AI in de advocatuur: wat mag wel, wat mag niet en wat zijn de risico's?

Kunstmatige intelligentie verandert de juridische praktijk sneller dan veel advocatenkantoren verwachten. AI wordt inmiddels ingezet voor juridisch onderzoek, dossieranalyse en het opstellen van concepten. Dat biedt kansen voor efficiëntie en kwaliteit, maar roept tegelijkertijd nieuwe vragen op over aansprakelijkheid, vertrouwelijkheid en cyberveiligheid. De vraag is niet langer óf advocatenkantoren met AI te maken krijgen, maar hoe zij de risico's beheersen.

AI als hulpmiddel, niet als vervanging

AI kan advocaten ondersteunen bij uiteenlopende werkzaamheden, zoals het analyseren van documenten, het structureren van informatie en het opstellen van eerste concepten. Dat kan aanzienlijke efficiëntiewinst opleveren. Tegelijkertijd blijft de advocaat eindverantwoordelijk voor juridische analyses, adviezen en processtukken. De kernwaarden van de advocatuur, deskundigheid, onafhankelijkheid, integriteit en vertrouwelijkheid, blijven ook bij het gebruik van AI onverminderd van toepassing. 

Er bestaat geen algemeen verbod op het gebruik van AI binnen de advocatuur. Wel blijft de advocaat verantwoordelijk voor de kwaliteit, juistheid en vertrouwelijkheid van het uiteindelijke werkproduct. AI mag ondersteunen, maar niet de professionele beoordeling vervangen. Ook de Nederlandse orde van advocaten (NOvA) benadrukt dat het gebruik van AI nooit afdoet aan de eigen professionele verantwoordelijkheid van de advocaat.

Het risico van AI-hallucinaties

Een van de grootste risico's van generatieve AI is het optreden van zogenoemde 'hallucinaties'. Daarbij genereert een AI-systeem informatie die feitelijk onjuist is, maar als juist en betrouwbaar wordt gepresenteerd.

Een veelbesproken voorbeeld is de Amerikaanse zaak Mata v. Avianca, waarin advocaten door ChatGPT verzonnen rechterlijke uitspraken hadden opgenomen in processtukken. Ook in Nederland zijn inmiddels voorbeelden bekend van AI-gerelateerde fouten in juridische stukken. Deze incidenten laten zien dat AI-output nooit zonder verificatie mag worden gebruikt. Controle van bronnen, jurisprudentie en feiten blijft essentieel.

Vertrouwelijkheid, privacy en cyberrisico's

Naast inhoudelijke risico's spelen ook vragen rondom vertrouwelijkheid en gegevensbescherming een belangrijke rol. Advocaten beschikken vaak over gevoelige informatie, waaronder persoonsgegevens, bedrijfsvertrouwelijke gegevens en processtrategieën.

Bij het gebruik van publieke AI-tools bestaat het risico dat ingevoerde cliëntgegevens buiten de controle van het advocatenkantoor worden verwerkt of opgeslagen. Daarom is het essentieel vooraf te beoordelen hoe de AI-aanbieder met deze gegevens omgaat en of dit aansluit bij de geldende privacy- en vertrouwelijkheidseisen.

AI brengt ook nieuwe cyberrisico's met zich mee. Cybercriminelen gebruiken AI steeds vaker voor geavanceerde phishing- en social-engineeringaanvallen, terwijl onzorgvuldig gebruik van publieke AI-tools kan leiden tot het onbedoeld delen van vertrouwelijke informatie. De impact van een datalek of cyberincident reikt daarbij vaak verder dan alleen operationele verstoring. Denk aan onderzoekskosten, juridische ondersteuning, communicatiekosten, aansprakelijkstellingen door cliënten en mogelijke sancties van toezichthouders. Goede technische beveiliging, duidelijke interne AI-richtlijnen en een passende cyberverzekering helpen deze risico's te beperken.

AI en beroepsaansprakelijkheid

De toenemende inzet van AI gaat ook gepaard met nieuwe aansprakelijkheidsrisico's. Wanneer een advocaat vertrouwt op onjuiste AI-output die leidt tot een onjuist advies, een gemiste proceskans of een onjuiste verwijzing in een processtuk, kan sprake zijn van een beroepsfout.

De financiële gevolgen van dergelijke fouten kunnen aanzienlijk zijn. Naast herstelkosten kunnen cliënten schade verhalen wanneer zij menen dat een onjuist advies of processtuk tot vermogensschade heeft geleid. Een adequate beroepsaansprakelijkheidsverzekering blijft daarom onverminderd belangrijk.

Het gebruik van AI ontslaat een advocaat niet van zijn professionele verantwoordelijkheid. Juist omdat bekend is dat AI fouten kan maken, mag worden verwacht dat de gebruiker passende controles uitvoert. De vraag is daarom niet óf AI is gebruikt, maar of de AI-uitkomsten voldoende zijn gecontroleerd en verantwoord zijn toegepast.

Hoewel Nederlandse tuchtrechtelijke uitspraken over het gebruik van AI nog beperkt zijn, ligt het voor de hand dat bestaande normen rondom deskundigheid, zorgvuldigheid en vertrouwelijkheid ook bij het gebruik van AI onverminderd van toepassing blijven.

De verantwoordelijkheid voor zorgvuldig en verantwoord gebruik van AI reikt echter verder dan de individuele advocaat. Ook bestuurders hebben een belangrijke rol bij het beheersen van AI-risico's binnen de organisatie. Bij onvoldoende beheersing kan een bestuurder voor de gevolgen aangesproken worden.

Europese AI-regelgeving

Daarnaast krijgen organisaties steeds vaker te maken met de Europese AI Act. Hoewel veel AI-toepassingen die binnen advocatenkantoren worden gebruikt niet direct als hoog-risicosystemen zijn aangemerkt, neemt de aandacht voor transparantie, toezicht en verantwoord gebruik van AI verder toe. 

Is uw kantoor voorbereid op een AI-incident?

AI wordt binnen steeds meer advocatenkantoren gebruikt, vaak zonder dat de gevolgen voor aansprakelijkheid, cyberveiligheid en privacy volledig in kaart zijn gebracht. Juist daardoor kunnen risico's ontstaan die pas zichtbaar worden wanneer er al sprake is van een claim, datalek of incident.

De vraag is daarom niet of uw kantoor AI gaat gebruiken, maar of het voldoende is voorbereid wanneer het misgaat. Zijn uw interne richtlijnen op orde? En sluiten uw beroepsaansprakelijkheids-, cyber- en bestuurdersaansprakelijkheidsverzekeringen nog aan op de huidige risico's?

Wacht niet tot een incident duidelijk maakt waar de kwetsbaarheden liggen. Wij helpen advocatenkantoren hun AI-risico's in kaart te brengen en te beoordelen of hun huidige verzekeringsoplossingen nog voldoende bescherming bieden.

Checklist: Verantwoord gebruik van AI binnen uw advocatenkantoor 

  • Controleer altijd de output van AI
  • Bescherm vertrouwelijke cliëntinformatie
  • Laat de eindbeoordeling altijd door een advocaat uitvoeren
  • Leg AI-beleid en afspraken vast
  • Investeer in kennis en bewustwording