Versie 1.0 — 3 september 2026
1 — Begripsbepalingen van dit AI-beleid
In dit beleid wordt verstaan onder:
- AI (Artificial Intelligence): software of systemen die op basis van data patronen herkennen en geheel of gedeeltelijk autonome output genereren, zoals tekst, analyses, samenvattingen, vertalingen of beeld.
- Generatieve AI: AI-systemen die op basis van een prompt nieuwe inhoud genereren, veelal grote taalmodellen (“LLM’s”) zoals Microsoft Copilot, Claude, Perplexity en vergelijkbare tools.
- Publiek AI-model: een AI-tool die vrij toegankelijk is via internet en waarbij geen stevige contractuele waarborgen gelden rond gegevensverwerking, opslag of hergebruik van input (bijv. de gratis versies van Perplexity, Gemini of Claude).
- Kantoor-goedgekeurde AI-tool: een AI-tool die door het kantoor is beoordeeld en goedgekeurd op het gebied van vertrouwelijkheid, beveiliging, data-eigendom en aansprakelijkheid, en waarvoor passende contractuele afspraken met de leverancier zijn vastgelegd.
- Vertrouwelijke gegevens: alle gegevens die onder het beroepsgeheim of de geheimhoudingsplicht van de advocaat vallen, alsmede persoonsgegevens in de zin van de AVG en alle overige niet-openbare cliënt- of dossierinformatie.
- Output: alle door een AI-tool gegenereerde resultaten, waaronder teksten, samenvattingen, vertalingen, analyses, citaten en bronverwijzingen.
- Medewerker: iedere advocaat, advocaat-stagiair, juridisch medewerker, secretaresse, paralegal en overige persoon die onder verantwoordelijkheid van een Partner werkzaamheden verricht.
- Partners: de partners van Backstage Legal behandelen zaken vanuit hun eigen onderneming. Die onderneming is dus jouw contractspartij. Backstage Legal is een gedeelde handelsnaam en nooit en te nimmer opdrachtnemer, contractspartij, etc.
2 — Doel en uitgangspunten van dit AI-beleid
- Dit beleid beoogt veilig, zorgvuldig en professioneel gebruik van AI binnen het kantoor te waarborgen, met volledige eerbiediging van de kernwaarden van de advocatuur: onafhankelijkheid, partijdigheid, deskundigheid, integriteit en vertrouwelijkheid (art. 10a Advocatenwet).
- AI is een waardevol hulpmiddel dat efficiëntie, inzicht en kwaliteit van dienstverlening kan bevorderen. Het kantoor investeert in de kennis en vaardigheden die nodig zijn voor verantwoorde toepassing.
- Mensenwerk blijft het uitgangspunt. AI wordt uitsluitend ingezet als ondersteunend hulpmiddel en nooit als vervanging van het professionele oordeel van de advocaat.
- De advocaat blijft te allen tijde eindverantwoordelijk voor:
- de inhoud en kwaliteit van het juridisch werk;
- de verleende rechtsbijstand;
- de bescherming van cliëntbelangen.
- Het gebruik van AI verandert niets aan de professionele standaard en de wettelijke en deontologische verplichtingen van de advocaat.
3 — Reikwijdte van dit AI-beleid
- Dit AI-beleid geldt voor alle medewerkers die onder verantwoordelijkheid van het kantoor van de Partner werkzaamheden verrichten waarbij AI-tools worden gebruikt, ongeacht of deze tools door het kantoor zijn verstrekt of door de medewerker persoonlijk worden gebruikt in het kader van de beroepsuitoefening.
- Het beleid is van toepassing op alle dossiers en cliëntopdrachten van de bij Backstage Legal aangesloten Partners (en aldus via hun eigen onderneming), tenzij in een specifiek dossier anders is overeengekomen. Het leek ons gewoon handig om dit beleid op een centrale plek te zetten, maar de betreffende Partner is er dus verantwoordelijk voor.
- Het gebruik van AI-tools in privé-sfeer valt buiten de reikwijdte van dit beleid, met uitzondering van situaties waarin vertrouwelijke kantoor- of cliëntgegevens worden verwerkt – wat we in de regel niet doen.
4 — Toegestaan gebruik van AI
- AI-tools mogen worden ingezet voor onze werkzaamheden, waaronder:
- het structureren, samenvatten, parafraseren, ordenen, opnemen van gesprekken en terugkoppelen van informatie;
- het samenvatten van openbare bronnen;
- het vertalen van stukken;
- het opstellen van eerste concepten van correspondentie, akten of processtukken, mits deze door een advocaat worden gecontroleerd;
- het doorzoeken van (juridische) databanken met AI-functies;
- het genereren van ideeën of invalshoeken voor juridische argumentatie.
- AI-uitvoer wordt te allen tijde beschouwd als concept en als niet-verifieerbaar totdat de behandelend advocaat de output handmatig heeft gecontroleerd en goedgekeurd.
5 — Verboden gebruik van AI
- We gebruiken AI niet voor:
- zelfstandige juridische oordeelsvorming;
- zelfstandige strategische besluitvorming;
- het vervangen van het professionele oordeel van de advocaat.
6 — Deskundigheid en AI-geletterdheid
- Iedere Partner of medewerker die AI-tools gebruikt, beschikt over voldoende basiskennis van generatieve AI, waaronder:
- de werking van Large Language Models (LLM’s);
- prompt-engineering;
- het fenomeen hallucinaties en fictieve bronnen;
- bias en vertekening in AI-output;
- foutdetectie en verificatie;
- juridisch relevante regelgeving, waaronder de EU AI-verordening en de AVG;
- cybersecurity en gegevensbescherming.
- Partners faciliteren kennisdeling, opleiding en training op het gebied van AI en zorgt ervoor dat medewerkers hun kennis actueel houden via permanente educatie. Een Partner bevordert de uitwisseling van best practices en bespreekt deze in het kader van de kwaliteitstoetsing.
- Bij de inzet van AI ontstaan verplichtingen vanuit de EU AI-verordening (verordening (EU) 2024/1689). Het kantoor houdt hiermee rekening bij de selectie en het gebruik van AI-tools, met name de verplichting tot AI-geletterdheid van medewerkers (art. 4 AI-verordening).
- Nieuwe medewerkers worden bij indiensttreding geïnstrueerd over dit AI-beleid.
7 — Vertrouwelijkheid, beroepsgeheim en gegevensbescherming
- Bij het gebruik van AI doen we ons best om de volgende verplichtingen zo goed mogelijk na te leven:
- de Algemene Verordening Gegevensbescherming;
- het beroepsgeheim;
- de gedragsregels op het gebied van geheimhouding;
- interne beveiligingsrichtlijnen.
- Vertrouwelijke cliëntgegevens mogen uitsluitend worden ingevoerd in AI-tools die door het kantoor zijn goedgekeurd en waarvoor passende contractuele en technische waarborgen gelden.
- AI-tools mogen uitsluitend worden gebruikt indien:
- er contractuele waarborgen zijn vastgesteld, of
- de AI-tool binnen het eigen kantoor wordt gehost en beheerd.
- Een Partner past het privacy-by-design-principe toe. Dit betekent onder meer:
- met AI-tools te delen informatie beperkt wordt gehouden;
- documentatie van de afweging om een specifieke AI-tool in te zetten;
- bij verwerking van persoonsgegevens een Data Protection Impact Assessment (DPIA) uitvoeren indien daartoe aanleiding bestaat.
- Een Partner kent en beheert alle datastromen. Voor elke goedgekeurde AI-tool is vastgelegd:
- in welk land gegevens worden opgeslagen en verwerkt;
- door welke onderaannemers gegevens worden verwerkt;
- welke beveiligingsmaatregelen van toepassing zijn;
- welke diensten persoonsgegevens verwerken.
- Input en output blijven zoveel mogelijk binnen de beveiligde kantooromgeving van de Partner.
- Medewerkers zijn zich ervan bewust dat AI-tools naast de actieve input ook impliciet gegevens kunnen verzamelen, zoals locatiegegevens of geopende tabs.
8 — Toestemming en transparantie
- Er bestaat geen algemene verplichting om elk gebruik van AI aan de cliënt te melden.
- Bij twijfel over de vertrouwelijkheid van gegevens of over de inzet van AI in een specifiek dossier informeert een Partner de cliënt vooraf en vraagt zo nodig diens uitdrukkelijke toestemming.
- In de opdrachtbevestiging wordt opgenomen dat de cliënt door ondertekening kennisneemt van het AI-beleid van het kantoor van de Partner en toestemming verleent voor het gebruik van AI bij de dienstverlening, met inachtneming van de in dit beleid gestelde randvoorwaarden.
- De client moet zoveel mogelijk vooraf en anders zo snel mogelijk daarna kennis geven van het eigen gebruik van AI en zo ja, op welke manier en bij welke aanbieder. Zelf AI gebruiken bij het aanleveren van input, documenten, gegevens, informatie, etc. of bij het analyseren van wat wij aanleveren, houdt voor ons toestemming in om dat ook te doen. De gedachte daarachter is: als jij het in AI gebruikt, dan mogen wij dat ook.
- De cliënt kan te allen tijde:
- bezwaar maken tegen het gebruik van AI in zijn dossier;
- het gebruik van AI in zijn dossier laten stoppen.
- Van de verleende toestemming dan wel het bezwaar wordt per dossier aantekening gemaakt.
- Een beroep op lid 5 kan betekenen dat er meer tijd aan het dossier van de cliënt besteed moet worden. Deze kosten gelden als meerwerk en kunnen aldus tegen de afgesproken tarieven worden doorberekend. De offerte van de Partner is gebaseerd op de situatie waarin het de Partner en diens medewerkers is toegestaan om AI te gebruiken in het dossier van de cliënt.
9 — Controle van AI-output
- AI-output wordt niet ongecontroleerd overgenomen in stukken die aan cliënten worden afgegeven, aan derden worden verzonden of in procedure worden gebracht, tenzij dit nadrukkelijk is vermeld.
- De behandelend advocaat controleert altijd handmatig:
- citaten — zijn deze juist en volledig weergegeven?;
- jurisprudentie — bestaat de uitspraak werkelijk en is de bronvermelding juist?;
- feiten — komen de door AI vermelde feiten overeen met de vastgestelde feiten?
- Er worden uitsluitend AI-tools gebruikt die bronvermelding bieden. De output moet verifieerbaar zijn en overeenkomen met de oorspronkelijke bron.
- De behandelend advocaat is alert op AI-tools die geneigd zijn de prompt te bevestigen, ook wanneer die prompt onjuist is (“confirmation bias” / “sycophancy”).
- De verantwoordelijkheid voor de juistheid en volledigheid van het juridisch werk blijft volledig bij de behandelend advocaat, ongeacht of AI is ingezet.
10 — Selectie van en omgang met leveranciers
- AI-tools worden uitsluitend ingezet nadat een Partner de leverancier met redelijke zorg heeft geselecteerd.
- Bij de selectie van een AI-tool controleert een Partner de contractvoorwaarden op:
- data-eigendom: wie is eigenaar van de input en de output?;
- intellectuele eigendomsrechten: zijn er beperkingen op het gebruik van de output?;
- aansprakelijkheid: is de leverancier aansprakelijk voor fouten of schade?;
- exit-clausules: kunnen gegevens worden geëxporteerd en verwijderd bij beëindiging?;
- vendor lock-in: is er sprake van afhankelijkheid die de cliëntbelangen kan schaden?;
- gegevensverwerking: worden inputgegevens gebruikt voor trainingsdoeleinden?;
- locatie van verwerking: in welk land worden gegevens opgeslagen en verwerkt?;
- onderaannemers: welke onderaannemers heeft de leverancier ingeschakeld?;
- beveiliging: welke technische en organisatorische maatregelen zijn getroffen?
- Een Partner vertrouwt niet uitsluitend op FAQ’s, marketingbeloften of algemene voorwaarden van de leverancier. De privacyvoorwaarden en overige voorwaarden worden gelezen en beoordeeld. Hierbij dient wel in acht te worden genomen dat een Partner afhankelijk is van de informatieverstrekker en dat een Partner niet aansprakelijk is als de informatie niet juist blijkt te zijn of als de AI-tool zich niet aan haar eigen voorwaarden of de wet houdt.
11 — Inventarisatie en classificatie van AI-tools
- Het kantoor voert een inventarisatie uit van alle AI-tools die binnen het kantoor worden gebruikt. De actuele inventarisatie is op te vragen bij de betreffende Partner.
- Een Partner legt per tool vast:
- de naam en leverancier van de tool;
- het classificatieniveau: publiek, zakelijk, of privaat (intern gehost);
- welke data wel en welke data nooit ingevoerd mogen worden;
- de contractuele afspraken die met de leverancier zijn gemaakt.
- De inventarisatie wordt periodiek geactualiseerd, minimaal eenmaal per jaar, en bij wijziging van de tools of leveranciersvoorwaarden.
11a — Kruiscontrole met meerdere AI-tools
- Een Partner kan meerdere AI-tools inzetten ter wederzijdse controle van output (“kruiscontrole”). Dit betekent dat de output van de ene AI-tool wordt ingevoerd in een andere AI-tool om de juistheid, volledigheid of consistentie te toetsen.
- Bij kruiscontrole gelden de volgende regels:
- Altijd de hoogste classificatie leidend. De dataclassificatie van de strengste tool is bepalend. Wanneer output van een zakelijke tool wordt ingevoerd in een publieke tool, is de invoer in de publieke tool niet toegestaan indien deze vertrouwelijke cliëntgegevens bevat.
- Geen vertrouwelijke gegevens in publieke tools. Zelfs voor kruiscontrole is het verboden om vertrouwelijke cliëntgegevens, dossiergegevens of persoonsgegevens in te voeren in publieke AI-tools of gratis AI-tools zonder duidelijke garanties.
- Anonimisering verplicht. Indien kruiscontrole met een publieke tool wordt uitgevoerd, worden alle vertrouwelijke gegevens en persoonsgegevens vooraf geanonimiseerd of gepseudonimiseerd.
- De kruiscontrole is aanvullend, niet vervangend. De handmatige verificatie door de advocaat (artikel 9) wordt niet vervangen door kruiscontrole tussen AI-tools.
12 — Onafhankelijkheid en toezicht
- Een Partner blijft te allen tijde eindverantwoordelijk voor het advies en de rechtsbijstand.
- AI ondersteunt, maar stuurt niet. AI mag in de partijdige maar rechtmatige belangenbehartiging nooit leidend zijn.
- Een Partner zorgt voor toezicht op medewerkers en leveranciers met betrekking tot de naleving van dit beleid.
- Een Partner implementeert een controlecyclus waarin periodiek wordt getoetst of:
- de goedgekeurde AI-tools naar behoren functioneren;
- de randvoorwaarden uit dit beleid worden nageleefd;
- de inventarisatie van AI-tools actueel is;
- de opleidingsbehoeften van medewerkers zijn geïnventariseerd.
13 — Integriteit en interne transparantie
- AI-output wordt nooit ongecontroleerd overgenomen (zie ook artikel 9).
- Medewerkers zijn intern transparant over het gebruik van AI, met name wanneer AI een wezenlijke rol speelt bij de totstandkoming van een advies, processtuk of overeenkomst.
- Medewerkers zijn zich bewust van de mogelijkheid dat AI-tools gegevens gebruiken buiten de gedeelde prompt, en houden rekening met de risico’s op datalekken die daardoor kunnen ontstaan.
- Bij een vermoeden van een datalek of inbreuk op de vertrouwelijkheid als gevolg van AI-gebruik, meldt de medewerker dit onverwijld aan de kantoorleiding en, indien van toepassing, aan de functionaris voor gegevensbescherming (FG).
14 — Bewaartermijnen en documentatie
- Van het gebruik van AI-tools in het kader van een dossier wordt, indien relevant, aantekening gemaakt in het dossier, met vermelding van:
- de gebruikte AI-tool;
- het doel van het gebruik;
- de aard van de verwerkte gegevens;
- eventuele cliënttoestemming of bezwaar.
- AI-output die in een definitief stuk is verwerkt, wordt als conceptversie bewaard in het dossiersysteem, conform de interne bewaartermijnen.
- De documentatie van de inventarisatie en classificatie van AI-tools (artikel 11) wordt bewaard en periodiek geactualiseerd.
15 — Slotbepalingen
- Dit AI-beleid geldt voor alle bij het kantoor van de Partner aanhangige dossiers, tenzij in een specifiek dossier anders is overeengekomen.
- Dit beleid wordt minimaal eenmaal per jaar geëvalueerd en zo nodig geactualiseerd in het licht van technologische en wettelijke ontwikkelingen.
- Voor vragen over dit beleid kan contact worden opgenomen met info @ backstagelegal . nl.
- Cliënten kunnen met vragen over dit beleid contact opnemen met een Partner of hun behandelend advocaat.