Bij de voorbereiding op een kwaliteitsreview vraagt de compliance officer van een kantoor met zes vestigingen aan de IT-partner welke AI-tools er in gebruik zijn. Het antwoord is een mail met vier namen: Microsoft 365 Copilot, ChatGPT, het boekhoudpakket en de scan-en-herkensoftware voor inkoopfacturen. Diezelfde middag ziet ze op de samenstelafdeling een collega een grootboek laten verklaren in een tool die ze niet kent.
Dat is het AI-register van een kantoor in één beeld: een korte lijst van wat IT heeft ingericht, naast een werkdag waarin AI op meer plekken zit dan iemand heeft aangemeld. Wat er in dat register hoort, staat voor elke organisatie in AI-register: wat is het en wat leg je erin vast. Dit stuk gaat over wat er op een accountantskantoor anders is: welke tools, welke velden, en waar de tweede bron vandaan komt.
Welke AI draait er op een accountantskantoor?
Meer dan de chatbot. De algemene assistenten zijn er: Copilot in de Microsoft-omgeving, ChatGPT en Claude voor een cliëntmail of een toelichting, Perplexity voor een fiscale vraag met bronnen. Maar het grootste deel van de AI op een kantoor zit in software die al jaren in gebruik is. Het boekhoudpakket doet boekingsvoorstellen, de scan-en-herkensoftware leest facturen, de samenstelsoftware schrijft een eerste toelichting, en de data-analysetool in de controlepraktijk vat afwijkingen samen.
Die tweede groep heeft geen nieuw domein, geen nieuw account en geen nieuw inkoopbesluit gehad. De leverancier heeft de functie bij een update toegevoegd, en het kantoor heeft hem gebruikt vanaf de dag dat hij verscheen. In het register ontbreekt hij meestal, omdat niemand hem als AI herkent. Waarom dat structureel is, staat in waarom een AI-toolcatalogus veroudert zodra je hem afdrukt.
Dan is er nog een derde groep: de tools die een medewerker zelf heeft gevonden. Een transcriptietool voor de bespreking van de jaarrekening, een pdf-samenvatter voor huurcontracten in een controledossier, een browserextensie die mails herschrijft. Die staan nergens, en dat is geen overtreding. Het is shadow AI: zelf te starten, zonder besluit, en echt in gebruik.
Welke velden tellen voor een kantoor extra?
De basisvelden zijn voor elk register gelijk: leverancier, doel, eigenaar, risicobeoordeling, gegevensgebruik, besluit, datum en herbeoordeling. Op een kantoor doen vier velden meer werk dan elders.
| Veld | Wat je vastlegt | Waarom het op een kantoor telt |
|---|---|---|
| Cliëntinformatie die erin mag | Openbaar, geanonimiseerd concept, of ook dossierinhoud; en wat er nooit in gaat | Hier landt de geheimhoudingsplicht in de praktijk, per tool |
| Verwerkersovereenkomst en locatie | Of er een overeenkomst is, waar de verwerking plaatsvindt, of de leverancier op invoer traint | Zonder overeenkomst is de tool niet geschikt voor persoonsgegevens van cliënten |
| Praktijk | Samenstel, controle, fiscaal, salaris, advies | Dezelfde tool is bij salaris een ander risico dan bij advies |
| Ingebed of losstaand | AI-functie in een bestaand pakket, of een dienst met eigen domein | Ingebedde AI heeft geen inkoopmoment gehad en valt anders buiten beeld |
Het eerste veld is het veld dat het verschil maakt tussen een lijst van tools en een register van besluiten. Vertrouwelijkheid is een van de beginselen uit de Verordening gedrags- en beroepsregels accountants, en de accountant hoort ervoor te zorgen dat ook wie onder zijn verantwoordelijkheid werkt zich daaraan houdt. Het register is de plek waar dat per tool concreet wordt: in Perplexity mag een openbare wetstekst, geen cliëntnaam; in Copilot mag het dossier, binnen de rechten die er al op staan; in het gratis ChatGPT-account gaat niets van een cliënt. Hoe de precieze toepassing van de beroepsregels uitvalt, verschilt per kantoor en is aan het kantoor zelf en zijn compliance officer.
Het tweede veld hangt aan het accounttype. Een gratis of persoonlijk account kent geen verwerkersovereenkomst, en de invoer kan voor training worden gebruikt tenzij de gebruiker dat zelf uitzet. Het verschil staat in gratis versus zakelijk AI-account; of er een overeenkomst onder moet liggen, in heb je een verwerkersovereenkomst nodig voor een AI-tool. Verwerkt een tool persoonsgegevens van cliënten of medewerkers, dan hoort dezelfde toepassing ook in het verwerkingsregister uit de AVG, met een verwijzing over en weer.
Wat laat een uitvraag zien, en wat niet?
Een kantoor heeft Copilot toegestaan voor cliëntwerk en ChatGPT op een zakelijk account voor tekstwerk zonder dossierinhoud. Het register telt acht regels, gevuld met een uitvraag onder de praktijkleiders. Bij een eerste blik op welke AI-diensten er vanuit de browser worden geopend, blijken naast die twee ook Perplexity en een gratis ChatGPT-account in gebruik, plus drie gespecialiseerde tools: een transcriptietool bij de adviespraktijk, een pdf-samenvatter bij de controlepraktijk, en de AI-toelichting in de samenstelsoftware. Twee daarvan staan nergens.
Dat is geen incident, want over die twee was niets besloten. Het laat zien wat een uitvraag is: een foto van het moment, gemaakt door te vragen aan mensen die van een tool afweten. Wie een tool privé betaalt, meldt hem niet. Wie hem vorige week is gaan gebruiken, was er bij de uitvraag nog niet. En wie niet weet dat de nieuwe toelichting in de samenstelsoftware AI is, kan hem niet aanmelden.
Hoe voedt waargenomen gebruik het register?
Door naast het register een tweede bron te zetten: welke AI-tools worden er op kantoor feitelijk geopend, hoe vaak, en is daar een besluit over. Niet wie, niet wat erin wordt getypt, alleen welke tool, op kantoorniveau. Het verschil tussen die lijst en het register is de werkvoorraad, en elke tool daarin komt het register binnen op de eerlijkste status die er is: nog geen besluit. De stappen daarna staan in van shadow AI naar een actueel AI-register.
BeeSensible levert die tweede bron. De extensie meldt alleen het domein van een geopende AI-tool, hooguit één keer per dag per apparaat, zonder gebruikers-id en zonder pagina-inhoud, en legt dat naast een catalogus van 865 beoordeelde tools met per tool de leverancier, het land, het trainingsbeleid en een risicoscore. Een beheerder ziet in de inbox welke tools nieuw zijn opgemerkt en nog geen besluit hebben, en legt het besluit vast; BeeSensible kiest nooit zelf. Meer over die werking staat op de pagina over AI-tools.