Een hypotheekadviseur heeft om kwart voor vijf nog een gespreksverslag uit te werken voordat de aanvraag naar de geldverstrekker kan. Ze plakt haar aantekeningen in een chatbot en vraagt om een net verslag. Op de afdeling schade laat een collega dezelfde middag een claim samenvatten, met de medische omschrijving en het polisnummer er nog in. Beide zijn in twee minuten klaar en beide hebben goed werk geleverd.
Dat is waar AI-governance voor een financiële dienstverlener over gaat. Niet of het kantoor AI mag gebruiken, want dat gebeurt al. Wel welke tools er in gebruik zijn, wat het kantoor daarover heeft besloten, of de adviseur dat besluit kent op het moment dat het verslag in het tekstvak staat, en of het kantoor achteraf kan laten zien dat het beleid is toegepast. Wat AI-governance in het algemeen inhoudt staat in wat is AI-governance. Dit stuk gaat over wat er voor een kantoor onder toezicht bijkomt.
Wat doen adviseurs en backoffice met AI?
Meer dan in het beleid staat, en om begrijpelijke redenen. Een gespreksverslag uitwerken, een toelichting bij een hypotheekaanvraag schrijven, een klachtbrief beantwoorden, polisvoorwaarden vergelijken, een spreadsheet met formules vullen, een klantvraag in begrijpelijk Nederlands beantwoorden. In de backoffice komen daar transcriptie van adviesgesprekken bij, samenvattingen van lange dossiers en de AI-functies die in de adviessoftware en het CRM zijn ingebouwd zonder dat iemand ze als aparte tool ziet.
De eerste laag is meestal bekend: Microsoft 365 Copilot, ingekocht en in het beleid genoemd. De tweede laag bestaat uit tools die iemand zelf heeft gevonden omdat ze het werk sneller maken. Die laag staat zelden in een besluit, en de gegevens die erin landen zijn niet minder gevoelig dan in de eerste. Waarom die laag niet verdwijnt door hem te verbieden staat in wat is shadow AI.
Welke klantgegevens gaan erin?
Een financieel dienstverlener verwerkt weinig anders dan gegevens waar de AVG zwaar aan tilt, en het werk waarin AI helpt is precies het werk waarin die gegevens zitten.
| Taak | Wat er in de tekst kan zitten | Wat eruit kan voordat je plakt |
|---|---|---|
| Gespreksverslag samenvatten | Naam, BSN, gezinsinkomen, IBAN, de reden van het advies | Alles wat naar de klant leidt; de adviesvraag blijft bruikbaar |
| Toelichting bij een hypotheekaanvraag | Inkomen, schulden, werkgever, gezinssituatie, taxatiewaarde | Het verhaal werkt met placeholders op de cijfers en de naam |
| Schadeclaim samenvatten | Polisnummer, medische omschrijving, schadebedrag | Medische gegevens horen niet in een tool zonder besluit, ook niet met de naam eruit |
| Klachtbrief beantwoorden | Naam, dossiernummer, de klacht zelf, soms een verwijt aan een collega | De klacht in eigen woorden, zonder nummer en naam |
| Wwft-dossier van een zakelijke klant | UBO's, transactiepatronen, herkomst van vermogen | Dit hoort in een tool waarover het kantoor bewust heeft besloten |
De BSN's en rekeningnummers vallen het meest op, maar de medische gegevens bij schade en de Wwft-dossiers vragen de meeste voorzichtigheid: dat zijn bijzondere persoonsgegevens en gegevens waar een geheimhoudingsplicht op rust. Een lijst van wat nooit in een prompt hoort en wat meestal wel kan, staat in wat je wel en niet met AI mag delen. Voor de vraag of een gratis account daar ooit geschikt voor is, in gratis versus zakelijk AI-account.
Welke kaders gelden voor een kantoor onder toezicht?
Vier, en ze raken hetzelfde gebruik van vier kanten. De precieze toepassing verschilt per kantoor en per vergunning; dit is de kaart, niet de route.
De Wft vraagt om een integere en beheerste bedrijfsvoering, met de AFM als gedragstoezichthouder en DNB als prudentieel toezichthouder. Er bestaat geen apart AFM-vinkje voor AI. Zorgvuldig omgaan met klantgegevens hoort bij een beheerste bedrijfsvoering, en bij vragen wil je kunnen laten zien welke afspraken er zijn en dat ze werken. Wat dat betekent voor het typmoment en het dossier staat in AI bij financiële dienstverleners en de AFM.
DORA geldt sinds januari 2025 en vraagt om beheer van ICT-risico's en van de ICT-diensten die derde partijen leveren, met een register van die diensten. Een AI-dienst die medewerkers in de browser gebruiken is zo'n dienst, ook als er nooit een contract voor is getekend. Hoe dat in het ICT-risicobeheer landt staat in AI en DORA.
De AVG geldt voor elke prompt waarin een klant voorkomt: doelbinding, dataminimalisatie, een verwerkersovereenkomst met de leverancier, en de extra bescherming van bijzondere persoonsgegevens. De AI Act vraagt sinds 2 februari 2025 om maatregelen voor de AI-geletterdheid van iedereen die met AI werkt. Bijlage III noemt AI die de kredietwaardigheid van personen beoordeelt en AI voor risicobeoordeling en prijsbepaling bij levens- en ziektekostenverzekeringen als hoog risico; de plichten daarvoor gelden vanaf 2 december 2027 en raken de acceptatie, niet de chatbot waarmee een adviseur een brief herschrijft. Wat dat onderscheid in de praktijk betekent staat in de AI Act voor werkgevers.
Hoe ziet een aanpak eruit die het werk aankan?
Begin niet bij het beleidsdocument, begin bij wat er wordt gebruikt.
Een advieskantoor met vier vestigingen heeft Copilot toegestaan en dat in het beleid en de jaarlijkse training vastgelegd. Als het voor het eerst kijkt welke AI-diensten er vanuit de browser worden geopend, blijken naast Copilot ook ChatGPT en Perplexity in gebruik, plus drie gespecialiseerde tools: een transcriptietool voor adviesgesprekken, een samenvatter voor pdf-dossiers en een invoegtoepassing die formules in spreadsheets schrijft. Twee daarvan staan in geen enkel register. Niemand heeft iets fout gedaan, want over die twee was nog niets besloten. Wat het laat zien is dat een inventarisatie per kwartaal achterloopt zodra hij af is.
Daarna komt het besluit, per tool en door het kantoor zelf: toegestaan, beperkt toegestaan met een voorwaarde die het kantoor opschrijft (alleen het zakelijke account, geen klantgegevens), niet toegestaan met een alternatief erbij, of eerlijk nog geen besluit. Dat laatste is geen gat, het is de status waar elke nieuwe tool begint. Hoe je zo'n lijst opbouwt en wie hem bijhoudt, staat in hoe maak je een lijst van goedgekeurde AI-tools.
Het besluit werkt pas als de adviseur het ziet op het moment dat de tool opengaat, niet op de dag van de training. Bij een tool zonder besluit een rustige melding: alleen openbare informatie, doorgaan kan. Bij een tool die niet is toegestaan het goedgekeurde alternatief als eerste knop. Dat is het verschil tussen een beleid in een map en een beleid in de werkdag.
En dan kijken, per kwartaal en op kantoorniveau: welk aandeel van het AI-gebruik loopt via toegestane tools, hoeveel tools met echt gebruik hebben nog geen besluit, hoe vaak koos iemand na een melding het alternatief. Dat zijn cijfers over tools, niet over adviseurs. Ze zijn bruikbaar bij een audit, een DPIA en een vraag van de toezichthouder, en ze zeggen eerlijk wat ze niet dekken: het gesprek dat iemand op een privételefoon voerde, valt erbuiten.
BeeSensible koppelt een catalogus van 865 beoordeelde AI-tools aan het gebruik dat op kantoor wordt waargenomen: alleen het domein van een geopende tool, hooguit één keer per dag per apparaat, zonder gebruikers-id en zonder pagina-inhoud. Een beheerder ziet welke tools nog geen besluit hebben en legt het besluit vast in de AI Tools-module. Heeft het kantoor meldingen aangezet, dan verschijnt dat besluit in de browser als iemand de tool opent, nooit als blokkade.