Een advocaat ondernemingsrecht heeft om half zes een koopovereenkomst van dertig pagina's voor zich en een cliënt die morgen om negen uur wil weten wat erin staat. Ze plakt de tekst in een chatbot en heeft in een minuut een samenvatting. Op de gang vertelt een kantoorgenoot dat hij een contractanalysetool uitprobeert waar op een congres over werd verteld. Niemand heeft iets verkeerd gedaan, en toch is in beide gevallen informatie van een cliënt naar een leverancier gegaan waarmee het kantoor nooit iets heeft afgesproken.
Dat is waar AI-governance voor een advocatenkantoor over gaat. Niet of advocaten AI mogen gebruiken, want dat doen ze al. Wel welke tools er in gebruik zijn, wat het kantoor per tool heeft besloten, of de advocaat dat besluit kent op het moment dat het dossier in het tekstvak staat, en of het kantoor achteraf kan laten zien dat de afspraken zijn gevolgd. Wat AI-governance in het algemeen inhoudt staat in wat is AI-governance. Dit stuk gaat over wat er voor een kantoor bijkomt: de geheimhoudingsplicht.
Wat doen advocaten met AI?
Drie dingen vooral. Samenvatten: een dossier, een stapel producties, een uitspraak van veertig pagina's. Concepten: de eerste versie van een dagvaarding, een brief aan de wederpartij, een clausule die strakker moet. En onderzoek: jurisprudentie zoeken, een rechtsvraag verkennen, een argument toetsen voordat het in een processtuk gaat.
Daaromheen zit een laag die minder opvalt. De juridische databank van kantoor heeft inmiddels een AI-functie, de dicteersoftware vat samen, een transcriptietool schrijft de bespreking met de cliënt uit, een vertaaltool helpt bij een internationaal dossier. Elk van die tools verwerkt tekst uit dossiers, en over de meeste is nooit iets besloten omdat niemand ze als AI-tool herkende. Hoe die laag ontstaat staat in wat is shadow AI.
| Taak | Wat er meestal in de invoer zit | De vraag voor het kantoor |
|---|---|---|
| Dossier of producties samenvatten | Namen van partijen, zaaknummer, feiten, standpunten | Mag dit in deze tool, met dit account? |
| Concept dagvaarding of overeenkomst | Partijen, bedragen, de strategie van de cliënt | Blijft de strategie binnen de kring van de geheimhouding? |
| Jurisprudentie zoeken | Vaak alleen een rechtsvraag, soms de feiten van de zaak | Verraden de feiten wie de cliënt is? |
| Bespreking uitschrijven | Alles wat de cliënt heeft gezegd | Is hier überhaupt een tool voor beoordeeld? |
Waarom weegt de geheimhoudingsplicht zwaarder dan de AVG?
Voor de meeste organisaties draait de vraag over AI en gegevens om de AVG: persoonsgegevens, grondslag, verwerkersovereenkomst. Voor een advocatenkantoor komt daar een plicht bovenop die ouder is en verder reikt. Een advocaat heeft een wettelijke geheimhoudingsplicht over alles wat hem in die hoedanigheid is toevertrouwd, met een verschoningsrecht als tegenhanger: hij kan weigeren daarover te getuigen. Dat recht is er niet voor de advocaat maar voor de cliënt, die vrijuit moet kunnen spreken.
Twee dingen volgen daaruit. De plicht gaat over meer dan persoonsgegevens: de onderhandelingsstrategie van een cliënt bevat misschien geen enkele naam en valt er toch onder. Een verwerkersovereenkomst regelt de AVG-kant, zoals verwerkersovereenkomst voor AI-tools uitlegt, en laat de beroepsplicht onaangeroerd. En de plicht geldt in de regel ook voor wie onder verantwoordelijkheid van de advocaat werkt: het secretariaat, de paralegal, de stagiair die de samenvatting maakt.
Het toezicht op advocaten ligt bij de dekens, en de Nederlandse orde van advocaten stelt de beroepsregels. Wat het precies betekent als dossierinformatie in een AI-tool is beland, verschilt per tool, account en situatie. Wat wel algemeen geldt: het kantoor moet kunnen uitleggen welke afweging het heeft gemaakt, en "we wisten niet dat die tool werd gebruikt" is geen afweging. De Autoriteit Persoonsgegevens adviseert na meldingen van datalekken via AI-chatbots om afspraken te maken over welke tools mogen en welke gegevens erin mogen. Zulke afspraken kun je alleen maken over tools waarvan je weet dat ze er zijn.
Hoe ziet dat eruit op een kantoor van veertig advocaten?
Een kantoor heeft een zakelijke ChatGPT-licentie ingekocht en de AI-functie van de juridische databank toegestaan. Het AI-protocol is twee pagina's, de maatschap heeft het vastgesteld, de kantoorbijeenkomst is geweest. Dan kijkt het kantoor voor het eerst naar welke AI-diensten er vanuit de browser worden geopend.
Naast de twee toegestane tools blijken Claude en Perplexity in gebruik, plus een transcriptietool die twee advocaten gebruiken voor cliëntbesprekingen, de contractanalysetool van het congres, en een vertaaltool voor een internationaal dossier. Over drie van de vijf is nergens iets vastgelegd. De advocaat met de transcriptietool bespaart er elke week uren mee en had geen reden om te denken dat het niet mocht.
Dit is geen incident. Het laat zien dat een protocol beschrijft wat het kantoor kende op de dag van vaststelling, en dat het gebruik daarna is doorgelopen. Het eigenlijke werk begint hier: per tool een status kiezen. De transcriptietool krijgt "niet toegestaan" totdat er een verwerkersovereenkomst ligt en is beoordeeld hoe opnames worden bewaard. De vertaaltool wordt beperkt toegestaan, zonder partijnamen. De contractanalysetool blijft op "nog geen besluit", met de afspraak dat er tot die tijd alleen openbare modelcontracten in gaan. Wat die vier statussen betekenen staat apart uitgewerkt.
BeeSensible koppelt een catalogus van 865 beoordeelde AI-tools aan het gebruik dat op kantoor wordt waargenomen: alleen het domein van een geopende tool, hooguit één keer per dag per apparaat, zonder gebruikers-id en zonder pagina-inhoud. Een beheerder ziet welke tools nog geen besluit hebben en legt het besluit vast in de AI Tools-module. Zo ziet dat overzicht eruit: