Elke week verschijnt er wel een nieuwe AI-tool die "speciaal voor juridische professionals" gebouwd zou zijn. De meeste zijn een laag bovenop ChatGPT met een ander logo en een hogere prijs. Sommige zijn dat niet. Het probleem is dat ze er van buiten allemaal hetzelfde uitzien.

De NOvA adviseert expliciet om bij tool-selectie te letten op waar data wordt opgeslagen, wie de verwerker is, en wat er contractueel is vastgelegd over datagebruik.1 Hieronder de vragen die u die informatie opleveren.

De 10 vragen

1. Verlaat mijn data de tool?

De meest fundamentele vraag. Het antwoord moet zijn: nee, alles blijft op uw apparaat, of: ja, het gaat naar servers in [specifieke locatie] onder [specifiek juridisch kader]. Een vaag antwoord als "we nemen beveiliging serieus" is een rode vlag.

2. Wordt mijn data gebruikt voor modeltraining?

Lees de verwerkersovereenkomst, niet de FAQ. Zoek naar zinnen als "om onze diensten te verbeteren" of "gebruiksdata". Als u geen duidelijk nee kunt vinden, neem dan aan dat het antwoord ja is. Vraag het ook schriftelijk aan de leverancier.

3. Waar staan de servers?

Voor Nederlandse advocaten bepaalt dit de AVG-toepasbaarheid. Amerikaanse servers betekenen dat uw cliëntdata valt onder Amerikaans recht, inclusief mogelijke overheidsaccess via de CLOUD Act. De Autoriteit Persoonsgegevens heeft in 2025 alarm geslagen over datalekken via AI-chatbots waarbij gevoelige informatie naar buitenlandse servers stroomde.2

4. Is er een verwerkersovereenkomst beschikbaar?

Elke serieuze leverancier heeft een standaard DPA (Data Processing Agreement) klaarliggen. Als een leverancier u daarvoor doorverwijst naar een algemene privacypagina, heeft die leverancier de AVG niet serieus genomen.

5. Werkt de tool offline?

Als er een internetverbinding nodig is om te functioneren, verlaat uw data de machine. Tools die volledig offline werken zijn de enige categorie waarbij het geheimhoudingsvraagstuk niet speelt.

Vragen 1 tot en met 5 gaan over data. Als een tool op een van deze vragen geen bevredigend antwoord geeft, zijn de overige vragen minder relevant. Het risico is er al.

6. Welk AI-model zit er onder?

Is het GPT-4, Claude, een open-source model? Dit bepaalt mede de mogelijkheden, maar ook de datastromen. Elk onderliggend model heeft eigen voorwaarden, en u bent gebonden aan alle schakels in de keten.

7. Hoe verifieert de tool bronnen?

De NOvA stelt dat advocaten uitsluitend tools mogen gebruiken die bronvermelding bieden voor verifieerbare output.1 Rechtbanken in Arnhem, Rotterdam en Groningen hebben al uitspraken gedaan over advocaten die vermoedelijk niet-bestaande jurisprudentie citeerden. Twee advocaten kregen een formele waarschuwing van de tuchtrechter.3

8. Kunt u uw data laten verwijderen?

Niet alleen de gesprekken, maar alle data. Backups, logs, finetuning-data. De AVG geeft uw cliënten het recht op verwijdering. U moet dat recht ook kunnen waarmaken richting uw leverancier.

9. Hoe ziet het prijsmodel eruit?

Betalen per query creëert een verkeerde prikkel: u gaat de tool minder gebruiken om kosten te beheersen. Een vast maandtarief per apparaat of gebruiker geeft u vrijheid om de tool intensief in te zetten.

10. Wat gebeurt er met uw data als de leverancier stopt?

Kleine AI-startups gaan failliet. Wat is hun data-verwijderingsbeleid bij einde-dienst? Deze vraag maakt leveranciers ongemakkelijk. Precies daarom moet u hem stellen.

Hoe gebruikt u deze lijst?

Stuur deze vragen per e-mail naar de leverancier voordat u zich aanmeldt voor een proefperiode. Een leverancier die vragen 1 tot en met 5 niet helder kan beantwoorden, hoort geen toegang te hebben tot uw cliëntdossiers.

LocalApps.ai slaagt voor alle 10. Data blijft op uw apparaat (vr. 1), geen training (vr. 2), geen servers (vr. 3, 4, 5), open-weight lokaal model (vr. 6), geen cloud-data om te verwijderen (vr. 8), vast maandtarief (vr. 9), en als wij stoppen blijft uw software lokaal werken (vr. 10).

Bekijk Document Chat →

Bronnen: 1. NOvA Aanbevelingen AI (2025) · 2. AP alarm datalekken via AI (2025) · 3. NOS: advocaten waarschuwing tuchtrechter