Alle artikels
·11 min

AI Act en advocaten: wat echt verandert op 2 augustus 2026

Op 2 augustus 2026 wordt de AI Act volledig van toepassing. Anders dan overal beweerd, is uw AI-assistent geen 'hoogrisico'-systeem. Hier zijn de werkelijke verplichtingen — en hoe u ze met bewijs invult.

AI Act en advocaten: wat echt verandert op 2 augustus 2026

Al enkele weken krijgen advocaten dezelfde boodschap in verschillende verpakkingen: "Op 2 augustus wordt uw AI hoogrisico. Zorg dat u compliant bent."

Dat klopt niet. En een advocaat die tien minuten neemt om de verordening te openen, merkt dat meteen — een slecht vertrekpunt voor een vertrouwensrelatie met een softwareleverancier.

Wij verkiezen de omgekeerde aanpak: zeggen wat de tekst werkelijk voorschrijft, wat niet, en waar het echte risico voor een kantoor ligt. Dat risico bestaat, maar niet waar het u wordt getoond.

Wat het tijdschema werkelijk zegt

Verordening (EU) 2024/1689 wordt gefaseerd van toepassing:

  • 2 februari 2025: verbod op onaanvaardbare praktijken (art. 5) en verplichting tot AI-geletterdheid (art. 4). Die laatste is al achttien maanden van kracht en treft rechtstreeks de advocatenkantoren.
  • 2 augustus 2025: verplichtingen voor AI-modellen voor algemene doeleinden, governance, sanctieregeling.
  • 2 augustus 2026: algemene toepassing van de verordening — verplichtingen voor hoogrisicosystemen van bijlage III en transparantieverplichtingen van artikel 50.
  • 2 augustus 2027: laatste fase — systemen geïntegreerd in gereguleerde producten.

2 augustus 2026 komt dus inderdaad dichterbij. De vraag is wat die datum voor u concreet in gang zet.

Nee, uw redactie-assistent is geen 'hoogrisico'-systeem

Bijlage III, punt 8, a) kwalificeert als hoogrisico AI-systemen

"bestemd om te worden gebruikt door een rechterlijke instantie of namens haar om een rechterlijke instantie bij te staan bij het onderzoeken en interpreteren van feiten en het recht en bij de toepassing van het recht op een concreet feitencomplex".

Doorslaggevend is de gebruiker: een rechterlijke instantie. Een tool die u, als raadsman van een partij, gebruikt om conclusies te schrijven, een contract te analyseren of een dossier te organiseren, valt niet onder die categorie. Overweging 61 bevestigt dit door bijkomende administratieve activiteiten uitdrukkelijk uit te sluiten: documentbeheer, anonimisering, interne communicatie.

Anders gezegd: het zware regime van bijlage III — kwaliteitsbeheersysteem, technische documentatie, conformiteitsbeoordeling, CE-markering — weegt niet op uw kantoor louter omdat u een juridische assistent gebruikt.

Ook de vaak verkeerd geciteerde sanctieschaal moet worden bijgesteld. Het plafond van 35 miljoen euro of 7% van de wereldwijde omzet geldt enkel voor de verboden praktijken van artikel 5. Andere inbreuken vallen onder een plafond van 15 miljoen of 3%.

Een belangrijke uitzondering: advocaten met een gerechtelijk mandaat, arbiters en bemiddelaars

Deze redenering geldt voor de advocaat als raadsman van een partij. Voor een deel van het beroep gaat ze niet meer op, en dat is het punt dat niemand aanhaalt.

Bijlage III, punt 8, a) viseert systemen die door een rechterlijke instantie of namens haar worden gebruikt, en voegt daaraan toe die welke "op vergelijkbare wijze worden gebruikt bij alternatieve geschillenbeslechting".

Twee categorieën zijn dus betrokken:

  • Advocaten met een gerechtelijk mandaat: curator, gerechtelijk bewindvoerder of mandataris, vereffenaar, voorlopig bewindvoerder, bewindvoerder over goederen, schuldbemiddelaar. Wanneer AI hen bijstaat om feiten te kwalificeren en er het recht op toe te passen — de verificatie en toelating van schuldvorderingen als duidelijkste voorbeeld — kadert het gebruik in de bijstand aan de rechtsprekende functie, en niet in de bijkomstige administratieve activiteiten die overweging 61 uitsluit.
  • Advocaten die zetelen als arbiter of optreden als bemiddelaar. De vermelding van alternatieve geschillenbeslechting is uitdrukkelijk: geen interpretatie vereist.

Voor die toepassingen geldt het hoogrisicoregime. Het is verdeeld tussen de aanbieder van het systeem — gehouden tot een kwaliteitsbeheersysteem, technische documentatie, logging, menselijk toezicht, nauwkeurigheid en robuustheid, CE-markering en registratie in de Uniedatabank — en de gebruiksverantwoordelijke, dat is de professional: gebruik conform de handleiding, toezicht toevertrouwd aan een bekwaam persoon, logs minstens zes maanden bewaard. Mandatarissen met een opdracht van openbare dienst moeten daarnaast de effectbeoordeling op de grondrechten van artikel 27 overwegen.

Ter herinnering, want het wordt vaak verkeerd begrepen: voor punt 8 van bijlage III berust de conformiteitsbeoordeling op interne controle (bijlage VI, artikel 43, lid 2). Geen aangemelde instantie komt tussen.

Ons standpunt, zonder omwegen. KAIUS is vandaag niet gekwalificeerd voor gebruik onder het hoogrisicoregime, en wij willen daarover geen misverstand laten bestaan. Een softwaretoepassing die wordt ingezet in het kader van een gerechtelijk mandaat of een arbitrage moet gepaard gaan met volledige technische documentatie en een geformaliseerd kwaliteitssysteem — een werk dat maanden vergt, geen weken. Wij zijn ermee gestart en het is een prioriteit op onze roadmap voor de komende maanden.

Oefent u een gerechtelijk mandaat of een arbitrageopdracht uit en raakt dit tijdschema u, schrijf ons dan: wij bouwen die conformiteit samen met de professionals van het segment, niet in hun plaats.

Wat u werkelijk verplicht

Drie dingen, waarvan er twee niet uit de AI Act komen.

1. AI-geletterdheid (art. 4), reeds van toepassing

Elke gebruiksverantwoordelijke van een AI-systeem moet de nodige maatregelen nemen om een voldoende niveau van AI-geletterdheid te waarborgen bij de personen die het namens hem gebruiken, in verhouding tot hun kennis en de gebruikscontext.

Concreet, voor een kantoor: uw medewerkers moeten weten wat de tool doet, wat hij niet doet, en wanneer zijn output moet worden geverifieerd. Het is geen certificerende opleiding, wel een vermogen om er rekenschap over te geven. Deze verplichting geldt sinds februari 2025 en is de meest genegeerde verplichting van de tekst.

2. Transparantie (art. 50), op 2 augustus 2026

Natuurlijke personen moeten worden geïnformeerd wanneer zij met een AI-systeem interageren, tenzij dat kennelijk evident is. Synthetische inhoud moet in een machineleesbaar formaat worden gemarkeerd. Voor een kantoor is de praktische draagwijdte beperkt maar reëel: intake-chatbot op uw website, gegenereerde inhoud die online wordt gepubliceerd.

3. Beroepsgeheim en AVG — het echte thema

Hier ligt uw blootstelling, en de AI Act heeft er niets mee te maken.

Een stuk dat door het beroepsgeheim wordt gedekt, doorspelen aan een derde model zonder contractuele en technische omkadering, is een deontologische inbreuk, in het licht van artikel 66-5 van de Franse wet van 31 december 1971 en artikel 458 van het Belgische Strafwetboek, nog voor het een gegevensbeschermingskwestie is. Daar komen artikel 28 AVG (verwerkersovereenkomst), artikel 32 (beveiliging van de verwerking) en het minimalisatiebeginsel van artikel 5 bij.

En er is het risico waarover geen enkele AI Act-brochure spreekt: uitgevonden citaten. Het is het enige AI-gebruik dat al tuchtsancties tegen advocaten heeft opgeleverd, in Frankrijk en elders. Geen enkele Europese verordening beschermt u daartegen. Alleen de architectuur van de tool kan dat.

Wat uw stafhouder u zal vragen

Geen conformiteitscertificaat. Precieze antwoorden:

  • Welk model verwerkt mijn gegevens, en waar?
  • Kan de aanbieder mijn gegevens hergebruiken om zijn modellen te trainen?
  • Wat verlaat precies het kantoor wanneer ik een analyse start?
  • Vanwaar komt deze rechtspraakverwijzing, en is ze verifieerbaar?
  • Wie heeft nagelezen, en volgens welk proces?

Conformiteit in 2026 is geen aangevinkt vakje. Het is een vermogen om bewijs te leveren.

Hoe KAIUS antwoordt, punt per punt

U kunt uw eigen AI meebrengen

Het Studio-plan (9 EUR/maand) werkt in bring-your-own-AI: u gebruikt uw eigen sleutel bij de aanbieder van uw keuze. KAIUS voert geen enkele verwerking uit met eigen modellen. Voor een kantoor met bijzonder gevoelige geschillen is dit het duidelijkste bestaande antwoord op de vraag rond het beroepsgeheim, en bij ons weten biedt geen enkele andere Europese kantoorsoftware dit aan.

Wij zeggen welke modellen we gebruiken

Standaard steunt KAIUS op modellen van OpenAI (GPT) en Anthropic (Claude), evenals op Mistral — een Europees alternatief dat wij aanbieden aan kantoren die een verwerking door een in de Unie gevestigde aanbieder wensen, waarbij we duidelijk zeggen dat de prestaties nog achterblijven op de meest veeleisende juridische taken. De keuze is aan u; wij verbergen ze niet achter de vermelding 'geavanceerde AI'.

Alleen relevante uittreksels verlaten het kantoor

KAIUS berust op een RAG-architectuur: in plaats van uw documenten naar het model te sturen, identificeert het systeem de relevante passages en stuurt alleen die door. Op een dossier van tienduizend pagina's worden enkele honderden regels gebruikt, niet het dossier. Minimalisatie in de zin van artikel 5 AVG, niet bij verklaring maar door ontwerp.

Antwoorden zijn verankerd in echte bronnen, niet in het geheugen van het model

KAIUS bevraagt niet alleen het model: het bevraagt de databanken. Officiële openbare bronnen — EUR-Lex, Légifrance, Belgisch Staatsblad, Justel en Juportal — maar ook, via MCP-connector of API, alle documentaire databanken waarop uw kantoor is geabonneerd. De architectuur is open: elke databank met een programmeerbare interface kan worden aangesloten, met inbegrip van uw eigen interne documentfondsen.

De consequentie is beslissend. Een door KAIUS geciteerde verwijzing komt uit een bestaand, met één klik raadpleegbaar en verifieerbaar record; ze wordt niet uit het geheugen van een statistisch model gereconstrueerd. Het is de enige serieuze bescherming tegen rechtspraakhallucinatie — die welke collega's al duur heeft gekost.

Playbooks documenteren uw proces

Een KAIUS-playbook is een schriftelijke en reproduceerbare procedure: welke stappen, welke bronnen, welke menselijke controlepunten. Het heeft twee effecten. Het maakt het menselijk toezicht dat de deontologie vereist, zichtbaar. En het vormt, feitelijk, de AI-geletterdheidsmaatregel die artikel 4 verwacht — een document dat u kunt tonen.

Hosting en jurisdictie

Gegevens worden uitsluitend in Europa gehost. KAIUS wordt uitgegeven door Okipio Management SPRL, een Belgische vennootschap. Noch de vennootschap, noch haar controle, valt onder een niet-Europese jurisdictie — wat niet het geval is voor de Amerikaanse oplossingen die op de Europese markt komen.

Samengevat

2 augustus 2026 maakt van uw kantoor geen hoogrisico-operator, tenzij u een gerechtelijk mandaat, een arbitrage- of een bemiddelingsopdracht uitoefent — in welk geval de vraag zich ernstig stelt en op eigen kracht behandeling verdient. Voor alle anderen maakt de tekst u verantwoordelijk om uit te leggen wat u doet. En de geletterdheidsverplichting rust al sinds februari 2025 op u.

De juiste vraag aan uw softwareleverancier is dus niet 'bent u AI Act-conform?'. Wel: 'welk bewijs kunt u mij geven als het mij gevraagd wordt?'

Wij hebben KAIUS gebouwd opdat het antwoord kort zou zijn.

Dit artikel geeft een algemene analyse van Verordening (EU) 2024/1689 en vormt geen individueel juridisch advies. De toepasselijke verplichtingen hangen af van de configuratie van elk kantoor.

Klaar om over te gaan tot de praktijk?

Probeer KAIUS 14 dagen gratis, zonder creditcard.

Mijn proefperiode starten