Een compliance officer van een kantoor met een assurance- en een adviespraktijk krijgt op dinsdag een vraag van een partner: mag de fiscale praktijk Claude gebruiken voor adviesmemo's, want twee medewerkers doen dat al. Het AI-beleid van het kantoor is vorig jaar vastgesteld: vijf pagina's, met de woorden zorgvuldig en vertrouwelijk erin, en Copilot als voorkeur. Over Claude, over een adviesmemo met een waardering erin, en over het account waarop die twee medewerkers werken, staat er niets.
Dat is het moment waarop een AI-beleid werkt of niet werkt. Een beleid voor een kantoor hoeft niet lang te zijn, maar het moet die vraag beantwoorden: mag deze tool, met dit dossier, op dit account, en zo niet, wat dan wel. De algemene opbouw van zo'n beleid staat in AI-beleid opstellen, en een voorbeeld van één pagina in AI-beleid voorbeeld. Dit stuk gaat over wat er voor een accountantskantoor anders is.
Welke vragen moet het beleid van een kantoor beantwoorden?
Dezelfde vragen als elders, met antwoorden die bij het werk van een kantoor passen.
| Vraag | Wat een kantoor opschrijft |
|---|---|
| Welke tools mogen, met welk account? | Een lijst met namen en de accountvorm erbij; Copilot in de eigen omgeving is iets anders dan dezelfde chatbot op een privéaccount, en de AI-functie in het samenstelpakket staat er ook op |
| Welke gegevens gaan er nooit in? | Cliëntnamen in combinatie met cijfers, BSN's en loongegevens, IBAN's, cijfers vóór vaststelling of publicatie, waarderingen, alles uit een controledossier |
| Wat is anders voor assurance dan voor advies? | In welke praktijk welke tools mogen, en dat AI-uitvoer in een controledossier geen controle-informatie is zonder eigen werk van de accountant |
| Wie beoordeelt een nieuwe tool, en hoe snel? | Een eigenaar in de praktijk beantwoordt de vragen, de compliance officer toetst, en er staat een termijn bij |
| Wat doe je met een tool zonder besluit? | Alleen openbare informatie erin, en hier vraag je de beoordeling aan |
| Hoe hoort de werkvloer van een wijziging? | Op de plek waar de tool wordt geopend, niet in een mail van drie weken geleden |
| Hoe zien we of het beleid wordt gevolgd? | De lijst uit het beleid naast de tools die feitelijk worden geopend, in aantallen, zonder namen |
De tweede rij is bij een kantoor anders dan bij de meeste organisaties. Het grootste deel van wat er nooit in mag is geen persoonsgegeven: een omzet, een waardering, een cijfer dat de cliënt nog niet heeft vastgesteld. De AVG zegt daar niets over; de geheimhoudingsplicht uit de VGBA wel. Schrijf de rij dus niet als privacyregel maar als vertrouwelijkheidsregel, met voorbeelden uit het eigen werk. Wat een assistent-accountant daar in de praktijk mee doet, staat in ChatGPT en klantdossiers.
Wat is anders voor de assurance-praktijk dan voor advies?
Meer dan één regel, en het beleid moet zeggen welke.
In de adviespraktijk gaat het om vertrouwelijkheid en om de afspraken met de cliënt: sommige opdrachtvoorwaarden zeggen iets over wie de informatie mag verwerken, en de leverancier van een chatbot is een derde. In de assurance-praktijk komt daar het controledossier bij. Wat een chatbot zegt over een post is een idee, geen controle-informatie; de accountant doet het werk zelf en legt vast wat hij heeft gedaan. Een samenvatting uit een AI-tool in het dossier zonder dat werk erbij is bij een kwaliteitsreview de eerste vraag die wordt gesteld.
Dat betekent niet dat de assurance-praktijk geen AI gebruikt. Het betekent dat het beleid per praktijk zegt welke tools mogen en waarvoor: een tool om een cliëntmail te herschrijven kan in beide praktijken toegestaan zijn, een tool om een controledossier samen te vatten vraagt een eigen besluit. Hoe zwaar dat weegt verschilt per kantoor en per opdracht; de compliance officer en het kwaliteitsbeleid van het kantoor bepalen de grens, niet dit artikel.
Welke rol heeft de compliance officer?
Een andere dan de rol die hij vaak krijgt. Op veel kantoren wordt het AI-beleid bij de compliance officer neergelegd, omdat het over regels gaat. Dat werkt niet, om dezelfde reden dat "de FG doet het wel" elders niet werkt: wie toetst, moet niet tegelijk beslissen en eigenaar zijn. Een compliance officer die zelf de tools goedkeurt, kan later niet meer onafhankelijk zeggen dat het niet klopt.
Werkbaarder is deze verdeling. De compliance officer toetst een nieuwe tool aan de beroepsregels en het kwaliteitssysteem, en samen met de FG of de privacyfunctionaris aan de AVG: verwerkersovereenkomst, waar de verwerking plaatsvindt, of er een DPIA nodig is. Het besluit zelf is van het bestuur of de partners. En per tool is er een eigenaar in de praktijk: het hoofd van de samenstelpraktijk voor de AI-functie in het pakket, de fiscale partner voor Claude. Die eigenaar beantwoordt de vragen, kent het werk waarin de tool wordt gebruikt, en trekt de herbeoordeling als de leverancier iets verandert. Hoe die rollen in het algemeen liggen, staat in AI-governance: wie doet wat.
Hoe bereikt het beleid de samenstelafdeling?
Niet via het document. Een beleid van vijf pagina's wordt één keer gelezen, bij de training of bij indiensttreding, en de tool wordt daarna honderden keren geopend. Wat wel blijft hangen is één regel per situatie, op het moment dat de situatie zich voordoet. Hoe je dat opschrijft zonder mensen met regels te overladen, staat in hoe communiceer je AI-beleid.
Terug naar de partner en zijn vraag. De twee fiscalisten openen Claude en zien een korte melding: over deze tool is nog geen besluit genomen, voer alleen openbare informatie in, en hier vraag je de beoordeling aan. Ze schrijven het memo die middag in Copilot, zonder de naam van de familie en zonder de waardering, en vragen de beoordeling aan. Drie weken later heeft het kantoor besloten: beperkt toegestaan, alleen op de zakelijke omgeving van het kantoor en zonder cliëntgegevens, met Copilot als de route voor alles waar een cliënt in voorkomt. Vanaf dat moment ziet iedereen die de tool opent die ene zin.
Dat is geen ingewikkelde inrichting. Het is de lijst uit de eerste rij van de tabel, met per tool een van vier statussen, zichtbaar op de plek waar het werk gebeurt.
BeeSensible doet dit in de browser: het kantoor legt per tool een besluit vast in de AI Tools-module, en dat besluit verschijnt als iemand de tool opent, met het goedgekeurde alternatief als eerste knop. De extensie blokkeert niets en beslist niets; doorgaan kan altijd, en wat er daarna gebeurt wordt geteld zonder gebruikers-id.