Er gebeurt iets merkwaardigs met AI in Nederland. Het gebruik ervan is in twee jaar tijd verdubbeld. De bezwaren ertegen zijn echter nog sneller toegenomen.
Het Centraal Bureau voor de Statistiek (CBS) vroeg bedrijven die serieus hadden nagedacht over AI, maar er uiteindelijk toch vanaf hadden gezien, waarom ze terughoudend waren geweest. Privacy stond in 2023 op 34,1 procent. In 2025 was dit gestegen tot 48,8 procent. Angst voor juridische gevolgen: 42,7 procent. Kosten — het bezwaar dat de meeste subsidieregelingen juist moeten wegnemen — stonden met 20,3 procent bijna onderaan de lijst.
Dat is een veelzeggend signaal. Bedrijven houden AI niet buiten de deur omdat het te duur is, of omdat ze de meerwaarde ervan niet inzien. Ze doen dit omdat ze niet weten waar hun gegevens terechtkomen, of wie er later verantwoordelijk voor zal worden gehouden.
Die angst is niet onredelijk
Voor juristen is die voorzichtigheid volkomen gerechtvaardigd. Sinds 2 augustus 2026 gelden de transparantieverplichtingen uit hoofde van artikel 50 van de EU-AI-wet. Iedereen die een chatbot inzet, moet bij het eerste contact duidelijk maken dat er geen mens aan de andere kant zit. Door AI gegenereerde afbeeldingen en video’s moeten voorzien zijn van machinaal leesbare markeringen — voor nieuwe content vanaf 2 augustus, voor bestaande content uiterlijk op 2 december 2026. In Nederland houdt de Autoriteit Persoonsgegevens (Autoriteit Persoonsgegevens) toezicht op de naleving. Het maximale boetebedrag voor deze categorie bedraagt 15 miljoen euro of 3 procent van de wereldwijde omzet.
Voor de Nederlandse advocatuur is er dit jaar een tweede laag bijgekomen. Eind 2025 publiceerde de Orde van Nederlandse Advocaten (NOvA) haar Aanbevelingen inzake AI in de advocatuur, getoetst aan de vijf kernwaarden van het beroep: onafhankelijkheid, partijdigheid, deskundigheid, integriteit en vertrouwelijkheid. Op 8 januari 2026 maakte de toezichthoudende raad van de Nederlandse advocatuur (College van Toezicht Advocatuur) in zijn werkplan bekend dat het gebruik van juridischeAI- tools s nu deel uitmaakt van het routinematige toezicht — beoordeeld via de lokale deken, tijdens kantoorbeoordelingen, enquêtes en bezoeken ter plaatse.
In de praktijk betekent dit dat een bedrijf moet kunnen aantonen hoe het AI inzet. Welk beleid er is. Hoe het personeel is opgeleid. Hoe de resultaten door een mens worden gecontroleerd. En wat er hierover aan klanten wordt meegedeeld.
Een bedrijf dat in 2024 nog wel kon volstaan met de uitspraak „wij doen niets met AI”, staat in 2026 voor een heel andere vraag: laat ons zien hoe jullie dat hebben aangepakt.
Wanneer de angst de verkeerde kant op wijst
Dit is waar veel bedrijven de fout ingaan. De bezwaren worden vertaald in een besluit over AI in het algemeen — ja of nee — terwijl de echte vraag veel specifieker is: waar komen de gegevens terecht, en wie mag er wat mee doen?
De ‘ NOvA ’ is hier ondubbelzinnig: voer geen vertrouwelijke gegevens in op gratis, open tools, omdat de bedrijfsmodellen van die toolsvaak juist op gebruikersgegevens draaien. Dat is geen oordeel over AI. Het is een oordeel over één specifieke manier om er gebruik van te maken — de manier waarop een medewerker om vijf uur ’s middags een conceptdagvaarding in een gratis chatvenster plakt omdat niemand hem of haar een alternatief heeft geboden.
En dat is precies wat er gebeurt als een kantoor ‘nee’ zegt tegen AI zonder een alternatief te regelen. Het gebruik verdwijnt niet; het verdwijnt uit het zicht — het patroon dat we hebben beschreven in ons artikel over ‘schaduw-AI’. Zes op de tien Nederlandse juristen geven nu aan dat ze ergens in hun workflow een AI-tool gebruiken. De vraag is niet langer of het bij jouw kantoor gebeurt, maar of je weet waar.
Wat je in plaats daarvan kunt regelen
De aanbevelingen van de ‘ NOvA ’ en de vereisten van de AI-wet overlappen elkaar in grote mate. Kort gezegd komt het neer op zes punten:
- Weet waar de gegevens zich bevinden. Leg vast waar gegevens worden opgeslagen, wie ze verwerkt en welke subverwerkers er in de keten zitten. Zonder gegevensverwerkingsovereenkomst geen vertrouwelijke informatie.
- Sluit gratis, open tools voor klantgegevens uit. Niet als een verbod op AI, maar als onderdeel van een beleid dat een veilig alternatief aanbeveelt.
- Leg het AI-beleid schriftelijk vast. Leidinggevenden zullen erom vragen. Een document van twee pagina’s is oneindig veel beter dan helemaal geen document.
- Controleer de inhoud altijd handmatig. Bronvermeldingen, jurisprudentie, feiten. Geef de voorkeur aan tools die hun bronnen vermelden, zodat controle daadwerkelijk mogelijk is.
- Wees transparant tegenover klanten. Vraag toestemming voordat je AI inzet bij een zaak, en vermeld dit wanneer het relevant is. Krachtens de AI-wet is het melden van geautomatiseerde interactie sowieso verplicht.
- Investeer in kennis, niet alleen in licenties. Het meest genoemde bezwaar in de gegevens van de ‘ CBS ’ was niet privacy, maar een gebrek aan ervaring (71,6 procent). Een tool zonder training biedt daarvoor geen oplossing.
De kloof die hierdoor ontstaat
Uit het onderzoek ‘CBS ’ blijkt nog iets anders. Bij grote bedrijven bedraagt het gebruik van AI 66,2 procent; bij middelgrote bedrijven 29,8 procent; bij micro-ondernemingen 13,8 procent. De bedrijven die wel gebruikmaken van AI zijn samen goed voor ongeveer de helft van de totale omzet in het Nederlandse bedrijfsleven.
Die kloof wordt niet veroorzaakt door het budget. Ze wordt veroorzaakt door het vermogen om de randvoorwaarden te regelen — precies waarvoor kleinere bedrijven geen afdeling hebben. Grote organisaties hebben een functionaris voor gegevensbescherming die de gegevensverwerkingsovereenkomst doorneemt. Een bedrijf met twaalf medewerkers heeft dat niet, en kiest er daarom vaker voor om niets te doen.
Tot voor kort was niets doen nog een verdedigbaar standpunt. Sinds augustus is dat minder het geval: de transparantieregels gelden ongeacht de omvang van het kantoor, en het toezicht door de Nederlandse Orde van Advocaten was niet alleen voor grote kantoren aangekondigd.
Het goede nieuws is dat de eisen nu concreet zijn. Wat er van je wordt verwacht, staat zwart op wit. Dat is aanzienlijk beter hanteerbaar dan de onduidelijkheid die twee jaar geleden nog heerste. Waar je moet beginnen, is een andere vraag — een vraag die we hebben behandeld in ‘AI in advocatenkantoren: van hype naar een stevige basis’.
Klaar om je match te vinden?
Wilt u weten hoe AI veilig kan worden ingezet binnen de grenzen van de advocatuur? Lees dan onze whitepaper voor de juridische sector.