AI Act voor advocaten en juridische dienstverlening: regels en best practices

AI Act voor advocaten en juridische dienstverlening - ActCheck EU AI Act gids

AI-jurisprudentie-onderzoek, contract review, e-discovery en GPAI-co-pilots zijn niet meer weg te denken. Welke regels gelden voor advocaten en juridische dienstverleners onder de EU AI Act?

De Nederlandse advocatuur was een paar jaar geleden nog terughoudend met generatieve AI, vooral vanwege hallucinaties en beroepsgeheim. In 2026 is het beeld kantelend: vrijwel elk middelgroot kantoor heeft een AI-strategie, gebruikt minstens een GPAI-co-pilot en experimenteert met juridische dedicated tools zoals Harvey, vLex AI, Lexis+ AI of Leya. Tegelijk leeft de vraag: hoe verhoudt dit gebruik zich tot de EU AI Act, de AVG, het beroepsgeheim en de gedragsregels van de NOvA?

Dit artikel zet de regels op een rij, per type AI-toepassing. We sluiten af met een achtpunten-checklist voor uw kantoor.

AI in de Nederlandse advocatuur anno 2026

De inzet van AI in juridische dienstverlening is breed en groeit snel. De belangrijkste categorieen:

Welke juridische AI is hoog-risico?

Anders dan vaak gedacht is de meeste AI die advocaten gebruiken niet hoog-risico onder de AI Act. Het zijn ondersteunende tools die geen rechtstreekse beslissing nemen over fundamentele rechten of toegang tot diensten. Dat verandert echter snel bij specifieke toepassingen:

AI in rechtspraak en justitie (Bijlage III punt 8)

AI die rechters helpt bij het interpreteren van feiten, het toepassen van wetgeving of het bepalen van alternatieve geschiloplossingen is hoog-risico. Dat raakt vooral rechtbanken, het OM en de Raad voor de Kinderbescherming. Als advocaat bent u zelf geen "deployer" in deze zin, maar u kunt wel te maken krijgen met AI-systemen die de tegenpartij of de rechtbank inzet en moet u kunnen toetsen of die voldoet aan de vereisten.

AI die verdacht maakt of profielen aanmaakt

AI-tools die in strafzaken of in fraudeonderzoek worden gebruikt om personen te profileren of risicoscores toe te kennen vallen onder Bijlage III (rechtshandhaving). Voor strafadvocaten is dit een actief aandachtsgebied: weet welke AI bij uw cliënt is gebruikt en welke procedurele waarborgen daarbij hoorden.

Contract-AI en research-AI: doorgaans niet hoog-risico

Een AI die clausules markeert, samenvat of voorstelt heeft geen beslissingsfunctie. Het is een productiviteitstool. Wel valt het onder artikel 4 (AI-geletterdheid) en moet u kunnen aantonen dat u de output kritisch toetst. Hallucinaties van rechtspraak komen nog altijd voor, ook in juridische dedicated tools.

AI voor client-intake en geschillencheck

De grens tussen wel en niet hoog-risico wordt subtiel bij intake-AI. Een systeem dat enkel de feiten classificeert (rechtsgebied, urgentie, complexiteit) en doorzet naar de juiste advocaat is een interne workflow-tool en geen hoog-risico AI. Maar zodra de AI beslist of een cliënt wel of niet wordt aangenomen op basis van vermeende kredietwaardigheid, betalingsgeschiedenis of geschillenanalyse, raakt u de hoog-risico zone (toegang tot essentiele diensten, kredietwaardigheid).

Praktische tip: hou geautomatiseerde acceptatiebeslissingen altijd onder menselijk toezicht. De advocaat blijft eindverantwoordelijk voor de keuze om een zaak wel of niet aan te nemen. Lees ook artikel 26: deployer-verplichtingen.

GPAI-co-pilots: Copilot voor advocaten, Harvey, vLex AI

General-purpose AI (GPAI) modellen vormen het hart van de huidige juridische AI-revolutie. Het zijn de onderliggende LLM's van OpenAI, Anthropic, Google en steeds vaker open-source modellen die op EU-infrastructuur draaien. Voor u als deployer geldt:

Voor de specifieke werking en regels van populaire tools zie ons artikel ChatGPT en de EU AI Act en Microsoft Copilot en de AI Act.

Geheimhouding en data-uitwisseling: kan ChatGPT clientgegevens zien?

Dit is de scherpste vraag in elk juridisch AI-beleid. De combinatie van AVG, beroepsgeheim (artikel 11a Advocatenwet en artikel 218 Wetboek van Strafvordering) en AI Act maakt dat het antwoord niet onverkort "ja" of "nee" is.

Wat mag wel

Wat mag niet

Het beroepsgeheim is overigens strenger dan de AVG: ook bij volledig geanonimiseerde input kan het delen van zaakinformatie met een derde partij (de AI-leverancier) een geheimhoudingsprobleem zijn als de derde de gegevens kan reconstrueren. Bouw uw werkproces daarop in.

AI-content in pleidooien en in correspondentie naar client

De transparantieplicht van artikel 50 raakt advocaten in twee scenario's:

Concepten en stukken aan de client

Een memo, advies of conceptdagvaarding die met AI-ondersteuning is opgesteld hoeft niet apart gelabeld als "AI-gegenereerd" zolang u als advocaat de stukken inhoudelijk hebt gecontroleerd en goedgekeurd. U bent en blijft verantwoordelijk voor de inhoud. Wel raden we aan om in uw opdrachtbevestiging te vermelden dat AI wordt ingezet ter ondersteuning, dit voorkomt verrassingen achteraf.

Stukken aan de tegenpartij of de rechter

Hier ligt de lat hoger. Een rechter mag verwachten dat citaten naar jurisprudentie kloppen. Hallucinatie van een arrest dat niet bestaat (of niet bestaat in de aangegeven vorm) is een tuchtrechtelijk en procedureel risico. Diverse Amerikaanse en Nederlandse uitspraken (waaronder een berisping door de Rotterdamse rechtbank in 2024) maken duidelijk dat het kantoor verantwoordelijk is. Citaten en bronvermeldingen altijd handmatig verifieren.

Synthetische media in zaken

Bewijsstukken die AI-gegenereerd zijn (deepfake-video, AI-stem-reconstructie) moeten zichtbaar gelabeld worden onder artikel 50. Dat geldt zowel als u ze indient als als u ze in de pleitnota citeert.

Beroepsregels van NOvA, KNB en relevante orden

Naast de AI Act gelden de gedragsregels van uw beroepsorganisatie. Een korte stand-van-zaken voor 2026:

Praktische 8-punts checklist advocatenkantoor

Acht actiepunten voor uw kantoor

  • Inventariseer alle AI-tools die in het kantoor worden gebruikt (incl. shadow IT zoals persoonlijke ChatGPT-accounts)
  • Whitelist toegestane juridische AI-tools met DPA, EU-hosting en geen training op input
  • Stel een kantoorbreed AI-beleid op waarin staat welke data wel en niet in welke tool mag
  • Train iedereen op artikel 4 (AI-geletterdheid) en leg de training jaarlijks vast in een register
  • Update opdrachtbevestigingen en algemene voorwaarden met een AI-clausule en aansprakelijkheidsregeling
  • Implementeer een verplichte controleslag voor jurisprudentie en feitelijke beweringen in AI-output
  • Stel een interne procedure op voor incidenten (hallucinatie in een ingediend stuk, datalek via AI)
  • Documenteer bij elke hoog-risico zaak welke AI-ondersteuning is gebruikt voor latere verantwoording
Aandachtspunt voor in-house counsels

In-house juristen zijn meestal niet gebonden aan het advocatuurlijke beroepsgeheim, maar wel aan AVG, bedrijfsgeheimen en contractuele NDA's met klanten en partners. Als u AI inzet voor het beoordelen van naleving-zaken, leveranciersanalyse of mededingingsrisico's, gelden de AI Act-eisen even goed. Maak in afstemming met de DPO en CISO een eigen lijst toegestane tools.

Aandachtspunten voor notarissen, deurwaarders en mediators

Voor de aanpalende juridische beroepen gelden specifieke aandachtspunten:

Voor de wisselwerking tussen AI Act en AVG, die in de juridische sector bijzonder relevant is, zie AI Act vs AVG. Voor de bredere context van bias en transparantie zie bias en discriminatie in AI.

Samenvatting: de meeste juridische AI is geen hoog-risico AI, maar de combinatie van beroepsgeheim, AVG, gedragsregels en AI Act vraagt een doordachte aanpak. Met een goede tool-whitelist, AI-geletterdheid en menselijke controleslag is het mogelijk om de productiviteitswinst te benutten zonder tuchtrechtelijke of naleving-risico's te lopen.

Is uw kantoor AI Act-proof?

De gratis ActCheck-scan analyseert in 10 minuten uw AI-toepassingen en geeft een actielijst, ook specifiek voor juridische dienstverleners.

Start de gratis check

Volledige kennisbank: alle artikelen

Wetsartikelen
Artikel 2: reikwijdte Artikel 3: definities Artikel 4: AI-geletterdheid Artikel 5: verboden AI Artikel 6: classificatie Artikel 9: risicobeheer Artikel 10: data governance Artikel 14: menselijk toezicht Artikel 26: deployers Artikel 27: FRIA Artikel 50: transparantie Artikel 57: sandbox Artikel 73: incidenten Artikel 86: recht op uitleg GPAI & foundation models GPAI Code of Practice
Verboden AI
Verbod emotieherkenning Verbod social scoring Verbod gezichtsherkenning
Sectoren
MKB ZZP Startups & scale-ups MKB vereenvoudigde docs Recruitment HR & personeelsbeleid Financiele sector Verzekeringen Accountancy Zorg Onderwijs Gemeenten & overheid Publieke aanbesteding Marketing Media & uitgevers Retail & e-commerce Logistiek & transport Productie & industrie Bouw Vastgoed & makelaars IT-dienstverleners Callcenter & klantcontact Camera & CCTV
AI-tools
ChatGPT Claude (Anthropic) Microsoft Copilot Google Gemini DeepSeek Perplexity Midjourney & DALL-E ElevenLabs & stem-AI Notion AI Open source AI Generatieve AI op werkvloer AI agents
Naleving & governance
EU AI Act naleving Naleving checklist Naleving & toezichthouder Deadlines 2026 AI Act vs AVG AI Act vs NIS2 AI Act vs VS Extraterritorialiteit AI wet boetes High-risk AI systemen AI-register opstellen AI beleid opstellen Conformiteitsbeoordeling ISO 42001 Bias & discriminatie Kosten naleving DPIA + FRIA combineren Audit voorbereiden Vendor due diligence
Actualiteit & Nederland
Digital Omnibus uitstel Uitvoeringswet NL NL toezichthouders Algoritmeregister NL EU AI Office