AI Ethiek & Governance

NOvA Kantoorinspecties op AI-gebruik: Is uw kantooradministratie klaar voor de deken?

Geert Haisma

Sinds januari 2026 voert de lokale deken expliciete controles uit op het gebruik van AI binnen advocatenkantoren. Hoe toont u aan dat kernwaarden zoals vertrouwelijkheid en onafhankelijkheid geborgd zijn via 'human-in-the-loop' processen?

NOvA Kantoorinspecties op AI-gebruik: Is uw kantooradministratie klaar voor de deken?

Sinds de aankondiging van het College van Toezicht (CvT) in januari 2026 is de inzet van kunstmatige intelligentie binnen advocatenkantoren niet langer uitsluitend een efficiëntiemiddel, maar een expliciet toezichtthema. De Nederlandse Orde van Advocaten (NOvA) heeft het toezichtskader aangescherpt, wat betekent dat de lokale deken tijdens kantoorinspecties actief controleert op verantwoord AI-gebruik. De centrale vraag tijdens zo'n audit: kunt u als advocaat aantonen dat u volledig de regie behoudt?

Voor veel advocatenkantoren vraagt dit om een noodzakelijke vertaalslag van abstracte kernwaarden naar concrete, controleerbare IT-processen.

De focus van de kantoorinspectie

De advocatuur rust op fundamentele kernwaarden: onafhankelijkheid, partijdigheid, deskundigheid, integriteit en vertrouwelijkheid. Bij het gebruik van AI-modellen – bijvoorbeeld Large Language Models (LLM's) voor het samenvatten van lijvige dossiers of het voorbereiden van processtukken – komen met name vertrouwelijkheid en deskundigheid in het geding.

Tijdens een NOvA-inspectie kijkt de deken in de praktijk specifiek naar de volgende pijlers:

  1. Gegevensbescherming en het beroepsgeheim: Worden cliëntgegevens ingevoerd in publieke modellen waarbij de data mogelijk wordt gebruikt voor modeltraining? Het kantoor moet aantonen dat er gebruik wordt gemaakt van afgeschermde 'enterprise' omgevingen waarbij het beroepsgeheim technisch is gewaarborgd.
  2. Bronverificatie en deskundigheid: AI is berucht om 'hallucinaties' – het genereren van plausibel klinkende, maar soms volstrekt fictieve feiten. Wij schreven eerder in detail over waarom AI Nederlandse jurisprudentie verzint — en wat wij eraan deden. De advocaat blijft te allen tijde verantwoordelijk voor de inhoud van een advies. Blind vertrouwen op AI-output is tuchtrechtelijk verwijtbaar.
  3. De 'human-in-the-loop' registratie: Het is onvoldoende om tijdens een inspectie mondeling te beweren dat een advocaat de output controleert. De administratie moet bewijslast (via audittrails of logging) bevatten van deze menselijke tussenkomst en finale goedkeuring.

Checklist voor deken-proof AI-governance

Om voorbereid te zijn op vragen van de deken, adviseren wij kantoren om hun AI-governance operationeel, en niet slechts op papier, in te richten:

  • Registreer goedgekeurde AI-systemen: Zorg voor een actueel register van alle toegestane AI-tools binnen het kantoor, inclusief de bijbehorende verwerkersovereenkomsten en veiligheidsbeoordelingen.
  • Veranker informatie en log validatiestappen: Net zoals u een solide informatie-architectuur nodig heeft – zoals toegelicht in Eén feit, één plek: de onmisbare informatie-architectuur voor AI-agents – moet ook de controle op AI-output traceerbaar zijn. Koppel AI-tools aan een gecontroleerde kennisbank in plaats van ongecontroleerd losse documenten te uploaden.
  • Train medewerkers aantoonbaar: Deelname aan trainingen over veilig datagebruik en de juridische kaders van AI dient vastgelegd te worden.

Verantwoordelijkheid blijft mensenwerk

De inzet van AI biedt ongekende voordelen voor de juridische sector, mits gecontroleerd geïmplementeerd. De NOvA verbiedt AI allerminst, maar eist wel dat de advocaat professioneel en onafhankelijk achter het stuur blijft. Een solide, gesloten technische infrastructuur helpt u om dit werkproces niet alleen veilig in te richten, maar ook naadloos aantoonbaar te maken voor de toezichthouder.

Wilt u weten hoe PrudAI uw advocatenkantoor kan helpen met de transitie naar deken-proof AI? Wij ontwerpen en implementeren gesloten, veilige AI-omgevingen (zoals RAG-systemen) waarbij vertrouwelijkheid en 'human-in-the-loop' logging standaard zijn ingebouwd. Neem contact met ons op via onze AI Services pagina voor een strategisch adviesgesprek.

AI in organisatiesAI RisicomanagementGRCDataPrivacy

Geert Haisma

Algemeen Directeur

Geert Haisma is de medeoprichter en algemeen directeur van PrudAI, een AI-specialist die organisaties ondersteunt bij het veilig en op maat inzetten van generatieve AI voor verbeterde besluitvorming en procesautomatisering. Met een achtergrond in bestuurskunde en een jarenlange ervaring in het succesvoller maken van organisaties, is Haisma de drijvende kracht achter de strategische en inhoudelijke richting van PrudAI.