Grip op AI

AI-governance voor juridische organisaties

AI gebruiken in juridisch werk zonder de geheimhoudingsplicht uit het oog te verliezen.

Advocaten en juristen gebruiken AI voor onderzoek, samenvatten en eerste concepten. BeeSensible laat zien welke tools daarvoor in gebruik zijn, helpt je per tool te bepalen wat past bij je geheimhoudingsplicht, helpt mensen zodra er dossierinformatie een prompt in gaat, en laat zien of die afspraken worden gevolgd.

Gratis proberen

14 dagen gratis, geen creditcard. Binnen een uur uitgerold in je organisatie.

Portret van Debby Elfrink, operationeel directeur bij Speck Pompen

"Bewustzijn verdwijnt als je druk bent. Daarom gebruiken we BeeSensible." Debby Elfrink, Operationeel directeur, Speck Pompen

Prompts worden niet opgeslagen, er is geen overzicht per medewerker en alles wordt binnen de EU verwerkt.

Waar dit over gaat

De geheimhoudingsplicht blijft dezelfde, ook als de tool van een ander is.

Een advocaat laat een conceptdagvaarding bondiger formuleren, een medewerker vraagt een chatbot om een due-diligencememo samen te vatten, en iemand probeert een nieuwe tool voor contractanalyse waar op een congres over werd verteld.

Roekeloos is dat niet; het zijn kleine efficiëntieslagen in werk dat onder tijdsdruk staat. Voor het kantoor verschuift daarmee wel de vraag. Dat er AI wordt gebruikt is duidelijk. Waar het om gaat is welke tools dat zijn, met welke dossierinformatie, en of de afspraken die je daarover hebt gemaakt buiten het protocol ook standhouden.

AI toelaten

Bij onderzoek, samenvatten en een eerste concept scheelt AI echt tijd. Een kantoor dat het dichtzet, verliest die tijd, en op termijn ook de mensen die er wel mee willen werken.

Het beroepsgeheim beschermen

Dossiers bevatten informatie die een cliënt aan jou heeft toevertrouwd, onder een plicht die verder gaat dan een verwerkersovereenkomst. Die plicht gaat niet over op de leverancier van een tool.

Kunnen laten zien wat je deed

Een AI-protocol is snel geschreven, maar wat er op een donderdagavond om half acht in een invoerveld gebeurde, staat er niet in.

Beleid en praktijk

Wat er tussen het protocol en het invoerveld ontbreekt

Kantoren en afdelingen hebben regels, een goedgekeurde onderzoeksomgeving en soms een training. Twee dingen ontbreken meestal: zicht op de tools die er ongemerkt bij komen, en iets wat de jurist helpt zodra dossierinformatie een AI-tool in gaat.

De rest van deze pagina loopt die vier stappen langs.

01 Zien 02 Beslissen 03 Helpen 04 Onderbouwen
01Zien

Zien welke AI-tools er in het kantoor worden gebruikt

Dat is meer dan de onderzoeksomgeving waarvoor je een licentie hebt. BeeSensible ziet wanneer AI-tools worden geopend en laat op kantoorniveau zien welke er verschijnen en hoe het gebruik verandert, zonder prompts te lezen en zonder een dossier per medewerker op te bouwen.

  • Welke tools worden gebruikt, en door hoeveel mensen?
  • Welke zijn deze maand nieuw opgedoken?
  • Welk deel van het gebruik loopt via tools die jullie hebben goedgekeurd?

Catalogus

Blader door elke bekende AI-tool, filter op risico en eigenschappen, en zet beleid in bulk.

Eigen tool toevoegen
BeeSensible heeft 3 nieuwe AI-tools toegevoegd aan de catalogus.
AllesShadow AI6Met activiteit34Nieuw3
Zoek tool, leverancier of categorie…
Filters9 tools
ToolSectorLandBezoekenRisicoBeleid
ChatGPT
OpenAI
AlgemeenVerenigde Staten1.842Hoog · 66Beperkt toegestaan
Robin AINieuw
Robin AI
JuridischVerenigd Koninkrijk31Middel · 53Nog geen besluit
Claude
Anthropic
AlgemeenVerenigde Staten926Middel · 45Beperkt toegestaan
CoCounsel
Thomson Reuters
JuridischCanada926Middel · 45Toegestaan
Lexis+ AI
LexisNexis
JuridischVerenigd Koninkrijk604Middel · 45Toegestaan
Spellbook
Spellbook
JuridischCanada84Middel · 41Nog geen besluit
Ironclad AI
Ironclad
JuridischVerenigde Staten312Laag · 38Beperkt toegestaan
LegoraNieuw
Legora AB
JuridischZweden46Laag · 32Nog geen besluit
Microsoft 365 Copilot
Microsoft
AlgemeenVerenigde Staten8.124Laag · 28Toegestaan

Een impressie van de AI-tools-catalogus. De tools en hun risicoscores komen uit de catalogus van het product; het besluit in de laatste kolom neemt je kantoor zelf.

De catalogus

865 AI-tools beoordeeld op risico, en elke week komen er bij

Jij hoeft geen feiten te verzamelen om beleid te maken.

Voordat je iets over een tool kunt besluiten, moet je weten wat hij met je gegevens doet: waar de leverancier staat, of hij traint op wat je invoert, of er incidenten bekend zijn. Dat zochten wij voor 865 tools uit, en elke week komen er bij. Wat overblijft is de vraag die alleen jij kunt beantwoorden: mag dit bij ons, en onder welke voorwaarde?

De AVG vraagt om een register van verwerkingen, NIS2 om zicht op je leveranciers, en de EU AI Act om aantoonbare AI-geletterdheid. Omdat elke waargenomen tool vastligt met leverancier, hostingregio en trainingsbeleid, en een besluit van jouw organisatie draagt, kun je op elk moment antwoord geven.

Bekijk de catalogus
  • Welke tools er worden gebruikt, en waarvoor

    Elke waargenomen tool staat in het register, met leverancier, land, hostingregio, trainingsbeleid en de categorie werk waarvoor hij wordt gebruikt.

  • Welke daarvan binnen je beleid vallen

    Per tool één besluit: toegestaan, beperkt toegestaan, niet toegestaan, of nog geen besluit. Niets staat stilzwijgend goedgekeurd; het besluit is altijd van jou.

  • Welke maatregelen je neemt om dat beleid te borgen

    Wie een tool opent waarover je iets hebt besloten, ziet dat op dat moment, in de pagina zelf. Dat de melding er was wordt geteld, zonder inhoud en zonder naam, zodat je kunt laten zien dat het mechanisme mensen ook echt bereikte.

Het overzicht stelt niet vast dat je aan wet- of regelgeving voldoet. Het laat zien welke maatregelen je met metingen kunt onderbouwen, en welke niet. De beoordeling blijft bij jou.

02Beslissen

Per tool bepalen wat er met dossierinformatie mag

Een tool die openbare jurisprudentie doorzoekt, vraagt een andere afweging dan een toepassing waarin hele dossiers worden geüpload. Per tool zie je de leverancier, het land, de verwerkersovereenkomst, certificeringen, gedocumenteerde incidenten, een risicoscore over zes dimensies en een aparte duiding onder de EU AI Act. Op basis daarvan legt het kantoor zelf een besluit vast, in een van vier standen.

Toegestaan
Past binnen onze kaders, ook met dossierinformatie.
Beperkt toegestaan
Wel voor onderzoek en tekst, zonder cliënt- of dossiergegevens.
Nog geen besluit
Nieuw opgedoken, nog niet beoordeeld.
Niet toegestaan
Met, waar dat kan, een goedgekeurd alternatief ernaast.
Robin AI
Robin AI· Verenigd Koninkrijkrobinai.com

Wat is dit?

AI-tool die contracten controleert en risico's markeert voor juristen.

Eigenschappen

Traint op invoerOnbekend
Data-residencyVerenigd Koninkrijk
DPA beschikbaarJa

EU AI Act

Afhankelijk van toepassing

De classificatie hangt af van welke functie u gebruikt.

Beleid: Nog geen besluit
ToegestaanBeperkt toegestaanNog geen besluitNiet toegestaan
03Helpen

Juristen helpen zodra dossierinformatie een prompt in gaat

Wie een tool opent waarover het kantoor iets heeft besloten, ziet dat besluit met de reden erbij en het alternatief dat wel past. Plakt hij dossierinformatie in een ondersteunde AI-tool, dan worden namen van partijen, zaaknummers, bedragen en KvK-nummers gemarkeerd terwijl hij typt.

Verwijderen, maskeren of vervangen kan met één klik, maar de afweging blijft bij de jurist. BeeSensible blokkeert niets en verandert niets uit zichzelf.

Meer over documenten anonimiseren
BeeSensible melding
Nog geen besluit

Over Robin AI is nog geen besluit genomen

Je organisatie heeft nog geen besluit genomen over deze tool. Deel hier geen persoonsgegevens of vertrouwelijke bedrijfsinformatie.

Gebruik in plaats daarvan

Open CoCounsel

Ook toegestaan: Lexis+ AI ·Microsoft 365 Copilot

Toch doorgaan

Voer hier alleen openbare informatie in

04Onderbouwen

Zien of de afspraken worden gevolgd

Na verloop van tijd zie je hoe vaak iemand de goedgekeurde onderzoeksomgeving koos in plaats van een gratis chatbot, hoe vaak een markering is opgevolgd, en welk deel van het AI-gebruik inmiddels via tools loopt waar jullie ja tegen hebben gezegd.

Dat zie je in aantallen en patronen, zonder dat ooit te zien is wat een individuele jurist heeft geschreven. Daar kun je mee terecht bij de maatschap, bij een cliënt die ernaar vraagt of bij je beroepsaansprakelijkheidsverzekeraar.

Waarschuwingen over tools
Getoond op het moment dat iemand een tool opent waarover je geen besluit hebt genomen, of die je beperkt of verboden hebt. Over de tool zelf, niet over wat erin getypt wordt.
148
waarschuwingen getoond
61%
koos een alternatief
Niet toegestaan52 keer
38 alternatief9 vastgehouden
Beperkt toegestaan44 keer
21 alternatief15 vastgehouden
Nog geen besluit52 keer
31 alternatief14 doorgeklikt
alternatief geopendtoch doorgegaan
Alleen browsergebruik. Maximaal een keer per tool per dag geteld. Alleen groepscijfers, nooit wie.

Een donderdag op kantoor

Vier momenten uit een gewone kantoordag

09:40

Ondernemingsrecht

Een medewerker laat AI een conceptovereenkomst gladstrijken. De namen van beide partijen en de koopsom staan nog in de tekst.

11:15

Arbeidsrecht

Een dossiersamenvatting gaat met context een chatbot in. Naam, functie en de reden van het conflict reizen mee.

14:25

Vastgoed

Iemand probeert een nieuwe tool voor contractanalyse die op een congres werd getipt. De leverancier is nog niet beoordeeld.

19:30

Thuis, na kantoortijd

Een laatste memo wordt afgemaakt op een privé-account, omdat de VPN niet meer wilde.

Niemand in deze voorbeelden omzeilt bewust het protocol. Ze maken hun werk af, en het handboek gaat daarbij niet open. Een korte melding in het invoerveld zelf wordt wel gelezen.

Het kader waar je al in staat

De verplichtingen waar dit bij aansluit

Beroepsgeheim

Geheimhouding is meer dan een verwerkersovereenkomst

Voor advocaten geldt een geheimhoudingsplicht die verder reikt dan de AVG, met een verschoningsrecht als tegenhanger. Wie onder verantwoordelijkheid van de advocaat werkt, valt daar in de regel onder mee.

BeeSensible kan een maatregel zijn die dat ondersteunt, en laat zien hoe die werkt. De professionele afweging vervangt het niet.

AVG

Persoonsgegevens komen erin door mensen

Zodra er persoonsgegevens met generatieve AI worden verwerkt, kan de AVG van toepassing zijn. De Autoriteit Persoonsgegevens wijst er in haar visie op generatieve AI op dat gebruikers die gegevens zelf invoeren tijdens het gebruik.

Daar richt BeeSensible zich op: gegevens zichtbaar maken voordat ze worden gedeeld, en daarna op geaggregeerd niveau laten zien wat er gebeurde.

EU AI Act

Weten wat je gebruikt

Wie met AI werkt, moet weten wat die doet, en per toepassing kan een andere verplichting gelden. In de catalogus staat per tool een EU AI Act-duiding, apart van onze eigen risicoscore.

Een register van de AI-diensten die in gebruik zijn, is daarbij het begin. Aan de verordening voldoen doe je er niet vanzelf mee.

De vraag die altijd komt

Zicht op AI-gebruik zonder mee te lezen

“Dus om te weten wat mijn mensen met dossiers doen, gaan jullie hun prompts bewaren?”

Nee. Voor een kantoor met een geheimhoudingsplicht zou een centrale database met prompts geen oplossing zijn, maar een nieuw probleem. Daarom is het product zo gebouwd dat de inhoud nergens blijft hangen.

Alles hierover in het Trust Center
  • De detectie draait op onze eigen servers bij Europese aanbieders, in het werkgeheugen, en de tekst wordt direct daarna gewist.
  • Er komt geen externe AI-dienst aan te pas: niets gaat naar ChatGPT, Google of een andere partij.
  • Prompts komen niet in het dashboard, ook niet in verkorte vorm of als voorbeeld.
  • In de gebruiksgegevens staat geen gebruikers-id, dus wat een individuele jurist deed valt achteraf niet te achterhalen.
  • De rapportage bestaat uit aantallen en patronen, en een overzicht per medewerker is er niet.

Voor je verder kijkt

De vragen die als eerste worden gesteld.

Leest BeeSensible mee met wat onze juristen typen?

Nee. De tekst wordt gecontroleerd om gevoelige gegevens te markeren en daarna niet bewaard. Hij gaat naar onze eigen servers bij Europese aanbieders, wordt daar in het werkgeheugen gecontroleerd en direct daarna gewist. Een externe AI-dienst komt er niet aan te pas.

Kunnen beheerders zien welke medewerker een markering kreeg?

Nee. Bij markeringen, documenten en meldingen wordt niet vastgelegd wie het was, dus dat is achteraf ook niet te achterhalen. Het dashboard heeft geen weergave per medewerker. Wat er hooguit bij staat is de afdeling, en dan alleen als je die inzichten zelf aanzet, met een minimale groepsgrootte.

Blokkeert BeeSensible AI-tools?

Nee. BeeSensible verandert ook niets uit zichzelf aan wat iemand schrijft. Je medewerker ziet wat er is gevonden en wat jullie over de tool hebben besloten, en kiest daarna zelf hoe hij verdergaat. Wordt er ondanks een markering toch verstuurd, dan wordt dat geteld, zonder de inhoud en zonder de naam van de medewerker.

Mogen dossiergegevens dan nooit in een AI-tool?

Dat is aan jullie, niet aan ons. Binnen een omgeving die daarvoor is ingericht en beoordeeld, kan verwerking van dossierinformatie juist onderdeel van het werk zijn. BeeSensible helpt zorgvuldig te handelen in de context van het moment; het houdt gegevens niet categorisch buiten AI.

Kunnen we per tool onze eigen voorwaarde vastleggen?

Ja. Bij een besluit hoort een toelichting die je medewerker te zien krijgt zodra hij die tool opent. Bij een tool die wel mag maar niet met dossierinformatie, staat dan precies die voorwaarde in beeld.

Waar draait BeeSensible?

Op onze eigen servers bij Europese aanbieders: de applicatie en de database bij Scaleway in Amsterdam, de modellen bij Hetzner in Duitsland. Europese bedrijven, geen Europese regio van een Amerikaanse cloud, dus geen Amerikaans moederbedrijf dat gegevens moet afgeven. De tekst wordt daar in het werkgeheugen gecontroleerd en direct daarna gewist. In het dashboard komen alleen aantallen en kenmerken van markeringen aan, niet de tekst zelf.

Hoeveel werk is de uitrol?

Weinig. Er komt geen proxy aan te pas en je netwerk hoeft niet aangepast te worden. De extensie draait in Chrome en Edge en rol je centraal uit via Intune; de desktop-app installeert stil op de achtergrond. Bij een beheerde uitrol staat je organisatie er meestal binnen een uur op.

Wat kunnen we hiermee laten zien aan een cliënt of verzekeraar?

Cijfers over het echte AI-gebruik, over welke tools zijn beoordeeld en met welk besluit, en over wat er na een markering of melding gebeurde. Alles op organisatieniveau. Wat een individuele jurist schreef, staat er niet in en is er ook niet uit te halen.

Beginnen

Begin met zien welke AI-tools er in je kantoor worden gebruikt.

In de proefperiode zie je welke AI-tools er in gebruik zijn. Van daaruit kun je verder met beslissen, helpen en onderbouwen.

Gratis proberen

14 dagen gratis, geen creditcard. Binnen een uur uitgerold in je organisatie.

Portret van Rens Timmermans van BeeSensible

Liever iemand die het laat zien?

Rens, BeeSensible

Ik geef je graag een rondleiding van twintig minuten. Laat je gegevens achter, dan zoek ik een moment dat jou uitkomt. Bellen of mailen mag natuurlijk ook.

Liever eerst iemand spreken? Plan een call.

Wil je een live demo, of een offerte voor 100+ gebruikers? Laat je gegevens achter en we nemen binnen één werkdag contact op.