De vraag die elke finance-verantwoordelijke stelt en waar zelden een concreet antwoord op komt. Wat er werkelijk speelt op het gebied van privacy, controleerbaarheid en dataverblijf, en welke acht vragen je aan een leverancier stelt.
Waar de zorg vandaan komt, en waar hij terecht is
De zorg is niet irrationeel. Er zit een reëel verschil tussen software die iets voorstelt en software die iets doet, en dat verschil raakt drie dingen tegelijk: privacy, betrouwbaarheid en verantwoording.
Wat vaak door elkaar loopt, is de vraag of AI je gegevens "leert" en de vraag of AI een fout maakt. Dat zijn twee verschillende risico's met twee verschillende antwoorden, en ze worden zelden apart besproken.
1. AVG: je facturen bevatten persoonsgegevens
Dat wordt onderschat. Op een inkoopfactuur staan namen van contactpersonen, e-mailadressen, soms telefoonnummers en bij zzp'ers een woonadres. In de mailbox eromheen staat correspondentie. Dat is gewoon persoonsgegevensverwerking, ook als het "maar" om facturen gaat.
Wat je daarvoor moet regelen is niet ingewikkeld, maar het moet er wel liggen:
Een verwerkersovereenkomst met de leverancier, waarin staat wat er met de gegevens gebeurt, hoe lang ze worden bewaard en wat er gebeurt als je stopt.
Een subverwerkerslijst. Vrijwel elke AI-leverancier gebruikt een model van een derde partij. Vraag wie dat zijn, waar ze draaien, en of je bericht krijgt als er een bijkomt.
Duidelijkheid over training. De vraag is niet of er AI wordt gebruikt maar of jouw data wordt gebruikt om modellen van anderen te trainen. Bij de zakelijke varianten van de grote aanbieders is dat contractueel uitgesloten, maar dat moet je wel op papier hebben.
2. Waar staat je data
Voor de meeste Nederlandse finance-teams is dit de scherpste vraag, en er is een verschil tussen "we zijn AVG-compliant" en "je data blijft in de EU". Het eerste kan waar zijn terwijl je gegevens buiten de EU worden verwerkt op basis van standaardcontractbepalingen.
Vraag drie dingen apart uit: waar staan de gegevens opgeslagen, waar worden ze verwerkt, en waar draait het AI-model. Die drie kunnen alle drie ergens anders staan, en het is de derde die het vaakst buiten beeld blijft.
Bij Claridy blijven opslag en verwerking binnen de EU. Wat wij niet publiceren is de volledige subverwerkerslijst; die krijg je bij een security review.
3. Kun je een AI-boeking uitleggen aan je accountant
Dit is waar het echt om draait, en het is de vraag die het minst gesteld wordt.
Je accountant vraagt bij een steekproef: waarom is deze factuur zo geboekt? Bij een handmatige boeking is het antwoord een persoon. Bij een regelgebaseerd systeem is het antwoord een regel. Bij een systeem dat de boeking voorspelt is het antwoord dat het model dit het waarschijnlijkst achtte, en dat is geen antwoord.
Daarom is de bouwvorm die werkt een scheiding: de AI leest en begrijpt, de regel beslist. De AI doet waar zij goed in is, taal en context begrijpen, en wat er daarna gebeurt is deterministische logica die jij hebt vastgelegd en die elke keer identiek draait. Dezelfde factuur geeft dezelfde boeking, vandaag en over een jaar.
Dat maakt drie dingen mogelijk die anders niet kunnen: je kunt de boeking herhalen, je kunt hem uitleggen, en je kunt hem terugvoeren op een regel die iemand bewust heeft ingesteld.
4. Waarom 95 procent nauwkeurig niet goed genoeg is
Een systeem dat in 95 procent van de gevallen gelijk heeft klinkt uitstekend. Vijf procent van tweeduizend facturen per maand is honderd foute boekingen. Die allemaal terugvinden kost meer tijd dan ze zelf boeken had gekost.
Het echte risico zit er nog achter: een systeem dat meestal klopt, leert je team om te stoppen met controleren. Dan zijn die honderd fouten onzichtbaar tot de accountant erover valt.
Dat is geen argument tegen AI. Het is een argument tegen AI in het uitvoerende pad.
5. De opbouw die het risico klein houdt
Zet een systeem niet op dag één zelfstandig aan, en wantrouw een leverancier die dat voorstelt.
Eerst stelt het systeem elke actie voor en keurt jouw team goed. Je ziet waar het klopt en waar niet, op je eigen facturen. Daarna zet jij een drempel: boven een bepaalde zekerheid voert het systeem uit, daaronder gaat het naar je team met het voorwerk gedaan. Die drempel schuif jij op, op basis van wat je hebt zien gebeuren.
En één praktisch punt dat het risico structureel verlaagt: kies een laag die geen eigen administratie bijhoudt. Leest hij uit je ERP en schrijft hij ernaartoe, dan staat je boekhouding er na het uitzetten precies zo bij als ervoor. Er is dan geen tweede waarheid die kan gaan afwijken, en stoppen is geen project.
De acht vragen die je een leverancier stelt
- Ligt er een verwerkersovereenkomst, en wat staat erin over bewaartermijnen?
- Wie zijn de subverwerkers, en krijg ik bericht als er een bijkomt?
- Waar worden de gegevens opgeslagen, waar verwerkt, en waar draait het model?
- Wordt mijn data gebruikt voor het trainen van modellen? Waar staat dat contractueel?
- Beslist de AI de boeking, of leest de AI en beslist een regel?
- Kan ik voor één willekeurige boeking zien op welke regel en welke bron hij is gebaseerd?
- Wat is er onafhankelijk getoetst, en mag ik het rapport zien?
- Als ik over een jaar stop, wat moet ik dan doen?
Die laatste is de nuttigste, en de minst gestelde. Het antwoord scheidt een laag van een lock-in.
Wat wij zelf kunnen laten zien
Onafhankelijke toetsing: een CASA Tier 2-beoordeling, uitgevoerd door TAC Security in februari 2026. Het rapport en het Security Overview zijn op aanvraag beschikbaar bij een security review; we publiceren ze niet openbaar. Een SOC 2-traject loopt, en zolang dat niet is afgerond noemen we het als traject en niet als certificering. Een ISO-claim doen we niet, want die hebben we niet.
Elke actie staat in een audit trail met de regel en de bron waarop hij is gebaseerd. Opslag en verwerking binnen de EU. En de architectuur zelf: wij houden geen eigen administratie bij, dus je ERP blijft de enige plek waar de waarheid staat.
Veelgestelde vragen
Ja, mits drie dingen geregeld zijn: een verwerkersovereenkomst omdat je facturen persoonsgegevens bevatten, duidelijkheid over waar je data staat en wordt verwerkt, en een deterministische beslissing zodat elke boeking herleidbaar is tot een regel. Een systeem dat de boeking voorspelt in plaats van afleidt, is niet te auditen.
Ja, met een verwerkersovereenkomst en een geldige grondslag. Op facturen staan persoonsgegevens, dus de AVG geldt gewoon. Vraag apart uit wie de subverwerkers zijn en of jouw gegevens worden gebruikt om modellen te trainen.
Dat verschilt per leverancier, en "AVG-compliant" betekent niet automatisch "binnen de EU". Vraag naar opslag, verwerking én de locatie van het AI-model, want die drie kunnen verschillen. Bij Claridy blijven opslag en verwerking binnen de EU.
Door de beslissing deterministisch te maken. Een boeking die uit een vastgelegde regel volgt, kun je herhalen en uitleggen; een boeking die uit een voorspelling volgt niet. Vraag of je voor één willekeurige boeking de regel en de bron kunt terugzien.
Bij de zakelijke varianten van de grote modelaanbieders is dat contractueel uitgesloten, maar dat moet je wel op papier hebben van je leverancier, inclusief wie de subverwerkers zijn.
Daarom werk je eerst onder toezicht, met elke actie als voorstel, en zet je pas daarna zelf een drempel waarboven het zelfstandig uitvoert. En daarom hoort de beslissing uit een regel te volgen: een fout is dan een verkeerde regel die je aanpast, niet een onnavolgbare uitkomst.
Meer over de architectuur waarin de AI leest en de regel beslist: wat is een system of action voor finance. Wat wij aan beveiliging hebben liggen: beveiliging en audit.
Laatst gecontroleerd: 2026-08.