Direct naar de hoofdinhoud

De AI Act voor accountancy

Accountants en administratiekantoren gebruiken AI steeds vaker om data te analyseren, controles te versnellen en rapportages te concept. De meeste van die toepassingen zijn beperkt of minimaal risico, maar de plichten rond AI-geletterdheid, transparantie en beroepsgeheim gelden onverkort.

Laatst bijgewerkt:

Risicocontext

Waar je op moet letten

In accountancy valt AI-gebruik vaker in de categorie beperkt of minimaal risico. Dat betekent niet dat de AI Act je niet raakt: de algemene plichten gelden onverkort.

Denk aan AI-geletterdheid (Art. 4) en het verbod op onaanvaardbare praktijken (Art. 5) — beide al van kracht — en aan de transparantieplichten van Art. 50 voor bijvoorbeeld chatbots en gegenereerde content. Een concrete toepassing kan alsnog hoog risico zijn; de risicoscan wijst dat per systeem uit.

In de praktijk

Typische AI-toepassingen in accountancy

Dit zijn veelvoorkomende AI-toepassingen in deze sector, met een indicatie van het risico. De gratis risicoscan bepaalt de categorie voor jouw concrete systeem.

Transactie- en uitschieteranalyse

AI markeert afwijkende boekingen of fraudesignalen in grote datasets. Meestal beperkt risico, mits een accountant de uitkomst beoordeelt en niet blind overneemt.

Documentextractie en -classificatie

Facturen, bonnen en contracten worden automatisch uitgelezen. Let op datakwaliteit en op een controleslag, want fouten werken door in de jaarrekening.

Concept-rapportages en samenvattingen

Generatieve AI schrijft eerste versies van toelichtingen of managementletters. Onder Art. 50 hoort gegenereerde content herkenbaar te zijn, en het beroepsoordeel blijft van de accountant.

Chatbots voor klantvragen

Een AI-assistent beantwoordt standaardvragen van klanten. Maak kenbaar dat men met AI praat (Art. 50) en voorkom dat vertrouwelijke cliëntdata in een publieke tool belandt.

Aandachtspunten voor accountancy

  • Beroepsgeheim en datalekken

    Cliëntgegevens horen niet in een AI-tool die data hergebruikt voor training. Leg in je AI-beleid vast welke tools wel en niet zijn toegestaan.

  • Toezicht door AFM en NBA

    Naast de AI Act blijven de bestaande beroeps- en kwaliteitsregels van AFM en NBA gelden. AI ontslaat je niet van je controleverantwoordelijkheid.

  • Aantoonbare AI-geletterdheid

    Sinds 2 februari 2025 moet je personeel voldoende AI-geletterd zijn (Art. 4). Voor een kantoor met meerdere medewerkers is een trainings- en certificaatspoor het bewijs.

Verplichtingen

Wat de AI Act van accountancy vraagt

Ongeacht je risicocategorie gelden er basisplichten. Dit zijn de belangrijkste, met je eerste concrete stappen.

  1. 1AI-geletterdheid (Art. 4)Zorg dat medewerkers die met AI werken voldoende AI-geletterd zijn — sinds 2 februari 2025 verplicht. Leg het aantoonbaar vast met training en certificaten.
  2. 2Geen verboden praktijken (Art. 5)Controleer dat je geen onaanvaardbare AI inzet, zoals social scoring of manipulatie die kwetsbaarheden uitbuit. Deze praktijken zijn sinds februari 2025 verboden.
  3. 3Houd een AI-register bijLeg vast welke AI-systemen accountancy gebruikt, met rol (deployer of provider), doel en risicocategorie. Dit register is het fundament onder je compliance.
  4. 4Wees transparant (Art. 50)Maak kenbaar wanneer mensen met AI communiceren of AI-gegenereerde content zien — bijvoorbeeld bij chatbots, gegenereerde teksten of beelden.
  5. 5Leg je aanpak vast in AI-beleidBeschrijf welke tools zijn toegestaan, wie verantwoordelijk is en hoe je toezicht houdt. Zo maak je je keuzes aantoonbaar en herhaalbaar.

De gratis risicoscan bepaalt per systeem welke verplichtingen op jou van toepassing zijn, en het platform helpt je ze aantoonbaar in te vullen.

Toezicht

Relevante toezichthouders

Voor accountancy zijn dit de meest waarschijnlijke toezichthouders. In Nederland coördineren de AP en de RDI; sectoraal toezicht komt daar bovenop.

AFMNBA
Tijdlijn

De AI Act-deadlines

  1. Van kracht

    Art. 4 — AI-geletterdheid

    Aanbieders en gebruiksverantwoordelijken moeten zorgen voor voldoende AI-geletterdheid bij personeel dat met AI-systemen werkt.

  2. Van kracht

    Art. 5 — Verboden AI-praktijken

    Verbod op onaanvaardbaar-risico-praktijken (o.a. social scoring, manipulatie, ongerichte gezichtsherkenning-scraping, emotieherkenning op werk/onderwijs).

  3. Van kracht

    Hoofdstuk V — GPAI-modellen

    Verplichtingen voor aanbieders van AI-modellen voor algemene doeleinden (GPAI), inclusief documentatie- en transparantieplichten.

  4. Gepland

    Art. 50 — Transparantieverplichtingen

    Transparantieplichten voor beperkt-risico-systemen (chatbots, genAI-content, deepfakes, emotieherkenning/biometrische categorisering).

  5. Voorgesteld

    Digital Omnibus — markering bestaande genAI-content

    Voorgestelde overgangstermijn voor machine-leesbare markering van bestaande generatieve-AI-output (nog niet definitief).

  6. Gepland

    Bijlage III — hoog-risico-systemen

    Volledige verplichtingen voor hoog-risico-AI-systemen uit Bijlage III (o.a. werving, onderwijs, kritieke infrastructuur, rechtshandhaving).

  7. Gepland

    Bijlage I — productveiligheids-AI

    Verplichtingen voor hoog-risico-AI als veiligheidscomponent van producten onder sectorale productveiligheidswetgeving (Bijlage I).

Veelgestelde vragen

Vragen over de AI Act in accountancy

Alleen als de tool zakelijk is ingericht (geen training op je data, EU-verwerking) én je AI-beleid het toestaat. Voor vertrouwelijke dossiers is terughoudendheid en een verwerkersovereenkomst het uitgangspunt.

Doorgaans niet automatisch, maar het hangt af van de impact op personen. De risicoscan bepaalt de categorie op basis van je concrete gebruik en de mate van menselijk toezicht.

Ja. De verordening geldt niet alleen voor wie AI bouwt, maar ook voor gebruiksverantwoordelijken (deployers). Gebruik je AI-tools in je werk, dan krijg je daar eigen verplichtingen bij — ook zonder zelf iets te ontwikkelen.

Dat hangt af van waarvoor je het inzet, niet van de sector alleen. De gratis risicoscan stelt daar gerichte vragen over en bepaalt de categorie met onderbouwing per artikel en bijlage.

AI-geletterdheid (Art. 4) en het verbod op onaanvaardbare praktijken (Art. 5) gelden al sinds 2 februari 2025. Begin daarmee, en werk daarna toe naar de komende deadlines uit de tijdlijn.

Je begint met de gratis risicoscan, registreert je AI-systemen, en gebruikt het platform voor beleidsdocumenten, e-learning en een stappenplan. Zo werk je stap voor stap toe naar aantoonbare compliance.

Zie wat de AI Act voor jou betekent

De gratis risicoscan stemt de uitkomst af op jouw sector en situatie. Geen account nodig.