AI die uw oordeel ondersteunt, beslist niet zelf over een persoon en is dus in de regel geen hoog-risico systeem. Dat maakt de AI Act hier licht. De geheimhoudingsplicht en de verwachtingen van NBA en AFM maken het dossier zwaar.
Op één plek. Die zit niet in de praktijk maar in uw eigen bedrijfsvoering. Zodra u AI inzet bij de werving van personeel, zit u in Bijlage III punt 4. Het kantoor dat klanten adviseert over compliance, blijkt dan zelf de zwaarste categorie te raken via het sollicitatieproces.
De reden dat de rechterkolom zo lang is: AI ondersteunt hier het oordeel van de accountant en neemt zelf geen besluit over een natuurlijk persoon. Dat is precies het criterium waarop Bijlage III afgebakend is. Uw verantwoordelijkheid voor het oordeel verandert er niet door.
Bij AI in uw boekhoudpakket bent u gebruiksverantwoordelijke, niet de bouwer. Vraag uw leverancier wat er onder de motorkap zit en waar de data heen gaat. Dat is geen formaliteit: het is het antwoord dat u nodig heeft als een cliënt ernaar vraagt.
Voor een kantoor zonder AI in de werving ligt alles wat geldt al achter u. Dat maakt het niet minder dringend, want juist die plichten worden nu gecontroleerd.
Van assistent tot partner. Artikel 4 schrijft geen document voor, maar bij een vraag van een toezichthouder of cliënt moet u kunnen laten zien welke maatregelen u heeft genomen.
Software die emoties van medewerkers afleidt, is op de werkplek verboden. Dat raakt ook tooling die betrokkenheid of werkdruk uit gedrag afleidt.
Een chatbot in uw cliëntportaal maakt zichzelf bekend. Voor AI-ondersteunde rapportage die u zelf redigeert en ondertekent, geldt die meldplicht niet.
Zet u AI in bij het aannemen van personeel, dan geldt het volledige regime: menselijk toezicht, logbestanden en informatie aan sollicitanten.
Deze datum is verschoven door het Digital Omnibus-pakket, dat op 27 juli 2026 in werking trad als Verordening (EU) 2026/1744. Bijlage III ging van 2 augustus 2026 naar 2 december 2027. De transparantieplicht van Artikel 50 schoof niet mee.
Onze oprichter schreef er voor Accountancy Vanmorgen over: Vanaf nu moet AI zich bekendmaken, ook op je eigen kantoorsite.
De AI Act is voor uw praktijk niet het strengste kader. Uw beroepsregels zijn dat. De geheimhoudingsplicht kent geen risicoklassen: cliëntdata die in een consumentenversie van een taalmodel belandt, is een probleem ongeacht wat de classificatie zegt. Dat is het gesprek dat op de meeste kantoren nog niet is gevoerd, terwijl de tools er al zijn.
De AFM verwacht van de wettelijke-controlepraktijk dat het gebruik van audit-tooling beheerst is ingericht. Daar hoort een beleid bij dat beschrijft welke tooling wordt gebruikt, hoe de uitkomsten worden getoetst en wie verantwoordelijk is. De NBA heeft AI-governance op de agenda staan. Geen van beide wacht op december 2027.
Er is een reden om dit eerder te doen dan uw klanten. U adviseert MKB-ondernemers over compliance. De vraag hoe uw eigen kantoor het geregeld heeft, komt vanzelf. Die is ongemakkelijk zonder antwoord. Voor kantoren die verder willen gaan is er de omgekeerde beweging: AI Act-compliance als dienst aanbieden aan uw klantportefeuille.
Zet in één klik een accountancy-takenset klaar: een brede basis voor elk kantoor, plus een aparte set met de AFM-bouwstenen voor de wettelijke-controlepraktijk. Met deadline en toewijzing.
Het platform schrijft een beleid voor beheerst gebruik van audit-tooling op basis van de AFM-bouwstenen. Het stuk waar de AFM vanaf 2026 naar vraagt. Staat er al iets in uw kwaliteitshandboek, dan koppelt u dat met een link in plaats van het over te doen.
Praktijkuitleg, geverifieerd tegen de bron:
U registreert de tools die het kantoor gebruikt, inclusief de AI in uw boekhoudpakket. Het platform legt per tool vast waar de data heen gaat en of de geheimhouding geborgd is. Het AI-beleid en het beleid voor audit-tooling genereert u eruit. Uw team volgt de e-learning met een certificaat per medewerker.
Klik een vraag aan voor het antwoord. Dit zijn vaste antwoorden; de AI Act Vraagbaak in het platform beantwoordt uw eigen vragen.
Nee, in de regel niet. AI voor data-analyse, steekproefselectie en fraude-analytics ondersteunt uw oordeel en beslist niet zelf over een natuurlijke persoon. Dat is het criterium van Bijlage III. Het kantelt wel zodra u AI inzet bij werving en selectie van eigen personeel: dat is punt 4.
Niet in een gewone consumentenversie. Het knelpunt is uw geheimhoudingsplicht, niet de AI Act. Met een zakelijke omgeving waarin invoer niet voor training wordt gebruikt, een verwerkersovereenkomst en verwerking binnen de EU kan het wel. Leg per tool vast welke van die drie geregeld is.
Gebruiksverantwoordelijke, zolang u AI van derden gebruikt zoals de functies in uw boekhoudpakket. Bouwt u zelf een AI-oplossing en levert u die onder eigen naam, dan bent u aanbieder en gelden zwaardere eisen. Voor vrijwel elk kantoor is alleen de eerste rol aan de orde.
Dat het gebruik van audit-tooling beheerst is ingericht: welke tooling u inzet, hoe u de uitkomsten toetst en wie verantwoordelijk is. De AFM-bouwstenen geven daarvoor het kader. Dat staat los van de AI Act-deadlines en wordt nu al meegenomen in het toezicht.
Dat u AI gebruikt, waarvoor en hoe u borgt dat hun gegevens het kantoor niet ongecontroleerd verlaten. Voor een chatbot in uw portaal geldt daarnaast de meldplicht van Artikel 50 sinds 2 augustus 2026. Voor rapportages die u zelf redigeert en ondertekent, geldt die meldplicht niet.
Start met de gratis risicoscan, of ontdek hoe u AI Act-compliance als dienst aanbiedt aan uw klanten.
Waarom audit-analytics en fraudedetectie buiten het regime vallen, plus het tegengif
Lees meerWat de AFM verwacht van AI in de controle, en wat ze vanaf 2026 toetst
Lees meerVGBA-vertrouwelijkheid, de AFM/NBA-principes en een werkbaar AI-beleid
Lees meer