Donderdagmiddag op de samenstelafdeling. Een assistent-accountant heeft het grootboek van een cliënt geëxporteerd en ziet op de tussenrekening een reeks boekingen die nergens bij passen. Hij opent ChatGPT, typt "wat is hier waarschijnlijk gebeurd?" en plakt vierhonderd regels. Daarin staan de naam van de cliënt, de IBAN's van leveranciers en klanten, de loonjournaalpost met salarissen, en in een omschrijving een BSN dat iemand ooit bij een loonbeslag heeft ingetypt.
De vuistregel is kort: de taak mag, de cliënt niet. Een reeks mutaties laten verklaren, een toelichting herschrijven, een cliëntmail netter maken, dat kan allemaal met een chatbot. Wat eruit moet voordat je plakt, is alles wat de cliënt aanwijst: de naam, het KvK-nummer, de IBAN's, de salarissen en BSN's, en cijfers die nog niet zijn vastgesteld. Of het met dit account überhaupt mag, bepaalt wat het kantoor over de tool heeft besloten.
Waarom is een prompt iets anders dan een vraag aan de collega naast je?
Een vraag aan de collega naast je blijft binnen het kantoor, onder dezelfde geheimhoudingsplicht die jij hebt. Een prompt gaat naar een leverancier. Wat er dan mee gebeurt, hangt af van het account. Op een gratis of privéaccount kan de invoer worden bewaard en gebruikt om het model te verbeteren, tenzij je dat zelf hebt uitgezet, en er ligt geen verwerkersovereenkomst onder. Op een kantooraccount met een overeenkomst gelden andere voorwaarden, en die kent het kantoor. Wat er per soort ChatGPT-account met een prompt gebeurt, staat in ChatGPT en werkdata.
Twee kaders komen hier samen. Vertrouwelijkheid is een van de fundamentele beginselen uit de VGBA, de beroepsregels voor accountants, en die plicht geldt voor alles wat een cliënt aan het kantoor toevertrouwt, ook cijfers zonder persoon erin. Zit er wel een persoon in, de DGA of een medewerker in de loonjournaalpost, dan geldt de AVG en is een prompt een verwerking, geen kladblok. De Autoriteit Persoonsgegevens meldde meerdere datalekmeldingen waarbij medewerkers persoonsgegevens in een AI-chatbot hadden gezet. De algemene lijst van wat nooit in een prompt hoort staat in wat mag je wel en niet in een AI-prompt zetten. Dit stuk gaat over de drie taken die op een kantoor het vaakst voorkomen.
Drie taken, en wat eruit gaat
| Taak | Wat erin blijft | Wat eruit gaat voordat je plakt |
|---|---|---|
| Grootboekmutaties laten verklaren | De rekeningen, de datums, de bedragen, de patronen | De cliëntnaam, de tegenpartijen en hun IBAN's, de loonregels, alles wat in een omschrijving naar een persoon wijst |
| Toelichting bij de jaarrekening herschrijven | De structuur van de toelichting, de grondslagen, de formulering | De naam van de onderneming, de bedragen, gebeurtenissen na balansdatum die nog niet bekend zijn |
| Cliëntmail of adviesmemo netter maken | De vraag, de opbouw, de toon | Naam, familieverhoudingen, waarderingen, fiscale posities, gezondheid als reden van een overdracht |
De eerste rij is de vervelendste, omdat een grootboek er onschuldig uitziet. Het zijn cijfers. Maar de omschrijvingen zijn vrije tekst, en daar staat na tien jaar boekhouden van alles in: namen, kentekens, een BSN bij een loonbeslag. Wie een grootboek plakt, plakt die kolom mee.
Waarom is de cliëntnaam weghalen niet genoeg?
Omdat een cliënt vaak herkenbaar is aan zijn cijfers. Een omzet van 2,4 miljoen met één afnemer die zestig procent daarvan levert, wijst in een kleine branche één onderneming aan voor iedereen die de branche kent. Een KvK-nummer is openbaar en leidt direct terug. Een tegenpartij met een herkenbare naam in de omschrijvingen doet hetzelfde. En bij een familiebedrijf is "de dochter die de zaak overneemt" met de plaatsnaam erbij al een persoon. Waarom combinaties van onschuldige velden iemand aanwijzen, staat in waarom "haal de namen eruit" niet genoeg is.
Voor het grootboek betekent dat: niet alleen de kolom met de naam, ook de omschrijvingen en de tegenpartijen. Voor de toelichting: bedragen afronden of vervangen, en de cijfers er na het herschrijven zelf weer in zetten. Meer technieken om een prompt schoon te maken zonder dat de taak verdwijnt, staan in de prompt-redactiegids. Gaat het om een pdf, een jaarrekening of een overeenkomst, dan is de pdf vooraf anonimiseren de route.
Wat verandert een zakelijk account, en wat niet?
Een zakelijke omgeving verandert de voorwaarden bij de leverancier: invoer wordt standaard niet gebruikt voor training, er ligt een verwerkersovereenkomst onder, en het kantoor beheert de instellingen. Dat is een wezenlijk verschil, en het is de reden dat het accounttype zwaarder weegt dan de naam van de tool.
Drie dingen veranderen niet. Je geheimhoudingsplicht blijft van jou; de overeenkomst regelt wat de leverancier mag, niet wat jij mag delen. Herleidbaarheid blijft: een cliënt is in een zakelijk account net zo herkenbaar aan zijn omzet als in een gratis account. En het besluit blijft van het kantoor: dat een zakelijke omgeving bestaat, betekent niet dat elk cliëntgegeven erin mag. Wat het kantoor daarover afspreekt, staat in het AI-beleid van het kantoor.
Wat als het kantoor nog niets over de tool heeft besloten?
Dan geldt de instructie die bij "nog geen besluit" hoort: alleen openbare informatie erin, en meld de tool aan bij wie daarover gaat, meestal de compliance officer of IT. Dat is geen verbod en geen goedkeuring. Het is de eerlijke stand van zaken, en het scheelt jou het gokken. Een beleid werkt pas als het je bereikt op het moment dat je de tool opent, niet in een handboek van vorig jaar.
Zo kan dat eruitzien. BeeSensible laat het besluit van het kantoor zien als je een AI-tool in de browser opent, met het goedgekeurde alternatief als eerste knop, en markeert gevoelige gegevens zoals een BSN of een IBAN terwijl je typt in de ondersteunde apps. Jij kiest wat ermee gebeurt: vervangen, maskeren, verwijderen of laten staan. Er wordt niets geblokkeerd, en wat je typt wordt niet bewaard.