Maandagochtend op de samenstelafdeling. Een assistent-accountant heeft het grootboek van een cliënt geëxporteerd en ziet een reeks mutaties die ze niet thuis kan brengen. Ze plakt vierhonderd regels in een chatbot en vraagt wat er waarschijnlijk is gebeurd. Twee bureaus verder laat een fiscalist een adviesmemo over een bedrijfsopvolging herschrijven in een andere tool, op een account dat hij zelf heeft aangemaakt.
Dat is AI-governance voor een accountantskantoor in één beeld. Niet de vraag of het kantoor AI mag gebruiken, want dat gebeurt al. Wel de vraag welke tools er in gebruik zijn, wat het kantoor daarover heeft besloten, of de medewerker dat besluit kent op het moment dat het grootboek in het tekstvak staat, en of het kantoor achteraf kan laten zien dat de afspraken zijn gevolgd. Wat AI-governance in het algemeen inhoudt staat in wat is AI-governance. Dit stuk gaat over wat er voor een kantoor bijkomt.
Wat gebeurt er met AI op een accountantskantoor?
Meer dan de partners weten. Microsoft 365 Copilot is op veel kantoren de tool die is ingekocht en waarover iets is afgesproken. Daaromheen zit een tweede laag die zelden in een besluit staat: ChatGPT of Claude voor cliëntmails en memo's, een tool die een grootboek verklaart of een contract samenvat, een transcriptietool voor het cliëntgesprek, en de AI-functies die leveranciers van samenstel-, boekhoud- en salarissoftware in hun eigen pakket hebben gezet.
Die laatste groep is de lastigste: de AI-assistent in het boekhoudpakket is nooit aangevraagd, hij kwam mee met een update, staat in geen enkele lijst en ziet dezelfde cijfers als de medewerker. Waarom zo'n tweede laag niet verdwijnt door hem te verbieden, staat in wat is shadow AI.
Welke gegevens gaan daarbij mee?
Het werk waarin AI helpt is precies het werk waarin de cijfers van de cliënt zitten.
| Taak | Wat er in de tekst kan zitten | Wat eruit kan voordat je plakt |
|---|---|---|
| Grootboekmutaties laten verklaren | Cliëntnaam, IBAN's van leveranciers en klanten, omzet per relatie, salarissen in de loonjournaalpost | De naam en de tegenpartijen; de patronen in de bedragen blijven bruikbaar |
| Toelichting bij de jaarrekening herschrijven | Cijfers die nog niet zijn vastgesteld of gepubliceerd, de naam van de onderneming, gebeurtenissen na balansdatum | De naam en de bedragen; de structuur van de toelichting blijft |
| Adviesmemo over een bedrijfsopvolging | Namen van de familie, waarderingen, fiscale posities, gezondheid als reden van de overdracht | Alles wat naar de familie leidt; de fiscale vraag blijft |
| Loonstrook of aangifte controleren | BSN, loon, loonheffingskorting, soms ziekte of loonbeslag | Dit hoort niet in een tool zonder besluit, ook niet met de naam eruit |
| Cliëntgesprek laten transcriberen | Wie wat zei over de onderneming, de familie en de plannen | Vooraf besluiten of de tool mag, in plaats van achteraf de opname wissen |
De BSN's en de salarissen vallen het meest op, want dat zijn persoonsgegevens onder de AVG. Maar het grootste deel van wat een kantoor verwerkt is geen persoonsgegeven en toch vertrouwelijk: de omzet van een cliënt, een waardering, een cijfer dat nog niet is vastgesteld. Voor die informatie helpt de AVG niet; daarvoor is er de geheimhoudingsplicht. Wat een assistent-accountant concreet uit een grootboek haalt voordat het in een chatbot gaat, staat in ChatGPT en klantdossiers.
Wat vragen de geheimhoudingsplicht en het toezicht?
Drie kaders; de precieze toepassing verschilt per kantoor.
De geheimhoudingsplicht volgt uit de VGBA, de gedrags- en beroepsregels van de NBA, waarin vertrouwelijkheid een van de fundamentele beginselen is. Die plicht geldt voor de accountant, en de accountant kan haar niet overdragen aan de leverancier van een chatbot. Een prompt met de cijfers van een cliënt is dus geen technische vraag maar een beroepsvraag: aan wie geef ik dit, onder welke voorwaarden, en had ik het nodig?
Het toezicht ligt bij de AFM, die toezicht houdt op accountantsorganisaties, met het strengste regime voor kantoren die organisaties van openbaar belang controleren, en bij de NBA als beroepsorganisatie. Geen van beide schrijft een AI-tool voor of verbiedt er een. Wat ze wel verwachten is dat het kantoor kan uitleggen hoe het de vertrouwelijkheid van cliëntinformatie borgt, en "we hebben een beleid" is daarop een dun antwoord als niemand weet welke tools er feitelijk worden geopend. De NBA bracht in 2024 de leidraad AI in Control uit, en in juni 2026 volgde Leidraad 2: AI toegepast, van NBA Accounttech samen met NOREA.
De AVG geldt zodra er een persoon in de prompt zit: de loonadministratie, de DGA in het adviesmemo. De Autoriteit Persoonsgegevens meldde meerdere datalekmeldingen waarbij medewerkers persoonsgegevens in een AI-chatbot hadden gezet, en adviseert organisaties afspraken te maken over welke tools mogen en welke gegevens erin mogen. Voor een kantoor komt daar de vraag bij of de leverancier een verwerker is en of er een verwerkersovereenkomst ligt, want op een gratis account ligt die er niet.
Hoe pak je het aan zonder een project van een jaar?
Begin niet bij het beleidsdocument, begin bij wat er wordt gebruikt.
Een kantoor met drie vestigingen heeft Copilot toegestaan en dat in beleid en training vastgelegd. Als het voor het eerst kijkt welke AI-diensten er vanuit de browser worden geopend, blijken naast Copilot ook ChatGPT, Claude en Perplexity in gebruik, plus een tool die contracten analyseert en de AI-assistent in het samenstelpakket. Twee daarvan staan in geen enkele lijst. Niemand heeft iets fout gedaan, want over die twee was nog niets besloten. Wat het wel laat zien, is dat een uitvraag per kwartaal achterloopt zodra hij af is.
Daarna komt het besluit, per tool en door het kantoor zelf: toegestaan, beperkt toegestaan met een voorwaarde die het kantoor opschrijft (alleen het zakelijke account, geen cliëntnamen en geen cijfers vóór vaststelling), niet toegestaan met een alternatief erbij, of eerlijk nog geen besluit. Het accounttype weegt daarbij zwaarder dan de naam van de tool: dezelfde chatbot op een gratis account en in een zakelijke omgeving met een overeenkomst zijn twee verschillende besluiten. Welke afspraken daar voor een kantoor bij horen, staat in AI-beleid voor accountantskantoren.
Het besluit werkt pas als de assistent-accountant het ziet op het moment dat de tool opengaat, niet op de dag van de training. Bij een tool zonder besluit een rustige melding: alleen openbare informatie, doorgaan kan. Bij een tool die niet is toegestaan het goedgekeurde alternatief als eerste knop.
En dan kijken, per kwartaal en op kantoorniveau: welk aandeel van het AI-gebruik loopt via toegestane tools, hoeveel tools met echt gebruik hebben nog geen besluit, hoe vaak koos iemand na een melding het alternatief. Dat zijn cijfers over tools, niet over medewerkers. Ze dragen een deel van wat een toezichthouder of een kwaliteitsreviewer vraagt, en niet alles: of er een verwerkersovereenkomst ligt, weet geen meting. Waarom dat juist geloofwaardig is, staat in waarom een dashboard nog geen bewijs is.
BeeSensible koppelt een catalogus van 865 beoordeelde AI-tools aan het gebruik dat op het kantoor wordt waargenomen: alleen het domein van een geopende tool, hooguit één keer per dag per apparaat, zonder gebruikers-id en zonder pagina-inhoud. Een beheerder ziet welke tools nog geen besluit hebben en legt het besluit vast in de AI Tools-module. Heeft het kantoor meldingen aangezet, dan verschijnt dat besluit in de browser als iemand de tool opent, nooit als blokkade.