1. Zes vragen die je bij elke AI-tool stelt
Voordat je aan contracten begint: dit is de snelle filter. Zes vragen, per tool, schriftelijk gesteld en het antwoord bewaard. Het kost tien minuten per leverancier en het voorkomt het overgrote deel van de problemen op deze pagina.
Neem daarnaast in je wijzigingsprocedure op dat "leverancier voegt een AI-functie toe" een beoordelingsmoment is. Je boekhoudpakket, je e-mail en je documentsysteem zetten er bij een update een AI-assistent bij, met een eigen keten van onderaannemers. Dat is de meest voorkomende bron van onbedoelde doorgifte, en niemand heeft er een besluit over genomen.
2. De verwerkersovereenkomst: dertien AI-specifieke punten
Een standaard-verwerkersovereenkomst uit 2019 dekt AI niet. Dit is de lijst die je erbij nodig hebt. Punt 1, 2, 3 en 8 zijn de vier die je niet kunt inleveren.
- Een trainingsverbod, ruim geformuleerd. Niet alleen "training van modellen", maar: geen gebruik voor training, fine-tuning, evaluatie, benchmarking, of productverbetering. Die laatste term is de gebruikelijke ontsnappingsroute. De formulering waar je naartoe wilt is die van Anthropic in de commerciële voorwaarden — dat de leverancier geen modellen mag trainen op klantinhoud uit de diensten.
- Bewaartermijn, expliciet en meetbaar. Vraag zero data retention waar mogelijk; leg anders de exacte termijn vast (dertig dagen is de marktstandaard voor misbruikdetectie) plus de plicht om op verzoek te bevestigen dat die is verstreken.
- Menselijke inzage. Wie kan prompts lezen, onder welke omstandigheden, en word je daarover geïnformeerd? Misbruikdetectie is bijna altijd deels menselijk werk. Voor een kantoor met een geheimhoudingsplicht is dit het gevoeligste punt van allemaal — zie Beroepsgeheim.
- Onderaannemers met naam, niet met categorie. Vraag de actuele lijst, een aankondigingstermijn en een verzetsrecht. Let specifiek op modelaanbieders als onderaannemer: een wijziging daarin kan je datalocatie veranderen zonder dat jij iets doet.
- Verwerkings- én opslaglocatie, apart benoemd. "In de EU opgeslagen" is niet hetzelfde als "in de EU verwerkt".
- Het doorgiftemechanisme, met de gekozen module van de standaardcontractbepalingen en de datum van je beoordeling.
- Gebruik en eigendom van de uitvoer. Zorg dat je output in een klantdeliverable mag gebruiken zonder licentiebeperking. Anthropic draagt zijn eventuele rechten op de uitvoer expliciet over aan de klant; dat is de standaard om naar te vragen.
- Herkomst van de trainingsdata en handhavingsstatus. Dit volgt rechtstreeks uit de EDPB-opinie: als afnemer moet je beoordelen of de ontwikkelfase rechtmatig was. Neem een informatieplicht, een garantie en een meldplicht bij handhaving of rechterlijke uitspraken op.
- Anonimiteitsclaims onderbouwd. Stelt de leverancier dat het model geen persoonsgegevens bevat? Vraag de weerstandstesten op.
- Audit- en informatierechten, inclusief het recht op de meest recente audit- en certificeringsrapporten.
- Meldplicht bij incidenten binnen 24 uur aan jou — niet 72. Jij hebt zelf 72 uur vanaf je eigen kennisname en je hebt tijd nodig voor je eigen beoordeling.
- Exit: teruggave en aantoonbare verwijdering, met termijn en bewijs.
- Modelwijzigingen. Een leverancier kan een model vervangen door een ander model met andere eigenschappen. Bij een getest proces is dat een wijziging die je moet weten — zie stille modelwijzigingen.
3. Doorgifte naar de VS: hoe het er nu voor staat
De meeste grote AI-aanbieders zijn Amerikaans, dus dit is een vraag die je niet kunt omzeilen. Twee harde feiten per augustus 2026:
Twee kanttekeningen die je in je beoordeling opschrijft:
- Certificering onder het framework is per entiteit en per datacategorie. Check de partij op de officiële lijst; een certificering van de ene vennootschap dekt niet automatisch een gelieerde vennootschap.
- Safe Harbor sneuvelde in 2015, Privacy Shield in 2020. Het is onverstandig om dit framework als enige mechanisme te gebruiken. Neem daarnaast standaardcontractbepalingen op als terugvaloptie. Dat is standaardpraktijk en het kost niets extra.
Bij die standaardcontractbepalingen — uitvoeringsbesluit (EU) 2021/914 — gebruik je voor AI meestal module 2 (jij verantwoordelijke, leverancier verwerker) of module 3 (jij verwerker voor je klant, leverancier onderaannemer). Bij module 3 heb je een instructie van je klant nodig, en dat is nog een reden waarom de voorvraag zo belangrijk is.
4. Data-residentie: waar de gaten zitten
"Onze data staat in Europa" is zelden een volledig antwoord. Vier concrete aandachtspunten uit de documentatie van de grote aanbieders:
| Aanbieder | Wat er is | Waar het gat zit |
|---|---|---|
| Microsoft EU Data Boundary | 27 EU-landen plus vier EFTA-landen, datacenters in vijftien landen waaronder Nederland. Klantdata wordt binnen de grens opgeslagen én verwerkt. | Klantdata en persoonsgegevens kunnen in beperkte omstandigheden nog steeds buiten de grens worden overgedragen — het is geen absolute garantie. Persoonsgegevens in systeemlogs hoeven alleen gepseudonimiseerd te zijn. Klanten met multi-geo-functionaliteit vallen erbuiten, ook met een EU-tenant. |
| Microsoft 365 Copilot | EU-verkeer blijft binnen de EU-datagrens. | Aanroepen worden naar het nabijste datacenter gerouteerd en kunnen bij piekbelasting naar andere regio's gaan. En: modellen van bepaalde onderaannemers vallen buiten de EU-datagrens. |
| OpenAI | Europese data-residentie voor het API-platform en voor ChatGPT Enterprise en Edu, met in-regio verwerking en zero data retention voor de API. | Alleen instelbaar bij nieuwe projecten en nieuwe werkomgevingen. Bestaande kun je niet migreren. Plan dit dus vóór je uitrolt, niet erna. |
| Google Workspace | Data-regio's bestaan en zijn instelbaar. | Bepaalde AI-onderdelen slaan hun data apart op, waar de regio-instellingen niet voor gelden. |
| Anthropic | Geen aparte EU-residentiepagina gevonden. Claude is wel beschikbaar via de grote cloudplatformen. | Voor kantoren die EU-residentie nodig hebben is de route via een cloudplatform met een EU-regio vaak praktischer dan de directe koppeling. |
5. Certificeringen: wat ze wél en niet zeggen
Een certificaat is een prima startpunt en een slecht eindpunt. Wat de drie belangrijkste betekenen:
ISO/IEC 27001 — informatiebeveiliging
Wél: er is een gedocumenteerd, onafhankelijk gecertificeerd managementsysteem voor
informatiebeveiliging, met risicobeoordeling en beheersmaatregelen.
Niet: het zegt niets over de inhoud van de gekozen maatregelen en niets over AVG-naleving.
En de scope kan smal zijn. Vraag altijd het certificaat met scope-omschrijving op
en check of de AI-dienst die jij gebruikt er daadwerkelijk in zit.
ISO/IEC 42001 — AI-managementsysteem
Wél: de eerste norm voor een AI-managementsysteem, gepubliceerd in december 2023.
Het certificeert het geheel aan beleid, procedures en governance rond AI-risico's, volgens een
plan-do-check-act-cyclus.
Niet: het certificeert geen AI-systeem, alleen het managementsysteem eromheen.
Een gecertificeerde leverancier kan een slecht model hebben. Het zegt ook niets over de rechtmatigheid van
de trainingsdata.
SOC 2 Type II — geen certificering maar een rapport
Wél: een onafhankelijke accountant heeft over een periode van doorgaans zes tot twaalf
maanden getest of de beschreven beheersmaatregelen effectief werkten.
Niet: er is geen vaste norm — de organisatie beschrijft zelf haar maatregelen.
Vraag daarom het volledige rapport op, niet het logo. Kijk naar welke criteria in scope zijn, welke
periode het dekt, en vooral naar de uitzonderingen en afwijkingen in de bevindingensectie.
En let op: Type I zegt alleen iets over één moment. Je wilt Type II.
6. Concentratierisico en een exit die werkt
Concentratie ontstaat op vier lagen die bij een kantoor vaak bij dezelfde partij samenkomen: de infrastructuur, de kantoorautomatisering, de boekhoudsoftware (die zelf AI inbouwt, vaak op dezelfde modellen) en het model zelf. Een verstoring of een juridische breuk in de doorgifteketen raakt dan alles gelijktijdig.
Je hebt hierbij een wettelijke hefboom die weinig kantoren gebruiken: de Data Act (zie paragraaf 9) geeft je rechten op overstappen tussen dataverwerkingsdiensten, inclusief verplichte medewerking en het afbouwen van overstapkosten. Bij contractvernieuwing is dat geen onderhandelingspositie maar een recht.
7. Technisch dichtzetten: toegang, versleuteling, netwerk
Toegangsbeheer is hier de kern van je beheersing
- Single sign-on is bij AI-tools geen luxe. Zonder centrale aanmelding kan een medewerker een eigen account maken met een werk-e-mailadres, en dan zit je met AI die je niet kunt inzien, niet kunt intrekken en niet kunt onderzoeken bij een incident.
- Tweefactorauthenticatie of passkeys op alles wat bij klantdata kan.
- Aparte, striktere autorisatie op de gevoeligste categorieën: salarisdata, Wwft-dossiers (ook vanwege het tipping-off-risico, zie Wwft), en klachten- of tuchtdossiers.
- Offboarding. Trek AI-toegang in op de dag van uitdiensttreding, ook voor tools die buiten je IT-inkoop zijn aangeschaft. En doe hetzelfde voor agenten die je uitzet — daar bestaat meestal geen offboardingproces voor.
Versleuteling — en waar die stopt
Onderweg: TLS 1.2 als minimum, 1.3 waar mogelijk. In opslag: standaard bij de grote aanbieders. De zinvolle vraag is wie de sleutels houdt — jij of de leverancier — want dat maakt verschil in je doorgiftebeoordeling.
Maar de grens die je moet kennen: versleuteling beschermt de prompt onderweg en in opslag, niet tijdens de verwerking. Het model moet de tekst leesbaar hebben. Dat betekent dat versleuteling het beroepsgeheimprobleem niet oplost. Alleen een lokale of echt private uitvoering doet dat.
Netwerk en het onzichtbare deel
- Stuur AI-verkeer via een controleerbaar pad, met filtering die BSN- en IBAN-patronen tegenhoudt.
- Blokkeer consumenten-AI-domeinen op het kantoornetwerk en op beheerde apparaten. Dit is de enige maatregel die shadow AI echt tegenhoudt; beleid alleen werkt niet.
- Scheid de omgeving waarin je met AI experimenteert van de productieomgeving met klantdossiers.
- Inventariseer periodiek de onzichtbare AI: functies die je software er bij een update stilletjes bij heeft gezet.
Een goede gratis checklist hiervoor is de zorgplichtlijst uit de Cyberbeveiligingswet (zie paragraaf 9): risicoanalyse en beveiligingsbeleid, incidentbehandeling, continuïteit en back-up, beveiliging van de toeleveringsketen, cyberhygiëne en opleiding, veilige ontwikkeling en kwetsbaarhedenbeheer, personeel en toegangsbeleid, passkeys en tweefactorauthenticatie, cryptografiebeleid, en het beoordelen van de effectiviteit van je maatregelen. Ook als je er niet onder valt, is dat de norm waaraan je door klanten wordt afgemeten.
8. Cloud, private cloud of lokaal? Een eerlijke vergelijking
| Publieke cloud-AI | Private cloud in eigen EU-regio | Lokaal op eigen hardware | |
|---|---|---|---|
| Doorgifte buiten de EU | Vaak, tenzij expliciet geconfigureerd | Beheersbaar via regiokeuze | Geen |
| Bewaring bij een derde | Typisch 30 dagen; zero retention op aanvraag | Meestal geen, of onder jouw controle | Geen |
| Menselijke inzage door de leverancier | Mogelijk, voor misbruikdetectie | Beperkt of uitgesloten | Geen |
| Beroepsgeheim | Vergt inschakeling van een derde als hulppersoon | Idem, met sterkere waarborgen | Geen derde ingeschakeld |
| Verwerkersovereenkomst nodig | Ja | Ja | Nee |
| Kwaliteit en capaciteit | Hoogste | Hoog | Lager, maar groeiend |
| Kosten en beheerlast | Laag | Middel | Hoog |
| Jouw eigen securityverantwoordelijkheid | Beperkt tot configuratie | Gedeeld | Volledig |
9. De Cyberbeveiligingswet, DORA en de Data Act
De Cyberbeveiligingswet — in werking sinds 15 augustus 2026
De Nederlandse uitvoering van de Europese NIS2-richtlijn is op 15 augustus 2026 in werking getreden. De wet geldt voor ongeveer 8.000 organisaties in achttien (zeer) kritieke sectoren. De omvangdrempel: vanaf vijftig medewerkers, of een jaaromzet of balanstotaal boven de tien miljoen euro. Voor wie eronder valt: registratieplicht, een zorgplicht met de tien maatregelen uit paragraaf 7, en een meldplicht in drie fasen — een vroegtijdige waarschuwing binnen 24 uur, een formele melding binnen 72 uur, en een eindrapport binnen een maand.
Valt een accountants- of boekhoudkantoor eronder? Voor het gewone kantoor: nee. Accountancy en administratieve dienstverlening zijn geen aangewezen sector. Maar er zijn drie nuances, en de tweede is een reëel discussiepunt.
Verder: de wet regelt dat sectorspecifieke Europese regels die minstens gelijkwaardig zijn, voorgaan — daarmee worden financiële entiteiten door DORA opgevangen in plaats van dubbel belast. En ook als je niet in scope bent, raakt de wet je indirect: de zorgplicht verplicht de wél in-scope organisaties tot beveiliging van hun toeleveringsketen. Je klanten in de energie-, zorg-, transport- of onderzoekssector gaan je dus vragen stellen over je beveiliging én over je AI-gebruik.
DORA — niet voor jou, maar wel via je klanten
DORA is van toepassing sinds 17 januari 2025 en geldt voor financiële entiteiten: banken, verzekeraars, beleggingsondernemingen, betaalinstellingen, pensioenfondsen en dergelijke. Accountants- en boekhoudkantoren vallen er als zodanig niet onder. Waar het je wél raakt:
- Lever je diensten aan een financiële entiteit, dan kun je onder hun ICT-derdenrisicobeheer vallen. Dat betekent contractuele eisen — auditrechten, exitclausules, goedkeuring van onderaannemers, meldtermijnen, locatievereisten — die strenger zijn dan wat je van andere klanten gewend bent. AI-gebruik in dienstverlening aan een financiële entiteit vergt vrijwel zeker voorafgaande afstemming met die klant.
- Heeft je kantoor zelf een financiële activiteit — een gelieerde beleggingsonderneming, een verzekeringstussenpersoon, een betaaldienst — dan kan die entiteit wél onder DORA vallen. Kijk naar de juridische structuur, niet naar het uithangbord.
De Data Act — je hefboom bij contractvernieuwing
De Europese dataverordening is van toepassing sinds 12 september 2025. Twee onderdelen zijn voor jou direct bruikbaar. Ten eerste: aanbieders van dataverwerkingsdiensten — en daarmee ook AI-diensten die daaronder vallen — moeten het overstappen naar een andere aanbieder of naar een eigen omgeving faciliteren, met verplichte medewerking en verplichte contractuele bepalingen. Overstapkosten worden afgebouwd. Ten tweede: aanbieders moeten maatregelen nemen tegen onrechtmatige toegang door of doorgifte aan overheden buiten de EU — dat geeft je een extra argument om leveranciers naar hun waarborgen tegen buitenlandse overheidsverzoeken te vragen.
10. Bronnen
- Uitvoeringsbesluit (EU) 2023/1795, EU-US Data Privacy Framework — eur-lex.europa.eu
- Gerecht van de EU, T-553/23 (Latombe), arrest van 3 september 2025 — eur-lex.europa.eu
- Uitvoeringsbesluit (EU) 2021/914, standaardcontractbepalingen — eur-lex.europa.eu
- EDPB, Aanbevelingen 01/2020 over aanvullende maatregelen bij doorgifte — edpb.europa.eu
- EDPB, Opinie 28/2024 over AI-modellen en de AVG — edpb.europa.eu
- Microsoft EU Data Boundary — learn.microsoft.com
- Microsoft 365 Copilot, privacy en gegevensbeheer — learn.microsoft.com
- OpenAI, Europese data-residentie — openai.com en enterprise privacy — openai.com
- Anthropic, commerciële voorwaarden — anthropic.com
- Google Workspace, privacyhub generatieve AI — knowledge.workspace.google.com
- ISO/IEC 42001:2023 — iso.org
- NCSC, Cyberbeveiligingswet: zorgplicht en meldplicht — ncsc.nl
- Cyberbeveiligingswet, Staatsblad 2026, 187 — officielebekendmakingen.nl
- Verordening (EU) 2022/2554 (DORA) — eur-lex.europa.eu
- Verordening (EU) 2023/2854 (Dataverordening) — eur-lex.europa.eu
Of er tegen het arrest in de zaak Latombe hoger beroep is ingesteld, hebben we niet kunnen vaststellen — verifieer dat voordat je je doorgiftebeoordeling definitief vastlegt. De conclusie dat accountancy geen aangewezen sector onder de Cyberbeveiligingswet is, en de uitsluiting van accountantskantoren onder DORA, zijn interpretatie op basis van de beschikbare bronnen en geen vastgesteld standpunt van een toezichthouder. Leveranciersvoorwaarden veranderen regelmatig; verifieer ze bij contractsluiting.
Meer uit deze reeks
Regels en verplichtingen
Risico's en beheersing
Techniek en leveranciers
Beroepsorganisaties en AI
Zie hoe Accountee dit oplost
Regelgeving, risico's en beroepsregels zijn één ding. Accountee helpt je kantoor AI veilig en praktisch in te zetten — zonder dubbel werk.
Deze pagina geeft algemene informatie over regelgeving en risico's en is geen juridisch, fiscaal of vaktechnisch advies. Wet- en regelgeving rond AI verandert snel; de stand van zaken is die van 21 augustus 2026. Laat besluiten met gevolgen voor je kantoor of je cliënten altijd toetsen door een deskundige.