Resources/AI Act en documentautomatisering

    AI Act en documentautomatisering: van experiment naar verantwoorde inrichting

    In vrijwel elke organisatie is AI inmiddels het documentproces binnengeslopen: een samenvatting hier, een gegenereerde alinea daar, een assistent die een clausule voorstelt. Meestal zonder dat iemand heeft vastgelegd wie dat mag, welk systeem het doet, en wie de uitkomst controleert. Met de EU AI Act — Verordening (EU) 2024/1689 — wordt die losse praktijk een risico. Dit artikel legt uit welke harde ankers er zijn, welke vragen je binnen documentprocessen moet beantwoorden, en waarom een governance-first inrichting hier logischer is dan een generatieve.

    De harde ankers: wat vaststaat

    Rondom de AI Act circuleert veel interpretatie. Om die reden houden we in dit artikel bewust vast aan een klein aantal feiten dat niet ter discussie staat, en hedgen we de rest.

    • Het instrument. De EU AI Act is Verordening (EU) 2024/1689. Een verordening werkt rechtstreeks; er is geen omzetting in nationale wetgeving nodig om te gelden.
    • Gefaseerde inwerkingtreding. De verplichtingen komen niet in één keer. In het tijdpad staan onder meer 2 februari 2025, 2 augustus 2025, 2 augustus 2026 en 2 augustus 2027.
    • AI-geletterdheid. Artikel 4 ziet op de plicht tot AI-geletterdheid: zorgen dat mensen die met AI-systemen werken daar voldoende kennis en begrip van hebben, passend bij hun rol.
    • Boetecategorieën. De verordening kent verschillende maxima, waaronder tot 35 miljoen euro of 7% van de wereldwijde jaaromzet, tot 15 miljoen euro of 3%, en tot 7,5 miljoen euro of 1,5%.

    Alles daarbuiten — de precieze kwalificatie van een specifiek systeem, welke verplichting op welke datum voor jouw situatie ingaat, of een bepaalde toepassing in een risicocategorie valt — is afhankelijk van feiten en omstandigheden. Laat die beoordeling door je eigen juristen doen en wees wantrouwig richting leveranciers die daar stellige uitspraken over doen.

    Waarom documentprocessen hierbij vooraan staan

    Documentprocessen zijn een aantrekkelijk startpunt voor AI: er is veel tekst, veel herhaling en veel druk op doorlooptijd. Tegelijk zijn het precies de processen waar de gevolgen van een fout het langst doorwerken. Een gegenereerde alinea in een contract, een verkeerd overgenomen bedrag in een beschikking of een aangepaste aansprakelijkheidsclausule leidt niet tot een zichtbare storing — het leidt tot een document dat maanden later een probleem blijkt.

    Daar komt bij dat documentprocessen zelden centraal zijn belegd. Marketing gebruikt een andere assistent dan legal, en de afdeling die het snelst wil, gebruikt er meestal drie. Voor de AI-geletterdheidsplicht uit artikel 4 is dat een concreet probleem: je kunt medewerkers niet passend opleiden voor systemen waarvan niemand weet dat ze in gebruik zijn.

    Vijf vragen die je nu moet kunnen beantwoorden

    1. Welke AI raakt onze documenten? Inclusief ingebouwde functies in tools die je al gebruikt, niet alleen de losse assistenten waar een contract voor is getekend.
    2. Wat doet die AI precies — genereren, samenvatten, classificeren of valideren? Het verschil bepaalt de impact van een fout.
    3. Wie beoordeelt de uitkomst en op basis waarvan? Een menselijke controle die in de praktijk neerkomt op doorklikken, is geen controle.
    4. Is achteraf herleidbaar dat AI is gebruikt? Zonder vastlegging in de audit trail kun je bij een incident niet reconstrueren wat er is gebeurd.
    5. Weten de gebruikers wat het systeem kan en niet kan? Dit raakt rechtstreeks aan artikel 4.

    Genereren versus valideren: een ontwerpkeuze met gevolgen

    Er is een fundamenteel verschil tussen AI die tekst produceert en AI die tekst controleert. Genererende AI voegt inhoud toe die door een mens moet worden geverifieerd; validerende AI toetst bestaande inhoud aan regels en signaleert afwijkingen. In het eerste geval is de mens verantwoordelijk voor iets wat hij niet heeft geschreven, in het tweede geval blijft de mens de auteur en helpt het systeem bij de controle.

    Voor gereguleerde documentstromen is die tweede vorm eenvoudiger te verantwoorden. De bronteksten zijn goedgekeurd en versiebeheerd, de AI beoordeelt alleen of het samengestelde document daaraan voldoet, en de uitkomst is een signaal in plaats van een tekstwijziging. De redenering achter die keuze staat uitgewerkt in governance-first AI versus generatieve AI, en wat validatie concreet inhoudt lees je in AI-validatie in documentautomatisering.

    Dat betekent niet dat generatieve AI overal ongepast is. Voor interne concepten, brainstorms en samenvattingen kan hij prima werken. De les is vooral dat de keuze bewust moet zijn en per documentsoort moet worden vastgelegd, niet per medewerker moet worden geïmproviseerd.

    Een governance-first inrichting in de praktijk

    • Vastgelegde bronteksten. Clausules en standaardteksten zijn goedgekeurd, hebben een eigenaar en een versie. AI kan er niet buitenom.
    • Duidelijke rol per documentsoort. Voor een contract mag AI alleen signaleren; voor een interne notitie mag meer. Leg dat vast in het beleid, niet in een handleiding.
    • Menselijke beslissing als sluitstuk. Elke AI-observatie leidt tot een keuze van een mens, en die keuze wordt vastgelegd.
    • Volledige audit trail. Welke sjabloonversie, welke clausuleversie, welke controle, welke gebruiker, welk moment. Hoe je dat inricht in Microsoft 365 staat in compliance in documentbeheer.
    • Aansluiting op bestaand documentbeleid. AI-governance is geen apart beleidsstuk; het is een uitbreiding van het beleid dat je al hebt voor document governance.
    • Opleiding passend bij de rol. De jurist die AI-signalen beoordeelt heeft andere kennis nodig dan de beheerder die het systeem inricht. Beide vallen onder de geletterdheidsplicht.

    Hoe Documentaal hierin staat

    Documentaal zet AI uitsluitend validerend in. Het systeem controleert of verplichte velden zijn ingevuld, of het gekozen sjabloon past bij de documentsoort, of gebruikte clausules de actuele goedgekeurde versie zijn en of er is afgeweken van de standaardtekst. Het schrijft geen juridische tekst, herschrijft geen clausules en neemt geen beslissingen namens de gebruiker. Die grens is geen tijdelijke beperking maar een bewuste ontwerpkeuze.

    Praktisch betekent dat: de bronteksten blijven onder beheer van de organisatie, elke afwijking wordt zichtbaar gemaakt in plaats van stilzwijgend opgelost, en van elk document is herleidbaar welke versies en welke controles zijn gebruikt. Dat is precies de documentatie die je nodig hebt als je later moet uitleggen hoe een document tot stand is gekomen.

    Wij classificeren onze eigen software hier bewust niet in een risicocategorie. Die kwalificatie hangt af van het gebruik en de context, en hoort thuis bij de organisatie die het systeem inzet — naar verwachting in overleg met haar eigen juridische functie.

    Waar je deze week mee kunt beginnen

    1. Maak een inventarisatie van AI-functionaliteit die documenten raakt, inclusief functies die als onderdeel van bestaande software zijn meegekomen.
    2. Deel documentsoorten in naar impact. Contracten, beschikkingen en klantcorrespondentie hebben een ander regime nodig dan interne memo's.
    3. Leg per categorie vast wat AI mag doen en wat een mens moet doen, en zorg dat die afspraak in het systeem zit en niet alleen in een beleidsdocument.
    4. Richt de vastlegging in: gebruikte sjabloon- en clausuleversies, uitgevoerde controles, beslissingen van gebruikers.
    5. Organiseer AI-geletterdheid per rol, gericht op de systemen die daadwerkelijk worden gebruikt.
    6. Plan een herbeoordeling in het licht van het gefaseerde tijdpad, met 2 augustus 2026 en 2 augustus 2027 als natuurlijke ijkmomenten.

    Het merendeel van dit werk is geen AI-werk. Het is documentbeheer dat je toch al had moeten doen — de AI Act maakt het alleen minder vrijblijvend om het uit te stellen.

    Frequently Asked Questions

    AI die valideert, niet verzint

    Documentaal controleert documenten tegen goedgekeurde sjablonen en clausules, met een volledige audit trail — zonder juridische tekst te genereren.

    We value your privacy

    We use cookies to enhance your browsing experience, analyze site traffic, and personalize content. By clicking "Accept All", you consent to our use of cookies. Privacy Policy