiliging, privacy, kwaliteitscontrole en dossierbeheer. Een apart AI-handboek dat niet aansluit op de werkpraktijk maakt het bewijs juist moeilijker.

Hoe voert u dit in binnen dertig dagen?

  1. Week 1: inventariseer juridische AI, algemene taalmodellen en ingebouwde kantoorfuncties.
  2. Week 2: controleer beroepsgeheim, rollen, leveranciersvoorwaarden en risicocategorie.
  3. Week 3: stel de toollijst, gebruiksregels en het verificatieprotocol vast.
  4. Week 4: instrueer medewerkers, test een fictief dossier en plan de kwartaalreview.

Test niet alleen of medewerkers het beleid hebben gelezen. Geef een fictieve AI-output met een onbestaand arrest, een vertrouwelijke bijlage en een te stellige conclusie. Controleer of zij de drie problemen herkennen en correct escaleren.

Welke officiële bronnen kunt u controleren?

De belangrijkste Belgische beroepsbron is de pagina met OVB-richtlijnen voor advocaten rond artificiële intelligentie. Raadpleeg daarnaast het hoofdstuk over beroepsgeheim in de Codex Deontologie en de actuele, geconsolideerde tekst van de Europese AI Act. De CCBE-gids voor generatieve AI in advocatenkantoren biedt aanvullende Europese praktijkrichtlijnen.

Is het AI-gebruik van uw kantoor aantoonbaar beheerst?

De gratis AI Act-check geeft een eerste indicatie. Voor de praktische implementatie brengen we tools, rollen, gebruiksregels, opleiding en bewijs samen. Specifiek juridisch advies blijft bij uw eigen gespecialiseerde advocaat of beroepsorganisatie.

Jan Kenis, founder van AiKlaar
Geschreven door
Jan Kenis
Founder en AI compliance lead

Jan is een Vlaamse AI- en SEO-praktijkdeskundige met jarenlange ervaring in hoe Belgische bedrijven AI inzetten in hun werking. Vanuit zijn eigen praktijk Jakency begeleidt hij ondernemers bij de toepassing van AI in marketing, lead-generatie en interne processen.

Veelgestelde vragen

Wat ondernemers ons hierover vragen.

Is AI voor juridisch onderzoek automatisch hoog risico?

Nee. Intern juridisch onderzoek door een partijadvocaat is niet automatisch de hoogrisicotoepassing uit Bijlage III. Die categorie ziet onder meer op AI die door of namens een rechterlijke instantie wordt gebruikt om feiten en recht te onderzoeken, te interpreteren en op een concrete zaak toe te passen, of op vergelijkbaar gebruik in alternatieve geschillenbeslechting.

Mag een advocaat vertrouwelijke stukken in ChatGPT invoeren?

De OVB-richtlijnen zeggen dat een advocaat geen informatie of stukken onder beroepsgeheim of vertrouwelijkheid in een AI-tool invoert. Een uitzondering vereist absolute zekerheid over een gesloten omgeving met voldoende waarborgen en zonder ongewenste informatiedeling. Een zakelijke licentie of pseudonimisering alleen bewijst dat niet automatisch.

Moet een advocaat elke inzet van AI aan de cliënt melden?

Volgens de OVB bestaat geen algemene plicht om elk intern AI-gebruik afzonderlijk te melden. Specifieke transparantieplichten, contractuele afspraken en chatbots moeten apart worden beoordeeld. Een cliëntgerichte chatbot moet duidelijk maken dat het om AI gaat en moet de gebruiker naar menselijke ondersteuning kunnen leiden.

Wie is aansprakelijk voor een verzonnen arrest in een conclusie?

De advocaat blijft eindverantwoordelijk voor de output die hij gebruikt. Controleer het bestaan, de actualiteit en de relevantie van alle wetgeving, rechtspraak, rechtsleer, citaten en feiten in de authentieke of gezaghebbende bron voordat een tekst naar een cliënt, wederpartij of rechtbank gaat.

Welke AI-opleiding is nodig in een advocatenkantoor?

Artikel 4 schrijft geen vaste cursus voor. Advocaten en stagiairs hebben kennis nodig over bronverificatie, beroepsgeheim en professionele controle. Secretariaat en paralegals moeten vooral goedgekeurde tools, uploadregels en escalatie kennen. Partners, IT en security hebben aanvullende verantwoordelijkheden rond leveranciers, toegang en incidenten.

Volgende stap

Vraag over uw concrete situatie?

Een gesprek van twintig minuten, vrijblijvend. We luisteren waar u staat en geven een eerste eerlijke inschatting.