Een advocaat-stagiair vraagt op woensdagmiddag aan haar patroon of ze een uitspraak van zestig pagina's in ChatGPT mag samenvatten. De uitspraak is openbaar, maar ze wil er de aantekeningen van de cliëntbespreking bij plakken, zodat de samenvatting aansluit op de zaak. Het AI-protocol van het kantoor zegt "zorgvuldig" en "geen vertrouwelijke informatie". De patroon leest het, twijfelt, en zegt: doe maar even niet. De stagiair doet het die avond thuis, op haar eigen account.
Dat is het moment waarop een AI-beleid werkt of niet werkt. Een bruikbaar beleid voor een advocatenkantoor beantwoordt een klein aantal vragen concreet: welke tools, met welk account, welke cliëntinformatie nooit, wat bij twijfel, wie beoordeelt, en hoe de advocaat het besluit ziet op het moment van typen. De acht vragen die elk AI-beleid moet beantwoorden staan in hoe stel je een AI-beleid op. Dit stuk gaat over wat er verandert als de lezer een advocaat is.
Waarom volstaat "geen vertrouwelijke informatie" niet?
Omdat op een advocatenkantoor bijna alles vertrouwelijk is. De geheimhoudingsplicht dekt alles wat een cliënt in die hoedanigheid heeft toevertrouwd: de feiten, de stukken, de strategie, en vaak al het feit dat iemand cliënt is. Een regel die dat allemaal buiten de tool houdt, houdt de tool buiten het werk. Dan gebeurt wat de stagiair deed: het werk verplaatst zich naar een account waar het kantoor geen zicht op heeft.
Een beleid dat wel werkt, zegt wat er kan en hoe. Een openbare uitspraak samenvatten kan. De aantekeningen erbij plakken kan misschien ook, maar dan zonder de namen van cliënt en wederpartij, en in het zakelijke account van kantoor. Dat is een instructie die iemand op woensdagmiddag kan opvolgen, en ze houdt het werk binnen de omgeving waar het kantoor afspraken over heeft.
Welke vragen beantwoordt het beleid voor een kantoor?
| Vraag | Wat een bruikbaar antwoord is op een advocatenkantoor |
|---|---|
| Welke tools mogen? | Een lijst met namen en het account erbij: de zakelijke ChatGPT-licentie van kantoor is een andere tool dan ChatGPT op een privéaccount |
| Voor welk werk? | Per tool de taken die passen (openbare jurisprudentie, een clausule zonder partijen) en die niet passen (een compleet dossier, een cliëntbespreking) |
| Welke informatie nooit? | Wie de cliënt is als dat zelf vertrouwelijk is, de strategie en schikkingsruimte, stukken van de wederpartij onder geheimhouding, bijzondere persoonsgegevens uit straf- en familiezaken |
| Wat bij een tool zonder besluit? | Alleen openbare informatie, en hier vraag je de beoordeling aan |
| Wie beoordeelt, en hoe snel? | De partner die kwaliteit of compliance draagt, met IT en waar aanwezig de FG, binnen twee weken |
| Wie vallen eronder? | Iedereen die onder verantwoordelijkheid van een advocaat werkt, dus ook secretariaat, paralegals en stagiairs |
| Hoe zien mensen een wijziging? | Niet in een mail, maar op het moment dat de tool wordt geopend |
| Hoe weet het kantoor of het beleid klopt? | Door de lijst uit het beleid naast de tools te leggen die daadwerkelijk worden geopend, in aantallen, zonder namen |
De laatste drie rijen ontbreken in de meeste protocollen. Juist die bepalen of het beleid na een half jaar nog iets zegt over de tools die er dan zijn.
Waarom is het accounttype de eerste afspraak?
Omdat dezelfde tool op het scherm twee verschillende diensten kan zijn. Bij een gratis of persoonlijk ChatGPT-account kan invoer standaard worden gebruikt om het model te verbeteren, tenzij de gebruiker dat zelf uitzet; bij de zakelijke varianten is dat standaard uitgesloten, zoals OpenAI het zelf beschrijft. Bij een gratis account is er geen verwerkersovereenkomst en kan niemand op kantoor leden, instellingen of gedeelde links beheren. Het verschil per leverancier staat in gratis versus zakelijk AI-account. Een beleid dat "ChatGPT is toegestaan" zegt zonder het account te noemen, staat daarmee het gratis account toe. Zeg het dus precies: de zakelijke licentie is toegestaan, het privéaccount niet.
Eén nuance hoort erbij. Het zakelijke account regelt de AVG-kant: training, beheer, en de verwerkersovereenkomst die artikel 28 van de AVG vraagt zodra een derde persoonsgegevens voor je verwerkt. De geheimhoudingsplicht regelt het niet. De informatie gaat nog steeds naar een partij buiten de kring van de advocaat, en of dat in een concrete zaak past, blijft zijn afweging. Daarom staat in de tabel een aparte rij voor wat er ook in een zakelijk account nooit in gaat.
Welke cliëntinformatie gaat er nooit in?
De algemene lijst staat in wat je wel en niet met AI deelt. Voor een kantoor komen er drie categorieën bij: de identiteit van de cliënt waar het feit van de relatie zelf vertrouwelijk is, de strategie en de schikkingsruimte, en de stukken van de wederpartij die onder geheimhouding zijn verkregen. Wat wel kan, is meestal meer dan mensen denken: een openbare uitspraak, een wetsartikel, een eigen clausule met [eiser] en [gedaagde] op de plek van de namen. De vuistregel die het kantoor opschrijft: als iemand uit de invoer de zaak zou herkennen, gaat het eruit voordat het erin gaat.
Wat gebeurt er met een tool waarover nog niets is besloten?
Een kantoor van vijfentwintig advocaten heeft een beleid met drie toegestane tools. De sectie internationaal gebruikt sinds een paar maanden een vertaaltool voor correspondentie met een buitenlandse cliënt. Het beleid zegt er niets over, dus niemand heeft iets gevraagd, en de correspondentie bevat de namen van beide partijen.
Het beleid krijgt daarna een vierde smaak: nog geen besluit. Elke tool die niet op de lijst staat, valt daar automatisch in, met een instructie die iedereen kan opvolgen: alleen openbare informatie, en meld de tool bij de kwaliteitspartner. De vertaaltool wordt binnen twee weken beoordeeld en beperkt toegestaan, met een verwerkersovereenkomst en zonder partijnamen. Leg de antwoorden van de leverancier vast met datum, want AI-diensten veranderen hun voorwaarden sneller dan een kantoor zijn protocol herziet. Waarom "nog geen besluit" de eerlijkste van de vier statussen is, staat apart uitgewerkt.
Hoe bereikt het beleid de advocaat op het moment van typen?
Het protocol staat in het kwaliteitshandboek, de chatbot staat in de browser, en de stagiair van het begin had een antwoord nodig terwijl het tekstvak openstond. Een beleid dat alleen in het handboek staat, komt te laat.
Het besluit werkt als het verschijnt waar de tool wordt geopend. Bij een toegestane tool gebeurt er niets. Bij een tool zonder besluit verschijnt een rustige melding: alleen openbare informatie, en een knop om door te gaan. Bij een tool die niet is toegestaan staat het goedgekeurde alternatief als eerste knop, met doorgaan na bewust ingedrukt houden. Bij een beperkt toegestane tool verschijnt de voorwaarde die het kantoor zelf heeft opgeschreven, in één zin.
BeeSensible doet dit in de browser: het kantoor legt per tool een besluit vast, en dat besluit verschijnt als iemand de tool opent. De extensie blokkeert niets en beslist niets; doorgaan kan altijd, en wat er daarna gebeurt wordt geteld zonder gebruikers-id. Plakt iemand dossierinformatie in een ondersteunde AI-tool, dan krijgen partijnamen, zaaknummers, bedragen en KvK-nummers een markering terwijl hij typt. Hoe dat werkt staat op de pagina over AI-tools. Zo ziet het overzicht eruit waarin de besluiten staan, naast het gebruik dat is waargenomen: