Drie jaar geleden wilden de meeste advocaten niets met AI te maken hebben. Het uitgesproken bezwaar ging over betrouwbaarheid: driekwart van de respondenten in het technologieonderzoek 2024 van de American Bar Association noemde hallucinaties als reden voor hun terughoudendheid. Het onuitgesproken bezwaar ging over status. Je werkt tien jaar aan het recht om degene te zijn die het weet, en een machine die meteen antwoordt is geen hulpmiddel maar een oordeel over je waarde. Daarna ging het gebruik in één jaar van 11 % naar 30 %, en volgens Clio's meting van 2026 werkt driekwart van de kleine kantoren ermee. Wat veranderde was niet de techniek. Het was het kantoor verderop dat een lager tarief offreerde.
Kort samengevat
- AI-gebruik bij kleine kantoren haalt 75 % in Clio's rapport van 2026, tegen 30 % over de hele beroepsgroep in het ABA-onderzoek van 2024 en 11 % het jaar daarvoor.
- De governance hield geen gelijke tred: 55 % van de kleine kantoren heeft geen enkel AI-beleid, en beroepsbreed heeft maar 9 % een schriftelijk beleid dat ook echt wordt gehandhaafd.
- Clio stelt zelf vast dat kleine kantoren vooral consumentengereedschap gebruiken, en daar zit de blootstelling: het cliëntdossier gaat een openbaar platform in om het werk vooruit te helpen.
- De oplossing is geen verbod. Het is de veilige route de snelste maken, en iets beters kunnen laten zien dan een erewoord.
De weerstand was echt, en hij is voorbij
Een kantoor van tien mensen draait geen pilot. Er is geen innovatiecommissie, geen ICT-afdeling, niemand wiens werk het is om het securitydocument van een leverancier te lezen. Er zijn partners, medewerkers, een of twee juridisch medewerkers, een officemanager en ongeveer vierhonderd dingen die deze week belangrijker zijn dan een AI-beleid.
Op die schaal komt gebruik dus nooit als besluit binnen. Het komt binnen als een medewerker om negen uur 's avonds met een vaststellingsovereenkomst van veertig pagina's en een samenvatting die morgenochtend klaar moet zijn. Die medewerker is niet roekeloos. Hij is efficiënt, met hetzelfde hulpmiddel dat de wederpartij gebruikt, en het standpunt van het kantoor is precies datgene wat niemand hardop heeft gezegd.
Clio's cijfer over de gevolgen verdient een moment. Minder dan een derde van de eenmans- en kleine kantoren meldt enige omzetstijging door AI, tegenover bijna 60 % van de grote kantoren. Het werk werd sneller en de declaratie bewoog niet. De efficiëntie ging naar de cliënt. Het risico bleef in huis.
Niemand heeft het opgeschreven
Dit is het gat dat een bestuurder meer zorgen zou moeten baren dan het gebruikscijfer. Driekwart van de kleine kantoren gebruikt AI. 55 % heeft er geen enkele regel over. En beroepsbreed luidt het antwoord op de vraag hoeveel kantoren een schriftelijk beleid hebben dat echt wordt gehandhaafd in plaats van opgeborgen: 9 %.
Dat is geen opleidingsprobleem. Beleid dat als pdf op de schijf ligt is geen beheersmaatregel, het is een document dat je kunt overleggen nadat er iets mis is gegaan, en dat is iets anders en veel minder waard. Stel uzelf de eerlijke vraag over uw eigen kantoor: als een medewerker afgelopen dinsdag het medisch dossier van een cliënt in een chatbot had geplakt, via welk mechanisme zou u daar dan achter komen?
Bij de meeste kantoren van deze omvang komt u erachter wanneer de cliënt erachter komt. Alles hieronder gaat over het verkleinen van de afstand tussen de regel en het bewijs.
Een bestand, geen tekstvak
Begin bij de vorm van het werk, want daar laat privacygereedschap een advocatenkantoor stilletjes in de steek. Wat een advocaat heeft is een bestand. Een gescande huurovereenkomst, een pdf-bundel van de wederpartij, een DOCX die de cliënt mailde. Bijna elk hulpmiddel dat belooft persoonsgegevens te verwijderen verwacht een tekenreeks, dus iemand moet het document eerst in tekst omzetten, en die iemand bent u.
promptShield neemt het bestand. U sleept pdf's, Word-documenten, spreadsheets, presentaties en afbeeldingen naar de bibliotheek, en de detectie werkt op vier lagen: patronen voor alles met een vaste vorm (IBAN, BSN, e-mailadressen), entiteiten voor alles zonder (namen, werkgevers, adressen), uw eigen uitdrukkingen voor de dossierspecifieke termen die geen algemeen model kent, en een optionele diepe analyse voor de randgevallen. Tekstherkenning van scans gebeurt binnen die keten, niet als klus vooraf. Waarom dat onderscheid telt schreven we in waarom niemand een lakgereedschap voor u bouwde.
Daarna tekent een mens af. Bevindingen komen in een beoordelingspaneel, en het bestand kan niet worden gedownload zolang niemand ze heeft geverifieerd. Die drempel is bewust en het is het deel dat een gesprek over beroepsaansprakelijkheid doorstaat: de software stelde voor, een met naam bekende persoon bevestigde, de bevestiging is vastgelegd. Bij het downloaden kiest u de doelmap en kunt u die als standaard instellen, zodat beschermde kopieën op één plek samenkomen in plaats van te verdwalen in Downloads.
Naar het model en weer terug
Dan de terugweg, die kantoren meestal voor onmogelijk houden. Er zijn twee manieren om een bestand te beschermen en ze beantwoorden verschillende vragen.
Lakken verwijdert de tekst definitief. Juist voor alles wat het kantoor verlaat: een productie, een processtuk, een document voor de wederpartij. Coderen vervangt elke waarde door een korte omkeerbare code en houdt de koppeling in een register op uw eigen machine. Dezelfde cliënt krijgt in elk document dezelfde code, elke keer, en dat is wat een gecodeerde bundel leesbaar houdt als dossier in plaats van als letterbrij. Het model kan volgen dat de partij in de huurovereenkomst de partij in de correspondentie is, omdat de code dat zegt. Die consistentie is zo dragend dat ze een eigen artikel heeft.
De medewerker codeert dus de overeenkomst, zet de beschermde kopie in de assistent die het kantoor gebruikt, en krijgt een samenvatting vol codes terug. Dat antwoord gaat naar het tabblad Decoderen, als bestand of als geplakte tekst, en de echte namen komen lokaal terug uit het register op zijn machine. Nergens in die lus hoefde de naam van de cliënt het model te bereiken. En voor de knip-en-plakgewoonte waar niemand afstand van doet, wisselt Clipboard Guard bekende termen al bij het kopiëren om voor hun code, voordat er geplakt wordt.
Wat de bestuurder werkelijk krijgt
Tien mensen betekent tien machines, en via machines gaat dit mis. Het licentiebeheer in het dashboard is waar u een licentie aan een e-mailadres toewijst, iemand als eigenaar, beheerder of lid instelt en licenties labelt per team, dossiersoort of kostenplaats, zodat een export aansluit op de manier waarop het kantoor declareert. Vertrekt iemand, dan schakelt het intrekken van de licentie zijn apparaat uit.
Details die op deze schaal tellen: twee persoonlijke apparaatplekken zitten er altijd bij, dus de partner met een desktop en een laptop betaalt niet dubbel; licenties worden in bulk toegewezen vanuit een geplakt spreadsheet; en het verlengingsoverzicht toont wat verlengt tegenover wat afloopt, waarmee u voorkomt dat u in augustus hoort dat drie mensen in juli hun toegang kwijtraakten.
Let op de bewuste asymmetrie. Wie een licentie heeft ziet hier niets van. Het dashboard, het auditlogboek en de compliancemonitor horen bij de accounthouder. Uw medewerkers krijgen een applicatie die documenten beschermt. Ze krijgen geen console om elkaar te bekijken.
De compliancemonitor, en wat hij u niet vertelt
Dit is het instrument dat beleid iets waarneembaars maakt. Het toont elke licentie met wat die persoon deed in een periode die u kiest: geëxporteerde documenten, verwerkte pagina's, gedetecteerde, gecodeerde en gelakte waarden, en wanneer diegene voor het laatst is gezien. Het telt licenties af tegen hoeveel er conform zijn en hoeveel beleidsgaten, op een drempel die u instelt, zodat een plek die dertig dagen stilligt naar boven komt in plaats van zwijgend in een lijst te blijven staan. Het geheel exporteert als compliancerapport.
Nu het belangrijke deel, en dat is de eigen disclaimer van het product, geen voorbehoud dat wij toevoegen om evenwichtig te lijken. De monitor toont signalen van mogelijke niet-naleving op basis van activiteit via promptShield. Hij kan u niet vertellen of iemand een gevoelig document buiten het hulpmiddel om heeft behandeld. Een lid met een offline geactiveerde machine wordt als afgeschermd gemarkeerd, juist omdat zijn activiteit helemaal niet te verifiëren is.
Wat u hebt gekocht is dus geen toezicht, en elke leverancier die u hier zekerheid verkoopt, verkoopt iets dat hij niet heeft. Wat u hebt is het verschil tussen een bewering en een vastlegging. "Wij hebben AI-beleid" is een bewering. "Hier is een rapport waaruit blijkt dat negen van de tien plekken wekelijks documenten beschermen, en hier is de tiende, waar ik achteraan ben gegaan" is een vastlegging, en die leest heel anders voor een verzekeraar, de inkoopafdeling van een cliënt of een toezichthouder als de Autoriteit Persoonsgegevens.
Veelgestelde vragen
Verlaten de documenten ons kantoor?
Nee. Detectie, tekstherkenning en lakken draaien op de machine waar het bestand al staat, en het coderegister blijft daar ook. Wat onze servers bereikt is de licentiecontrole en de activiteitentellers achter het compliancerapport: tellingen en tijdstempels, nooit documentinhoud. In het Pro-abonnement kan een machine offline worden geactiveerd en helemaal geen verzoek naar buiten doen, met de al genoemde prijs dat hij in de monitor niet meer te verifiëren is.
Is AI verbieden op kantoor niet eenvoudiger?
U kunt die regel opschrijven. Handhaven gaat u hem niet, en de cijfers zeggen het: het gebruik bereikte driekwart van de kleine kantoren terwijl de meeste geen beleid hadden, in welke richting dan ook. Een verbod haalt de medewerker van negen uur 's avonds met een deadline niet weg. Het haalt uw zicht weg op wat hij deed. De beschermde route ook de snelste maken is de enige versie die een drukke week overleeft.
Welk abonnement past bij een kantoor van tien mensen?
Licentiebeheer, auditlogboek en compliancemonitor zijn Pro-functies, dus Pro is nodig voor degene die de licenties beheert. De advocaten die de applicatie dagelijks gebruiken hebben alleen een toegewezen licentie nodig. Basic dekt de desktopapplicatie zonder de beheerlaag, maar dan levert u de rapportage in, en die is voor een kantoor dat zijn beleid wil aantonen juist het hele punt. Wat "veilig" hier moet betekenen behandelen we in is het veilig om mijn contract naar ChatGPT te uploaden.
De kern
De beroepsgroep heeft drie jaar gediscussieerd of AI thuishoort in juridisch werk, en die discussie eindigde zoals altijd: niet met overeenstemming, maar met een concurrent die minder rekent. Over het gebruik is beslist. Over de governance niet, en de afstand tussen 75 % die het gebruikt en 9 % die er beleid op handhaaft is het terrein waar de beroepsaansprakelijkheidsclaims van de komende jaren vandaan komen.
Een kantoor van tien mensen dicht dat niet met een commissie. Het kan de zorgvuldige route de weg van de minste weerstand maken en vastleggen dat die is genomen. Kleinere ambitie dan een governancekader, en aanzienlijk meer waard.
Elke advocaat die dit leest kent het moment waarop een cliënt iets overhandigt waar hij bang voor is, en het u toevertrouwt omdat er nergens anders plek voor is. Dat vertrouwen is het eigenlijke product. De rest is declareren. Probeer promptShield deze week op een echt dossier en kijk of de medewerker van negen uur 's avonds de veilige route neemt zodra die ook de snelste is.