AI die uw oordeel ondersteunt, beslist niet zelf over een persoon en is dus in de regel geen hoog-risico systeem. Dat maakt de AI Act hier licht. De geheimhoudingsplicht en de verwachtingen van NBA en AFM maken het dossier zwaar.
Op één plek. Die zit niet in de praktijk maar in uw eigen bedrijfsvoering. Zodra u AI inzet bij de werving van personeel, zit u in Bijlage III punt 4. Het kantoor dat klanten adviseert over compliance, blijkt dan zelf de zwaarste categorie te raken via het sollicitatieproces.
De reden dat de rechterkolom zo lang is: AI ondersteunt hier het oordeel van de accountant en neemt zelf geen besluit over een natuurlijk persoon. Dat is precies het criterium waarop Bijlage III afgebakend is. Uw verantwoordelijkheid voor het oordeel verandert er niet door.
Bij AI in uw boekhoudpakket bent u gebruiksverantwoordelijke, niet de bouwer. Vraag uw leverancier wat er onder de motorkap zit en waar de data heen gaat. Dat is geen formaliteit: het is het antwoord dat u nodig heeft als een cliënt ernaar vraagt.
Voor een kantoor zonder AI in de werving ligt alles wat geldt al achter u. Dat maakt het niet minder dringend, want juist die plichten worden nu gecontroleerd.
Van assistent tot partner. Dit is de plicht waar een toezichthouder als eerste naar vraagt, en de enige waarvoor u vandaag bewijs moet kunnen tonen.
Software die emoties van medewerkers afleidt, is op de werkplek verboden. Dat raakt ook tooling die betrokkenheid of werkdruk uit gedrag afleidt.
Een chatbot in uw cliëntportaal maakt zichzelf bekend. Voor AI-ondersteunde rapportage die u zelf redigeert en ondertekent, geldt die meldplicht niet.
Zet u AI in bij het aannemen van personeel, dan geldt het volledige regime: menselijk toezicht, logbestanden en informatie aan sollicitanten.
Deze datum is verschoven door het Digital Omnibus-pakket, dat op 27 juli 2026 in werking trad als Verordening (EU) 2026/1744. Bijlage III ging van 2 augustus 2026 naar 2 december 2027. De transparantieplicht van Artikel 50 schoof niet mee.
Onze oprichter schreef er voor Accountancy Vanmorgen over: Vanaf nu moet AI zich bekendmaken, ook op je eigen kantoorsite.
De AI Act is voor uw praktijk niet het strengste kader. Uw beroepsregels zijn dat. De geheimhoudingsplicht kent geen risicoklassen: cliëntdata die in een consumentenversie van een taalmodel belandt, is een probleem ongeacht wat de classificatie zegt. Dat is het gesprek dat op de meeste kantoren nog niet is gevoerd, terwijl de tools er al zijn.
De AFM verwacht van de wettelijke-controlepraktijk dat het gebruik van audit-tooling beheerst is ingericht. Daar hoort een beleid bij dat beschrijft welke tooling wordt gebruikt, hoe de uitkomsten worden getoetst en wie verantwoordelijk is. De NBA heeft AI-governance op de agenda staan. Geen van beide wacht op december 2027.
Er is een reden om dit eerder te doen dan uw klanten. U adviseert MKB-ondernemers over compliance. De vraag hoe uw eigen kantoor het geregeld heeft, komt vanzelf. Die is ongemakkelijk zonder antwoord. Voor kantoren die verder willen gaan is er de omgekeerde beweging: AI Act-compliance als dienst aanbieden aan uw klantportefeuille.
Zet in één klik een accountancy-takenset klaar: een brede basis voor elk kantoor, plus een aparte set met de AFM-bouwstenen voor de wettelijke-controlepraktijk. Met deadline en toewijzing.
De documentgenerator schrijft een beleid voor beheerst gebruik van audit-tooling op basis van de AFM-bouwstenen. Precies het stuk waar de AFM vanaf 2026 naar vraagt.
Praktijkuitleg, geverifieerd tegen de bron:
U registreert de tools die het kantoor gebruikt, inclusief de AI in uw boekhoudpakket. Het platform legt per tool vast waar de data heen gaat en of de geheimhouding geborgd is. Het AI-beleid en het beleid voor audit-tooling genereert u eruit. Uw team volgt de e-learning met een certificaat per medewerker.
Start met de gratis risicoscan, of ontdek hoe u AI Act-compliance als dienst aanbiedt aan uw klanten.
Waarom audit-analytics en fraudedetectie buiten het regime vallen, plus het tegengif
Lees meerWat de AFM verwacht van AI in de controle, en wat ze vanaf 2026 toetst
Lees meerVGBA-vertrouwelijkheid, de AFM/NBA-principes en een werkbaar AI-beleid
Lees meer